Daily Journal
Daily Journal

Golpe altera QR Code do Pix em lojas virtuais no Brasil

Malware infecta e-commerces que usam a plataforma Magento para desviar pagamentos via Pix diretamente para contas de criminosos.

Daily Journal
Foto: InfoMoney
||
08/09 às 15:02

Pontos principais

  • A Kaspersky identificou 90 lojas virtuais de pequeno e médio porte afetadas pelo malware.
  • O código malicioso substitui o QR Code e a chave 'copia e cola' do Pix por dados de terceiros.
  • A fraude, ativa desde junho de 2025, foca em e-commerces que utilizam a plataforma Magento.
  • O golpe é silencioso, mantendo a compra pendente para o lojista enquanto o valor é desviado.
  • Especialistas orientam lojistas a reforçar a segurança do checkout e consumidores a conferir os dados do recebedor.

Uma nova modalidade de golpe cibernético tem atingido consumidores brasileiros em compras on-line. Identificada pela empresa de cibersegurança Kaspersky, a fraude utiliza um programa malicioso para infectar lojas virtuais que operam com a plataforma Magento. O malware atua de forma silenciosa no momento do checkout, substituindo o QR Code e os dados da opção 'copia e cola' do Pix por informações de contas controladas por criminosos. Como resultado, o pagamento é desviado sem que o lojista perceba imediatamente, já que o sistema da loja registra a transação como pendente. A campanha maliciosa está ativa desde junho de 2025 e já comprometeu cerca de 90 estabelecimentos de pequeno e médio porte. Diante do cenário, especialistas recomendam que lojistas intensifiquem a autenticação de seus sistemas, enquanto consumidores devem sempre verificar os dados do destinatário antes de concluir qualquer transferência financeira.

Tópicos relacionados

Comentários

Carregando comentários...