![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Fraude Bradesco | ID: 12 |
|---|---|---|
| data | 12/03/2008 | |
| assunto | Atualização Certificado Bradesco - Mais Segurança para VOCÊ | |
| tag | bancos, bradesco | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Patch_225.exe | |
| comentário | Fraude envolvendo o Bradesco, neste caso o arquivo malicioso foi identificado como Win32:Banker-DPT. Recomenda-se sempre verificar a política de comunicação da sua instituição, caso ela não envie e-mails basta desconsiderar. O link para download do arquivo... (leia mais) | |
| tipo | Fraude SBT | ID: 13 |
|---|---|---|
| data | 12/03/2008 | |
| assunto | COMUNICADO SBT!!! | |
| tag | sbt, premio | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | PATCH.exe | |
| comentário | Fraude envolvendo o programa do Gugu. O ganhador do carro necessita instalar um patch de segurança. A montagem da fraude é fraca e não faz muito sentido o pedido com o prêmio oferecido. | |
| tipo | Fraude Serasa | ID: 14 |
|---|---|---|
| data | 12/03/2008 | |
| assunto | Comunicamos que seu (CPF/CNPJ) esta com pendência financeira | |
| tag | serasa | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Visualizar.exe | |
| comentário | Um exemplo clássico de fraude que utiliza o nome da Serasa informando que existem pendências financeiras em nome do usuário e que este precisa visualizar o extrato de débitos. O bom senso diria que a Serasa não teria condições de disponibilizar "arquivos"... (leia mais) | |
| tipo | Fraude Mercado Livre | ID: 15 |
|---|---|---|
| data | 12/03/2008 | |
| assunto | Sua compra jà foi aprovada com sucesso. | |
| tag | mercadolivre, compras | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | mercadolivre.exe | |
| comentário | Fraude envolvendo o site de leilão Mercado Livre, que indica ao usuário a existência de uma compra efetuada. Neste caso basta lembrar que as compras realizadas no Mercado Livre são notificadas por e-mail pelo vendedor e nao pelo "Mercado Livre" como o fraude... (leia mais) | |
| tipo | Fraude do YouTube | ID: 16 |
|---|---|---|
| data | 12/03/2008 | |
| assunto | yuo tube | |
| tag | youtube, videos | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | video-yuo-tupe.exe | |
| comentário | Fraude envolvendo o site YouTube, observe que no assunto da mensagem o nome do site está grafado erroneamente, o que deve ter sido realizado para enganar filtros antispam e deixar a mensagem passar. Novamente temos um caso de fraude com página dupla, ao acessar... (leia mais) | |
| tipo | Fraude dos Correios | ID: 17 |
|---|---|---|
| data | 12/03/2008 | |
| assunto | TELEGRAMA DIGITAL: 94567692245 | |
| tag | correios, telegrama | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | ver_telegrama.com | |
| comentário | Fraude que utiliza o nome dos Correios. O arquivo malicioso em questão foi identificado como Spy.Banker, um trojan que visa obter informações bancarias das vítimas. | |
| tipo | Fraude Lojas Americanas | ID: 18 |
|---|---|---|
| data | 12/03/2008 | |
| assunto | Sua compra foi aprovada com Sucesso ! | |
| tag | americanas, compras | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | americana.scr | |
| comentário | Fraude envolvendo a Lojas Americanas. O arquivo malicioso foi identificado como Trojan-Downloader.Win32.Banload. Esta fraude é bem elaborada e a mensagem recebida possui muitas imagens utilizadas do site original, no entanto podemos verificar que o e-mail... (leia mais) | |
| tipo | Fraude Cancelamento Terra | ID: 19 |
|---|---|---|
| data | 12/03/2008 | |
| assunto | Urgente! Seu acesso no terra poderá ser cancelado. | |
| tag | terra | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | pluginantispam.exe | |
| comentário | Uma fraude interessante envolvendo o provedor Terra. A mensagem recebida por um usuário nao possui texto somente imagens. Ao clicar no link de uma das imagens o usuário é direcionado a uma nova página na qual existe a opção de download de um "plug-in de segurança"... (leia mais) | |
| tipo | Fraude Tim | ID: 2 |
|---|---|---|
| data | 11/03/2008 | |
| assunto | TIM FOTOMENSSAGEM | |
| tag | tim | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | flashplayer.exe | |
| comentário | Esta fraude envolvendo a empresa TIM possui duas etapas, a primeira utiliza o nome da operadora TIM e ao acessar o link indicado o usuário recebe uma mensagem de que o Macromidia Flash Player não foi encontrado, induzindo-o a instalar o flashplayer.exe | |
| tipo | Fraude Embratel | ID: 3 |
|---|---|---|
| data | 11/03/2008 | |
| assunto | Comunicado ! | |
| tag | embratel | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | embratel.cmd | |
| comentário | Esta fraude avisa o usuário de que ele possui debitos com a Embratel e que para providenciar o pagamento deve-se acessar as faturas on-line. Ao clicar nos links o usuário é direcionado para um arquivo malicioso, no caso, embratel.cmd | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.