![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Atualização de segurança Itaú | ID: 13986 |
|---|---|---|
| data | 21/11/2011 | |
| assunto | Comunicamos | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa, em nome do banco Itaú, informando que a vítima deve realizar a suposta atualização de segurança. O link leva a uma página falsa, destinada a roubar dados pessoais da vítima. | |
| tipo | Aviso de segurança | ID: 13946 |
|---|---|---|
| data | 18/11/2011 | |
| assunto | Itaú Informa | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude, em nome do banco Itaú, informa que a vítima deve realizar uma atualização de segurança. O link para a suposta atualização leva a uma página falsa, que tem o objetivo de roubar dados da conta bancária da vítima. | |
| tipo | Atualização de dados Itaú | ID: 13961 |
|---|---|---|
| data | 18/11/2011 | |
| assunto | Itaú Itoken. | |
| tag | bancos, itau, atualizacao, itoken | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso do banco Itaú informando que a conta da vítima pode ser suspensa caso seu dispositivo itoken não seja atualizado. O link para a suposta atualização leva a uma página falsa destinada a coletar dados da conta bancária da víitma. | |
| tipo | iToken dessincronizado | ID: 13926 |
|---|---|---|
| data | 17/11/2011 | |
| assunto | Itaú Mail: Carlos Wander Ferreira de Souza - Sincronização de seu iToken. | |
| tag | bancos, itau, itoken, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude tenta se passar pelo banco Itaú para tentar aliciar a vítima a realizar uma atualização falsa de seu dispositivo iToken. O conteúdo malicioso não estava mais disponível no momento da análise. | |
| tipo | Dispositivo de atualização | ID: 13901 |
|---|---|---|
| data | 16/11/2011 | |
| assunto | Prezado(a) Cliente, | |
| tag | bancos, itau, atualizacao, itoken | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude, em nome do banco Itaú, contém um link para o download do dispositivo de atualização. O conteúdo malicioso não estava mais disponível no momento da análise. | |
| tipo | Plugin de segurança encontra-se desatualizado | ID: 13756 |
|---|---|---|
| data | 09/11/2011 | |
| assunto | Atualização Importante!!! | |
| tag | itau | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falso e-mail do Itaú informa sobre plugin desatualizado. Oferece atualização através de um link, sob pena de bloqueio parcial da conta, caso o cadastro não seja realizado. O link disponível, contudo, leva à uma falsa página do itaú, na qual dados confidenciais... (leia mais) | |
| tipo | Tabela de Segurança ou Aparelho ItokenIt | ID: 13816 |
|---|---|---|
| data | 08/11/2011 | |
| assunto | Cliente: | |
| tag | bancos, itau, itoken, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem, em nome do banco Itaú informa que a vítima deve atualizar seu dispositivo de segurança para corrigir possíveis erros nos códigos gerados pelo dispositivo. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Itau Informativo Atualizacao | ID: 13551 |
|---|---|---|
| data | 04/11/2011 | |
| assunto | Itau informativo | |
| tag | itau, atualizacao, itoken | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mais uma fraude do tipo que pede para que o usuário insira seus dados no intuito de roubá-los. Essa fraude contém um truqe interessante: na primeira vez que a vítima insere a senha ela recebe uma mensagem dizendo que a senha inserida está errada. Isso pode... (leia mais) | |
| tipo | Download Atualizacao iToken Itau | ID: 13476 |
|---|---|---|
| data | 30/10/2011 | |
| assunto | Atualização iToken | |
| tag | itau, itoken, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude diz à vítima que ela deve atualizar seu dispositivo iToken para que possa corrigir falhas em seu dispositivo, e que para realizar essa atualização deve fazer o download de um arquivo provavelmente malicioso mas que não estava disponível no momento... (leia mais) | |
| tipo | Modulo de protecao Itau | ID: 13486 |
|---|---|---|
| data | 28/10/2011 | |
| assunto | Banco itau informa. | |
| tag | itau, atualizacao, proteção | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude é uma tentativa bem elaborada de roubar os dados bancários da vítima. A mensagem diz que há uma atualização disponível e que caso o cliente não confirme seus dados bancários no site fornecido na mensagem sua conta será bloqueada. | |
