![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Atualização iToken | ID: 9446 |
|---|---|---|
| data | 20/05/2011 | |
| assunto | Tentativa de acesso a conta bancária. | |
| tag | bancos, itau, itoken, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | ... (leia mais) | |
| tipo | Sincronizar dispositivo de segurança | ID: 9381 |
|---|---|---|
| data | 19/05/2011 | |
| assunto | Sincronizar-se seu aplicativo iToken. | |
| tag | bancos, itau, itoken | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem usa o nome do banco Itaú para pedir que a vítima realize a sincronização de seu dispositivo de segurança. O link contido na mensagem leva a um site falso, destinado a roubar dados da conta bancária da vítima. | |
| tipo | Atualizar iToken | ID: 9386 |
|---|---|---|
| data | 19/05/2011 | |
| assunto | Comunicação Digital - Informativo Importante | |
| tag | bancos, itau, atualizacao, itoken | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude uso o nome do banco Itaú para solicitar que a vítima realize a atualização do iToken. O link para a suposta atualização leva a uma página falsa, destinada a coletar informações confidenciais da vítima. | |
| tipo | iToken 1.2 | ID: 9306 |
|---|---|---|
| data | 17/05/2011 | |
| assunto | Prezado Cliente, | |
| tag | bancos, itau, atualizacao, itoken | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | modulo.exe | |
| comentário | A mensagem se passa por um comunicado do banco Itaú para solicitar que a vítima realize a atualização do iToken para a versão 1.2. A mensagem informa o nome da vítima e contém diversos erros de formatação. O link para a atualização leva a um malware que não... (leia mais) | |
| tipo | SOS internet | ID: 9251 |
|---|---|---|
| data | 13/05/2011 | |
| assunto | Comunicado de atualização para acessos a caixas eletrônicos, internet banking e emprestimos.sexta-feira, 13 de maio de 2011 | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 - Imagem 2 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem se passa por um comunicado do banco Itaú, que estaria solicitando que a vítima efetue uma atualização. Observe que a mensagem contém erros de ortografia. A fraude contém um link que leva a uma página falsa, destinada a coletar dados confidenciais... (leia mais) | |
| tipo | Atualização obrigatória | ID: 9086 |
|---|---|---|
| data | 07/05/2011 | |
| assunto | Atualização de chave de segurança obrigatória | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude se passa por um comunicado do banco Itaú que pede que a vítima atualize o dispositivo de chave de segurança. O link para a suposta atualização leva a uma página falsa, destinada a coletar dados da conta bancária da vítima. | |
| tipo | Itoken bloqueado | ID: 8846 |
|---|---|---|
| data | 27/04/2011 | |
| assunto | - CPF: - Mensagem importante aos clientes Personnalité. | |
| tag | bancos, itau, itoken, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9 - Imagem 10 - Imagem 11 - Imagem 12 - Imagem 13 - Imagem 14 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude se passa pelo banco Itaú para informar que o dispositovo iToken da vítima foi bloqueado. A mensagem contém o nome e cpf da vítima. O link para a suposta atualização do dispositivo leva a uma página falsa que tem o objetivo de coletar dados da conta... (leia mais) | |
| tipo | Validação do cartão de segurança | ID: 8711 |
|---|---|---|
| data | 21/04/2011 | |
| assunto | VALIDAÇÃO DO CARTÃO DE SEGURANÇA. | |
| tag | bancos, itau | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa do banco Itaú pedindo que a vítima realize a validação do Cartão de Segurança. A mensagem ainda informa que, caso o procedimento não seja efetuado, o acesso ao Bankline será bloqueado. A fraude contém um link que leva a conteúdo malicioso que... (leia mais) | |
| tipo | Correção de segurança | ID: 8581 |
|---|---|---|
| data | 15/04/2011 | |
| assunto | Comunicado Importante: Leia o aviso com atenção. | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | iToken.exe | |
| comentário | Comunicado falso do banco Itaú informando que foi descoberta de uma falha no sistema de identificação de usuários. A fraude contém um link para uma suposta correção de segurança, que leva a um arquivo malicioso que foi identificado como Trojan-PWS.Win32.Delf... (leia mais) | |
| tipo | Atualização iToken 1.2.15 | ID: 8481 |
|---|---|---|
| data | 12/04/2011 | |
| assunto | Atenção: Você possui atualizações pendentes. | |
| tag | bancos, itau, atualizacao, itoken | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | ... (leia mais) | |
