Um novo malware infectou 90 lojas virtuais brasileiras e está adulterando códigos do Pix em tempo real. A empresa de cibersegurança Kaspersky confirmou a fraude após a descoberta do pesquisador independente conhecido como “eremit4”.
Segundo a Folha, o código malicioso altera o QR Code e o Pix Copia e Cola no momento de fechar a compra. O dinheiro é desviado para contas controladas por golpistas, sem que o consumidor perceba qualquer sinal visual da fraude.
Como funciona o ataque que invisibiliza a fraude
O malware infecta sites de e-commerce que utilizam a plataforma Magento. Quando o cliente gera o pagamento para finalizar o pedido, o script substitui o QR Code legítimo por um código fraudulento controlado pelos criminosos.
Como a alteração acontece dentro do próprio site, quem está comprando não percebe nenhuma anormalidade. O pesquisador eremit4 chamou a operação de “o novo magecart brasileiro”, em referência à modalidade tradicional de fraude usada para roubar dados de cartões.
Se a opção escolhida for o cartão de crédito, o mesmo malware também pode copiar os dados para uma fraude posterior. Nesse caso, o lojista recebe normalmente o pagamento, enquanto o cliente fica exposto à clonagem do cartão.
Como o criminoso infecta o site e não o computador da vítima, o potencial de estrago é muito maior e atinge todos os clientes.
Fabio Assolini, diretor do time de investigação da Kaspersky na América Latina, à Folha.
