Golpe troca QR Code do Pix e desvia pagamento em e-commerces

Segundo a Kaspersky, o golpe está ativo desde junho de 2025 e teve aumento recente nas detecções. A empresa diz que o malware foi apontado inicialmente pelo pesquisador independente conhecido como “eremit4” e depois verificado pela equipe da companhia.
Em muitos casos, o lojista não percebe a fraude na hora porque o sistema da loja não registra o pagamento. Para o comércio, a compra pode aparecer como pendente ou “abandonada”, enquanto o cliente só nota o problema dias depois, ao reclamar do atraso na entrega.
Criminosos ganham tempo para espalhar o dinheiro roubado por contas de “laranjas”, o que dificulta a devolução. A Kaspersky afirma que essa pulverização pode atrapalhar a recuperação do valor via Mecanismo Especial de Devolução (MED) do Banco Central.
Como as lojas são infectadas
Investigação aponta que os sites atingidos têm em comum o uso da plataforma Magento, de código aberto. A empresa menciona que falhas de manutenção e falta de atualizações de segurança podem abrir brechas para invasores explorarem vulnerabilidades e alterarem páginas de compra.





