Eine neue Betrugsmodalität, die den QR-Code von Pix auf den Zahlungsseiten von Online-Shops verändert, trifft brasilianische E-Commerce-Plattformen. Das Cybersicherheitsunternehmen Kaspersky hat bisher 90 kleine und mittlere Online-Händler in Brasilien identifiziert, die von einem bösartigen Programm infiziert wurden, das den ursprünglichen Pix-Code durch einen betrügerischen ersetzt und die Beträge dieser Transaktionen umleitet.
Das bösartige Programm wurde kürzlich vom unabhängigen Sicherheitsforscher entdeckt, der unter dem Namen „eremit4" bekannt ist. Der Betrug ist seit Juni 2025 aktiv und hat bereits Geschäfte verschiedener Branchen betroffen, wie Optik, Autoteile, Mode und Plattformen für virtuelle Spendenaktionen.
Es gibt einen gemeinsamen Punkt zwischen den Opfern: die Nutzung der Open-Source-E-Commerce-Plattform Magento. Die Cyberkriminellen nutzen sechs Command-and-Control-Domänen, um bösartigen Code in die Checkout-Seiten zu injizieren.
Sobald der Kunde die Zahlung per Pix auswählt, ersetzt der Code sofort den ursprünglichen QR-Code durch einen betrügerischen und leitet das Geld der Transaktion zu den Kriminellen um.




