![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Bloqueio de conta MSN | ID: 13261 |
|---|---|---|
| data | 20/10/2011 | |
| assunto | Cancelamento - Protocolo: (0.99714) | |
| tag | msn, bloqueio | |
| informações |
Imagem 1 - Imagem 2 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falso alerta de que a conta de e-mail da vítima foi bloqueada por conta de possível acesso não autorizado. O e-mail na verdade se trata de uma fraude que redireciona à uma falsa página do hotmail, com o intuito de roubar dados da conta do usuário. | |
| tipo | iToken desconfigurado | ID: 13266 |
|---|---|---|
| data | 20/10/2011 | |
| assunto | Comunicado iToken | |
| tag | itoken, desconfigurado | |
| informações |
Imagem 1 - Imagem 2 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude avisa que o dispositivo iToken foi desconfigurado por motivo de uma falha no sistema e, portanto, uma atualização é necessária. O link para tal atualização encontrava-se indisponível no momento da análise. | |
| tipo | Banco do Brasil - senha expirada | ID: 13186 |
|---|---|---|
| data | 19/10/2011 | |
| assunto | Banco do Brasil - senha expirada | |
| tag | bancodobrasil | |
| informações |
Imagem 1 - Imagem 2 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude avisa ao cliente que sua senha precisa ser renovada. No e-mail há um link para uma página idêntica à do Banco do Brasil, na qual são solicitados dados confidenciais. | |
| tipo | Atualização Token Santander | ID: 13191 |
|---|---|---|
| data | 19/10/2011 | |
| assunto | Atualização Token Santander | |
| tag | token, santander | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | ... (leia mais) | |
| tipo | Falha de Sincronismo Token | ID: 13196 |
|---|---|---|
| data | 19/10/2011 | |
| assunto | Falha de Sincronismo Token | |
| tag | token, santander | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Informa à vítima que o dispositivo Token encontra-se dessincronizado. Contém um link para realização da suposta sincronia, mas que provavelmente levaria ao download de um malware. O arquivo, contudo, não estava mais disponível no momento da análise. | |
| tipo | Recadastramento Santander | ID: 13201 |
|---|---|---|
| data | 19/10/2011 | |
| assunto | Recadastramento Santander | |
| tag | recadastramento, santander | |
| informações |
Imagem 1 - Imagem 2 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude informa ao cliente que há divergência entre dados cadastrado e que ele deve realizar um recadastramento. O e-mail contém um link para uma falsa página do banco Santander, na qual são solicitados dados confidenciais. | |
| tipo | Atualização de dados Santander | ID: 13256 |
|---|---|---|
| data | 19/10/2011 | |
| assunto | Informacao de Seguranca. | |
| tag | atualizacao, santander | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Informa que devido à greve o banco Santander está entrando em contato através da internet. No e-mail é pedido que atualize os dados cadastrais da vítima. A fraude contém um link que redireciona para uma página falsa do santander, na qual são solicitados dados... (leia mais) | |
| tipo | Banco do Brasil - problemas internos senha | ID: 13171 |
|---|---|---|
| data | 18/10/2011 | |
| assunto | Banco do Brasil - problemas internos senha | |
| tag | bancodobrasil, problemas internos | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Informa à vítima que devido á um problema interno os dados do cliente precisam ser atualizados. trata-se de um pishing com link para uma página idêntica à do banco do brasil. Na página direcionada são pedidos dados confidenciais tais como senha do cartão... (leia mais) | |
| tipo | Comprovante de depósito ABE | ID: 13181 |
|---|---|---|
| data | 18/10/2011 | |
| assunto | Comprovante de depósito ABE | |
| tag | depósito, comprovante | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | ... (leia mais) | |
| tipo | COMUNICADO SERASA | ID: 13206 |
|---|---|---|
| data | 18/10/2011 | |
| assunto | pendência financeira | |
| tag | serasa, debitos | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Informa que há uma multa de R$2.198,14 e contém um link para obtenção de mais detalhes. Contudo, este link provavelmente levaria ao download de um malware. Tal arquvio não estava mais disponível no momento da análise. | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.