ARQUIVO DE PHISHING SCAMS
[ Phishing Scam ] - Banco Itau Bankline

Toscolândia total. Recebi este email agora a pouco com o meu CPF e mandando eu atualizar meu dispositivo de segurança do Itau.
Detalhe, não sou cliente do Itaú.
A página aberta é esta aqui e caso você tenha passado algum dado seu em sites assim, entre em contato imediato com o seu gerente pedindo mudança de senha/bloqueio de possibilidades de operações via internet para não ter problemas.

[ Phishing Scam ] Oportunidade Exclusiva
Não deu muito tempo de fazer uma análise mais apurada ( vou começar com alguns materiais mais legais por aqui em breve ), mas se você recebeu um email parecido com este aqui e passou algum dado ... está passível de ter seus dados utilizados em um golpe.

Novamente o nome veio completo e mais meu CPF.
Uma coisa que diga-se de passagem não é nada difícil de conseguir, tendo em vista que você compra os bancos de dados públicos em qualquer lugar do país :(
Outro ponto interessante. O site foi super, mas super mesmo, bem construído.
Não vou negar que por alguns momentos eu comecei a me perguntar se realmente não seria alguma promoção da Cielo.

Mas ao clicar no "Clique e cadastre", o site já apresentou a tela de suspeita de Phishing.

Assim, se clicou já ligue no banco, converse com seu gerente e procure cancelar os cartões aos quais você passou os dados neste site.
Não fiz uma análise mais cuidadosa porque estou no trabalho no momento e isto leva um tempinho :)
Phishing Scam - Nova Assinatura
Recebi este hoje pela manhã e ao que parece, já está offline ( não foi nem possível fazer alguma análise ).

Mas se você recebeu, clicou ou enviou algum dado via um email deste tipo, vá a sua agência ou ligue agora para o telefone do Superlinha do Santander a fim de mudar seus dados, bloquear senhas etc.
É golpe, com certeza.
Principalmente, porque o email que enviou isto é de um domínio fora do Santander.com.br ... ou seja, a primeira vista, já não é válido mesmo.
Phishing Scam: Professora e presa acusada de fazer sexo com estudante de 16 anos.

Recebi este golpe hoje, muito tosco por sinal, mas deve ter pego muita gente principalmente por causa do "teor" do assunto.
Passsei o arquivo baixado no link fornecido na mensagem ( não, não é um vídeo do Youtube ) no Virus Total ( resultado aqui ), e ele apresentou que era uma variação do Trojan Banload, ou seja, efetua o download de algum outro arquivo após ser instalado na sua máquina.
Caso tenha clicado ou executado alguma coisa em uma mensagem parecida com esta, anti vírus ( sim, não é uma solução final, mas já é um bom começo ) e boa atualização da sua máquina ( sim, compre um Windows original caso você o use ).
Em tempo, os links já foram reportados para o Phishtank e o Controle de Phish do Google.
claro sms numero (0**) **16 11**

