Segundo a Kaspersky, o golpe está ativo desde junho de 2025 e teve aumento recente nas detecções. A empresa diz que o malware foi apontado inicialmente pelo pesquisador independente conhecido como “eremit4” e depois verificado pela equipe da companhia.
Em muitos casos, o lojista não percebe a fraude na hora porque o sistema da loja não registra o pagamento. Para o comércio, a compra pode aparecer como pendente ou “abandonada”, enquanto o cliente só nota o problema dias depois, ao reclamar do atraso na entrega.
Criminosos ganham tempo para espalhar o dinheiro roubado por contas de “laranjas”, o que dificulta a devolução. A Kaspersky afirma que essa pulverização pode atrapalhar a recuperação do valor via Mecanismo Especial de Devolução (MED) do Banco Central.
Investigação aponta que os sites atingidos têm em comum o uso da plataforma Magento, de código aberto. A empresa menciona que falhas de manutenção e falta de atualizações de segurança podem abrir brechas para invasores explorarem vulnerabilidades e alterarem páginas de compra.
!function(f,b,e,v,n,t,s) {if(f.fbq)return;n=f.fbq=function() {n.callMethod? n.callMethod.apply(n,arguments):n.queue.push(arguments)}; if(!f._fbq)f._fbq=n;n.push=n;n.loaded=!0;n.version=’2.0′; n.queue=[];t=b.createElement(e);t.async=!0; t.src=v;s=b.getElementsByTagName(e)[0]; s.parentNode.insertBefore(t,s)}(window, document,’script’, ‘https://connect.facebook.net/en_US/fbevents.js’); fbq(‘init’, ‘1425099884432564’); fbq(‘track’, ‘PageView’, { content_name: ‘Novo golpe alterar QR Code do Pix em lojas online; saiba como se prevenir’, content_ids: [78681,13703,83153,16741,81026,81430], is_closed: false, });
Fonte da notícia: UOL Tecnologia https://www.uol.com.br/tilt/noticias/redacao/2026/09/09/kaspersky-alerta-para-golpe-que-desvia-pix-no-checkout-de-e-commerces.ghtm







