RNP - Rede Nacional de Ensino e Pesquisa

english | español

 
Segurança de redes 
 
Centro de Atendimento a Incidentes de Segurança

Fraudes identificadas e divulgadas pelo CAIS

A partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação.

Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores.

Reporte fraudes:

  • links maliciosos: artefatos@cais.rnp.br
  • páginas falsas de instituições: phishing@cais.rnp.br

Fraudes identificadas

Total de fraudes cadastradas: 12486
 
tipo Confirmação banco Real Santander ID: 11831
data 20/08/2011
assunto E-mail informativo.
tag bancos, santander, bancoreal, atualizacao
informações
Texto da mensagem
arquivo malicioso Indisponível
comentário A mensagem informa que a vítima deve realizar uma suposta confirmação através de um link. O link leva a uma página falsa destinado a roubar dados da conta bancária da vítima. Observação: o site falso só aceita números corretos de conta bancária e CPF.
tipo Atualizar dados HSBC ID: 11771
data 19/08/2011
assunto Recadastramento.
tag bancos, atualizacao, hsbc
informações Imagem 1
Texto da mensagem
arquivo malicioso Recadastramento_HSBC.exe
comentário A fraude usa o nome do banco HSBC para tentar aliciar a vítima a realizar a atualização dos seu dados. A mensagem contém um link que leva a um arquivo malicioso que foi identificado como Trojan-Banker.Win32.Delf.ub (Kaspersky).
tipo Atualizacao Dados Bradesco ID: 11776
data 19/08/2011
assunto Nova Internet Banking
tag bancos, atualizacao, bradesco
informações Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4
Texto da mensagem
arquivo malicioso Indisponível
comentário A fraude oferece um link para Atualização de Dados do banco Bradesco. Ao entrar no link, o mesmo direciona para uma página que faz a coleta de dados como: Agencia, Conta, Senha e chave do cartão de segurança. Após avançar, aparece outra página solicitando... (leia mais)
tipo Cartão chave de segurança expirado ID: 11826
data 19/08/2011
assunto Banco Santander S.A (Brasil)
tag bancos, santander, atualizacao
informações Imagem 1
Texto da mensagem
arquivo malicioso Indisponível
comentário Comunicado falso, em nome do banco Santander, informando que o cartão chave de segurança da vítima expirou. A mensagem contém um link para a suposta atualização. O conteúdo malicioso não estava disponível no momento da análise.
tipo Atualização de segurança Safra ID: 11761
data 18/08/2011
assunto Safra Cadastro
tag bancos, atualizacao, cadastro
informações Imagem 1 - Imagem 2 - Imagem 3
Texto da mensagem
arquivo malicioso Indisponível
comentário Comunicado falso em que o banco Safra fornece um link para uma suposta atualização de segurança. O link leva a uma página falsa destinada a coletar dados pessoais da vítima.
tipo Atualização iToken ID: 11781
data 18/08/2011
assunto iToken Itaú
tag atualizacao
informações Imagem 1
Texto da mensagem
arquivo malicioso Indisponível
comentário Comunicado falso, em nome do banco Itaú informando que a vitima deve realizar a atualização do dispositivo iToken. O link para a suposta atualização leva a conteúdo malicioso que não estava mais disponível no momento da análise.
tipo Atualização de Rotina ID: 11801
data 18/08/2011
assunto Prezado (a) Cliente - Último Aviso.
tag bancos, itau, atualizacao, itoken
informações Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7
Texto da mensagem
arquivo malicioso Indisponível
comentário Comunicado falso em nome do banco Itaú que informa que a vítima deve realizar uma atualização de rotina obrigatória do dispositivo iToken e do cartão de segurança. O link para a suposta atualização leva a uma página falsa, destinada a coletar dados da conta... (leia mais)
tipo Internet Banking Caixa ID: 11726
data 17/08/2011
assunto Altimo Avizo
tag bancos, cadastro, atualizacao
informações Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7
Texto da mensagem
arquivo malicioso Indisponível
comentário A mensagem, em nome da Caixa, a vítima deve atualizar seu plugin de segurança para a correção de falhas do cadastramento de computadores. O link leva leva a uma página falsa, destinada a coletar dados da conta bancária da vítima.
tipo Atualização de segurança ID: 11731
data 17/08/2011
assunto Comunicado.
tag bancos, santander, atualizacao
informações Imagem 1
Texto da mensagem
arquivo malicioso Indisponível
comentário A mensagem, em nome do banco Santander, informa que a vítima deve realizar uma atualização de segurança. A fraude contém um link para a suposta atualização. O conteúdo malicioso não estava mais disponível no momento da análise.
tipo Atualização do cadastro de computadores ID: 11736
data 17/08/2011
assunto Cadastramento de Computadores
tag bancos, santander, atualizacao
informações Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6
Texto da mensagem
arquivo malicioso Indisponível
comentário A mensagem, em nome do banco Santander, informa que a vítima deve realizar a atualização do cadastramento de computadores. O link leva a um site falso, destinado a coletar dados da conta bancária e do cartão de crédito da vítima.
tipo Atualização de Rotina ID: 11746
