Golpe troca o QR Code do Pix no checkout de 90 lojas online no Brasil
A Kaspersky encontrou 90 lojas online de pequeno e médio porte com um código malicioso que troca o QR Code e o Pix Copia e Cola na página de pagamento. O dinheiro do cliente vai para a conta dos golpistas. O ponto em comum entre as lojas é a plataforma Magento sem manutenção em dia.

O que muda para a sua loja
Para a loja, o golpe não aparece como golpe. O cliente paga, o dinheiro não chega, e o pedido fica como abandonado ou pendente. A loja só descobre dias depois, quando o cliente cobra a entrega. Nessa hora, a loja não recebeu pela venda e tem um cliente que pagou e não levou o produto. Três medidas que a Kaspersky recomenda valem para qualquer plataforma: criar um alerta para Pix que fica pendente além do tempo normal, mostrar o nome da empresa e o CNPJ do recebedor na tela de pagamento, para o cliente conferir no app do banco, e exigir verificação em duas etapas no painel da loja. Se a taxa de Pix pendente subir sem motivo claro, trate como sinal de fraude, não só como queda de conversão.
O que a fonte diz
- A Kaspersky encontrou 90 lojas online de pequeno e médio porte infectadas no Brasil, em segmentos como ótica, autopeças e moda.
- O código malicioso troca o QR Code do Pix e o Pix Copia e Cola no momento do pagamento. Segundo a empresa, a fraude está ativa desde junho de 2025.
- O ponto em comum entre as lojas atingidas é a plataforma Magento sem manutenção e sem as atualizações de segurança em dia.
- Para o lojista, a Kaspersky recomenda alertas automáticos para pedidos que ficam pendentes além do tempo normal de liquidação do Pix.


