![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Atualização obrigatória Banco do Brasil | ID: 12431 |
|---|---|---|
| data | 17/09/2011 | |
| assunto | Sua conta BB será bloqueada. Saiba o que você pode fazer para evitar isto imediatamente. | |
| tag | bancos, bancodobrasil, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem, em nome do Banco do Brasil, tenta aliciar a vítima a realizar uma suposta atualização obrigatória do módulo de segurança. O link para a atualização leva a conteúdo malicioso que não estava mais disponível no momento da análise. | |
| tipo | iToken expirado | ID: 12591 |
|---|---|---|
| data | 15/09/2011 | |
| assunto | Prezado cliente . seu itoken foi expirado ! | |
| tag | bancos, itau, itoken, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem informa que o iToken da vítima expirou e por isso deve ser realizada a atualização dos dados do Internet Banking. O link para a suposta atualização leva a conteúdo malicioso que não estava mais disponível no momento da análise. | |
| tipo | Módulo de segurança BB | ID: 12561 |
|---|---|---|
| data | 14/09/2011 | |
| assunto | Informativo BB | |
| tag | bancos, bancodobrasil, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem contém um link para a suposta atualização do módulo de segurança do Banco do Brasil. O conteúdo malicioso já havia sido removido no momento da análise. | |
| tipo | Atualização cadastral HSBC | ID: 12411 |
|---|---|---|
| data | 12/09/2011 | |
| assunto | Comunicado HSBC | |
| tag | bancos, hsbc, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso, em nome do banco HSBC, informando foram enconcontradas falhas enos registros sobre as atualizações cadastrais da vítima. A fraude fornece um link para a suposta atualização. O link leva a um site falso, destinado a roubar dados da conta... (leia mais) | |
| tipo | iToken v3.1 | ID: 12521 |
|---|---|---|
| data | 12/09/2011 | |
| assunto | Itaú Bankline - Atualização de seu dispositivo iToken 2011 | |
| tag | bancos, itau, itoken, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para que a vítima realize uma suposta atualização do dispositivo iToken para a versão 3.1. O conteúdo malicioso não estava mais disponível no momento da análise. | |
| tipo | Atualização Banco do Brasil | ID: 12401 |
|---|---|---|
| data | 11/09/2011 | |
| assunto | Banco do Brasil - Internet Banking | |
| tag | bancos, bancodobrasil, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude usa o nome do Banco do Brasil para tentar aliciar a vítima a realizar uma atualização falsa através de um link. O conteúdo malicioso não estava mais disponível no momento da análise. | |
| tipo | Sincronizar iToken | ID: 12391 |
|---|---|---|
| data | 10/09/2011 | |
| assunto | Comunicado Itau Bankline | |
| tag | bancos, itau, itoken, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem pede que a vítima sincronize seu dispositivo iToken. O link para a suposta atualização leva a conteúdo malicioso que não estava mais disponível no momento da análise. | |
| tipo | Atualização crítica | ID: 12396 |
|---|---|---|
| data | 10/09/2011 | |
| assunto | Para sua segurança o Banco Real/Santander está atualizando o seu sistema | |
| tag | bancos, santander, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem informa informa que a vítima deve realizar uma suposta atualização crítica para a correção de falhas no código gerado e cobrado em seus saldos e extratos. O link para a suposta atualização leva a conteúdo malicioso que não estava mais disponível... (leia mais) | |
| tipo | Extrato de atualizações BB | ID: 12371 |
|---|---|---|
| data | 08/09/2011 | |
| assunto | Prezado Cliente: Atualizacao de Seguranca. | |
| tag | bancos, bancodobrasil, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem informa que, devido a problemas no acesso, a vítima deve realizar a atualização de seus dados através do link. O conteúdo malicioso já havia sido removido no momento da análise. | |
| tipo | Atualização do módulo de proteção | ID: 12341 |
|---|---|---|
| data | 07/09/2011 | |
| assunto | Prezado Cliente, Santander Empresarial e Pessoa Fisica, Atualização Disponivel | |
| tag | bancos, santander, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem contém um link para que a vítima atualize seu módulo de proteção. O link leva a conteúdo malicioso que não estava mais disponível no momento da análise. | |
