quarta-feira , 9 setembro 2026
Lar Segurança Pública Golpe invade lojas virtuais e troca Pix do cliente por código de criminosos
Segurança PúblicaTecnologia

Golpe invade lojas virtuais e troca Pix do cliente por código de criminosos

Malware altera QR Code e Pix Copia e Cola durante a compra; Kaspersky identificou 90 sites brasileiros afetados

Agência Brasil

Uma nova modalidade de fraude digital está colocando consumidores em risco durante compras pela internet. Em vez de atacar diretamente o celular ou o computador da vítima, criminosos estão comprometendo o próprio sistema de lojas virtuais para substituir, no momento do pagamento, o QR Code legítimo do Pix por um código controlado pelos golpistas.

A fraude foi identificada inicialmente por um pesquisador independente de segurança e posteriormente analisada pela empresa de cibersegurança Kaspersky. Até o momento, 90 sites brasileiros de pequeno e médio porte foram encontrados com sinais de infecção. Entre os estabelecimentos afetados estão lojas de moda, óticas, empresas de autopeças e plataformas de financiamento coletivo.

Alteração acontece na etapa final da compra

O golpe chama atenção porque a página de pagamento pode continuar com aparência normal para o consumidor. O problema ocorre nos bastidores: quando o cliente escolhe o Pix como forma de pagamento, o código malicioso instalado na loja modifica os dados utilizados para realizar a transferência.

O QR Code é substituído, assim como pode ocorrer com o código utilizado na opção Pix Copia e Cola. Dessa maneira, o consumidor acredita estar pagando pela compra realizada no estabelecimento, mas o dinheiro é direcionado para uma conta controlada pelos criminosos.

Um levantamento divulgado sobre a ameaça aponta que os sites identificados utilizavam a plataforma de comércio eletrônico Magento, que acabou se tornando um ponto em comum entre as vítimas analisadas. A infecção, segundo a investigação, estaria ativa desde junho de 2025.

Cliente pode não perceber o desvio

Um dos principais problemas da fraude é que o consumidor pode concluir o pagamento sem perceber imediatamente que alguma coisa está errada.

Como o valor não chega ao lojista, o pedido pode aparecer posteriormente como pendente ou abandonado. A vítima tende a descobrir o problema somente quando percebe que a mercadoria não foi enviada ou quando entra em contato com a empresa para questionar a demora.

Nesse intervalo, o dinheiro pode passar por diferentes contas utilizadas pelos criminosos, dificultando a identificação do destino final e a recuperação dos valores.

Como identificar o golpe antes de pagar

Apesar de a adulteração ocorrer dentro do ambiente da loja, existe uma etapa em que o consumidor pode identificar a fraude: a tela de confirmação do pagamento no aplicativo do banco.

Antes de confirmar qualquer Pix, é importante verificar cuidadosamente o nome do beneficiário e os demais dados apresentados pela instituição financeira.

Se a compra está sendo feita em uma determinada loja, mas o pagamento aparece direcionado para uma pessoa física ou para uma empresa que não tem relação aparente com o estabelecimento ou com o intermediador oficial, a recomendação é não concluir a transferência.

A conferência do destinatário é uma das principais barreiras contra esse tipo de fraude. A própria Kaspersky já havia alertado, em outras modalidades de golpes envolvendo Pix, que a verificação do nome apresentado antes da confirmação pode revelar que o código foi alterado.

Lojistas precisam reforçar segurança

O problema também evidencia a importância de manter atualizados os sistemas utilizados pelos comércios eletrônicos.

Segundo as orientações de especialistas, empresas devem manter plataformas, extensões e componentes utilizados no site atualizados, além de adotar senhas fortes e autenticação em dois fatores para os acessos administrativos.

Também é recomendável monitorar alterações realizadas na página de pagamento e utilizar ferramentas capazes de identificar modificações suspeitas no ambiente da loja.

No caso analisado pela Kaspersky, o comprometimento do sistema permite que os criminosos alterem os dados do pagamento sem precisar convencer individualmente cada consumidor a acessar um link falso.

Fraude representa evolução dos golpes envolvendo Pix

A nova ameaça chama atenção porque representa uma mudança na estratégia dos criminosos. Em golpes tradicionais, a vítima costuma receber uma mensagem, acessar um site falso ou instalar um aplicativo malicioso.

Neste caso, o consumidor pode estar dentro do site verdadeiro da loja e ainda assim ter o pagamento desviado.

A Kaspersky já havia identificado anteriormente malwares capazes de redirecionar pagamentos via Pix. Em 2023, a empresa descreveu o GoPIX, ameaça que atuava em computadores e alterava informações copiadas para o pagamento, fazendo com que o dinheiro fosse enviado para os criminosos.

A diferença da ameaça identificada agora é que a adulteração ocorre diretamente na infraestrutura do comércio eletrônico, atingindo o momento em que a cobrança é apresentada ao comprador.

O que fazer se o Pix já foi enviado

Quem perceber que realizou um pagamento para um destinatário diferente do esperado deve entrar em contato imediatamente com o banco e informar que se trata de uma possível fraude.

Também é importante guardar comprovantes, capturas de tela, informações do pedido e demais registros da compra. Quanto mais rapidamente o problema for comunicado, maiores são as possibilidades de adoção das medidas disponíveis pelas instituições financeiras.

Para evitar prejuízos, a recomendação principal é simples: não confirme um Pix sem conferir quem receberá o dinheiro.

Mesmo quando o site parece legítimo e o QR Code aparece normalmente na tela, a confirmação dos dados no aplicativo do banco continua sendo uma etapa fundamental antes de qualquer pagamento.

Deixe um comentário

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Artigos relacionados

Laudo aponta risco estrutural no Rei Pelé e PGE cobra comprovação de medidas emergenciais

Um laudo técnico elaborado em junho de 2026 apontou problemas estruturais em...

Violência segue como principal preocupação dos eleitores, aponta pesquisa Quaest

A violência continua sendo apontada como o principal problema do Brasil pelos...