| tipo | iToken versão 3.1.25 | ID: 8021 |
|---|---|---|
| data | 28/03/2011 | |
| assunto | Atualização PENDETE - ÚLTIMO AVISO | |
| tag | bancos, itau, itoken, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | iTOkEn3.1.25.exe | |
| comentário | A fraude usa o nome do banco Itaú para informar que a o dispositivo de segurança iToken deve ser atualizado para a versão 3.1.25. A mensagem contém um link para a suposta atualização. O link leva a um software malicioso que foi identificado como Gen:Variant.Buzy.2451... (leia mais) | |
| tipo | iToken versão 2.5 | ID: 7916 |
|---|---|---|
| data | 23/03/2011 | |
| assunto | Atualização iToken 2.5 | |
| tag | bancos, itau, itoken, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | iToken2.5.exe | |
| comentário | A fraude se passa por um comunicado do banco Itaú solicitando que a vítima atualize o iToken para a versão 2.5. O link contido na mensagem leva ao malware PWS-Banker!gqf (McAfee). | |
| tipo | Atualização do dispositivo de segurança | ID: 7801 |
|---|---|---|
| data | 21/03/2011 | |
| assunto | Aviso ao cliente Itaú - Seu dispositivo de segurança está desatualizado. | |
| tag | bancos, itau, atualizacao, itoken | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | iToken.exe | |
| comentário | Mensagem que se tenta se passar por um comunicado do banco Itaú para informar que o dispositivo de segurança da vítima está desatualizado. A fraude ressalta que a atualização é obrigatória. O link para a suposta atualização leva ao malware Trojan-PWS.Win32.Delf!IK... (leia mais) | |
| tipo | Atualizar dispositivo de segurança | ID: 7636 |
|---|---|---|
| data | 15/03/2011 | |
| assunto | Banco Itaú S.A. | |
| tag | bancos, itau, atualizacao, itoken | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa do banco Itaú solicitando que a vítima efetue a atualização obrigatória do dispositivo de segurança. O link para a suposta atualização leva a conteúdo malicioso que não estava disponível no momento da análise. | |
| tipo | Comprovante de depósito | ID: 7476 |
|---|---|---|
| data | 05/03/2011 | |
| assunto | Deposito em conta, atenciosamente ItauCard. | |
| tag | santander, itau, depósito, comprovante | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem que contém link para um suposto compravante de debósito. Observe que o email do remetente é em nome do banco santander e o assunto da mensagem se refere ao banco itaú. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | iToken bloqueado | ID: 7366 |
|---|---|---|
| data | 01/03/2011 | |
| assunto | Rosana Caetano de Faria - CPF | |
| tag | itoken, bancos, itau, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9 - Imagem 10 - Imagem 11 - Imagem 12 - Imagem 13 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa do banco Itaú informando que o dispositivo iToken da vítima está bloqueado. A mensagem fornece o nome e o cpf da vítima. A mensagem contém erros gramaticais. O link contido na mensagem leva a um site falso destinado a roubar os dados da conta... (leia mais) | |
| tipo | Dispositivo iToken bloqueado | ID: 7371 |
|---|---|---|
| data | 01/03/2011 | |
| assunto | Itoken Banco Itau | |
| tag | itoken, bancos, itau, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa do banco Itaú informando que o iToken da vítima foi bloqueado. O link para o desbloqueio leva a um site falso destinado a roubar dados bancários da vítima. | |
| tipo | Dispositivo de segurança desatualizado | ID: 7381 |
|---|---|---|
| data | 01/03/2011 | |
| assunto | Último aviso para efetuar sua atualização. | |
| tag | bancos, itoken, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | iToken.exe | |
| comentário | Comunicado falso do banco Itaú informando que o dispositivo de segurança da vítima está desatualizado. O link para a suposta atualização leva ao software malicioso identificado como TR/Banker.Itau.H.2 (AntiVir). | |
| tipo | Atualização Itaú | ID: 7126 |
|---|---|---|
| data | 22/02/2011 | |
| assunto | Comunicado Urgente | |
| tag | itoken, bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | ATUALIZA.exe | |
| comentário | Mensagem falsa do banco Itaú solicitando que a vítima realize a atualização do seu dispositivo de segurança para a versão 1.2. O link para a suposta atualização leva ao malware PWS-Banker!gpx (McAfee). | |
| tipo | Atualização do iToken | ID: 7141 |
|---|---|---|
| data | 22/02/2011 | |
| assunto | Ricardo Corrêa | |
| tag | itau, bancos, itoken, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | ... (leia mais) | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.