Novo golpe altera QR Code do Pix em lojas virtuais; veja como se prevenir
Fraude em e-commerces brasileiros troca o QR Code e o campo de copia e cola do Pix, desvia pagamentos e exige atenção de clientes e lojistas.
Uma nova modalidade de fraude que altera o QR Code do Pix nas páginas de pagamento de lojas virtuais vem atingindo e-commerces brasileiros. A empresa de cibersegurança Kaspersky detectou, até o momento, 90 comércios on-line de pequeno e médio portes infectados no Brasil por um programa malicioso que substitui o código Pix original por um fraudulento e desvia os valores dessas transações.
Segundo a Kaspersky, a fraude está ativa desde junho de 2025 e já afetou lojas de diversos segmentos, como óticas, autopeças, moda e plataformas de vaquinhas virtuais. Além disso, há um ponto em comum entre as vítimas: o uso da plataforma de comércio eletrônico de código aberto Magento.
Como o golpe do QR Code do Pix funciona
A fraude ocorre de forma discreta ao substituir, no momento do pagamento, o QR Code legítimo gerado pela loja por outro, controlado por golpistas. A troca também atinge o campo de "copia e cola", o que mantém o risco mesmo quando o cliente não usa a câmera do celular para ler o código.
Em muitos casos, o lojista não percebe a fraude na hora porque o sistema da loja não registra o pagamento. Para o comércio, a compra pode aparecer como pendente ou "abandonada", enquanto o cliente só nota o problema dias depois, ao reclamar do atraso na entrega.
Como se prevenir do golpe – orientações para clientes
Para consumidores que usam Pix em compras on-line, algumas práticas ajudam a reduzir o risco de cair nesse tipo de fraude.
- Verifique o nome do destinatário: antes de confirmar qualquer transação, veja no aplicativo de banco se o nome e o CNPJ apresentados pertencem à loja em que a compra está sendo feita ou ao intermediador de pagamento oficial dela. Se tiver alguma divergência, desista.
- Use solução de segurança no celular: tenha uma solução de segurança instalada no aparelho e, se surgir algum alerta durante o processo de pagamento, interrompa a operação imediatamente.
Medidas de proteção para lojistas e e-commerces
Lojistas e administradores de e-commerces também precisam adotar medidas técnicas e de transparência para reduzir a superfície de ataque do golpe.
- Mantenha a plataforma atualizada: atualize e aplique correções de segurança no sistema de gerenciamento de conteúdo, especialmente em soluções como o Magento.
- Audite e monitore o checkout: implemente ferramentas de verificação de integridade de arquivos nos modelos de checkout (momento do pagamento) e faça auditorias constantes na página em execução.
- Valide os pagamentos via Pix: configure alertas automáticos para pedidos que permaneçam pendentes além do tempo esperado de liquidação do Pix.
- Seja transparente com o cliente: insira os dados da conta beneficiária, como nome da empresa e CNPJ, na página de conclusão da compra, instruindo o cliente a conferir essas informações antes de finalizar o pagamento.
MATÉRIAS RELACIONADAS:
Comentários