![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Fraude de Transferência com a loja KB | ID: 2926 |
|---|---|---|
| data | 27/12/2009 | |
| assunto | Transferencia realizada com sucesso! | |
| tag | compras | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Transferencia 00239 - C3Informatica.com | |
| comentário | Fraude que induz o usuário a pensar que uma compra foi efetuada com o seu cartão de crédito e que a mesma foi fraudulenta. Há um link chamado: Transferencia - 00239 que aponta para um software malicioso identificado como Trojan-Downloader.Win32.Banload.aovv... (leia mais) | |
| tipo | Pacote de viagens CVC | ID: 2796 |
|---|---|---|
| data | 12/12/2009 | |
| assunto | Obrigado por comprar seu pacote conosco! | |
| tag | promoçôes, compras | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | comprovante-CVC.exe | |
| comentário | Mensagem falsa se passando pela empresa CVC confirmando suposta compra de pacote de viagens no valor de R$ 5831,00. A fraude fornece um link para informações sobre o comprovante e embarque e desembarque. Tal link direciona a vítima para um software malicioso... (leia mais) | |
| tipo | Confirmação de compra Ponto Frio | ID: 2531 |
|---|---|---|
| data | 17/10/2009 | |
| assunto | Confirmaçao de Compra. | |
| tag | compras, pontofrio | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Cancela_Pedido.com | |
| comentário | E-mail que utiliza o nome do Ponto Frio com informações sobre uma suposta compra de uma TV LCD. Na mensagem há um link que redirecionaria para o cancelamento da compra, porém ao acessá-lo é feito o download do arquivo malicioso identificado como Gen:Trojan.Heur.PT.bm0@aa9S1Pgi... (leia mais) | |
| tipo | Pedido CompraFacil.com | ID: 2306 |
|---|---|---|
| data | 11/09/2009 | |
| assunto | Sua mercadoria já está em transporte. | |
| tag | compras, comprafacil | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem se passando pelo comprafacil.com informando que o débito no cartão de crédito da vítima foi efetuado e que a mercadoria já está em transporte. O texto fornece somente o valor da compra (R$ 440,30), sem qualquer detalhe a respeito da mercadoria em... (leia mais) | |
| tipo | Compras On-Line fraudulentas com seu CPF | ID: 1896 |
|---|---|---|
| data | 16/07/2009 | |
| assunto | Procedimento Investigatorio Nº 2009.00.17126-3. | |
| tag | compras, cpf, investigacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | formulario_xlsx.scr | |
| comentário | Fraude supostamente proveniente do Ministério Público Federal sobre um procedimento investigatório que se trata do mal uso do CPF do destinatário. Segundo o e-mail, este está sendo utlizado para realizar compras on-line fraudulentas. O link para o formulário... (leia mais) | |
| tipo | Confirmação de Compra Casas Bahia | ID: 1611 |
|---|---|---|
| data | 20/06/2009 | |
| assunto | Compra Finalizada com Sucesso. | |
| tag | casasbahia, compras | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem informando a confirmação de pedido e entrega de algum produto pelas Casas Bahia. Está escrito que o valor do produto ja foi debitado na conta, e para cancelar o pedido a vítima deve clicar em um link. O arquivo malicioso não foi encontrado no momento... (leia mais) | |
| tipo | Fraude Webcompras Gol | ID: 1266 |
|---|---|---|
| data | 06/05/2009 | |
| assunto | Comprovante de compra | |
| tag | gol, compras | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | estorno.com | |
| comentário | E-mail que se diz ser proveniente do setor de compras da Gol, informando sobre a compra de um e-ticket com destino a Salvador. O link para realizar o estorno faz o downoad do arquivo malicioso Trojan-Downloader.Win32.Banload.adcn. | |
| tipo | Pedido Expedido Comprafacil.com | ID: 796 |
|---|---|---|
| data | 16/03/2009 | |
| assunto | Parabéns! O pedido abaixo acaba de ser expedido | |
| tag | compras, casasbahia, comprafacil | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Visualizar.exe | |
| comentário | Mensagem que utiliza o nome do site Comprafacil.com e das Casas Bahia informando de uma compra que foi realizada. No e-mail há um link para visualizar o pedido, que na verdade faz o download do Trojan-Downloader.Win32.Banload.yjr (F-Secure). | |
| tipo | Compra Mercado Livre | ID: 538 |
|---|---|---|
| data | 13/02/2009 | |
| assunto | (MercadoLivre.com.br) | |
| tag | mercadolivre, compras | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Não encontrado | |
| comentário | Fraude que utiliza o nome do site MercadoLivre informando que uma suposta compra foi realizada com sucesso, e será debitada na conta bancária dentro de 24 horas. O arquivo malicioso não foi encontrado no momento da análise. | |
| tipo | Compra no Mercado Livre | ID: 519 |
|---|---|---|
| data | 04/02/2009 | |
| assunto | Parabéns! Você é o vencedor da negociação: IPHONE 3G 16GB PRETO PORTUGUES DESBLOQUEADO 16 GB APPLE | |
| tag | compras, mercadolivre | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | ML&usydk097Visualizar.scr | |
| comentário | Fraude que utiliza o nome do site de leilões MercadoLivre informando sobre a compra de um iPhone. O link atrelado a mensagem leva a uma página falsa, que redireciona ao download do arquivo malicioso identificado como Trojan-Downloader:W32/Banload.FWD. | |
