![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Atualização de dados Santander | ID: 13256 |
|---|---|---|
| data | 19/10/2011 | |
| assunto | Informacao de Seguranca. | |
| tag | atualizacao, santander | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Informa que devido à greve o banco Santander está entrando em contato através da internet. No e-mail é pedido que atualize os dados cadastrais da vítima. A fraude contém um link que redireciona para uma página falsa do santander, na qual são solicitados dados... (leia mais) | |
| tipo | Ativação de Segurança Santander | ID: 13211 |
|---|---|---|
| data | 18/10/2011 | |
| assunto | Banco Santander Comunicação Digital Santander Internet Banking. | |
| tag | santander, ativacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Informa que há dados pendentes no sistema e portanto há nessecidade de uma ativação de segurança. A fraude contém um link para uma falsa página do Santander. Na qual são solicitados dados confidenciais da vítima. | |
| tipo | Confirmacao Recebimento de Assinatura | ID: 13086 |
|---|---|---|
| data | 13/10/2011 | |
| assunto | :Confirmação de Recebimento de Assinatura::. | |
| tag | bancos, atualizacao, santander | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | O texto da fraude informa à vítima que ela deve confirmar o recebimento de uma assinatura eletrônica do banco, e fornece um link para que ela possa passar seus dados bancários para confirmar o recebimento. O site é uma tentativa de roubar os dados bancários... (leia mais) | |
| tipo | Sincronização do dispositivo Token | ID: 12961 |
|---|---|---|
| data | 30/09/2011 | |
| assunto | EMPRESARIAL (0.15541) | |
| tag | bancos, santander, token | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude usa o nome do banco Santander para informar que o dispositivo de segurança da vítima está dessincronizado. O link para a suposta sincronização do Token leva a um site falso destinado a coletar dados da conta bancária da vítima. | |
| tipo | Sincronização do Token Santander | ID: 12936 |
|---|---|---|
| data | 29/09/2011 | |
| assunto | Sincronize seu Dispositivo Token. | |
| tag | bancos, santander, token | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | sincronizar.exe | |
| comentário | A mensagem, em nome do banco Santander, informa que o acesso da vítima aos serviços Santander Internet Banking Empresarial encontra-se em processo de suspensão. A fraude contém um link para a sincronização do dispositivo Token. O link leva ao software malicioso... (leia mais) | |
| tipo | Atualizacao Santander Cartoes | ID: 12871 |
|---|---|---|
| data | 28/09/2011 | |
| assunto | .::Confirmação Atualização::. | |
| tag | bancos, santander | |
| informações |
Imagem 1 - Imagem 2 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para uma página na qual a vítima deve inserir os dados do seu cartão de crédito para que sejam supostamente atualizados nos registros do banco. A página na verdade é uma provável tentativa de phishing, e foi classificada como Malware... (leia mais) | |
| tipo | Atualizacao de dados bancarios Santander | ID: 12806 |
|---|---|---|
| data | 27/09/2011 | |
| assunto | Santander Internet Banking Empresarial: Novo padrão de segurança | |
| tag | santander, atualizacao, bancos | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para uma página na qual a vítima supostamente atualizaria seus dados cadastrados no banco. A página foi classificada como Phishing site (Opera). | |
| tipo | Banco Santander Empresarial | ID: 12811 |
|---|---|---|
| data | 27/09/2011 | |
| assunto | E M P R E S A R I A L (0.09279) | |
| tag | itoken, santander, bancos | |
| informações |
Imagem 1 | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link que leva a uma página que supostamente serviria para atualizar os dados da vítima no banco. O link foi classificado como Phishing site (Websense ThreatSeeker). | |
| tipo | Módulo de Proteção Empresarial | ID: 12856 |
|---|---|---|
| data | 27/09/2011 | |
| assunto | Santander Internet Banking Empresarial: Novo padrão de segurança | |
| tag | bancos, santander | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem, em nome do banco Santander, informa que a vítima deve ativar a atualização do Módulo de Proteção Empresarial. A fraude contém um link que leva a um site falso, destinado a coletar dados da conta bancária da vítima. | |
| tipo | Token Santander | ID: 12816 |
|---|---|---|
| data | 26/09/2011 | |
| assunto | Cliente Santander Empresarial. | |
