![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Download do Módulo de Proteção 3.0 | ID: 10631 |
|---|---|---|
| data | 08/07/2011 | |
| assunto | Prezado Cliente, Dejaldir Santiago Sousa | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Protecao.exe | |
| comentário | ... (leia mais) | |
| tipo | Falhas nos registros de atualizações | ID: 10596 |
|---|---|---|
| data | 07/07/2011 | |
| assunto | Internet Banking. (Santander Real.) S/A. | |
| tag | santander, bancos, bancoreal, recadastramento, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso do banco Santander informando que foram detectadas falhas nos registros de atualizações da vítima. A mensagem informa que a vítima deve atualizar o Módulo de Proteção e realizar atualizações de segurança. A fraude ainda informa a vítima terá... (leia mais) | |
| tipo | Nova assinatura eletrônica | ID: 10381 |
|---|---|---|
| data | 05/07/2011 | |
| assunto | Assinatura Eletrônica | |
| tag | bancos, santander, bancoreal, atualizacao, regularizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso, em nome do Grupo Santander, informando sobre a nova assinatura eletrônica. A mensagem contém um link que leva a uma página falsa, destinada a coletar dados da conta bancária da vítima. | |
| tipo | Ativação e-Banking | ID: 10391 |
|---|---|---|
| data | 05/07/2011 | |
| assunto | Urgente! | |
| tag | bancos, santander, ativacao, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem, em nome do Grupo Santander, informa que o acesso ao internet banking só poderá ser feito através da nova ferramenta e-banking. A fraude fornece um link para que a vítima realize a ativação do e-banking. O conteúdo malicioso não estava disponível... (leia mais) | |
| tipo | Confirmação de recebimento | ID: 10521 |
|---|---|---|
| data | 05/07/2011 | |
| assunto | Confirme sua Assinatura Eletrônica. | |
| tag | bancos, santander, bancoreal, ativacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem usa o nome do banco Santander para informar que a vítima deve confirmar o recebimento da assinatura eletrônica do canal Superlinha Santander. O link para a suposta ativação da assinaatura eletrônica leva a conteúdo malicioso que já havia sido removido... (leia mais) | |
| tipo | Módulo de proteção 3.0 | ID: 10526 |
|---|---|---|
| data | 05/07/2011 | |
| assunto | Atualização Importante de Dados Cadastrais. | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem, em nome do banco Santander informa que a vítima deve realizar a atualização do módulo de proteção. O link para a suposta atualização leva a conteúdo malicioso que já havia sido removido no momento da análise. | |
| tipo | Recadastramento Obrigatório | ID: 10326 |
|---|---|---|
| data | 03/07/2011 | |
| assunto | Recadastro de Seguranca Santander | |
| tag | bancos, santander, bancoreal, recadastramento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso, em nome do banco Santander, que informa que a vítima deve realizar um recadastramento obrigatório. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Recadastramento das tabelas de segurança | ID: 10271 |
|---|---|---|
| data | 01/07/2011 | |
| assunto | Recadastramento - Grupo Santander / Real | |
| tag | bancos, santander, bancoreal, recadastramento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | ... (leia mais) | |
| tipo | Atualização módulo Santander | ID: 10306 |
|---|---|---|
| data | 01/07/2011 | |
| assunto | Santander Modulo de Seguranca... | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | modulo.scr | |
| comentário | A fraude se passa por um comunicado do banco Santander que informa que o módulo de segurança da vítima está desatualizado. O link para a suposta atualização leva ao malware Trojan-Banker.Win32.Banker.bofl (Kaspersky). | |
| tipo | Confirmação dos dados cadastrais | ID: 10216 |
|---|---|---|
| data | 30/06/2011 | |
| assunto | Fique atento com seu cadastro | |
| tag | bancos, santander, bancoreal | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso, em nome do Grupo Santander, solicitando que a vítima confirme seus dados cadastrais. A fraude contém um link que leva a conteúdo malicioso que não estava disponível no momento da análise. | |
| tipo | Atualização de dados | ID: 10181 |
|---|---|---|
| data | 29/06/2011 | |
