![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | FRAUDE - Boleto | ID: 49086 |
|---|---|---|
| data | 01/07/2016 | |
| assunto | Boleto Bancario N - 5IFB55BNVY | |
| tag | boleto, documento, pagamento, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | fatura-348878399483949.exe | |
| comentário | O usuário recebe uma mensagem contendo um boleto disponível para download, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de TrojanDownloader:Win32/Banload.BGS. | |
| tipo | FRAUDE - Boleto | ID: 49046 |
|---|---|---|
| data | 29/06/2016 | |
| assunto | 2.via Boleto | |
| tag | boleto, documento, anexo, pagamento, comprovante | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | 2.via Boleto.vbs | |
| comentário | O usuário recebe uma mensagem contendo um boleto disponível para download, no entanto o arquivo em anexo é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de Trojan.Script.DIN. | |
| tipo | FRAUDE - Boleto | ID: 49021 |
|---|---|---|
| data | 28/06/2016 | |
| assunto | Boleto em atraso | |
| tag | boleto, documento, pagamento, cobranca, notificacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Documentos.exe | |
| comentário | O usuário recebe uma mensagem contendo um boleto disponível para download, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de Trojan.GenericKD.3367958. | |
| tipo | FRAUDE - Ordem de Pagamento | ID: 49026 |
|---|---|---|
| data | 28/06/2016 | |
| assunto | Assunto urgente, ordem 1692770818 sendo enviada para juridico! | |
| tag | pagamento, documento, virus | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Ordem1692770818.js | |
| comentário | A vítima recebe uma mensagem contendo uma ordem de pagamento disponível para download no entanto o arquivo gerado é malicioso destinado a roubar informações do usuário com o nome de JS.DownLoader.1985. | |
| tipo | Fraude - Boleto | ID: 48831 |
|---|---|---|
| data | 12/06/2016 | |
| assunto | Notificação de Boleto referente a 06/06/2016 | |
| tag | boleto, documento, anexo, pagamento, comprovante | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | PDF_boleto_junho.jar | |
| comentário | O usuário recebe uma mensagem contendo um boleto disponível para download, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de Trojan.GenericKD.3294415. | |
| tipo | FRAUDE - Cobrança | ID: 48836 |
|---|---|---|
| data | 12/06/2016 | |
| assunto | Boleto de Cobranca #6666119558 - 01/06/2016 | |
| tag | boleto, documento, pagamento, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Boleto_2016.jar | |
| comentário | O usuário recebe uma mensagem contendo um boleto de cobrança disponível para download, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de Trojan-Downloader.Java.Agent. | |
| tipo | FRAUDE - Fatura | ID: 48761 |
|---|---|---|
| data | 08/06/2016 | |
| assunto | Fatura em atraso 08/06/2016 | |
| tag | fatura, documento, pagamento, anexo, virus | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | fatura-pdf7330visualizar.js | |
| comentário | A vítima recebe um email dizendo que uma suposta fatura em atraso está em anexo. Entretanto, o link na mensagem leva ao download de um malware de nome TrojanDownloader:JS/Nemucod. | |
| tipo | FRAUDE - Boleto | ID: 48766 |
|---|---|---|
| data | 08/06/2016 | |
| assunto | Notificaçao De Boleto Pendente08/06/2016 10:09:41 691317 | |
| tag | boleto, documento, anexo, comprovante, pagamento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | BOL_COB_009028.jar | |
| comentário | O usuário recebe uma mensagem contendo um boleto disponível para download, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de Java.Trojan.Agent.9EGU9J. | |
| tipo | FRAUDE - Boleto | ID: 48636 |
|---|---|---|
| data | 01/06/2016 | |
| assunto | Boleto de Cobranca #2516343721 - 01/06/2016 | |
| tag | boleto, documento, anexo, pagamento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Boleto_2016.jar | |
| comentário | O usuário recebe uma mensagem contendo um boleto disponível para download, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de Java.Trojan.Agent.43ED8U. | |
| tipo | FRAUDE - Pagamento de boleto | ID: 48176 |
|---|---|---|
| data | 09/05/2016 | |
| assunto | Pagamento com máxima urgência ate dia 09/05/2016. | |
| tag | boleto, pagamento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Boleto_mes_05_PDF.jar | |
| comentário | O usuário recebe uma mensagem contendo um boleto disponível para download, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de TrojanDownloader.Banload.BF | |
| tipo | FRAUDE - Boleto | ID: 47961 |
|---|---|---|
| data | 28/04/2016 | |
| assunto | Segue abaixo o anexo do boleto de cobrança! Protocolo: 2.0024374 | |
