Fraude cibernética substitui códigos de pagamento em e-commerces e desvia valores de compras

Uma nova modalidade de fraude que altera o QR Code do Pix nas páginas de pagamento de lojas virtuais vem atingindo e-commerces brasileiros de pequeno e porte médio recentemente.

A empresa de cibersegurança Kaspersky detectou 90 comércios infectados por um programa malicioso que substitui o código original por um fraudulento, conforme informação divulgada por INFOMONEY.

A ameaça foi descoberta pelo pesquisador independente conhecido como eremit4 e afeta operações ativas desde junho de 2025 em diversos segmentos do mercado digital.

Como funciona o programa malicioso no checkout

Os cibercriminosos utilizam seis domínios de comando e controle para injetar códigos maliciosos nas páginas de pagamento das lojas afetadas pela invasão.

Assim que o consumidor escolhe pagar via transação Pix, o sistema substitui instantaneamente o código gerado pelo lojista e os dados da opção copia e cola.

O golpe é silencioso para o lojista, que enxerga a compra apenas como pendente, enquanto o cliente percebe o prejuízo dias depois ao reclamar da entrega.

Plataforma Magento e o impacto no comércio eletrônico

Todas as lojas virtuais identificadas pela Kaspersky como vítimas dessa campanha maliciosa compartilham o uso da plataforma de comércio eletrônico Magento.

O pesquisador líder de segurança da Kaspersky, Fabio Assolini, alerta que a tática possui grande potencial de disseminação em fóruns do cibercrime.

Consumidores que compram pelo celular também estão vulneráveis porque a função de copiar e colar chave Pix continua ativa durante a navegação móvel.

Medidas de proteção e prevenção para consumidores

Para evitar cair na fraude, a principal recomendação é conferir atentamente o nome e o CNPJ do destinatário exibidos no aplicativo do banco antes de concluir.

Se o nome do recebedor for divergente da loja ou pertencer a uma pessoa física desconhecida, o cliente deve interromper a transferência imediatamente.

E-commerces afetados começaram a remover o código QR automático, exibindo apenas o CNPJ e exigindo o envio manual do comprovante para mitigar os riscos.

Perguntas Frequentes

O que é o golpe do QR Code do Pix em lojas virtuais?

É uma fraude detectada pela Kaspersky em que um programa malicioso altera o QR Code e a chave Pix de pagamento em e-commerces para desviar o dinheiro.

Quais lojas virtuais foram afetadas por essa fraude do Pix?

A Kaspersky identificou 90 comércios de pequeno e médio porte usando a plataforma Magento em setores como óticas, moda, autopeças e vaquinhas virtuais.

Como o consumidor pode se proteger ao pagar com Pix?

O usuário deve conferir o nome e o CNPJ do destinatário na tela do aplicativo bancario antes de confirmar qualquer transação financeira.

O que acontece após o cliente cair no golpe do Pix alterado?

O valor pago é desviado para contas de laranjas rapidamente, enquanto a compra fica registrada como pendente ou abandonada no sistema oficial da loja.