Fraudes identificadas e divulgadas pelo CAIS
A partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação.
Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores.
Reporte fraudes:
- links maliciosos: artefatos@cais.rnp.br
- páginas falsas de instituições: phishing@cais.rnp.br
Total de fraudes cadastradas: 3331
tipo | Bloqueio de conta MSN | ID: 13261 |
data |
20/10/2011 |
de |
caldas@hotmail.co.uk |
assunto |
Cancelamento - Protocolo: (0.99714) |
tag |
msn, bloqueio |
informações |
Imagem 1 - Imagem 2 Texto da mensagem |
arquivo malicioso |
Indisponível |
comentário |
Falso alerta de que a conta de e-mail da vítima foi bloqueada por conta de possível acesso não autorizado. O e-mail na verdade se trata de uma fraude que redireciona à uma falsa página do hotmail, com o intuito de roubar dados da conta do usuário. |
tipo | MSN Spybox | ID: 12231 |
data |
03/09/2011 |
de |
atendimento@pscamp.com.br |
assunto |
Quer monitorar o Msn? Facil de usar. |
tag |
msn |
informações |
Imagem 1 Texto da mensagem |
arquivo malicioso |
msn_spybox.zip |
comentário |
A mensagem contém um link para um programa espião de MSN. O link para o suposto programa leva ao malware Gen:Variant.Kazy.25214 (BitDefender). |
tipo | Foto do perfil | ID: 10821 |
data |
15/07/2011 |
de |
aline.m@hotmail.com |
assunto |
O que houve... |
tag |
msn |
informações |
Imagem 1 Texto da mensagem |
arquivo malicioso |
fotoperfil.cpl |
comentário |
Mensagem falsa em que uma amiga da vítima pergunta porque teve seu convite para o msn recusado. A mensagem contém um link para a suposta foto do perfil da amiga. O arquivo é malicioso e foi identificado como HEUR:Trojan.Win32.Generic (Kaspersky). |
tipo | Verifica Msn | ID: 10031 |
data |
12/06/2011 |
de |
contato@verificamsn.com |
assunto |
VerificaMsn.com - Fazendo sucesso. |
tag |
msn |
informações |
Imagem 1 - Imagem 2 - Imagem 3 Texto da mensagem |
arquivo malicioso |
Indisponível |
comentário |
A fraude induz a vítima a fornecer seu email e senha para verificar quem a bloqueou no msn. |
tipo | Histórico de conversas na internet | ID: 9546 |
data |
24/05/2011 |
de |
t.fome3nto@uol.com.br |
assunto |
VAZOU NA NET |
tag |
conversa, msn |
informações |
Imagem 1 Texto da mensagem |
arquivo malicioso |
Ver-provas-enfim-tudo-doc.exe |
comentário |
A mensagem, que teria sido enviada por um amigo amigo, contém um link para um suposto histórico de um conversa com a vítima que teria "vazado" na internet. O link leva a um software malicioso que foi identificado como Trojan-Clicker.Win32.BHO (Ikarus). |
tipo | Foto no Orkut | ID: 8281 |
data |
04/04/2011 |
de |
13450969098577564542@mail.orkut.com |
assunto |
orkut - OI TENTEI FALA COM VC NO MSN, NAO ME RESPONDEU. POSSO POSTA ESSA FOTO NO ORKUT ??? 1 Anex... |
tag |
orkut, msn |
informações |
Imagem 1 Texto da mensagem |
arquivo malicioso |
download01042011.exe |
comentário |
A fraude se passa por um aviso do Orkut sobre um susposto recado de um amigo. No recado o amigo diz que não conseguiu falar com a vítima pelo msn e pede permissão para colocar uma foto no orkut. O link para a suposta foto leva ao arquivo malicioso identificado... (leia mais) |
tipo | Foto no orkut | ID: 5991 |
data |
29/12/2010 |
de |
neivasomacal@hotmail.com |
assunto |
neivasomacal:11:37:58:277072930933486287 |
tag |
orkut, msn |
informações |
Imagem 1 Texto da mensagem |
arquivo malicioso |
Indisponível |
comentário |
Mensagem de uma suposta amiga pedindo a autorização da vítima para colocar uma foto dos dois no orkut. A fraude contém um link para a foto. O arquivo malicioso não estava disponível no momento da análise. |