Extremamente tosco isto aqui ... mas ... pode ter pego muita gente.
O link em si já está offline, mas se você clicou ou baixou algo de algum email/link, atualize seu anti vírus, sistema operacional e evite fazer qualquer operação bancária até que um bom técnico lhe fale que está tudo ok.
Phishing Scam: ATALIBA DE OLIVEIRA TEIXEIRA Santander Real S/A
Recebi hoje pela manhã este golpe, que por sinal, é muito bem construido.
De cara, dois dados bem interessantes meus já estavam na mão dos meliantes. Um, meu CPF, que eu passei um traço negro em cima logo após meu nome e outro dado, meu email pessoal.
São dados que teoricamente só o Banco e a Receita Federal do Brasil poderiam ter. Mas como sabemos que os dados da Receita Federal já chegaram inclusive a ser vendidos em SP, em CD's, não é difícil ter estes dados para enviar este tipo de scam com construção mais elaborada.
Outro ponto a ser observado, é, que apesar do cuidado de construção da página, o email contém erros de português.
Para um usuário mais cuidadoso, isto já causa um pouco de desconfiança, mas para a maioria, passa e é aí que os meliantes apostam.
Ao clicar no link do email, você cai em um site deste tipo aqui.
E como pode ser visto, o negócio é muito, muito bem construído mesmo, dando a entender ser um site do Santander mesmo.
Eu notei que o site estava hospedado em um provedor brasileiro, que foi avisado hoje pela manhã.
Agora que estou publicando o post, o site continua on line e ainda captando dados de clientes.
A segunda página acessada é deste modo aqui ( os dados como cpf, eu gerei somente para ver aonde o site me enviaria ).
A tela em questão dá a entender que você irá pedir um novo cartão de segurança, e ao enviar o formulário, você recebe a seguinte tela.
Que por sua vez, após se clicar no ok, lhe envia para o site oficial do Santander.
A operação é simples e capta dados dos clientes para diversos tipos de golpes por aí.
Se você hoje pela manhã efetuou alguma operação no Santander, relacionado a um email deste tipo, aconselho uma ligação urgente para seu gerente e ainda, mudança de todas as senhas e acessos ao banco.
Vale a dica de nunca confiar em algo assim, antes de ligar para o banco para saber se realmente uma campanha deste tipo está sendo veiculada pelo mesmo.
Phishing Scam: Igual eu te falei aquele dia e voce nao quis acreditar. Amigo a gente conta no dedo
Este eu recebi agora a pouco do email de um amigo ( o qual já foi avisado ), e sim, é um golpe.
A url quando analisada pelo VirusTotal já é mostrada como nociva por um dos sites e o arquivo baixado é sem dúvida, um malware, uma variante do Downloader.
Ou seja, não ligue, se você recebeu, seu amigo não está lhe xingando. É um trojan para lhe causar problemas mesmo ...
Scam via facebook
Recebi agora a pouco este link via Facebook e como utilizo o Virus Total integrado ao meu navegador, resolvi dar uma olhada nos resultados.
O link, em si, dá a "intenção" de não ser nocivo. Nas duas vezes que fiz o reconhecimento do mesmo ( aqui e aqui ) o mesmo deu como "não nocivo".
Em compensação o arquivo baixado é um trojan, uma variante do trojan Dropper, que é um backdoor que fornece possibilidade de instalação de outros trojans na máquina.
Phishing Scam via MSN
Recebi isto agora a pouco no meu MSN. Ele vai baixar um arquivo de nome PIC976242742133-JPG-www.facebook.com.exe , que é um Malware.
Ao que parece ele carrega um trojan de nome Trojan.Win32.Buzus!IK , que eu pessoalmente não conheço e nos links que visitei não falem nada sobre ele.
Resumindo, se receber algo parecido com isto ai no MSN não abra. É um trojan.
Phishing Scam: Dilma se irrita durante entrevista.
Como pode ser visto, e é bem preocupante, este golpe, apesar de já ter caído na caixa de spam do Gmail, está on line, no servidor deste caras a pelo menos 13 horas ( é o tempo em que o email
caiu em minha caixa postal ).
Pelo que eu observei no Virus Total, o arquivo baixado de nome Entrevista8263_AVI.scr contém uma variação do trojan Downloader e em alguns casos, foi reconhecido também como o Banker.
Em resumo, é um golpe. Se você recebeu ele em sua caixa postal, por algum erro do seu anti spam, ou provedor de email, passe logo um anti vírus, de preferência algum dos que conseguiu pegar o mesmo.
Em breve, as análises vão ficar um pouco mais divertidas aqui no blog. Meu laboratório em máquinas virtuais já foi montado para infectar uma máquina com o trojan e ver o comportamento da mesma.
Não garanto este tipo de análise em todos os Phishings, mas em alguns, sem dúvida, esta análise mais apurada vai ser feita sim.







