Terça-feira, 8 de setembro de 2026
O radar da região e do país
Economia

Falha em lojas Magento redireciona pagamentos via Pix para criminosos

Kaspersky encontrou 90 e-commerces brasileiros afetados por um programa que substitui o QR Code e o código copia e cola do Pix.

Falha em lojas Magento redireciona pagamentos via Pix para criminosos
Foto: Marcello Casal Jr./Agência Brasil/Estadão

A empresa de cibersegurança Kaspersky identificou 90 lojas virtuais de pequeno e médio porte no Brasil afetadas por um programa que altera os dados do Pix durante o pagamento. O código fraudulento substitui o QR Code e a opção de pagamento por “copia e cola”, fazendo com que o dinheiro seja enviado a criminosos.

O problema atinge lojas que usam o Magento, plataforma de comércio eletrônico de código aberto. Há vítimas em segmentos como óticas, autopeças, moda e plataformas de vaquinhas virtuais. Conforme a Kaspersky, o programa está em operação desde junho de 2025.

A descoberta foi atribuída ao pesquisador independente de segurança conhecido como eremit4. Para executar o desvio, os criminosos recorrem a seis domínios de comando e controle, que injetam o código alterado nas páginas de pagamento. Quando o consumidor escolhe o Pix, o QR Code gerado pela loja é trocado, assim como os dados usados para copiar e colar a transação.

A compra pode aparecer para o lojista como abandonada ou pendente, porque o sistema oficial não identifica o recebimento. O consumidor tende a perceber o golpe apenas ao procurar a empresa por causa de atraso na entrega. Nesse intervalo, os valores podem ser distribuídos entre contas de “laranjas”, dificultando a recuperação.

Medidas adotadas e prevenção

Após denúncias de clientes, algumas lojas retiraram o QR Code e passaram a informar apenas a chave Pix (CNPJ), pedindo o envio manual do comprovante. Outras começaram a exibir os dados do beneficiário real abaixo do código, para facilitar a conferência.

A Kaspersky recomenda manter a plataforma atualizada, instalar correções de segurança e evitar versões sem suporte oficial. Também orienta ativar a autenticação em dois fatores (2FA), usar senhas fortes e exclusivas e verificar regularmente os arquivos e a página de pagamento.

Lojistas devem acompanhar pedidos que permaneçam pendentes ou abandonados por tempo incomum e confirmar se os valores foram recebidos. A página de pagamento deve informar o nome e o CNPJ da empresa.

Antes de concluir o Pix, o cliente precisa conferir no aplicativo do banco se o nome e o CNPJ do beneficiário correspondem à loja ou ao intermediador oficial. Diante de divergências no QR Code, no código “copia e cola” ou de alertas de segurança, a orientação é interromper a transação, procurar a loja por um canal oficial e manter o dispositivo protegido com software atualizado.

Texto produzido pela Redação Radar do Contexto com apoio de inteligência artificial a partir de fontes públicas, com revisão editorial. Erros? Fale conosco.

Assine nossa newsletterAs principais notícias do dia no seu e-mail.