Fraude cibernética substitui códigos de pagamento em e-commerces e desvia valores de compras
Uma nova modalidade de fraude que altera o QR Code do Pix nas páginas de pagamento de lojas virtuais vem atingindo e-commerces brasileiros de pequeno e porte médio recentemente.
A empresa de cibersegurança Kaspersky detectou 90 comércios infectados por um programa malicioso que substitui o código original por um fraudulento, conforme informação divulgada por INFOMONEY.
A ameaça foi descoberta pelo pesquisador independente conhecido como eremit4 e afeta operações ativas desde junho de 2025 em diversos segmentos do mercado digital.
Como funciona o programa malicioso no checkout
Os cibercriminosos utilizam seis domínios de comando e controle para injetar códigos maliciosos nas páginas de pagamento das lojas afetadas pela invasão.
Assim que o consumidor escolhe pagar via transação Pix, o sistema substitui instantaneamente o código gerado pelo lojista e os dados da opção copia e cola.
O golpe é silencioso para o lojista, que enxerga a compra apenas como pendente, enquanto o cliente percebe o prejuízo dias depois ao reclamar da entrega.
Plataforma Magento e o impacto no comércio eletrônico
Todas as lojas virtuais identificadas pela Kaspersky como vítimas dessa campanha maliciosa compartilham o uso da plataforma de comércio eletrônico Magento.
O pesquisador líder de segurança da Kaspersky, Fabio Assolini, alerta que a tática possui grande potencial de disseminação em fóruns do cibercrime.
Consumidores que compram pelo celular também estão vulneráveis porque a função de copiar e colar chave Pix continua ativa durante a navegação móvel.
Medidas de proteção e prevenção para consumidores
Para evitar cair na fraude, a principal recomendação é conferir atentamente o nome e o CNPJ do destinatário exibidos no aplicativo do banco antes de concluir.
Se o nome do recebedor for divergente da loja ou pertencer a uma pessoa física desconhecida, o cliente deve interromper a transferência imediatamente.
E-commerces afetados começaram a remover o código QR automático, exibindo apenas o CNPJ e exigindo o envio manual do comprovante para mitigar os riscos.
Perguntas Frequentes
O que é o golpe do QR Code do Pix em lojas virtuais?
É uma fraude detectada pela Kaspersky em que um programa malicioso altera o QR Code e a chave Pix de pagamento em e-commerces para desviar o dinheiro.
Quais lojas virtuais foram afetadas por essa fraude do Pix?
A Kaspersky identificou 90 comércios de pequeno e médio porte usando a plataforma Magento em setores como óticas, moda, autopeças e vaquinhas virtuais.
Como o consumidor pode se proteger ao pagar com Pix?
O usuário deve conferir o nome e o CNPJ do destinatário na tela do aplicativo bancario antes de confirmar qualquer transação financeira.
O que acontece após o cliente cair no golpe do Pix alterado?
O valor pago é desviado para contas de laranjas rapidamente, enquanto a compra fica registrada como pendente ou abandonada no sistema oficial da loja.