| tipo | Conta bloqueada | ID: 13441 |
|---|---|---|
| data | 26/10/2011 | |
| assunto | Guardião 30 horas | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado do Guardião Itaú 30 horas informando que a conta da vítima foi bloqueada. O link para a instalação do novo Guardião e desbloqueio da conta leva a conteúdo malicioso que não estava mais disponível no momento da análise. | |
| tipo | Guardião Itaú | ID: 13426 |
|---|---|---|
| data | 25/10/2011 | |
| assunto | Banco Itaú Comunicação Digital Guardião Itaú 30 horas (AVISO) | |
| tag | bancos, itau, ativacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem, em nome do banco Itaú, contém um link para a suposta ativação do Guardião Itaú 30 horas. O conteúdo malicioso não estava mais disponível no momento da análise. | |
| tipo | Sincronizar iToken | ID: 13376 |
|---|---|---|
| data | 24/10/2011 | |
| assunto | Sincronizar iToken | |
| tag | bancos, itau, itoken, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem contém um link para que a vítima realize a suposta sincronização do seu dispositifo iToken. O link leva a um site falso do banco Itaú, destinado a coletar dados da conta bancária da vítima. | |
| tipo | Aviso de dispositivo iToken expirado | ID: 13126 |
|---|---|---|
| data | 17/10/2011 | |
| assunto | Aviso de dispositivo iToken expirado. | |
| tag | itoken, itau, itau | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | O e-mail induz quem o recebe a fazer o download de um arquivo, alegando que o iToken do cliente está expirado e a atualização é obrigatória. E ainda ameaça bloqueio da conta caso o falso instalador não seja baixado. Provavelmente tratava-se de um malware.... (leia mais) | |
| tipo | Sincronizar iToken | ID: 13131 |
|---|---|---|
| data | 17/10/2011 | |
| assunto | Sincronizar iToken | |
| tag | itoken, itau | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | ... (leia mais) | |
| tipo | Dispositivo iToken desincronizado | ID: 13236 |
|---|---|---|
| data | 17/10/2011 | |
| assunto | Prezado Cliente(a) Informamos | |
| tag | itoken, itau | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falso alerta acerca de iToken dessincronizado. Contém um link para que tal sincronia seja efetuada e a suspensão da conta evitada. A página redirecionada pelo link não estava disponível no momento da análise. | |
| tipo | Falha Módulo de Proteção - ITAU | ID: 13166 |
|---|---|---|
| data | 15/10/2011 | |
| assunto | Falha Módulo de Proteção - ITAU | |
| tag | proteção, itau | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude alerta o cliente acerca de uma falha de proteção ocasionada por uma ausência de atualização. A página contém um link de confirmação, porém este já não estava mais disónível no momento da analise. | |
| tipo | Atualizacao de seguranca Itau | ID: 13096 |
|---|---|---|
| data | 14/10/2011 | |
| assunto | Atualizacao de Seguranca Itau ! | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | O texto da fraude diz à vítima que ela deve realizar uma atualização de segurança para sua conta bancária, e para isso deve submeter seus dados bancários numa página fornecida. A página é falsa, e é uma tentativa de roubar as informações da vítima. | |
| tipo | Atualização iToken | ID: 13036 |
|---|---|---|
| data | 06/10/2011 | |
| assunto | Prezado Cliente: Atualização do seu aparelho itoken disponivel! | |
| tag | bancos, itau, itoken, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | guardiao.exe | |
| comentário | A mensagem contém um link para que a vítma realize uma atualização falsa do dispositivo iToken. O link leva ao software malicioso que foi identificado como Gen:Variant.Kazy.39445 (F-Secure). | |
| tipo | iToken dessincronizado | ID: 12986 |
|---|---|---|
| data | 03/10/2011 | |
| assunto | Sincronização iToken | |
| tag | bancos, itau, itoken | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem, em nome do banco Itaú, informa que o dispositivo iToken da vítima está dessincronizado. A fraude contém um link, para a sincronização do dispositivo, que leva a uma página falsa, destinada a coletar dados da conta bancária da vitima. Observação:... (leia mais) | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.