![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Cobrança SPC | ID: 12126 |
|---|---|---|
| data | 31/08/2011 | |
| assunto | Fatura Ref. Julho Em Aberto. | |
| tag | cobranca, spc, fatura, boleto | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | boleto_d6bf4.exe | |
| comentário | A mensagem,em nome do SPC, informa que a vítima poussui uma fatura atrasada. O link para a emissão de uma nova fatura leva a um arquivo malicioso que foi identificado como Trojan-Downloader.Win32.Banload.bntu (Kaspersky). | |
| tipo | Formulário de correção Itaú | ID: 12131 |
|---|---|---|
| data | 31/08/2011 | |
| assunto | solicitacao urgencial! | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem, em nome do banco Itaú, informa que devido a inconsistências nos dados da vítima, deve ser realizada a atualização dos seus dados cadastrais. O link para o formulário de correção dos dados leva a conteúdo malicioso que não estava mais disponível... (leia mais) | |
| tipo | Cadastro Internet Banking | ID: 12136 |
|---|---|---|
| data | 31/08/2011 | |
| assunto | Confirme agora o recebimento de sua assinatura eletrônica. | |
| tag | bancos, santander, cadastro | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem, em nome do banco Santander, contém um link para que a vítima atualize seu cadastro no Internet Banking. O link para a suposta atualização leva a uma página falsa destinada a coletar dados da conta bancária da vítima. | |
| tipo | Comprovante de depósito | ID: 12141 |
|---|---|---|
| data | 31/08/2011 | |
| assunto | PAGAMENTO DE BOLETO PARA BAIXA URGENTE ! | |
| tag | comprovante, depósito | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Boleto_02489331082011pdf.com | |
| comentário | A mensagem se passa pelo envio de um comprovante de depósito. O link para o suposto comprovante leva ao arquivo malicioso que foi identificado como Trojan-Downloader.Win32.Genome (Ikarus). | |
| tipo | Validação Santander | ID: 12151 |
|---|---|---|
| data | 31/08/2011 | |
| assunto | Comunicamos. | |
| tag | bancos, santander, recadastramento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude se passa por um comunicado do banco Santander, que informa que a vítima deve realizar um procedimento para a correção de dados divergentes no banco de dados. O link para o suposto recadastramento leva a conteúdo malicioso que não estava mais disponível... (leia mais) | |
| tipo | A dois passos do paraíso | ID: 12156 |
|---|---|---|
| data | 31/08/2011 | |
| assunto | Promocao a dois passo do Paraiso | |
| tag | cielo, promoçôes | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem usa o nome da Cielo para divulgar a promoção "A dois passos do paraíso". O link para o cadastro na promoção leva a conteúdo malicioso que não estava mais disponível no momento da análise. | |
| tipo | Boleto | ID: 12101 |
|---|---|---|
| data | 30/08/2011 | |
| assunto | BOLETO DE COBRANÇA - CONTRATO 52295 - VENC. 30.08.2011 | |
| tag | boleto | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Abrir_Boleto-Bancario-97763292-PDF.com | |
| comentário | A fraude se passa pelo envio de um boleto. O link para o suposto arquivo leva ao malware Trojan.Crypt.Delf.AG (BitDefender). | |
| tipo | Correção de falhas | ID: 12106 |
|---|---|---|
| data | 30/08/2011 | |
| assunto | Correção em sua Conta. | |
| tag | bancos, hsbc, recadastramento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem, em nome do banco HSBC, informa que a vítima deve realizar um recadastramento para a correção de falhas. O link para o suposto recadastramento leva a conteúdo malicioso que não estava mais disponível no momento da análise. | |
| tipo | Atualizar iToken | ID: 12111 |
|---|---|---|
| data | 30/08/2011 | |
| assunto | Comunicação Digital | |
| tag | bancos, itau, itoken, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | iToken.exe | |
| comentário | Comunicado em nome do banco Itaú informando que a vítima deve atualizar seu dispositivo de segurança. O link leva ao malware Trojan-Banker.Win32.Banbra (Ikarus). | |
| tipo | Guardião Itaú | ID: 12116 |
|---|---|---|
| data | 30/08/2011 | |
| assunto | Comunicado Importante | |
| tag | bancos, itau, itoken, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem, em nome do banco Itaú, informa que o computador da vítima está infectado com um vírus. A fraude contém um link para que a vítima instale um componente de segurança. O link leva a uma página falsa, destinada a coletar dados da conta bancária da... (leia mais) | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.