| tag | bancos, santander, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude tenta se passar por um comunicado do banco Santander para aliciar a vítima a realizar uma suposta atualização. Observe que a mensagem contém erros de ortografia. O conteúdo malicioso não estava mais disponível no momento da análise. | |
| tipo | Módulo de proteção Santander | ID: 12821 |
|---|---|---|
| data | 26/09/2011 | |
| assunto | Bom dia. | |
| tag | bancos, santander, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem informa que foram encontradas falhas nos registros do Módulo de Proteção computador da vítima. O link para a suposta atualização de segurança leva a conteúdo malicioso que já havia sido removido no momento da análise. | |
| tipo | Informativo Santander Empresarial | ID: 12691 |
|---|---|---|
| data | 22/09/2011 | |
| assunto | Informativo: | |
| tag | bancos, santander | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9 - Imagem 10 - Imagem 11 - Imagem 12 - Imagem 13 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem alerta que o dispositivo Token da vítima encontra-se dessincronizado com o sistema Internet Banking Empresarial. O link para a suposta sincronização leva a uma página falsa, destinada a coletar dados da conta bancária da vítima. | |
| tipo | Atualização do aparelho Token | ID: 12696 |
|---|---|---|
| data | 22/09/2011 | |
| assunto | Santander EMPRESA | |
| tag | bancos, santander, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9 - Imagem 10 - Imagem 11 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem informa que a vítima deve atualizar seu aparelho token. A fraude contém um link que leva a um site falso que tem o objetivo de roubar dados da conta bancária da víitma. | |
| tipo | Cartão de segurança Santander | ID: 12651 |
|---|---|---|
| data | 21/09/2011 | |
| assunto | Informativo: | |
| tag | bancos, santander, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem informa que a vítima deve passar a utilizar o cartão de segurança no lugar de sua senha atual. A fraude contém um link para suposta atualização das senhas. O conteúdo malicioso já havia sido removido. | |
| tipo | Confirmação de recebimento | ID: 12656 |
|---|---|---|
| data | 21/09/2011 | |
| assunto | Regularize sua Assinatura. | |
| tag | bancos, santander | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem contém um link para que a vítima confirme o recebimento de sua assinatura eletrônica. O link leva a uma página falsa, destinada a roubar dados da conta bancária da vítima. | |
| tipo | Atualização de segurança | ID: 12631 |
|---|---|---|
| data | 20/09/2011 | |
| assunto | Cadastro Santander S/A | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude usa o nome do banco Santander para informa que, devido a fusão com o banco Real, a vítima deve realizar a atualização de segurança através do link contido na mensagem. O conteúdo malicioso não estava mais disponível. | |
| tipo | Recadastramento Santander | ID: 12456 |
|---|---|---|
| data | 19/09/2011 | |
| assunto | Urgente! ULTIMO AVISO. | |
| tag | bancos, santander, recadastramento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para que a vítima realize um suposto recadastramento. O link leva a uma página falsa, que já havia sido removida. | |
| tipo | Recadastramento Internet Banking | ID: 12461 |
|---|---|---|
| data | 16/09/2011 | |
| assunto | Recadastramento de Computador. | |
| tag | bancos, santander, recadastramento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | recadastro.exe | |
| comentário | A mensagem, em nome do banco Santander, contém um link para que a vítima recadastre seu computador. O link leva a um software malicioso que foi identificado como Trojan-Banker.Win32.Banbra (Ikarus). | |
| tipo | Assinatura eletrônica provisória | ID: 12546 |
|---|---|---|
| data | 14/09/2011 | |
| assunto | Desbloquer a sua assinatura eletrônica! | |
| tag | bancos, santander | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso do banco Santander informando que uma assinatura eletrônica provisória foi enviada para a casa da vítima. A fraude contém um link para o desbloqueio da assinatura eletrõnica. O link leva a uma página falsa, destinada a coletar dados da conta... (leia mais) | |
| tipo | Recadastramento Santander | ID: 12571 |
|---|---|---|
| data | 14/09/2011 | |
| assunto | Pendência em seu nome! | |
| tag | bancos, santander, recadastramento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude usa o nome do banco Santander para informar que a vítima possui um recadastramento pendente em seu nome. A fraude contém um link que leva a conteúdo malicioso que não estava mais disponível no momento da análise. | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.