Uma nova modalidade de fraude altera de forma imperceptível o QR code do Pix nas páginas de pagamento de lojas virtuais, segundo alerta da empresa de segurança Kaspersky antecipado pela Folha.

O vírus, descoberto em 1º de setembro pelo pesquisador de segurança independente chamado de "eremit4", substitui o código Pix original gerado pela loja online por um fraudulento no momento de pagamento, desviando o dinheiro da vítima diretamente para a conta de golpistas.

"É o novo magecart brasileiro", escreveu o pesquisador em referência a uma modalidade tradicional de fraudes para roubar dados de cartão de crédito.

"Os criminosos evoluíram de leitura de cartão para sequestro de Pix em tempo real, trocando QR codes durante a conclusão da compra para redirecionar os pagamentos", afirmou o pesquisador independente em uma publicação no X (ex-Twitter).

A Kaspersky verificou o trabalho de eremit4 e detectou 90 sites de ecommerce de pequeno e médio porte infectados no Brasil que usam uma plataforma gratuita chamada Magento.