| tipo | Atualização de dados cadastrais | ID: 12291 |
|---|---|---|
| data | 06/09/2011 | |
| assunto | Comunicado | |
| tag | bancos, santander, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude, em nome do banco Santander, contém um link para uma atualização de dados falsa. O conteúdo malicioso não estava mais disponível no momento da análise. | |
| tipo | Atualização Banrisul | ID: 12301 |
|---|---|---|
| data | 06/09/2011 | |
| assunto | Banco Banrisul - Atualização Obrigatória Banrisul! | |
| tag | bancos, banrisul, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa do banco Banco Banrisul contendo uma link para uma atualização de dados. O link leva a uma página falsa, destinada a coletar dados da conta bancária da vítima. | |
| tipo | Recadastramento do cartão de segurança | ID: 12311 |
|---|---|---|
| data | 06/09/2011 | |
| assunto | Mantenha-se Atualizado | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem contém um link para a realização do recadastramento do cartão de segurança. O conteúdo malicioso já havia sido removido no momento da análise. | |
| tipo | Santander Van Gogh | ID: 12316 |
|---|---|---|
| data | 06/09/2011 | |
| assunto | Informativo. | |
| tag | bancos, santander, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa, em nome do banco Santander, com um link para uma suposta atualização. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Cartão de segurança dessincronizado | ID: 12326 |
|---|---|---|
| data | 06/09/2011 | |
| assunto | Informativo: - Cpf: | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem informa que o cartão de segurança da vítima está dessincronizado. O link para a suposta atualização leva a contéudo malicioso que não estava mais disponível no momento da análise. Observação: A mensagem contém o nome e CPF da vítima. | |
| tipo | Recadastramento de dados Banco do Brasil | ID: 12266 |
|---|---|---|
| data | 05/09/2011 | |
| assunto | MÓDULO OBRIGATÓRIO - ATUALIZAÇÃO BANCO DO BRASIL - 05/09/2011 | |
| tag | bancos, bancodobrasil, atualizacao, recadastramento | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude usa o nome do Banco do Brasil para tentar aliciar a vítima a realizar um recadastramento falso. O link para o recadastramento leva a uma página falsa, destinada a roubar dados da conta bancária da vítima. | |
| tipo | Cartão de crédito Citibank cancelado | ID: 12236 |
|---|---|---|
| data | 04/09/2011 | |
| assunto | Atenção: Seu cartão de crédito Citibank (Citicard) será bloqueado, saiba o que fazer para evitar isso imediatamente. | |
| tag | bancos, citibank, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem informa que o cartão de crédito da vítima será cancelado caso ela não atualize seus dados. O link para a suposta atualização leva a conteúdo malicioso que não estava mais disponível no momento da análise, | |
| tipo | Módulo de proteção | ID: 12246 |
|---|---|---|
| data | 04/09/2011 | |
| assunto | Auto-Atendimento 00220631421 - E-mail fraudulento (Banco Santander) | |
| tag | bancos, santander, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude, em nome do banco Santander, tenta aliciar a vítima a realizar uma atualização falsa do Módulo de Proteção. O conteúdo malicioso já havia sido removido no momento da análise. | |
| tipo | Componente de atualização cadastral | ID: 12206 |
|---|---|---|
| data | 02/09/2011 | |
| assunto | Banco Santander (Brasil) S.A. - Componente de Atualização Cadastral | |
| tag | bancos, santander, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Santander.exe | |
| comentário | A fraude usa o nome do banco Santander para informar que a vítima deve realizar uma falsa atualização cadastral. A mensagem contém um link que leva a um software malicioso que foi identificado como Trojan-Banker.Win32.Bancos.sux (Kaspersky). | |
| tipo | Atualização do sistema | ID: 12161 |
|---|---|---|
| data | 01/09/2011 | |
| assunto | Procedimento de Segurança - Atualização do Sistema. | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso, em nome do banco Bradesco, informando que, devido a um um erro crítico no sistema de transmitação de dados, a vítima deve realizar a atualização do sistema. O link para a suposta atualização leva a uma página falsa, destinada a coletar dados... (leia mais) | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.