terça-feira, 8 de setembro de 2026
MAIS UM GOLPE...

Novo golpe troca QR Code do Pix e já atinge 90 sites no Brasil

Malware altera também o código Copia e Cola e pode capturar dados de cartões; consumidor deve conferir o destinatário antes de pagar

Bia Salespor em
Novo golpe troca QR Code do Pix e já atinge 90 sites no Brasil
(Foto: Reprodução)

Um novo tipo de fraude digital está alterando QR Codes do Pix em páginas de pagamento de lojas virtuais e desviando o dinheiro dos consumidores para contas controladas por criminosos. Ao menos 90 sites brasileiros de pequeno e médio porte foram identificados como infectados.

O levantamento foi realizado pela empresa de cibersegurança Kaspersky, após o ataque ser descoberto, em 1º de setembro, por um pesquisador independente identificado como “eremit4”.

Diferentemente de golpes que infectam o computador ou o celular do consumidor, o malware compromete diretamente o site da loja. Dessa forma, todos os clientes que utilizam a página contaminada podem ficar expostos.

A fraude ocorre no momento em que o comprador escolhe o Pix como forma de pagamento. O vírus substitui o QR Code legítimo gerado pela loja por outro que direciona o valor para uma conta dos golpistas.

A alteração não provoca uma mudança visual perceptível. Para o consumidor, o código apresentado continua parecendo legítimo.

Pix Copia e Cola também é alterado

O ataque não se limita ao QR Code. O código do Pix Copia e Cola também pode ser substituído, atingindo principalmente pessoas que fazem compras pelo celular. Os sites identificados utilizam o Magento, plataforma gratuita de comércio eletrônico. Isso não significa, entretanto, que todas as lojas que usam o sistema estejam contaminadas.

Segundo os especialistas, alguns comerciantes perceberam o problema após registrarem um aumento incomum no número de compras não concluídas. Nesses casos, o cliente realizava o Pix para os criminosos, enquanto o sistema da loja continuava aguardando o pagamento verdadeiro.

Algumas empresas passaram a informar previamente o nome e o CNPJ que devem aparecer no aplicativo bancário. Outras começaram a direcionar os consumidores para plataformas externas de pagamento.

Vírus também pode roubar dados do cartão

O mesmo código malicioso é capaz de capturar informações de cartões de crédito digitadas durante a compra. Os dados podem ser utilizados posteriormente em transações fraudulentas. Nesse caso, o pagamento original chega normalmente ao comerciante. O consumidor pode descobrir o roubo apenas quando aparecerem compras desconhecidas na fatura.

A recomendação é utilizar cartões virtuais temporários, gerados pelo aplicativo da instituição financeira. Como os dados perdem a validade depois da transação, o risco de utilização futura é reduzido.

Como evitar o golpe

Antes de confirmar qualquer Pix, o consumidor deve verificar o nome e o CPF ou CNPJ do destinatário exibido pelo aplicativo do banco. É preciso desconfiar quando o pagamento solicitado por uma empresa é direcionado a uma pessoa física desconhecida. Pequenos estabelecimentos podem usar uma conta registrada em nome do proprietário, mas essa informação deve ser confirmada diretamente com a loja.

O uso de antivírus atualizado também pode ajudar a identificar códigos suspeitos executados pela página, embora não elimine completamente o risco.

Para os lojistas, a orientação é manter o Magento e os demais sistemas atualizados, utilizar senhas fortes e exclusivas e realizar o monitoramento contínuo das páginas.

O que fazer se o dinheiro for desviado

A vítima deve entrar em contato imediatamente com o banco, registrar a fraude e solicitar a abertura do Mecanismo Especial de Devolução (MED) do Pix. O pedido pode ser feito em até 80 dias, mas a rapidez é fundamental. Os criminosos costumam transferir os valores para várias contas em poucas horas, dificultando o bloqueio e a recuperação.

O MED permite rastrear a transação por até cinco transferências. Mesmo quando não há saldo disponível para devolução imediata, o Banco Central recomenda registrar o pedido para auxiliar na identificação das contas usadas pelos golpistas.

Leia mais:

Siga o Canal do O Hoje e receba as principais notícias do dia direto no seu WhatsApp! Canal do O Hoje.

Tags:
Golpe pix QR Code

Veja também