![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Fraude SICREDI | ID: 9476 |
|---|---|---|
| data | 22/05/2011 | |
| assunto | Comunicado Banco SICRED | |
| tag | bancos, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem usa o nome do banco SICREDI para pedir que a vítima realize uma atualização. O link para a suposta atualização leva a cotneúdo malicioso que já havia sido removido no momento da análise. | |
| tipo | Atualização HSBC | ID: 9451 |
|---|---|---|
| data | 21/05/2011 | |
| assunto | Atualize seu TOKEN. | |
| tag | bancos, hsbc, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem, em nome do banco HSBC, contém um link para que a vítima realize a atualização do Token. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Atualização de dados | ID: 9461 |
|---|---|---|
| data | 21/05/2011 | |
| assunto | Segurança (Santander VAN GOGH) | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude usa o nome do banco Santander para solicitar que a vítima realize uma suposta atualização de dados. Observe que a mensagem contém erros de Português. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Atualização do módulo de segurança | ID: 9441 |
|---|---|---|
| data | 20/05/2011 | |
| assunto | Prezado Cliente - Comunicado Importante!. | |
| tag | bancos, bancodobrasil, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem se passa por um comunicado em que o Banco do Brasil pede que a vitima realize uma atualização obrigatória. O link para a suposta atualização leva a uma página falsa, destinada a coletar dados da conta bancária da vítima. | |
| tipo | Atualização iToken | ID: 9446 |
|---|---|---|
| data | 20/05/2011 | |
| assunto | Tentativa de acesso a conta bancária. | |
| tag | bancos, itau, itoken, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | ... (leia mais) | |
| tipo | Atualizar iToken | ID: 9386 |
|---|---|---|
| data | 19/05/2011 | |
| assunto | Comunicação Digital - Informativo Importante | |
| tag | bancos, itau, atualizacao, itoken | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude uso o nome do banco Itaú para solicitar que a vítima realize a atualização do iToken. O link para a suposta atualização leva a uma página falsa, destinada a coletar informações confidenciais da vítima. | |
| tipo | Atualização obrigatória | ID: 9351 |
|---|---|---|
| data | 18/05/2011 | |
| assunto | (Central de Seguranca BB) | |
| tag | atualizacao, bancodobrasil, bancos | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem usa o nome do Banco do Brasil para tentar induzir a vítima a realizar uma atualização falsa. A fraude contém um link que leva a conteúdo malicioso que não estava disponível no momento da análise. | |
| tipo | Módulo de proteção | ID: 9301 |
|---|---|---|
| data | 17/05/2011 | |
| assunto | Atendimento N: 001640004 | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso, em nome do Grupo Santander, informando que o módulo de proteção da vítima está desatualizado. A fraude contém um link para que a vítima realize as devidas atualizações. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | iToken 1.2 | ID: 9306 |
|---|---|---|
| data | 17/05/2011 | |
| assunto | Prezado Cliente, | |
| tag | bancos, itau, atualizacao, itoken | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | modulo.exe | |
| comentário | A mensagem se passa por um comunicado do banco Itaú para solicitar que a vítima realize a atualização do iToken para a versão 1.2. A mensagem informa o nome da vítima e contém diversos erros de formatação. O link para a atualização leva a um malware que não... (leia mais) | |
| tipo | Atualização Grupo Santander | ID: 9281 |
|---|---|---|
| data | 16/05/2011 | |
| assunto | Atualizaçao de Segurança. | |
| tag | bancos, santander, bancoreal, atualizacao, mastercard | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem se passa por um comunicado do Grupo Santander que o banco Santander comprou o banco Real e, para que não haja conflito de dados, a vítima deve realizar uma atualização. O link para a suposta atualização leva a uma página falsa destinada a roubar... (leia mais) | |
| tipo | Atualização da senha | ID: 9271 |
|---|---|---|
| data | 15/05/2011 | |
| assunto | Realizando atualizações conjuntas 15/5/2011 11:53 | |
