Uma nova modalidade de fraude que substitui o QR Code do Pix em páginas de pagamento de lojas virtuais tem causado prejuízos no comércio eletrônico brasileiro. A empresa Kaspersky identificou 90 estabelecimentos de pequeno e médio portes infectados por um programa malicioso que desvia pagamentos dos Consumidores.
O ataque, ativo desde junho de 2025, foca especialmente em sites que utilizam a plataforma de código aberto Magento. Ao finalizar a compra, o sistema infectado altera o código de pagamento para uma chave controlada pelos criminosos.
Como o desvio acontece em torno de golpe
Criminosos utilizam seis domínios de comando para injetar o código malicioso diretamente nas páginas de finalização da compra, conhecida como checkout. A alteração atinge tanto o QR Code exibido na tela quanto a função de copiar e colar do sistema.
Para o lojista, a transação consta como abandonada ou pendente, impedindo o registro oficial do pedido. O consumidor, por sua vez, costuma notar o problema apenas após o atraso na entrega, permitindo que os infratores distribuam os valores rapidamente entre contas de terceiros.
Medidas para buscar ressarcimento
O presidente da Abradeb, Raimundo Nonato, orienta que a vítima contate o banco imediatamente para contestar a operação e solicitar a abertura do Mecanismo Especial de Devolução (MED). Além disso, é essencial registrar um boletim de ocorrência e informar o estabelecimento comercial sobre a falha.
O Banco Central autoriza a solicitação do MED em até 80 dias, embora a agilidade seja fundamental para bloquear os recursos. As instituições Financeiras analisam o caso em até sete dias corridos e, se a fraude for confirmada.
A Devolução deve ocorrer em até 96 horas, limitada ao saldo localizado na conta receptora. A responsabilidade pelo prejuízo depende de uma análise técnica sobre as circunstâncias do incidente. Se ficar provado que o site invadido negligenciou protocolos básicos de segurança ou validação de pagamentos, a loja pode ser responsabilizada por falha na prestação do serviço.









