Una nuova modalità di truffa che altera il QR Code del Pix nelle pagine di pagamento dei negozi online sta colpendo gli e-commerce brasiliani. L'azienda di cibersicurezza Kaspersky ha rilevato, fino a questo momento, 90 negozi online di piccole e medie dimensioni infettati in Brasile da un programma malevolo che sostituisce il codice Pix originale con uno fraudolento e devia i valori di queste transazioni.
Il programma malevolo è stato scoperto di recente dal ricercatore di sicurezza indipendente noto come "eremit4". La truffa è attiva da giugno 2025 e ha già colpito negozi di vari settori, come ottiche, autopezzi, moda e piattaforme di raccolta fondi online.
C'è un elemento in comune tra le vittime: l'uso della piattaforma di e-commerce open source Magento. I criminali informatici utilizzano sei domini di comando e controllo per iniettare codice malevolo nelle pagine di checkout.
Non appena il cliente seleziona il pagamento tramite Pix, il codice sostituisce istantaneamente il QR Code originale con uno fraudolento, deviando il denaro della transazione verso i criminali.




