Uma nova fraude que modifica o QR Code do Pix em páginas de pagamento de lojas online tem afetado o comércio eletrônico brasileiro. A Kaspersky, uma empresa de cibersegurança, identificou até agora 90 pequenos e médios comércios online no Brasil infectados por um software malicioso que altera o código Pix original por um falso, redirecionando os fundos dessas transações.
O golpe, que foi descoberto recentemente, está em operação desde junho de 2025 e já impactou lojas de vários setores, especialmente aquelas que usam a plataforma gratuita de código aberto Magento.




Os criminosos utilizam seis domínios de comando para injetar o código malicioso nas páginas de checkout. Assim que o cliente seleciona o pagamento via Pix, o código troca o QR Code gerado pela loja, além dos dados de “copia e cola”.
Segundo a Kaspersky, o golpe é silencioso. Para o lojista, a compra aparece como “abandonada” ou pendente, pois o sistema oficial da loja não registra o pagamento. Já o cliente só percebe que foi vítima dias depois, geralmente ao entrar em contato com a loja para reclamar do atraso na entrega. Esse intervalo, é tempo suficiente para os criminosos distribuírem o valor roubado em cotas de “laranjas”, dificultando a recuperação do dinheiro.
Consumidor
Mesmo quando a vítima demora a perceber a fraude, ainda é possível tentar recuperar o dinheiro. De acordo com Raimundo Nonato, presidente da Asssociação Brasileira de Defesa dos Clientes e Consumidores de Operações Financeiras e Bancárias (Abradeb), o consumidor deve comunicar imediatamente o banco, contestar a transação e solicitar a abertura do Mecanismo Especial de Devolução (MED), além de registrar um boletim de ocorrência e avisar a loja.