| tipo | Recebimento do E-ticket da GOL | ID: 501 |
|---|---|---|
| data | 03/02/2009 | |
| assunto | Sua compra foi aprovada. Aqui esta seu e-ticket. | |
| tag | compras | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | 20098392030202.exe | |
| comentário | Mensagem que informa a vítima de uma suposta compra, realizada com o seu cartão de crédito, de uma passagem da empresa aérea GOL. A mensagem informa o usuário que para realizar o estorno, deve-se clicar em link que contém um arquivo malicioso identificado... (leia mais) | |
| tipo | Fraude Americanas | ID: 472 |
|---|---|---|
| data | 26/01/2009 | |
| assunto | Visualizar extrato de débito. | |
| tag | americanas, compras, debitos | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 Texto da mensagem | |
| arquivo malicioso | Flash Player version 10.1.ExE | |
| comentário | Fraude que usa o nome da rede de lojas Americanas. O e-mail contém uma mensagem de confirmação de um pedido, alertando o usuário sobre um débito existente no seu CPF. O link para download do extrato do débito direciona para um site malicioso, que solicita... (leia mais) | |
| tipo | Fraude CompraFacil | ID: 469 |
|---|---|---|
| data | 22/01/2009 | |
| assunto | Pedido Expedido. | |
| tag | comprafacil, compras | |
| informações |
Imagem 1 Texto da mensagem | |
| comentário | Fraude que utiliza o nome do site de e-commerce CompraFacil. A mensagem informa o usuário sobre um suposto pedido que já foi expedido, com um link para visualização do mesmo apontando para um software malicioso. A amostra do software não estava mais disponível... (leia mais) | |
| tipo | Fraude FNAC | ID: 458 |
|---|---|---|
| data | 17/01/2009 | |
| assunto | Aguardando pagamento | |
| tag | fnac, compras | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Documento.exe | |
| comentário | Mensagem que tenta se passar por um comunicado da Loja Virtual FNAC. O usuário é informado que seus dados foram utilizados em uma compra de maneira indevida, e é instruído a abrir um documento em PDF. O falso documento guarda o software malicioso TROJ_DLOADR.RK... (leia mais) | |
| tipo | Fraude Dados Pessoais FNAC | ID: 506 |
|---|---|---|
| data | 17/01/2009 | |
| assunto | Aguardando pagamento | |
| tag | compras | |
| informações |
Imagem 1 Texto da mensagem | |
| comentário | Mensagem de uma suposta loja virtual contendo um documento que traria detalhes da utilização de dados pessoais do leitor. O link para este documento certamente leva a conteúdo malicioso, que não estava disponível no momento da análise. | |
| tipo | Fraude Mercado Livre | ID: 457 |
|---|---|---|
| data | 16/01/2009 | |
| assunto | Compra finalizada com sucesso. | |
| tag | compras, mercadolivre | |
| informações |
Imagem 1 Texto da mensagem | |
| comentário | Fraude que utiliza o nome do site de leilões MercadoLivre informando sobre a compra de uma camera digital em 15 de Janeiro de 2009. O link para o software malicioso não estava mais disponível no momento da análise. | |
| tipo | Alerta de compra Casas Bahia | ID: 454 |
|---|---|---|
| data | 13/01/2009 | |
| assunto | Parabéns! | |
| tag | casasbahia, compras | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Atualizador.exe | |
| comentário | Mensagem com um alerta de compra das Casas Bahia, avisando sobre um pedido que o usuário supostamente tenha feito e indicando uma previsão para a entrega do produto. O link para visualização do pedido contém o software malicioso W32/Agent.GBOX (F-Secure). | |
| tipo | Confirmação de Pedido Submarino | ID: 448 |
|---|---|---|
| data | 07/01/2009 | |
| assunto | Confirmação de recebimento de pagamento do pedido 91852962 | |
| tag | submarino, compras | |
| informações |
Imagem 1 Texto da mensagem | |
| comentário | Mensagem com a confirmação do pedido de um Notebook VAIO no site de comércio eletrônico Submarino. O link para acompanhameno do pedido apontava para um endereço fraudulento, que não estava mais disponível no momento da análise. | |
| tipo | Alerta de compra Casas Bahia | ID: 441 |
|---|---|---|
| data | 19/12/2008 | |
| assunto | Seu pedido foi aprovado! | |
| tag | compras, casasbahia | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | compra.exe | |
| comentário | Mensagem que informa sobre um pedido de compra das Casas Bahia. É bom lembrar que esta empresa não realiza cobranças pela Internet e nem mesmo tem operações online, ou seja, a página http://www.casasbahia.com.br/ é meramente institucional e informativa. O... (leia mais) | |
| tipo | Prêmios do Shoptime para você | ID: 429 |
|---|---|---|
| data | 07/12/2008 | |
| assunto | Voce foi selecionado pelo shoptime | |
| tag | shoptime, premio, compras | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Não disponível | |
| comentário | Mensagem que notifica o usuário sobre um suposto prêmio do site Shoptime (um canal de vendas de TV a cabo também). Os prêmios seriam os cobiçados Nintendo Wii ou um Notebook Asus EEE. OBS. (1) o software malicioso da amostra não estava mais disponível no... (leia mais) | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.