![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Módulo de proteção | ID: 8031 |
|---|---|---|
| data | 29/03/2011 | |
| assunto | O que fazemos pela sua Segurança? | |
| tag | bancos, bancoreal, atualizacao, santander | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso em nome do Grupo Santander que tenta aliciar a vítima a instalar o módulo de proteção. O link contido na mensagem leva a conteúdo malicioso que não estava disponível no momento da análise. | |
| tipo | Atualização de segurança | ID: 8036 |
|---|---|---|
| data | 29/03/2011 | |
| assunto | Atualização de Segurança! | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | atualizacao.exe | |
| comentário | Mensagem em nome do Grupo Santander alertando que, grave erro ocorrido nos servidores do banco, os clientes devem realizar uma suposta atualização de segurança. O link contido na mensagem leva a um software malicioso que foi identificado como BScope.Trojan.Banker... (leia mais) | |
| tipo | Gerenciador financeiro | ID: 8046 |
|---|---|---|
| data | 29/03/2011 | |
| assunto | Gerenciador Financeiro | |
| tag | bancos, bancodobrasil, adesao, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Gerenciador.exe | |
| comentário | Comunicado falso do Banco do Brasil alertando que a vítima possui alguns dispositivos desatualizados. A mensagem recomenda que a vítima realize a suposta atualização através de um link. O link leva a um software malicioso que foi identificado como W32/Banker.I!genr... (leia mais) | |
| tipo | iToken versão 3.1.25 | ID: 8021 |
|---|---|---|
| data | 28/03/2011 | |
| assunto | Atualização PENDETE - ÚLTIMO AVISO | |
| tag | bancos, itau, itoken, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | iTOkEn3.1.25.exe | |
| comentário | A fraude usa o nome do banco Itaú para informar que a o dispositivo de segurança iToken deve ser atualizado para a versão 3.1.25. A mensagem contém um link para a suposta atualização. O link leva a um software malicioso que foi identificado como Gen:Variant.Buzy.2451... (leia mais) | |
| tipo | Atualização de segurança | ID: 7966 |
|---|---|---|
| data | 25/03/2011 | |
| assunto | R E A L. | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem em nome do Grupo Santander informando que a vítima teve seu acesso aos serviços do banco suspenso. A fraude fornece um link para uma suposta atualização de dados. O link leva a uma página falsa que já havia sido removida no momento da análise. | |
| tipo | Atualização de segurança | ID: 7936 |
|---|---|---|
| data | 24/03/2011 | |
| assunto | Atualização de segurança. | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa do Grupo Santander solicitando que a vítima efetue uma atualização de segurança obrigatória. O link contido na mensagem leva a uma página falsa destinada a coletar informações sobre a conta bancária da vítima. | |
| tipo | Atualização do módulo de proteção | ID: 7951 |
|---|---|---|
| data | 24/03/2011 | |
| assunto | Aviso de Segurança - Grupo Santander / Real | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem em nome do Grupo Santander informando sobre uma suposta atualização do módulo de proteção. A fraude informa que o procedimento é obrigatório, caso contrário a vítima terá seu acesso ao Bankfone e Internet Banking bloqueado. Observe que a mensagem... (leia mais) | |
| tipo | Atualização de dados | ID: 7956 |
|---|---|---|
| data | 24/03/2011 | |
| assunto | Atualiza? de dados cadastrais Grupo Santander. | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mais uma mensagem que usa o nome do Grupo Santander solicitando que a vítima realize uma suposta atualização de dados. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Atualização obrigatória | ID: 7896 |
|---|---|---|
| data | 23/03/2011 | |
| assunto | Atualizaçao Santander Real? | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Fraude, em nome do Grupo Santander, que contém um link para uma suposta atualização de dados. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Ativar senha disk Real | ID: 7901 |
|---|---|---|
| data | 23/03/2011 | |
| assunto | Senha Disk Real | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem em nome do banco Real informando que a senha disk Real da vítima expirou. A fraude possui um link para a ativação da senha, que leva a uma página falsa destinada a roubar os dados da vítima. | |
| tipo | iToken versão 2.5 | ID: 7916 |
|---|---|---|
| data | 23/03/2011 | |
| assunto | Atualização iToken 2.5 | |
