Новый вид мошенничества, изменяющий QR-код Pix на страницах оплаты виртуальных магазинов, нацелен на бразильские e-commerce. Компания по кибербезопасности Kaspersky выявила на данный момент 90 заражённых малых и средних онлайн-магазинов в Бразилии вредоносной программой, которая заменяет оригинальный код Pix мошенническим и перенаправляет средства этих транзакций.
Вредоносная программа была недавно обнаружена независимым исследователем безопасности, известным как "eremit4". Мошенничество активно с июня 2025 года и уже затронуло магазины различных сегментов — оптики, автозапчастей, моды и платформ виртуальных сборов средств.
Есть общая черта у всех пострадавших: использование платформы электронной коммерции с открытым исходным кодом Magento. Киберпреступники используют шесть доменов управления для внедрения вредоносного кода на страницы оформления заказа.
Как только клиент выбирает оплату через Pix, код мгновенно заменяет оригинальный QR-код мошенническим, перенаправляя деньги транзакции преступникам.




