Uma nova modalidade de fraude tem alterado de forma imperceptível o QR Code do Pix em páginas de pagamento de lojas virtuais. Até o momento, a empresa de cibersegurança Kapersky detectou 90 comércios online de pequeno e médio porte infectados no Brasil. O programa malicioso, descoberto recentemente pelo pesquisador de segurança independente conhecido como "eremit4", substitui o código PIX original gerado pela loja online no momento de pagamento por um fraudulento, desviando o dinheiro da vítima diretamente para a conta de golpistas.
A fraude está ativa desde junho de 2025 e registrou um aumento recente nas detecções, de acordo com investigação da Kaspersky. O ponto em comum entre as vítimas é o uso da Magento – plataforma de comércio eletrônico de código aberto (open-source). Quando o lojista não realiza a manutenção e as atualizações de segurança adequadas do sistema, abre brechas para que invasores explorem vulnerabilidades que podem comprometer a estrutura da loja e ter controle sobre as páginas de compra.
Segundo a análise, a campanha utiliza seis domínios de comando e controle para injetar um código malicioso nas páginas de checkout. Assim que o cliente seleciona o pagamento via PIX, o código troca instantaneamente o QR Code gerado, assim como o dado "copia e cola".
Para o lojista, a compra aparece como abandonada ou pendente, pois o sistema oficial da loja não registra o recebimento. O cliente só percebe que foi vítima dias depois, ao contatar o e-commerce para reclamar do atraso na entrega. Esse intervalo é tempo suficiente para que os criminosos pulverizem o valor roubado em diversas contas de "laranjas", dificultando a recuperação do dinheiro por meio do Mecanismo Especial de Devolução (MED) do Banco Central.
"Essa tática tem um enorme potencial de disseminação, pois, com a técnica agora pública nos fóruns do cibercrime, outros grupos criminosos devem adotá-la rapidamente. Como a grande maioria dos e-commerces oferece a função de copiar e colar a chave, quem compra pelo celular também está amplamente vulnerável", explica Fabio Assolini, pesquisador líder de segurança da Kaspersky.
Alguns sites afetados começaram a tomar medidas provisórias após receberem denúncias de clientes. Parte das lojas removeu o QR Code, passando a exibir apenas a chave PIX (CNPJ) e solicitando envio manual do comprovante; outras inseriram os dados do beneficiário real abaixo do código para estimular a dupla verificação, ou migraram suas estruturas para intermediadores de pagamento de terceiros. Para os lojistas: Para os clientes (consumidores): O Valor One é a plataforma completa do Valor que reúne, em um só lugar, ferramentas de análise, painéis de fundos, cotações de ações, indicadores fundamentalistas, recomendações de analistas certificados, cursos e um consolidador de carteira inteligente. Com a credibilidade de quem é referência em economia e finanças no Brasil, o Valor One oferece uma versão gratuita e planos com recursos avançados para você investir melhor. Conheça agora o Valor One e comece a usar gratuitamente.
(0)Comments