| assunto | Atualização de Segurança | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem, em nome do banco Santander, pede que a vítima realize a atualização de seus dados. O link para a suposta atualização leva a um site falso, destinado a roubar dados da conta bancária da vítima. | |
| tipo | Recadastramento de computadores | ID: 10191 |
|---|---|---|
| data | 29/06/2011 | |
| assunto | Processo de Atualizacao | |
| tag | bancos, santander, bancoreal, recadastramento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude se passa por um comunicado do banco Santander que, estaria solicitando que a vítima realize o recadastramento de seu computador para a correção de uma falha. O link para o suposto recadastramento leva a conteúdo malicioso que não estava disponível... (leia mais) | |
| tipo | Adesão do Internet Banking | ID: 10161 |
|---|---|---|
| data | 28/06/2011 | |
| assunto | Informamos que ainda não recebemos a ativação. | |
| tag | bancos, santander, bancoreal, atualizacao, adesao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem, em nome do banco Santander, tenta aliciar a vítima a realizar uma suposta adesão. O link contido na mensagem leva a conteúdo malicioso que não estava disponível no memento da análise. | |
| tipo | Módulo de segurança - Santander | ID: 10141 |
|---|---|---|
| data | 26/06/2011 | |
| assunto | Prezado Cliente Real/Santander : Comunicado de Segurança - 26/06/2011 | |
| tag | santander, bancos | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem que diz à vítima para instalar um módulo de atualização. Esse módulo estaria supostamente na versão 3.0. O link direciona para várias páginas onde o usuário deve inserir todos os seus dados bancários do Santander. Esses dados incluem, todas as senhas... (leia mais) | |
| tipo | Suspensão ao acesso - Santander | ID: 10116 |
|---|---|---|
| data | 23/06/2011 | |
| assunto | Acesso Banking. | |
| tag | santander, bancos | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem que diz à vítima que devido à atualização de segurança imposta pelo banco após a unificação Real/Santander, é necessário uma atualização de dados. O link leva para uma página falsa que simula a atualização de dados do cliente. As páginas falsas são... (leia mais) | |
| tipo | Atualização de dados cadastrais Santander | ID: 10106 |
|---|---|---|
| data | 22/06/2011 | |
| assunto | Santander | Superlinha.com.br | | |
| tag | santander, bancos | |
| informações |
Imagem 1 - Imagem 2 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Fraude bem feita que diz à vítima para atualizar seus dados cadastrais do banco Santander. O link disponível direciona para uma página falsa bem parecida com a página do banco santander onde a vítima deve inserir seus dados (incluindo senha). | |
| tipo | Atualização de dados | ID: 10496 |
|---|---|---|
| data | 21/06/2011 | |
| assunto | Banco Real / Banco Santander | Vamos fazer juntos? | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | ... (leia mais) | |
| tipo | Assinatura provisória da Supoerlinha | ID: 10491 |
|---|---|---|
| data | 20/06/2011 | |
| assunto | Desbloqueio de Segurança! | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso do banco Santander informando que a assinatura eletrônica provisória da Superlinha foi enviada para a casa da vítima e que deverá ser desbloqueada para que a vítima tenha acesso aos canais de auto-atendimento. O link para o suposto desbloqueio... (leia mais) | |
| tipo | Atualização plugin de segurança do Santander | ID: 10066 |
|---|---|---|
| data | 15/06/2011 | |
| assunto | Plugin de Seguranca Santander | |
| tag | santander, bancos | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | PluginSantander.exe | |
| comentário | Mensagem falsa em nome do Banco Santander que induz a vítima a pensar que o cartão chave de segurança foi expirado e que é necessário um recadastramento online. O link para o recadastramento direciona para um arquivo malicioso identificado como: a variant... (leia mais) | |
| tipo | Atualização de dados | ID: 10056 |
|---|---|---|
| data | 14/06/2011 | |
| assunto | Banco Santander - Comunicado Importante! | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso, em nome do banco Santander, informando que, devido a unificação com o banco Real, é necessário que todos os clientes realizem a atualização de seus dados. O link para a suposta atualização leva a um site falso, destinado a coletar dados... (leia mais) | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.