Une nouvelle forme de fraude qui modifie le QR Code du Pix sur les pages de paiement des boutiques en ligne touche les e-commerces brésiliens. L'entreprise de cybersécurité Kaspersky a détecté, jusqu'à présent, 90 commerces en ligne de petite et moyenne taille infectés au Brésil par un programme malveillant qui remplace le code Pix original par un frauduleux et détourne les montants de ces transactions.
Le programme malveillant a été récemment découvert par le chercheur en sécurité indépendant connu sous le nom de « eremit4 ». La fraude est active depuis juin 2025 et a déjà touché des boutiques de divers secteurs comme l'optique, les pièces automobiles, la mode et les plateformes de cagnottes en ligne.
Il y a un point commun entre les victimes : l'utilisation de la plateforme de commerce électronique open source Magento. Les cybercriminels utilisent six domaines de commande et de contrôle pour injecter du code malveillant dans les pages de paiement.
Dès que le client sélectionne le paiement via Pix, le code remplace instantanément le QR Code original par un frauduleux, détournant l'argent de la transaction vers les criminels.