data 17/08/2011
assunto Comunicado Importante
tag bancos, itau, itoken, atualizacao
informações Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4
Texto da mensagem
arquivo malicioso Indisponível
comentário Comunicado falso do banco Itaú informando que a vítima deve realizar a atualização de rotina do dispositivo iToken. A mensagem contém um link que leva a uma página falsa, destinada a coletar dados da conta bancária da vítima.
tipo Guardião Itaú ID: 11701
data 16/08/2011
assunto Comunicado Importante - Itaú Feito para você
tag itau, bancos, atualizacao
informações Imagem 1
Texto da mensagem
arquivo malicioso GIB-3.55.exe
comentário A fraude usa o nome do banco Itaú para informar que a vítima deve realizar uma atualização de segurança. O link para a suposta atualização leva ao software malicioso que foi identificado como Bloodhound.Bancos.1 (Symantec).
tipo Regularização ID: 11676
data 15/08/2011
assunto Santander- Comunicado
tag bancos, santander, bancoreal, atualizacao
informações Imagem 1
Texto da mensagem
arquivo malicioso Indisponível
comentário A mensagem, em nome dos bancos Santander e Real, fornece um link para uma suposta regularização do cadastro da vítima. O conteúdo malicioso não estava disponível no momento da análise.
tipo Programa Mais Segurança Mastercard ID: 11696
data 15/08/2011
assunto *Programa Mais Seguranca MasterCard*
tag mastercard, atualizacao
informações Imagem 1 - Imagem 2
Texto da mensagem
arquivo malicioso Indisponível
comentário A mensagem, em nome da Mastercard, informa que a vítima deve realizar uma atualização obrigatória. O link para a atualização leva a uma página falsa destinada a roubar dados do cartão de crédito da vítima.
tipo Falha crítica iToken ID: 11636
data 12/08/2011
assunto Desbloquear dispositivo iToken!
tag bancos, itau, itoken, atualizacao
informações Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4
Texto da mensagem
arquivo malicioso Indisponível
comentário O comunicado falso, em nome do banco Itaú, informa que a vítima deve realizar uma atualização para a correção de uma falha crítica. O link para a suposta atualização leva a uma página falsa, destinada a coletar dados pessoais da vítima.
tipo Atualização de Rotina ID: 11646
data 12/08/2011
assunto Atualizacao Itau Bankline
tag itau, atualizacao
informações Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5
Texto da mensagem
arquivo malicioso Indisponível
comentário A mensagem, em nome do banco itaú, fornece links para que a vítima efetue a atualização de rotina obrigatória. Os links levam a uma página falsa, destinada a roubar dados da conta bancária da vítima.
tipo Atualização do aparelho Token ID: 14481
data 12/08/2011
assunto Aparelho de token
tag bancos, santander, token, atualizacao
informações Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6
Texto da mensagem
arquivo malicioso Indisponível
comentário Comunicado falso do Santander Empresarial informando que a vítima deve atualizar seu aparelho Token. A mensagem contém um link que leva a uma página falsa, destinada a coletar dados da conta bancária da vítima.
tipo Atualização Banco do Brasil ID: 11631
data 11/08/2011
assunto Auto atendimento BB
tag bancos, bancodobrasil, atualizacao
informações Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6
Texto da mensagem
arquivo malicioso Indisponível
comentário O comunicado falso, em nome do Banco do Brasil, informa que, devido a um erro crítico na transmitação de dados, a vítima deve realizar uma atualização através do link contido na mensagem. O link leva a uma página falsa, destinada a coletar dados da conta... (leia mais)
tipo Atualização cadastral ID: 11591
data 10/08/2011
assunto Por medidas de segurança seu acesso ao SANTANDER foi suspenso faça o Desbloqueio Agora.
tag bancos, santander, atualizacao
informações Imagem 1
Texto da mensagem
arquivo malicioso Indisponível
comentário A fraude usa o nome do banco Santander para tentar aliciar a vítima a realizar uma atualização falsa. O link para a suposta atualização cadastral leva a conteúdo malicioso que não estava mais disponível no momento da análise.
tipo Atualização obrigatória ID: 11541
data 09/08/2011
assunto Problemas em seu dispositivo iToken - Atendimento N 16784
tag bancos, itau, itoken, atualizacao
informações Imagem 1
Texto da mensagem
arquivo malicioso Indisponível
comentário A fraude contém um link para uma suposta atualização. O conteúdo malicioso não estava mais disponível no momento da análise.


<< anterior      próxima >>

Resultados 1241 - 1260 de 1642



Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.

Aviso Legal - Isenção de responsabilidade

Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.

Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.



Listas de fraudes publicadas:
2018 | 2017 | 2016 | 2015 | 2014 | 2013 | 2012 | 2011 | 2010 | 2009 | 2008 | 1918 | 0

TAG:

bancos    atualizacao    documento    promoçôes    cobranca    bradesco    boleto    santander    notafiscal    phishing    comprovante    bancodobrasil    itau    cielo    anexo    email    compras    webmail    videos    pagamento