tipo | Pacote de atualização Hotmail | ID: 5976 |
data |
28/12/2010 |
de |
Windows Live Hotmail |
assunto |
Novo Pacote de Atualizaçao |
tag |
atualizacao, hotmail, msn, email |
informações |
Imagem 1 Texto da mensagem |
arquivo malicioso |
msn9.exe |
comentário |
Mensagem falsa do Windows Live Hotmail informando sobre o novo pacote de atualização. A fraude contém erros de português e tenta induzir. O link contido na mensagem leva ao malware Gen:Tr.Crypt.Dlf.F.vmKfaCX3KeiG (F-Secure). |
tipo | Envio de conversa do msn | ID: 5171 |
data |
16/11/2010 |
de |
neivasomacal@hotmail.com |
assunto |
neivasomacal:16:10:18:188085008014603308 |
tag |
msn, email |
informações |
Imagem 1 Texto da mensagem |
arquivo malicioso |
Indisponível |
comentário |
Mensagem se passando por um conhecido que está enviando o histórico de uma conversa em que estariam falando mal da vítima. A fraude contém em anexo o histórico da suposta conversa. O arquivo malicioso não estava disponível no momento da análise. |
tipo | Conversa Msn | ID: 4741 |
data |
22/10/2010 |
de |
bar-retto@hotmail.com |
assunto |
Cuidado com o que voce anda conversando no MSN! |
tag |
conversa, msn |
informações |
Imagem 1 Texto da mensagem |
arquivo malicioso |
DSC0244.exe |
comentário |
Mensagem de suposto conhecido reclamando sobre convesas entre a vítima e outras pessoas no Msn. A fraude contém a miniatura de uma janela do Msn que, ao clicada leva ao download de um malware identificado como Gen:Trojan.Heur.GuZ@s52ar8jO (BitDefender). |
tipo | Comunicado de segurança Windows Live | ID: 4586 |
data |
19/10/2010 |
de |
atendimento@passport.com |
assunto |
Comunicado de Segurança Windows Live. |
tag |
msn, email |
informações |
Imagem 1 Texto da mensagem |
arquivo malicioso |
Firewall-Services.exe |
comentário |
Mensagem falsa informando que o e-mail da vítima estaria sendo acessado por outras pessoas e, caso as medidas de segurança não sejam tomadas, o e-mail será desativado. A fraude contém um link para baixar o arquivo de seguraça. Esse link leva a um software... (leia mais) |
tipo | Bloqueio de Conta de Email | ID: 4661 |
data |
15/10/2010 |
de |
communications_msn_cs_ptbr@welcome.microsoft.windowslive.com |
assunto |
AVISO DE BLOQUEIO DE CONTA DE SEU EMAIL |
tag |
msn, email, bloqueio |
informações |
Imagem 1 Texto da mensagem |
arquivo malicioso |
JavaSetup6u21.exe e index2.exe |
comentário |
Email falso informando à suposta vítima que sua senha do MSN foi "invadida" ilegalmente. O email contem um link para um site desconhecido (local01.kit.net). Nessa página, pede-se que faça o download do Java, através do arquivo JavaSetup6u21.exe. Na mesma... (leia mais) |
tipo | Fraude Envio do Histórico | ID: 4391 |
data |
07/10/2010 |
de |
linda.mendes@globo.com |
assunto |
como eu fui imbecil. |
tag |
msn, email |
informações |
Imagem 1 Texto da mensagem |
arquivo malicioso |
Historico.zip |
comentário |
Mensagem de suposta conhecida dizendo que a vítima falou mal dela com outra pessoa e, por isso, não quer mais ser sua amiga. A fraude contém em anexo o histórico da suposta conversa. O arquivo malicioso foi identificado como Gen:Trojan.Heur.DP.cmGfaGiZexjG... (leia mais) |
tipo | Bloquei de conta de e-mail | ID: 4331 |
data |
06/10/2010 |
de |
communications_wl_ptbr@welcome.microsoft.windowslive.com |
assunto |
AVISO DE BLOQUEIO DE CONTA DE SEU E-MAIL EM 48 (HORAS). |
tag |
msn, email |
informações |
Imagem 1 Texto da mensagem |
