Uma nova forma de fraude, que troca o QR Code do Pix em páginas de pagamento de lojas online, tem gerado perdas no comércio eletrônico brasileiro. A empresa Kaspersky detectou que 90 estabelecimentos de pequeno e médio portes foram infectados por um software malicioso que redireciona os pagamentos dos consumidores.
O ataque, ativo desde junho de 2025, foca especialmente em sites que utilizam a plataforma de código aberto Magento. Ao finalizar a compra, o sistema infectado altera o código de pagamento para uma chave controlada pelos criminosos.




Como o desvio acontece em torno de golpe
Criminosos utilizam seis domínios de comando para injetar o código malicioso diretamente nas páginas de finalização da compra, conhecida como checkout. A alteração atinge tanto o QR Code exibido na tela quanto a função de copiar e colar do sistema.
Medidas para buscar ressarcimento
O presidente da Abradeb, Raimundo Nonato, orienta que a vítima contate o banco imediatamente para contestar a operação e solicitar a abertura do Mecanismo Especial de Devolução (MED). Além disso, é essencial registrar um boletim de ocorrência e informar o estabelecimento comercial sobre a falha.