| tag | bancos, bancodobrasil, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude usa o nome do Banco do Brasil para pedir que a vítima realize a atualização de sua senha de auto-atendimento. O link para a suposta atualização leva a conteúdo malicioso que já havia sido removido no momento da análise. | |
| tipo | Atualização do aparelho Token | ID: 9246 |
|---|---|---|
| data | 13/05/2011 | |
| assunto | Atualização: Token. | |
| tag | bancos, hsbc, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude se passa por um comunicado do banco HSBC informando que o aparelho Token da vítima está desatualizado. O link para a atualização leva a conteúdo malicioso que não estava disponível no momento da análise. | |
| tipo | SOS internet | ID: 9251 |
|---|---|---|
| data | 13/05/2011 | |
| assunto | Comunicado de atualização para acessos a caixas eletrônicos, internet banking e emprestimos.sexta-feira, 13 de maio de 2011 | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 - Imagem 2 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem se passa por um comunicado do banco Itaú, que estaria solicitando que a vítima efetue uma atualização. Observe que a mensagem contém erros de ortografia. A fraude contém um link que leva a uma página falsa, destinada a coletar dados confidenciais... (leia mais) | |
| tipo | Atualização banco da Amazônia | ID: 9256 |
|---|---|---|
| data | 13/05/2011 | |
| assunto | Aviso de Segurança Banco da Amazônia. | |
| tag | bancos, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem se passa por uma comunicado do banco da Amazônia que informa que a vítima deve atualizar seus dados cadastrais. A fraude contém um link que leva a uma página falsa destinada a coletar informações sobre a conta bancária da vítima. | |
| tipo | Atualização de dados cadastrais | ID: 9191 |
|---|---|---|
| data | 11/05/2011 | |
| assunto | Prezado(a) , CPF: Santander Informa. | |
| tag | bancos, santander, bancoreal, atualizacao, recadastramento | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | ... (leia mais) | |
| tipo | Atualização de dados cadastrais Bradesco | ID: 9211 |
|---|---|---|
| data | 11/05/2011 | |
| assunto | Aviso de Seguranca Bradesco S.A. | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem usa o nome do banco Bradesco para pedir que a vítima realize a atualização de dados cadastrais por decorrência de dados inconsistentes na base de dados do banco. O link para a suposta atualização leva a uma página falso que tem o objetivo de roubar... (leia mais) | |
| tipo | Atualização obrigatória de dados cadastrais | ID: 9151 |
|---|---|---|
| data | 10/05/2011 | |
| assunto | Comunicado - Unificaçao Grupo Santander | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude usa o nome do Grupo Santander para informar que, devido à unificaçao dos bancos Real e Santander e a distribuição da nova assinatura eletrônica, o sistema de armazenamento de dados está sendo atualizado. A mensagem contém um link para que a vítima... (leia mais) | |
| tipo | Atualização obrigatória | ID: 9086 |
|---|---|---|
| data | 07/05/2011 | |
| assunto | Atualização de chave de segurança obrigatória | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude se passa por um comunicado do banco Itaú que pede que a vítima atualize o dispositivo de chave de segurança. O link para a suposta atualização leva a uma página falsa, destinada a coletar dados da conta bancária da vítima. | |
| tipo | Módulo de proteção HSBC | ID: 9061 |
|---|---|---|
| data | 06/05/2011 | |
| assunto | No Brasil e no mundo, HSBC. | |
| tag | bancos, atualizacao, hsbc | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso do banco HSBC recomendando que a vítima utilize o módulo de proteção. O link para a suposta atualização de segurança leva a uma página falsa destinada a coletar dados da conta bancária da vítima. | |
| tipo | Recadastramento de segurança | ID: 9071 |
|---|---|---|
| data | 06/05/2011 | |
| assunto | Prezado Cliente Santander, efetue agora o Recadastramento de Segurança. ID: 0.61293 | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa em nome do Grupo Santander solicitando que a vítima realize uma atualização de segurnça. A fraude contém um link que leva a uma página falsa idêntica à página verdadeira do banco. O site falso tem o objetivo de coletar dados da conta bancária... (leia mais) | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.