![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | FRAUDE - Boleto | ID: 46806 |
|---|---|---|
| data | 27/02/2016 | |
| assunto | Segue Boleto Solicitado | |
| tag | boleto, documento, pagamento, fatura | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Boleto2016.jar | |
| comentário | A vítima recebe uma mensagem dizendo que segue um documento para pagamento. Entretanto, o link na mensagem leva ao download de um malware de nome Trojan.Java.Agent.ga. | |
| tipo | FRAUDE - Boleto | ID: 46706 |
|---|---|---|
| data | 24/02/2016 | |
| assunto | Segue em Anexo o Boleto solicitado. 24/02/2016 01:26 | |
| tag | boleto, documento, anexo, pagamento, comprovante | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Boleto-2via-7133497.pdf.jar | |
| comentário | A vítima recebe um email dizendo que em anexo segue um boleto para pagamento, porém o anexo é na verdade um malware de nome Trojan-Downloader.Java.Banload.s. | |
| tipo | FRAUDE - Fatura | ID: 46711 |
|---|---|---|
| data | 24/02/2016 | |
| assunto | Urgente negativação CNPJ/CPF 24/02/2016 03:14:06 | |
| tag | fatura, documento, pagamento, anexo, virus, boleto | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Fatu.N9773200872210220160000300.jar | |
| comentário | A vítima recebe um email dizendo que devido ao atraso de pagamento de uma fatura ela pode ser negativada e passa um suposto boleto em anexo. Porém, o anexo é na verdade um malware de nome Trojan-Downloader.Java.Banload.r. | |
| tipo | FRAUDE - Fatura | ID: 46686 |
|---|---|---|
| data | 23/02/2016 | |
| assunto | 2ª Via da Fatura Mes 02/2016. 23/02/2016 00:41:07 | |
| tag | fatura, documento, pagamento, anexo, virus | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | ID02Fatura.jar | |
| comentário | A vítima recebe um email dizendo que há uma fatura para pagamento em anexo, porém o anexo é na verdade um malware de nome Trojan-Downloader.Java.Banload. | |
| tipo | FRAUDE - Contrato | ID: 46636 |
|---|---|---|
| data | 21/02/2016 | |
| assunto | Contrato de Acordojuridico | |
| tag | contrato, documento, virus, comprovante, pagamento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Arquivospdf19022016.jse | |
| comentário | A vítima recebe um email dizendo que há um boleto e documentação em anexo para serem enviados junto com um suposto contrato. Entretanto, essa informação é falsa e apenas para despertar a curiosidade na vítima. O link para os arquivos leva ao download de um... (leia mais) | |
| tipo | FRAUDE - Boleto | ID: 46621 |
|---|---|---|
| data | 20/02/2016 | |
| assunto | AMC Assessoria e Cobranca Ltda | |
| tag | boleto, documento, anexo, pagamento, comprovante | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Boleto_PDF.jse | |
| comentário | A vítima recebe uma mensagem dizendo que há um boleto em anexo para pagamento e um link para o download do mesmo. Entretanto, o link leva ao download de um malware de nome Trojan-Downloader.JS.Agent. | |
| tipo | FRAUDE - Terra | ID: 46491 |
|---|---|---|
| data | 14/02/2016 | |
| assunto | COMUNICADO IMPORTANTE: O PAGAMENTO NÃO FOI CONFIRMADO. | |
| tag | terra, phishing, cartão, debitos, pagamento | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A vítima recebe uma mensagem dizendo que o pagamento de sua mensalidade do Terra está atrasado e que deve regularizar sua situação caso contrário pode haver a suspensão do serviço. Entretanto, o link na mensagem leva a uma página falsa que tenta enganar a... (leia mais) | |
| tipo | FRAUDE - Boleto | ID: 46341 |
|---|---|---|
| data | 05/02/2016 | |
| assunto | 2ª via do Boleto atualizado para pagamento. | |
| tag | boleto, documento, anexo, comprovante, pagamento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Boleto PDF.exe | |
| comentário | A vítima recebe um email dizendo que não foi recebido pagamento e passa um link para um suposto boleto. Porém, o link leva ao download de um malware de nome Trojan.Generic.D2E54B0. | |
| tipo | FRAUDE - Comprovante de Transação | ID: 46286 |
|---|---|---|
| data | 03/02/2016 | |
| assunto | Comprovante de Transacao Bancaria | |
| tag | comprovante, pagamento, documento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Comprovante.PDF .exe | |
| comentário | A vítima recebe uma mensagem contendo um comprovante de uma transação referente a um pagamento disponível para download, entretanto o arquivo originado é malicioso destinado a roubar as informações do usuário e instalar outros arquivos fraudulentos, com o... (leia mais) | |
| tipo | FRAUDE - Boleto | ID: 46221 |
|---|---|---|
| data | 01/02/2016 | |
| assunto | Segue Boleto 520402 | |
| tag | boleto, documento, anexo, pagamento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Boleto--Fevereiro-49839874837482374.exe | |
| comentário | A vítima recebe uma mensagem com um link para um suposto boleto em anexo para pagamento. Entretanto, o link leva ao download de um malware de nome Gen:Variant.Symmi.60020. | |
| tipo | FRAUDE - Comprovante de pagamento | ID: 46066 |
|---|---|---|
| data | 26/01/2016 | |
