Novo golpe do Pix: burlam lojas virtuais e desviam pagamentos sem que o cliente perceba

 Falsários utilizam injeção de scripts maliciosos em plataformas de e-commerce legítimas para gerar QR codes falsos, desviando o dinheiro antes da finalização da compra.


O sistema de pagamentos instantâneos do Banco Central continua na mira de criminosos digitais. Especialistas em segurança cibernética alertam para uma nova vertente do chamado golpe do Pix, que tem invadido plataformas de comércio eletrônico de pequeno e médio porte para desviar somas diretamente para contas de laranjas.

Diferente das abordagens tradicionais baseadas em engenharia social — como clonagem de WhatsApp ou falsas centrais de atendimento —, essa modalidade atua de forma automatizada. Os criminosos exploram vulnerabilidades em plugins e falhas de segurança em plataformas de lojas virtuais para injetar códigos maliciosos no código-fonte dos sites.


Quando o cliente seleciona a opção Pix no checkout, o script fraudulento intercepta a transação e gera um QR Code ou uma chave de pagamento associada à conta da quadrilha, ocultando o destinatário real. Para o consumidor, a interface da loja permanece idêntica à original, exibindo o valor correto do produto e o nome da marca, o que dificulta a identificação da fraude no momento da compra.

Especialistas recomendam que os consumidores redobrem a atenção antes de concluir qualquer transação online. Verificar cuidadosamente o nome do destinatário e o CNPJ exibido na tela de confirmação do aplicativo do banco — checando se correspondem de fato à razão social da loja em que a compra está sendo realizada — continua sendo a principal barreira de defesa contra esse tipo de golpe tecnológico.

Postagem Anterior Próxima Postagem
Apps
  • Carregando conteúdos...
Smartphones
  • Carregando conteúdos...
Redes
  • Carregando conteúdos...
Computadores
  • Carregando conteúdos...

News

Carregando notícias...