Kaspersky identifica golpe que altera QR Code e 'copia e cola' do Pix em lojas virtuais brasileiras

Por Tainá Ribeiro Alves em Rio Verde, GO 09/09/2026 21:01
Kaspersky identifica golpe que altera QR Code e 'copia e cola' do Pix em lojas virtuais brasileiras

Foto: via UOL

A Kaspersky, empresa de cibersegurança, divulgou um alerta sobre um novo método de fraude que altera, no instante do pagamento, o QR Code gerado por lojas online e o campo de "copia e cola" do Pix, redirecionando o valor para contas controladas por criminosos.

Segundo a análise da empresa, foram identificados 90 sites de comércio eletrônico no Brasil comprometidos por um código malicioso vinculado ao Pix. As vítimas são, em sua maioria, lojas de pequeno e médio porte, abrangendo segmentos como óticas, autopeças, moda e plataformas de arrecadação online.

A fraude ocorre de forma discreta: ao escolher a opção Pix, o script injectado substitui instantaneamente o QR Code legítimo e o texto de "copia e cola" por versões manipuladas. Mesmo usuários que optam por copiar e colar o código alfanumérico são afetados, pois o texto também é alterado.

Em muitos casos, o lojista não percebe a adulteração, já que o sistema interno da loja não registra o pagamento. A compra pode aparecer como pendente ou "abandonada" no painel da loja, enquanto o consumidor só detecta o problema dias depois, ao reclamar de atraso na entrega.

Os criminosos utilizam contas de terceiros, conhecidas como "laranjas", para dispersar rapidamente o dinheiro roubado, dificultando a devolução por meio do Mecanismo Especial de Devolução (MED) do Banco Central.

A investigação da Kaspersky apontou que todos os sites afetados utilizam a plataforma Magento, de código aberto. Falhas de manutenção e a ausência de atualizações de segurança criam vulnerabilidades que permitem a inserção do código malicioso.

O ataque é coordenado por seis domínios de comando e controle, responsáveis por injetar o script no momento da finalização da compra. Quando o cliente seleciona Pix, o código substitui o QR Code e o texto de "copia e cola" de maneira automática.

Fabio Assolini, pesquisador de segurança da Kaspersky, declarou que a tática tem alto potencial de disseminação, pois já está circulando em fóruns de cibercrime e pode ser rapidamente adotada por outros grupos criminosos.

Para se proteger, a Kaspersky recomenda: verificar, antes de confirmar a transação, se o nome e o CNPJ exibidos no aplicativo bancário correspondem à loja ou ao intermediador oficial; desistir caso haja divergência; manter uma solução de segurança instalada no celular e interromper a operação ao receber alertas; atualizar constantemente a plataforma de gestão de conteúdo e aplicar correções de segurança; auditar e monitorar o checkout com ferramentas de verificação de integridade de arquivos; configurar alertas automáticos para pedidos que permaneçam pendentes além do prazo padrão de liquidação do Pix; e exibir de forma clara na página de conclusão da compra os dados da conta beneficiária (nome da empresa e CNPJ), instruindo o cliente a conferi‑los antes de finalizar o pagamento.

Com informacoes de UOL.

Tainá Ribeiro Alves

Sobre o Autor: Tainá Ribeiro Alves

Cobre o que o Brasil está buscando agora: famosos, esporte, tech, games e virais.