Golpe altera QR Code do Pix em lojas virtuais no Brasil
Malware infecta e-commerces que usam a plataforma Magento para desviar pagamentos via Pix diretamente para contas de criminosos.
Pontos principais
- A Kaspersky identificou 90 lojas virtuais de pequeno e médio porte afetadas pelo malware.
- O código malicioso substitui o QR Code e a chave 'copia e cola' do Pix por dados de terceiros.
- A fraude, ativa desde junho de 2025, foca em e-commerces que utilizam a plataforma Magento.
- O golpe é silencioso, mantendo a compra pendente para o lojista enquanto o valor é desviado.
- Especialistas orientam lojistas a reforçar a segurança do checkout e consumidores a conferir os dados do recebedor.
Uma nova modalidade de golpe cibernético tem atingido consumidores brasileiros em compras on-line. Identificada pela empresa de cibersegurança Kaspersky, a fraude utiliza um programa malicioso para infectar lojas virtuais que operam com a plataforma Magento. O malware atua de forma silenciosa no momento do checkout, substituindo o QR Code e os dados da opção 'copia e cola' do Pix por informações de contas controladas por criminosos. Como resultado, o pagamento é desviado sem que o lojista perceba imediatamente, já que o sistema da loja registra a transação como pendente. A campanha maliciosa está ativa desde junho de 2025 e já comprometeu cerca de 90 estabelecimentos de pequeno e médio porte. Diante do cenário, especialistas recomendam que lojistas intensifiquem a autenticação de seus sistemas, enquanto consumidores devem sempre verificar os dados do destinatário antes de concluir qualquer transferência financeira.
Tópicos relacionados
Comentários
Carregando comentários...
