
Uma nova modalidade de fraude que altera o QR Code do Pix nas páginas de pagamento de lojas virtuais vem atingindo e-commerces brasileiros. A empresa de cibersegurança Kaspersky detectou, até o momento, 90 comércios on-line de pequeno e médio portes infectados no Brasil por um programa malicioso que substitui o código Pix original por um fraudulento e desvia os valores dessas transações.
Segundo a Kaspersky, a fraude está ativa desde junho de 2025, já afetou lojas de diversos segmentos, como óticas, autopeças, moda e plataformas de vaquinhas virtuais. Além disso, há um ponto em comum entre as vítimas: o uso da plataforma de comércio eletrônico de código aberto Magento.
Segundo a Kasperky, o golpe é silencioso. Para o lojista, a compra aparece como “abandonada” ou pendente, pois o sistema oficial da loja não registra o recebimento. Já o cliente só percebe que foi vítima dias depois, ao entrar em contato com o e-commerce para reclamar do atraso na entrega. Esse intervalo é suficiente para que os criminosos distribuam o valor roubado em diversas contas de “laranjas”, dificultando a recuperação do dinheiro.
A orientação para os lojistas são as seguintes: Mantenha a plataforma atualizada; Reforce a autenticação; Audite e monitore o checkout; Valide os pagamentos via Pix.
Para os clientes: Verifique o nome do destinatário, antes de confirmar qualquer transação no aplicativo do banco. Tenha um bom software de segurança instalado em seu computador e celular.

