Um novo golpe virtual envolvendo pagamentos por Pix entrou no radar das empresas de segurança cibernética no Brasil. Criminosos estão modificando QR Codes de Pix em lojas online para desviar o dinheiro de clientes sem que a fraude seja percebida imediatamente.
Segundo a empresa de segurança Kaspersky, o esquema funciona por meio de um software malicioso que invade a página de pagamento dos sites. Quando o consumidor escolhe pagar via Pix, o sistema altera o QR Code e o código de pagamento por “copia e cola”, direcionando o valor para contas dos golpistas.
Para o lojista, a compra aparece apenas como abandonada ou pendente. O consumidor, geralmente, percebe o problema apenas dias depois, ao reclamar sobre a falta de entrega do produto. Nesse período, o dinheiro pode passar por diferentes contas, dificultando a recuperação do valor.
A fraude foi identificada inicialmente por um pesquisador independente e confirmada pela Kaspersky, que verificou a ocorrência do golpe em 90 sites de comércio online, incluindo lojas de óticas, autopeças, moda e financiamento coletivo.
Para evitar o problema, a empresa recomenda que os lojistas mantenham os sistemas de compra atualizados, troquem senhas com frequência e utilizem autenticação em duas etapas.
Já para os consumidores, a principal orientação é conferir os dados da conta beneficiária antes de confirmar o pagamento. O nome da empresa e o CNPJ exibidos no aplicativo do banco devem corresponder à loja ou ao intermediador oficial da compra.