arquivo malicioso |
open.com |
comentário |
Comunicado se passando pela Microsoft reportando à vitima que seu e-mail foi invadido. . Para a correção do problema o texto fornece um link para a redefinição da senha do usuário. O link leva ao download de um arquivo malicioso que não estava disponível... (leia mais) |
tipo | Envio de fotos | ID: 4246 |
data |
05/10/2010 |
de |
neivasomacal@hotmail.com |
assunto |
Prometeu nao mostrar a ninguem... |
tag |
msn, fotos |
informações |
Imagem 1 Texto da mensagem |
arquivo malicioso |
Ver.exe |
comentário |
Mensagem de suposta conhecida enviando fotos ítimas que teriam sido feitas "especialmente" para a vítima. A fraude contém um link para a visualização das fotos, esse link leva ao download de um malware identificado como Gen:Trojan.Heur.VP.ou1aaacZaZK (BitDefender).... (leia mais) |
tipo | Processo Investigatório | ID: 4236 |
data |
01/10/2010 |
de |
communications_msn_cs_ptbr@Microsoft.windowslive.com |
assunto |
Processo Investigatorio |
tag |
investigacao, msn |
informações |
Imagem 1 Texto da mensagem |
arquivo malicioso |
Intimacao.exe |
comentário |
Falso email do Ministério Público Federal dizendo que a vítima está intimada a comparecer em audiência. Note que o email do remetente não condiz com o texto do email; O email contém um falso anexo que leva a vítima ao download do arquivo malicioso identificado... (leia mais) |
tipo | Envio de Histórico do msn | ID: 4156 |
data |
29/09/2010 |
de |
rafaela15@pr.com |
assunto |
Imbecil sabia q num podia confiar em vc! |
tag |
msn |
informações |
Imagem 1 Texto da mensagem |
arquivo malicioso |
Historico.scr |
comentário |
... (leia mais) |
tipo | Mensagem Windows Live Hotmail | ID: 4091 |
data |
27/08/2010 |
de |
adrianafinkw@hotmail.com |
assunto |
Recebendo Nova Mensagem! |
tag |
hotmail, msn |
informações |
Imagem 1 Texto da mensagem |
arquivo malicioso |
Windows_live.scr |
comentário |
Mensagem anunciando suposta mensagem deixada para a vítima através do sistema Windows Live Hotmail. O link para acesar a mensagem leva a conteúdo malicioso não disponível no momento da análise. |
tipo | Vídeo recebido através do Windows Live | ID: 3391 |
data |
19/03/2010 |
de |
communications_msn_cs_ptbr@microsoft.windowslive.com |
assunto |
Voce recebeu um video windows live? |
tag |
msn, hotmail |
informações |
Imagem 1 Texto da mensagem |
arquivo malicioso |
000021.exe |
comentário |
Mensagem contendo suposto vídeo enviado por contato do Windows Live. O vídeo teria sido gravado por um contato do remetente e conteria cenas de "pouca vergonha". O link leva a um malware identifcado como Gen:Trojan.Heur.jmJfrH!!k0ead (BitDefender). |
tipo | Mensagem MSN I Love Messenger | ID: 2861 |
data |
20/12/2009 |
de |
communications_msn_cs_ptbr@microsoft.msn.com |
assunto |
Especial Natal |
tag |
msn, microsoft |
informações |
Imagem 1 Texto da mensagem |
arquivo malicioso |
Ler_iloveMessenger.scr |
comentário |
Fraude se passando pelo serviço I Love Messenger da Microsoft enviando mensagem online. Um link fornecido que seria para abrir a mensagem recebida direciona a vítima para um software malicioso identificado como Trojan.Crypt.Delf.B (F-Secure). |
Segurança: método detecta fraude em transação feito pelo internet banking
SÃO PAULO – Um novo sistema para as instituições bancárias detectarem fraudes em transações financeiras realizadas pela web foi proposto na tese de doutorado do engenheiro Stephan Kovach, pela Poli-USP (Escola Politécnica da Universidade de São Paulo).
