Um novo vírus identificado em 1º de setembro altera de forma imperceptível o QR Code e o código Pix Copia e Cola em páginas de pagamento de lojas virtuais brasileiras. A fraude substitui os dados originais por códigos fraudulentos no momento da compra, desviando o dinheiro dos consumidores diretamente para contas de criminosos.
A empresa de segurança Kaspersky detectou 90 sites de ecommerce de pequeno e médio porte infectados no Brasil. O ataque atinge estabelecimentos que utilizam a plataforma gratuita Magento. Segundo Fabio Assolini, diretor de investigação da empresa na América Latina, o potencial de dano é elevado porque o vírus infecta o site e não o dispositivo do usuário, afetando todos os clientes.
A apuração indica que a troca do código não deixa rastros visuais. O vírus também é capaz de copiar dados de cartões de crédito para clonagem futura quando o cliente opta por essa forma de pagamento. Nesses casos, o lojista recebe o valor, mas o consumidor é fraudado posteriormente.
Para se proteger, a recomendação é conferir o destinatário e o CNPJ antes de confirmar a transação no aplicativo bancário. Assolini alerta que, em lojas menores, o registro pode estar no nome do proprietário e não no nome fantasia da empresa. O uso de cartões virtuais temporários é indicado para evitar a clonagem de dados.
Em casos de fraude, o Banco Central orienta o uso do Mecanismo Especial de Devolução (MED), que rastreia a transação por até cinco transferências. O prazo para solicitação é de 80 dias, mas a rapidez é determinante, pois estelionatários costumam distribuir o dinheiro em dezenas de contas laranja em poucas horas.
Para os lojistas, a Kaspersky recomenda a atualização do Magento, a adoção de senhas complexas na administração do site e o monitoramento recorrente com softwares de segurança para identificar comportamentos anômalos e linhas de código ofuscadas.


