![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Atualização de segurança | ID: 16526 |
|---|---|---|
| data | 29/02/2012 | |
| assunto | Prezado (a) Cliente: Informativo Bradesco S/A | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa em nome do banco Bradesco com um link para uma atualização de segurança falsa. O objetivo do site é coletar dados da conta bancária da vítima. | |
| tipo | Notificação anual | ID: 16501 |
|---|---|---|
| data | 27/02/2012 | |
| assunto | Notificação anual | |
| tag | bancos, bancodobrasil, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso em nome do Banco do Brasil com um link para um suposto registo. O conteúdo malicioso não estava mais disponível no momento da análise. | |
| tipo | Confirmação de cadastro | ID: 16496 |
|---|---|---|
| data | 26/02/2012 | |
| assunto | Confirmar correntista | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para a confirmção do cadastro de e-mail no Bankline. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Cartão chaves de segurança expirados | ID: 16456 |
|---|---|---|
| data | 24/02/2012 | |
| assunto | Cancelamento de Cartao de Seguranca | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude informa que o cartão chaves de segurança da vítima expirou. O link para a atualização leva a um site falso, destinado a coletar dados pessoais da vítima. | |
| tipo | Atualização cadastral 2012 | ID: 16451 |
|---|---|---|
| data | 23/02/2012 | |
| assunto | Atualizacao (online) (0.98183) | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso informando que a vítima deve realizar a atualização cadastral 2012. O link para a suposta atualização leva a um site falso que tem o objetivo de coletar dados da conta bancária da vítima. | |
| tipo | Download Guardião 30 horas | ID: 16396 |
|---|---|---|
| data | 22/02/2012 | |
| assunto | ATENÇÃO! | |
| tag | bancos, itau, itoken, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Guardiao30hrs_v204.exe | |
| comentário | Mensagem falsa, em nome do banco Itaú, com um link para o download do guardião 30 horas. O link leva ao software malicioso que foi identificado como Trojan.Generic.KD.542186 (BitDefender). | |
| tipo | Correção do sistema | ID: 16371 |
|---|---|---|
| data | 17/02/2012 | |
| assunto | Correção de instabilidades no sistema de transmitacao de dados - 144 | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso, em nome do banco Bradesco, com um link para a atualização do sistema de transmitação de dados. O link leva a um site falso, destinado a coletar dados da conta bancária da vítima. | |
| tipo | Módulo de proteção | ID: 16331 |
|---|---|---|
| data | 16/02/2012 | |
| assunto | Atualização Pendente. | |
| tag | bancos, santander, token, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Atualizar.exe | |
| comentário | Comunicado falso do banco Santander informando que a vítima possui uma atualização pendente. A fraude contém um link que leva ao download do software malicioso que foi identificado como Trojan-Spy.Win32.Banker (Ikarus). | |
| tipo | Atualização de segurança | ID: 16336 |
|---|---|---|
| data | 16/02/2012 | |
| assunto | Info-Email Bradesco, Aviso importante para artefatos@cais.rnp.br . | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9 - Imagem 10 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso do banco Bradesco informando que a vítima deve realizar a atualização de segurança através do link contido na mensagem. O link leva a um site falso destinado a roubar dados da conta bancária da vítima. | |
| tipo | Token Desabilitado | ID: 16266 |
|---|---|---|
| data | 14/02/2012 | |
| assunto | Atenção: Mensagem com endereço WEB suspeito] Fw: Internet Banking Empresarial, Token desabilitado. | |
| tag | bancos, santander, token, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso, em nome do banco Santander, informando que o dispositivo Token da vítima está desabilitado. A mensagem contém um link para que a vítima habilite seu dispositivo. O link leva a um site falso que tenta aliciar a vítima a fornecer dados de... (leia mais) | |
| tipo | Senha da central de autoatendimento | ID: 16251 |
|---|---|---|
| data | 13/02/2012 | |
| assunto | Renove ou crie sua senha da Central | |
| tag | bancos, bancodobrasil, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso em nome do Banco do Brasil informando que a vítima deve realizar a atualização de sua senha da central de autoatendimento. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Modulo de Segurança BB | ID: 16181 |
|---|---|---|
| data | 10/02/2012 | |
| assunto | Atualização Módulo de Segurança | |
| tag | bancos, bancodobrasil, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso do Banco do Brasil informando que a vítima deve atualizar o módulo de segurança. O link para a atualização leva a um site falso, destinado a coletar dados da conta bancária da vítima. | |
| tipo | Atualização do módulo de proteção | ID: 16196 |
|---|---|---|
| data | 10/02/2012 | |
| assunto | Proteger sua conta e informações pessoais sempre foi prioridade para o Grupo Santander. | |
| tag | bancos, santander, atualizacao, ativacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para a suposta atualização do módulo de proteção para clientes do banco Santander. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Atualização de dados Bradesco | ID: 16166 |
|---|---|---|
| data | 09/02/2012 | |
| assunto | Bradesco Informa: Comunicado importante. | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para que a vítima realize uma atualização de dados falsa. O conteúdo malicioso não estava mais disponível no momento da análise. | |
| tipo | Módulo de proteção 3.0 | ID: 16171 |
|---|---|---|
| data | 09/02/2012 | |
| assunto | Evite o bloqueio da sua conta! | |
| tag | bancos, santander, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9 - Imagem 10 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem, em nome do banco Santander, informa que o módulo de proteção da vítima está desatualizado. O link para a versão 3.0 leva a um site falso, destinado a roubar dados da conta bancária da vítima. | |
| tipo | Atualize seus Dados Itau | ID: 16006 |
|---|---|---|
| data | 07/02/2012 | |
| assunto | Sua Conta Itau vai ser Bloqueada. A tualize seus Dados. | |
| tag | itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Fraude,em nome do banco Itau, informa à vítima de que seu dispositivo itoken encontra-se ultrapassado e é necessário realizar uma atualização. Ameaça ainda, suspensão da conta, caso a situação não seja regularizada. Havia um link para tal atualização, contudo... (leia mais) | |
| tipo | Atualização plataforma de segurança Bradesco | ID: 16056 |
|---|---|---|
| data | 06/02/2012 | |
| assunto | Infoemail Bradesco | |
| tag | bradesco, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falso comunicado em nome do Banco do Bradesco informa à vítima de que sua conta será cancelada devido à plataforma de segurança desatualizada. Há um link para evitar tal cancelamento, porém este não apontava para uma página válida. | |
| tipo | Atualização de segurança | ID: 15906 |
|---|---|---|
| data | 03/02/2012 | |
| assunto | Correção no Modulo de Protecao 0026.8851-13. | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para que a vítima realize uma suposta atualização de segurança. O conteúdo malicioso não estava mais disponível no momento da análise. | |
| tipo | Atualize sua conta | ID: 15921 |
|---|---|---|
| data | 03/02/2012 | |
| assunto | Prezado cliente, Favor atualizar sua chave de segurança Bradesco | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso, em nome do banco Bradesco, informando que o período de uso das chaves de segurança da vítima expirou. A fraude possui um link para que a vítima atualize sua conta. O link leva a um site falso, destinado a coletar dados da conta bancária... (leia mais) | |
| tipo | Módulo de proteção | ID: 15896 |
|---|---|---|
| data | 02/02/2012 | |
| assunto | Ative seu Módulo de Proteção! | |
| tag | bancos, santander, ativacao, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Instalador.exe | |
| comentário | Comunicado falso do banco Santander Empresarial informando que a vítima não possui o Módulo de Proteção. O link para a instalação do dispositivo leva a um software malicioso que foi identificado como Win32:Banker-JAP [Trj] (Avast). | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.