O método consiste na observação da identificação de uma máquina de onde se origina a consulta ao internet banking. Essa identificação é composta pelo endereço IP (Internet Protocol), além de outras informações internas da máquina.
"O método tradicional usado pelos bancos geralmente considera apenas métodos estatísticos que levam em conta o comportamento do cliente, como datas de pagamentos de conta, saques, transferências, valores máximos retirados, etc", explica o engenheiro.
A proposta desenvolvida por ele, no entanto, alia o método tradicional de análise de comportamento do cliente com a análise da identidade da máquina de onde a conta bancária está sendo acessada.
A pesquisa "Detecção de fraudes em transações financeiras via internet em tempo real" foi defendida no último mês de junho, conforme publicado na Agência USP. De acordo com Kovach, algumas empresas já se interessaram pelo sistema.
Novo método: 90% a 94% de êxito
Para testar o novo método, o pesquisador simulou um ambiente bancário utilizando um banco de dados com cerca de 40 mil registros de transações bancárias, como se fossem contas de clientes. Assim, foram considerados dois cenários distintos: "No primeiro, consideramos apenas as contas-correntes que foram fraudadas. No segundo, consideramos todas as contas-correntes da base de dados, fraudadas ou não", conta Kovach.
Para cada um desses cenários, foram considerados dois casos: o primeiro, utilizando apenas o método tradicional, e o segundo, utilizando o método desenvolvido pelo professor aliado ao tradicional.
Em todos eles, a adição do método desenvolvido pelo pesquisador foi capaz de detectar a fraude, em um índice que variou de 90% até 94% de êxito. Porém, ao utlizar apenas o método tradicional, o índice ficou em torno de 70%.
"Geralmente, as pessoas mantêm um número limitado de contas bancárias e as acessam de um ou dois computadores diferentes. Então, podemos deduzir que, se uma mesma máquina tenta acessar diversas contas, é porque há algo errado", avalia o engenheiro.
Prevenção
Kovach ainda explica que existem duas vertentes na área de segurança na web: a prevenção de fraudes e a detecção delas.
"A prevenção consiste em tomar medidas para evitar que ocorram fraudes antes do término de uma transação. A prevenção é feita normalmente durante a fase de autenticação de um usuário tradicionalmente utilizando senhas, frases secretas, dispositivos de geração de códigos secretos, etc", explica.
Porém, o engenheiro lembra que diversas pessoas recebem e-mails fraudulentos, alegando que seu nome está no Serasa e que basta acessar certo link para limpá-lo. "Quando a pessoa acessa o endereço, é instalado um programa no computador que fornecerá ao golpista informações sigilosas da pessoa, como número da conta-corrente e senha", destaca.
Fraude detectada
Assim, o próximo passo é a detectação da fraude. "Ela entra em ação quando a prevenção não consegue evitar a fraude", ensina Kovach.
É quando o banco percebe que uma transação bancária está sendo realizadas por alguém não autorizado, que se faz passar pelo dono da conta bancária, a fim de efetuar pagamento de contas, retiradas e transferência de dinheiro e outras transações.
"Os fraudadores costumam atacar várias máquinas ao mesmo tempo, a fim de roubar as senhas bancárias. Se ele ataca, por exemplo, mil computadores e consegue invadir, de fato, cinco deles, já consegue alguma coisa", alerta.
Por conta disso, se uma mesma máquina e, respectivamente, uma mesma identidade acessa diversas contas bancárias ao mesmo tempo, será o indicativo de que há algo errado. Nesse caso, é emitido um alarme e o banco tem a possibilidade de bloquear aquela transação.