Blumenau, Sexta-feira, 25 de setembro de 2026
Prova, edital e conteúdo em dia
Brasil

Fraude troca códigos Pix em lojas virtuais e desvia pagamentos

Kaspersky identificou 90 e-commerces brasileiros infectados; consumidores devem conferir o destinatário antes de confirmar a transação.

Fraude troca códigos Pix em lojas virtuais e desvia pagamentos

A empresa de cibersegurança Kaspersky identificou uma fraude que substitui o QR Code e o código de copia e cola do Pix em páginas de pagamento de lojas virtuais. Até o momento, 90 e-commerces brasileiros de pequeno e médio portes foram infectados por um programa malicioso que direciona os valores para os golpistas.

A atividade foi detectada desde junho de 2025 e atingiu estabelecimentos de segmentos como óticas, autopeças, moda e plataformas de vaquinhas virtuais. As lojas afetadas têm em comum o uso do Magento, plataforma de comércio eletrônico de código aberto.

Como a fraude acontece

Durante o pagamento, o código legítimo gerado pela loja é trocado por outro controlado pelos criminosos. A alteração também pode ocorrer no campo de copia e cola, portanto o risco existe mesmo quando o consumidor não utiliza a câmera do celular para fazer a leitura.

O sistema da loja pode não registrar a transação fraudulenta. Nessa situação, o pedido aparece para o comércio como pendente ou abandonado. O cliente, por sua vez, pode perceber o problema apenas dias depois, ao reclamar que a compra não foi entregue.

Cuidados para consumidores

Antes de confirmar um Pix, o cliente deve conferir, no aplicativo do banco, o nome e o CNPJ do destinatário. Os dados precisam corresponder à loja onde a compra foi feita ou ao intermediador oficial do pagamento. Qualquer divergência deve ser tratada como motivo para interromper a operação.

Também é recomendado manter uma solução de segurança instalada no celular. Se aparecer um alerta durante o pagamento, a transação deve ser interrompida imediatamente.

Medidas para lojistas

Os administradores devem manter atualizados o sistema de gerenciamento de conteúdo e as correções de segurança, especialmente em plataformas como o Magento. Também é necessário verificar a integridade dos arquivos dos modelos de checkout e realizar auditorias frequentes na página em funcionamento.

Outra medida é configurar alertas automáticos para pedidos que permaneçam pendentes além do período esperado para a liquidação do Pix. As lojas ainda devem informar, na página de conclusão da compra, o nome da empresa e o CNPJ da conta beneficiária, orientando o cliente a conferir os dados antes de concluir o pagamento.

Texto produzido pela Redação Rota do Saber com apoio de inteligência artificial a partir de fontes públicas, com revisão editorial. Erros? Fale conosco.

Entre na nossa newsletterO melhor da semana, sem spam.

Em alta

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5