| tag | bancos, itau, itoken, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | iToken2.5.exe | |
| comentário | A fraude se passa por um comunicado do banco Itaú solicitando que a vítima atualize o iToken para a versão 2.5. O link contido na mensagem leva ao malware PWS-Banker!gqf (McAfee). | |
| tipo | Atualização da senha Disk Real | ID: 7836 |
|---|---|---|
| data | 22/03/2011 | |
| assunto | Informativo Confidencial ao Cliente | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude usa o nome do banco Real para soliciar que a vítima realize uma suposta atualização de seua senha Disk Real. O link contido na mensagem leva a conteúdo malicioso que já havia sido removido no momento da análise. | |
| tipo | Atualização do cartão de segurança | ID: 7891 |
|---|---|---|
| data | 22/03/2011 | |
| assunto | Boletim Informativo Santander e Real. | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem usa o nome do Grupo Santander pra solicitar que a vítima realize a atualização obrigatória do cartão de segurança. O link para a suposta atualização leva a conteúdo malicioso que já havia sido removido no momento da análise. | |
| tipo | Atualização do dispositivo de segurança | ID: 7801 |
|---|---|---|
| data | 21/03/2011 | |
| assunto | Aviso ao cliente Itaú - Seu dispositivo de segurança está desatualizado. | |
| tag | bancos, itau, atualizacao, itoken | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | iToken.exe | |
| comentário | Mensagem que se tenta se passar por um comunicado do banco Itaú para informar que o dispositivo de segurança da vítima está desatualizado. A fraude ressalta que a atualização é obrigatória. O link para a suposta atualização leva ao malware Trojan-PWS.Win32.Delf!IK... (leia mais) | |
| tipo | Atualização de segurança | ID: 7811 |
|---|---|---|
| data | 21/03/2011 | |
| assunto | Informe Santander | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem informa que devido à unificação do Banco Real com o Banco Santander, todos os clientes deverão realizar a atualização de dados. A mensagem contém um link para a suposta atualização que leva a uma página falsa destinada a roubar os dados da conta... (leia mais) | |
| tipo | Atualização de dados | ID: 7806 |
|---|---|---|
| data | 18/03/2011 | |
| assunto | Atualiza艫o semanal - 15/03/2011 | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem usa o nome dos bancos Real e Santander para pedir que a vítima efetue uma suposta atualização de dados. A fraude possui um link que leva a uma página falsa destinada a roubar os dados bancários da vítima. | |
| tipo | Reativar senha de internet | ID: 7701 |
|---|---|---|
| data | 16/03/2011 | |
| assunto | Prezado(a ) cliente, sua Senha de Internet Expirou! | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | O suposto comunicado, em nome do Grupo Santander, alerta a vítima que sua senha de internet expirou. A fraude informa que a reativação é obrigatória e, caso não seja realizada, a conta da vítima será bloqueada. O link leva a uma página falsa destinada a coletar... (leia mais) | |
| tipo | Atualizar dispositivo de segurança | ID: 7636 |
|---|---|---|
| data | 15/03/2011 | |
| assunto | Banco Itaú S.A. | |
| tag | bancos, itau, atualizacao, itoken | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa do banco Itaú solicitando que a vítima efetue a atualização obrigatória do dispositivo de segurança. O link para a suposta atualização leva a conteúdo malicioso que não estava disponível no momento da análise. | |
| tipo | Atualização de dados Bradesco | ID: 7646 |
|---|---|---|
| data | 15/03/2011 | |
| assunto | Atualizacao de Seguranca Bradesco. | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa do banco Bradesco solicitando que a vítima efetue uma atualização de dados. O link para a suposta atualização leva a conteúdo malicioso que já havia sido removido no momento da análise. | |
| tipo | Atualização da chave de segurança | ID: 7661 |
|---|---|---|
| data | 15/03/2011 | |
| assunto | Atualização do Cartão Segurança on-line San tander. | |
| tag | bancos, santander, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem em nome do banco Santander informando que, para continuar acessando normalmente o Banco Santander, será necessário efetuar a atualização da chave de segurança on-line. O link para a suposta atualização leva a conteúdo malicioso que não estava mais... (leia mais) | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.