![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Comprovante de pagamento | ID: 9316 |
|---|---|---|
| data | 17/05/2011 | |
| assunto | Comprovante de pagamento em anexo | |
| tag | depósito | |
| informações |
Imagem 1 - Imagem 2 Texto da mensagem | |
| arquivo malicioso | HOME-28293479287494.scr | |
| comentário | A mensagem se passa pelo envio de comprovantes de pagamento. O link para os supostos comprovantes leva a uma página de download. O arquivo malicioso foi identificado como Trojan-Spy.Win32.Banker.anv (Ikarus). | |
| tipo | Guia do Orgasmo Feminino | ID: 9321 |
|---|---|---|
| data | 17/05/2011 | |
| assunto | Orgasmo Feminino.pps | |
| tag | powerpoint, sexo | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | e Orgasmo_Feminino.pps.zip | |
| comentário | A mensagem contém em anexo um arquivo cujo conteúdo se refere a um guia de orgasmo feminino. O arquivo é malicioso e foi identificado como HEUR:Trojan.Win32.Generic (Kaspersky). | |
| tipo | Pesquisa de preços | ID: 9326 |
|---|---|---|
| data | 17/05/2011 | |
| assunto | Solicitacao de Orcamento | |
| tag | orçamento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Orçamento85221.doc.scr | |
| comentário | A fraude se passa por um pedido de orçamento. A mensagem contém um link para um arquivo onde estariam os produtos a serem avaliados. O arquivo é malicioso e foi identificado como Gen:Trojan.Heur.kiWarnznP!iGe (BitDefender). | |
| tipo | Comprovante de transferência Santander | ID: 9331 |
|---|---|---|
| data | 17/05/2011 | |
| assunto | Grupo Santander: Comprovante da transação bancária TED7829389233-0. 189.30.134.170 | |
| tag | bancos, santander, comprovante | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | TED7829389233-0.exe | |
| comentário | A fraude, em nome do banco Santander, contém um link para um suposto comprovante de transferência. O link leva a um software malicioso que foi identificado como HEUR:Trojan-Downloader.Win32.Generic (Kaspersky). | |
| tipo | Surpreenda Mastercard | ID: 9276 |
|---|---|---|
| data | 16/05/2011 | |
| assunto | FATURATION REDECARD | |
| tag | promoçôes, mastercard, surpreenda | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem se passa por um comunicado da Mastercard que contém um link para que a vítima se cadastre em uma promoção. O link leva a uma página falsa destinada a coletar dados do cartão de crédito da vítima. | |
| tipo | Atualização Grupo Santander | ID: 9281 |
|---|---|---|
| data | 16/05/2011 | |
| assunto | Atualizaçao de Segurança. | |
| tag | bancos, santander, bancoreal, atualizacao, mastercard | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem se passa por um comunicado do Grupo Santander que o banco Santander comprou o banco Real e, para que não haja conflito de dados, a vítima deve realizar uma atualização. O link para a suposta atualização leva a uma página falsa destinada a roubar... (leia mais) | |
| tipo | Mensagem de voz | ID: 9286 |
|---|---|---|
| data | 16/05/2011 | |
| assunto | Mensagens Especiais Voz | |
| tag | cartaovirtual | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Gravador de voz.exe | |
| comentário | A fraude se passa pelo envio de um cartão virtual que teria sido enviado por uma amigo. A mensagem contém um link para uma mensagem de voz. O link leva a um software malicioso que foi identificado como Gen:Tr.Crypt.Dlf.F.GGW@aewfLWiG(BitDefender). | |
| tipo | Promoção Visa e Mastercard | ID: 9291 |
|---|---|---|
| data | 16/05/2011 | |
| assunto | Promocao Feliz Mastercard e Visa | |
| tag | promoçôes, mastercard, surpreenda, visa, vaidevisa | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude usa o nome das empresas Visa e Mastercard para anunciar uma promoção. Observe que a mensagem contém erros de ortografia, inclusive o nome da Mastercard. O link para o cadastro nas supostas promoções leva a conteúdo malicioso que não estava disponível... (leia mais) | |
| tipo | Aumentar cota de Webmail | ID: 9311 |
|---|---|---|
| data | 16/05/2011 | |
| assunto | Relatório do Administrador | |
| tag | webmail, email | |
| informações |
Imagem 1 - Imagem 2 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude se passa pelo administrador Webmail que estaria solicitando que a vítima aumente sua cota. A mensagem contém um link que leva a uma página destinada a roubar informações sobre o email da vítima. | |
| tipo | Atualização da senha | ID: 9271 |
|---|---|---|
| data | 15/05/2011 | |
| assunto | Realizando atualizações conjuntas 15/5/2011 11:53 | |
| tag | bancos, bancodobrasil, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude usa o nome do Banco do Brasil para pedir que a vítima realize a atualização de sua senha de auto-atendimento. O link para a suposta atualização leva a conteúdo malicioso que já havia sido removido no momento da análise. | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.