| assunto | segue em anexo comprovante de pagamento - 26/01/2016 - 8403364 | |
| tag | comprovante, pagamento, depósito | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | D0C-VlEWER-C0MPR0VANTE-00103330056000-1RUWbJG.exe | |
| comentário | A vítima recebe uma mensagem contendo um comprovante de depósito referente a um pagamento disponível para download, entretanto o arquivo originado é malicioso destinado a roubar as informações do usuário e instalar outros arquivos fraudulentos, com o nome... (leia mais) | |
| tipo | FRAUDE - Boleto | ID: 45826 |
|---|---|---|
| data | 18/01/2016 | |
| assunto | AMC Assessoria e Cobrança Ltda. Segue em anexo boleto. Por gentileza, nos encaminhar o comprovante após o pagamento. (60254) | |
| tag | boleto, documento, anexo, comprovante, pagamento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Boleto_PDF095482016.exe | |
| comentário | A vítima recebe um email dizendo que há um boleto em anexo e que ela deve encaminhar o comprovante após o pagamento. Entretanto, o link na mensagem leva ao download de um malware de nome TrojanDownloader.Banload.FV. | |
| tipo | FRAUDE - Pagamento | ID: 45751 |
|---|---|---|
| data | 14/01/2016 | |
| assunto | Fiz o pagamento, aguardo retorno. | |
| tag | pagamento, documento, anexo | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | B12012016.exe | |
| comentário | A vítima recebe um email dizendo que foi efetuado um DOC para sua conta e passa um link para um anexo da mensagem. Entretanto, o link leva ao download de um malware de nome Trojan.MSIL.Agent.fobz. | |
| tipo | FRAUDE - Formulário pagamentos pendentes | ID: 45716 |
|---|---|---|
| data | 13/01/2016 | |
| assunto | Denúncia de Crime Eletrônico, | |
| tag | formulario, documento, pagamento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Anexo2Via.jse | |
| comentário | O usuário recebe uma mensagem contendo um formulário, referente a pagamentos não realizados, disponível para download, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de... (leia mais) | |
| tipo | FRAUDE - Boleto | ID: 45681 |
|---|---|---|
| data | 12/01/2016 | |
| assunto | Boleto de Cobranca AMC Assessoria Ltda. | |
| tag | boleto, documento, anexo, comprovante, pagamento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Imprimir.PDF.vbs | |
| comentário | A vítima recebe um email dizendo que há um boleto em anexo e passa um link para a visualização do mesmo. Entretanto o link leva ao download de um malware de nome Trojan.VBS.Agent.QX. | |
| tipo | FRAUDE - Fatura | ID: 45701 |
|---|---|---|
| data | 12/01/2016 | |
| assunto | segundo aviso de cobranca - 3:35:45 PM | |
| tag | fatura, documento, cartorio, pagamento, anexo, virus | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Boleto-2-via.exe | |
| comentário | A vítima recebe uma mensagem dizendo que há um a segunda via de uma fatura em anexo e que o atraso pagamento pode levar a problemas judiciais. Entretanto, o anexo leva ao download de um malware de nome MSIL/Banload.FQ!tr.dldr. | |
| tipo | FRAUDE - Fatura | ID: 45376 |
|---|---|---|
| data | 28/12/2015 | |
| assunto | Por favor retorna previsao de pagamento. Fatura 10/ 17316 | |
| tag | fatura, virus, pagamento, anexo | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Fatura101520153.vbs | |
| comentário | A vítima recebe uma mensagem dizendo que não foi identificado o pagamento de uma fatura e passa a suposta fatura em anexo. Porém, o arquivo é na verdade um malware de nome Trojan.VBS.Downloader.JS. | |
| tipo | FRAUDE - Pagamento | ID: 45336 |
|---|---|---|
| data | 23/12/2015 | |
| assunto | Tive alguns contratempos mas o pagamento já foi feito. | |
| tag | documento, pagamento, anexo | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | D282015PDF.exe | |
| comentário | A vítima recebe um email com um suposto comprovante de pagamento a ser acessado através de um link na mensagem. Contudo, o link leva ao download de um malware de nome Trojan-Banker.Win32.BestaFera.fru. | |
| tipo | FRAUDE - Fatura | ID: 45341 |
|---|---|---|
| data | 23/12/2015 | |
| assunto | Peco por gentileza uma previsao de pagamento. Fatura 15/ 59830 | |
| tag | fatura, virus, pagamento, anexo | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Fatura101520155.vbs | |
| comentário | A vítima recebe um email dizendo que existem faturas atrasadas a serem quitadas o mais rápido possível, e passa uma suposta cópia da fatura em anexo. Entretanto, o anexo é na verdade um malware de nome Trojan-Downloader.VBS.Agent.bay. | |
| tipo | FRAUDE - Fatura | ID: 45316 |
|---|---|---|
| data | 22/12/2015 | |
| assunto | Por favor retorna previsao de pagamento. Fatura 10/ 34080 | |
| tag | fatura, pagamento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Fatura10152015125.vbs | |
| comentário | A vítima recebe uma mensagem dizendo que há pagamentos pendentes e com uma suposta fatura em anexo. Entretanto, o anexo é na verdade um malware de nome Trojan.VBS.Downloader.JS. | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.