Uma nova modalidade de fraude que altera o QR Code do Pix nas páginas de pagamento de lojas virtuais vem atingindo e-commerces brasileiros. A empresa de cibersegurança Kaspersky detectou, até o momento, 90 comércios on-line de pequeno e médio porte infectados no Brasil por um programa malicioso que substitui o código Pix original por um fraudulento e desvia os valores dessas transações.
O programa malicioso foi descoberto recentemente pelo pesquisador de segurança independente conhecido como "eremit4". A fraude está ativa desde junho de 2025 e já afetou lojas de diversos segmentos, como óticas, autopeças, moda e plataformas de vaquinhas virtuais.
Há um ponto em comum entre as vítimas: o uso da plataforma de comércio eletrônico de código aberto Magento. Os cibercriminosos utilizam seis domínios de comando e controle para injetar código malicioso nas páginas de checkout.
Assim que o cliente seleciona o pagamento via Pix, o código troca instantaneamente o QR Code original por um fraudulento, desviando o dinheiro da transação para os criminosos.




