Uma nova forma de golpe digital está atingindo lojas virtuais brasileiras. Segundo alerta da empresa de segurança Kaspersky, um vírus consegue trocar o QR code do Pix na página de pagamento no exato momento da compra, sem que o cliente perceba qualquer diferença. O problema foi identificado em 1º de setembro pelo pesquisador de segurança independente conhecido como "eremit4".
De acordo com a Kaspersky, o programa malicioso substitui o código Pix verdadeiro, gerado pela própria loja, por um código falso. Com isso, o dinheiro pago pelo cliente vai direto para uma conta usada por criminosos, em vez de chegar ao vendedor.
"Os criminosos evoluíram de leitura de cartão para sequestro de Pix em tempo real, trocando QR codes durante a conclusão da compra para redirecionar os pagamentos", afirmou eremit4. Ele também classificou a ameaça como "o novo magecart brasileiro", em referência a uma família conhecida de vírus que ataca sites de comércio eletrônico.
A Kaspersky já encontrou 90 sites de pequeno e médio porte infectados no Brasil. Todos usam a plataforma gratuita Magento, sistema comum entre lojas menores. Fabio Assolini, diretor do time de investigação da Kaspersky na América Latina, explicou que o risco é maior justamente porque o vírus fica hospedado no site, e não no computador de quem compra. "Como o criminoso infecta o site e não o computador da vítima, o potencial de estrago é muito maior e atinge todos os clientes", disse.
Assolini destacou ainda que não há como perceber a fraude a olho nu. "A troca do QR code não deixa nenhum indício visual", afirmou. Segundo ele, o mesmo tipo de vírus também altera o código Pix Copia e Cola usado por quem compra pelo celular, e ainda é capaz de copiar dados de cartão de crédito quando essa forma de pagamento é escolhida.
Para reduzir o risco, a Kaspersky recomenda conferir sempre o nome do destinatário antes de confirmar qualquer Pix. Assolini alertou que em lojas menores o pagamento pode não aparecer no nome da loja, mas sim no nome do proprietário, o que dificulta a identificação de irregularidades.
Caso a vítima identifique um golpe, o Banco Central orienta o acionamento do Mecanismo Especial de Devolução (MED) pelo aplicativo do banco, o quanto antes. O pedido pode ser feito em até 80 dias após a transação. Segundo o Banco Central, os recursos da conta que recebeu o valor são bloqueados temporariamente durante a análise, mas o mecanismo não garante a devolução do dinheiro — o estorno pode ser total ou parcial, dependendo de haver saldo disponível na conta envolvida. O órgão reforça que agir rapidamente aumenta as chances de recuperação dos valores.
Como medida extra de proteção para compras com cartão, a Kaspersky sugere o uso de cartões virtuais, cujos dados servem para uma única transação. À plataforma de comércio, a recomendação é manter o Magento atualizado, usar senhas fortes e fazer monitoramento constante com softwares de segurança.







