Saiba como se proteger de novo golpe que modifica QR Code e rouba Pix de compras em lojas online

Publicado em 08/09/2026, às 21h25
Agência Brasil
Agência Brasil

Por O Tempo

Criminosos estão modificando QR Codes de pagamentos via Pix em lojas online, permitindo que o dinheiro dos consumidores seja transferido diretamente para suas contas sem que eles percebam imediatamente, resultando em perdas financeiras significativas.

O golpe foi identificado por um pesquisador e confirmado pela Kaspersky, que encontrou a prática em 90 comércios online, incluindo diversas categorias de produtos, evidenciando a vulnerabilidade de sistemas de pagamento desatualizados.

Para mitigar os riscos, a Kaspersky recomenda que lojistas atualizem suas plataformas de segurança e implementem autenticação em duas etapas, enquanto consumidores devem verificar os dados da conta beneficiária antes de finalizar transações.

Resumo gerado por IA

Mais um golpe virtual entrou no radar das empresas de cibersegurança no Brasil. Agora, criminosos estão modificando o QR Code do Pix de lojas online e conseguindo roubar clientes sem que os consumidores sequer notem o crime imediatamente.

A partir de um software malicioso, os criminosos conseguem invadir a página de pagamento dos sites e, assim que o cliente seleciona a opção de pagamento por Pix, modificar o QR Code e o dado de “copia e cola” do código. Assim, o dinheiro do consumidor é transferido diretamente para a conta dos golpistas. 

Para o lojista, a compra consta apenas como abandonada ou pendente, e o cliente geralmente só percebe o problema dias depois, ao reclamar sobre o atraso na entrega. Nesse intervalo, o dinheiro é transferido para diferentes contas laranjas, o que dificulta a recuperação da quantia.

O esquema foi percebido inicialmente por um pesquisador independente e, depois, confirmado pela empresa de segurança cibernética Kaspersky, que verificou a ocorrência do golpe em 90 comércios online até agora, incluindo óticas, lojas de autopeças, de moda e até sites de financiamento coletivo.

Quando o lojista não realiza as atualizações de segurança adequadas no sistema de compras, abre brechas para os invasores, que passam a ter controle sobre a página de compras. Como medida de proteção contra o golpe, a Kaspersky recomenda que os lojistas mantenham as plataformas atualizadas e troquem as senhas periodicamente. Também é importante reforçar a autenticação em duas etapas para acessar o sistema. 

Uma medida adicional que pode ajudar os consumidores é inserir os dados da conta beneficiária, como nome empresa e CNPJ, na página de conclusão de compra, instruindo os clientes a conferirem as informações no aplicativo do banco antes de confirmar a transação.

Para os consumidores, a principal dica da empresa de cibersegurança é justamente conferir se o nome e o CNPJ na tela pertencem à loja em que a compra está sendo feita ou ao intermediador de pagamento oficial dela.

Gostou? Compartilhe