| tag | boleto, documento, pagamento, fatura | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | BOLETO-ABRIL-2016.jse | |
| comentário | O usuário recebe uma mensagem contendo um boleto disponível para download, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de JS/TrojanDownloader.Banload.B. | |
| tipo | FRAUDE - Pendências | ID: 47826 |
|---|---|---|
| data | 21/04/2016 | |
| assunto | Relatorio de Pendencias - 9679655 | |
| tag | documento, virus, pagamento, anexo | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | pendencias-201628475.exe | |
| comentário | A vítima recebe um email dizendo que em anexo estão pendências dela com a empresa remetente. Entretanto, o anexo se trata de um malware de nome Artemis!2322A64BDD87 que tenta infectar o computador do usuário. | |
| tipo | FRAUDE - Boleto | ID: 47696 |
|---|---|---|
| data | 14/04/2016 | |
| assunto | Carta de Cobrança (4º aviso) (50119) | |
| tag | boleto, documento, pagamento, cobranca, spc, serasa | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Boleto_N011748385.pdf.jse | |
| comentário | ... (leia mais) | |
| tipo | FRAUDE - Cobrança | ID: 47701 |
|---|---|---|
| data | 14/04/2016 | |
| assunto | Cobranca ABV Financeira - 2242105 | |
| tag | boleto, documento, pagamento, cobranca, spc, serasa | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | 2016ABVcobranca001643.js | |
| comentário | A vítima recebe um email dizendo que precisa pagar um suposto boleto em anexo e enviar de volta um comprovante. Porém, o anexo é na verdade um malware de nome JS:Trojan.JS.Downloader.GE. | |
| tipo | FRAUDE - Boleto | ID: 47591 |
|---|---|---|
| data | 07/04/2016 | |
| assunto | Debitos pendentes. - 7794902 | |
| tag | boleto, documento, anexo, pagamento, comprovante | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Visualizar_Boleto.js | |
| comentário | A vítima recebe um email de uma suposta firma de advogados dizendo que estão aguardando o pagamento de um boleto em anexo. Entretanto, o anexo é na verdade um malware de nome Trojan-Downloader.JS.Small.vc. | |
| tipo | FRAUDE - Ordem de Pagamento | ID: 47576 |
|---|---|---|
| data | 06/04/2016 | |
| assunto | IMPORTANTE! Assunto urgente do seu interesse. Ordem 378466186 | |
| tag | documento, virus, pagamento, caixaeconomicafederal | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | OrdemG7485.js | |
| comentário | A vítima recebe um email dizendo que há uma ordem de pagamento da Caixa Econômica Federal em seu nome e passa um link apara acesso da mesma. Porém, o link leva ao download de um malware de nome JS/Nemucod.gx. | |
| tipo | FRAUDE - Boleto | ID: 47436 |
|---|---|---|
| data | 29/03/2016 | |
| assunto | Segue em anexo boleto. (77297) | |
| tag | boleto, documento, anexo, pagamento, comprovante | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | boleto_pdf.jse | |
| comentário | A vítima recebe um email dizendo que há um boleto em anexo e que deve ser encaminhado um comprovante após o pagamento do mesmo. Porém, o link na mensagem para o download do boleto leva ao download de um malware de nome JS/TrojanDownloader.Agent.OGG. | |
| tipo | FRAUDE - Ordem de Pagamento | ID: 47401 |
|---|---|---|
| data | 26/03/2016 | |
| assunto | Titulo 9890957478 | |
| tag | documento, virus, pagamento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | TituloR004783.PDF.vbe | |
| comentário | A vítima recebe um email dizendo que há uma ordem de pagamento em anexo e passa um link para download da mesma. Entretanto, o link leva ao download de um malware de nome Generic.XPL.ADODB.03547F62. | |
| tipo | FRAUDE - Boleto | ID: 47231 |
|---|---|---|
| data | 18/03/2016 | |
| assunto | COBRANÇA AMIGAVEL-Conforme contato via telefone foi encaminhado em anexo o boleto em seu email. (26264) | |
| tag | boleto, documento, anexo, pagamento, comprovante | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | comprovante.com | |
| comentário | A vítima recebe um email dizendo que segue um boleto em anexo. Entretanto, o link na mensagem leva ao download de um malware de nome Downloader.Banload2.AOIH. | |
| tipo | FRAUDE - PagSeguro | ID: 46981 |
|---|---|---|
| data | 06/03/2016 | |
| assunto | Pagamento Aprovado | |
| tag | pagseguro, pagamento | |
| informações |
Imagem 1 - Imagem 2 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A vítima recebe um e-mail em nome do Pagseguro dizendo que um pagamento de R$900,00 foi aprovado para um site e passa um link para estornar o pagamento. Entretanto o link na mensagem leva a um site falso que tenta roubar as credenciais de acesso do Pagseguro... (leia mais) | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.