Novo golpe do Pix mira pequenas e médias lojas virtuais; veja como se proteger

Novo golpe do Pix mira pequenas e médias lojas virtuais; veja como se proteger
View on original source
Category: SciTech
Share
Archive
Like
Uma nova modalidade de fraude tem alterado de forma imperceptível o QR Code do Pix em páginas de pagamento de lojas virtuais. Até o momento, a empresa de cibersegurança Kapersky detectou 90 comércios online de pequeno e médio porte infectados no Brasil. O programa malicioso, descoberto recentemente pelo pesquisador de segurança independente conhecido como "eremit4", substitui o código PIX original gerado pela loja online no momento de pagamento por um fraudulento, desviando o dinheiro da vítima diretamente para a conta de golpistas. A fraude está ativa desde junho de 2025 e registrou um aumento recente nas detecções, de acordo com investigação da Kaspersky. O ponto em comum entre as vítimas é o uso da Magento – plataforma de comércio eletrônico de código aberto (open-source). Quando o lojista não realiza a manutenção e as atualizações de segurança adequadas do sistema, abre brechas para que invasores explorem vulnerabilidades que podem comprometer a estrutura da loja e ter controle sobre as páginas de compra. Segundo a análise, a campanha utiliza seis domínios de comando e controle para injetar um código malicioso nas páginas de checkout. Assim que o cliente seleciona o pagamento via PIX, o código troca instantaneamente o QR Code gerado, assim como o dado "copia e cola". Para o lojista, a compra aparece como abandonada ou pendente, pois o sistema oficial da loja não registra o recebimento. O cliente só percebe que foi vítima dias depois, ao contatar o e-commerce para reclamar do atraso na entrega. Esse intervalo é tempo suficiente para que os criminosos pulverizem o valor roubado em diversas contas de "laranjas", dificultando a recuperação do dinheiro por meio do Mecanismo Especial de Devolução (MED) do Banco Central. "Essa tática tem um enorme potencial de disseminação, pois, com a técnica agora pública nos fóruns do cibercrime, outros grupos criminosos devem adotá-la rapidamente. Como a grande maioria dos e-commerces oferece a função de copiar e colar a chave, quem compra pelo celular também está amplamente vulnerável", explica Fabio Assolini, pesquisador líder de segurança da Kaspersky. Alguns sites afetados começaram a tomar medidas provisórias após receberem denúncias de clientes. Parte das lojas removeu o QR Code, passando a exibir apenas a chave PIX (CNPJ) e solicitando envio manual do comprovante; outras inseriram os dados do beneficiário real abaixo do código para estimular a dupla verificação, ou migraram suas estruturas para intermediadores de pagamento de terceiros. Para os lojistas: Para os clientes (consumidores): O Valor One é a plataforma completa do Valor que reúne, em um só lugar, ferramentas de análise, painéis de fundos, cotações de ações, indicadores fundamentalistas, recomendações de analistas certificados, cursos e um consolidador de carteira inteligente. Com a credibilidade de quem é referência em economia e finanças no Brasil, o Valor One oferece uma versão gratuita e planos com recursos avançados para você investir melhor. Conheça agora o Valor One e comece a usar gratuitamente.

(0)Comments

 

A note on cookies

Newshunt uses essential cookies to keep you signed in and to remember your language and country, so the site works the way you expect. With your permission, we'd also like to use analytics cookies to understand how people use Newshunt and improve it over time.

Accepting only affects analytics. To learn more, view our Privacy Policy or Terms & Conditions.