the news now

As notícias do mundo, checadas entre fontes confiáveis.

Este é um novo desdobramento de uma história que já cobrimos · cobertura anterior

Novo Vírus Alvo de E-commerce Brasileiro ao Manipular Pagamentos via Pix

2 fontes · Brasil

Quem noticiou

  • UOL Brasil · Centro-esquerda · Grupo Folha
  • Folha de S.Paulo Brasil · Centro · Grupo Folha (Frias family)

O que as cores significam

  • Esquerda
  • Centro-esquerda
  • Centro
  • Centro-direita
  • Direita
  • Um bloco hachurado indica que o veículo é ligado a um Estado ou controlado por ele.

A orientação política indica onde o veículo se situa dentro da política do próprio país. Nunca é uma posição numa única escala global.

A orientação política é comparável dentro de um país, não entre países, e por isso a barra agrupa por país primeiro. Emissoras de financiamento público não são marcadas como ligadas ao Estado.

O proprietário de cada veículo é informado como registro, e não como um julgamento sobre o veículo.

Todas as fontes desta história reportam de Brasil.

Traduzido do original em inglês, que foi escrito a partir das fontes listadas abaixo.

Um novo tipo de vírus está visando sites de e-commerce brasileiros ao alterar imperceptivelmente os QR codes do Pix e os códigos de Copia e Cola durante o processo de pagamento. De acordo com a empresa de segurança Kaspersky e o pesquisador independente eremit4, o malware substitui o código de pagamento original por um fraudulento, desviando os fundos diretamente para as contas de golpistas. O vírus visa especificamente pequenas e médias lojas online que utilizam a plataforma gratuita Magento, com a Kaspersky detectando 90 sites infectados no Brasil.

Fabio Assolini, diretor da Kaspersky, afirmou que o potencial de dano é alto porque o vírus infecta o site e não o computador do usuário. Este método não deixa rastros visuais para o cliente. Além disso, o malware pode roubar dados de cartão de crédito para clonagem futura caso o cliente escolha esse método de pagamento em vez do Pix. Nesses casos, o lojista ainda recebe o pagamento, mas o cliente é defraudado posteriormente.

Para se protegerem, os compradores são aconselhados a verificar o nome do destinatário antes de confirmar uma transação Pix e a usar cartões de crédito virtuais. Os lojistas são incentivados a manter o Magento atualizado, usar senhas administrativas complexas e monitorar comportamentos anômalos. Embora o Banco Central recomende o Mecanismo Especial de Devolução (MED) para rastrear transações fraudulentas, Assolini observou que os golpistas frequentemente distribuem os fundos roubados por dezenas de contas laranja em questão de horas para burlar o limite de rastreamento de cinco transferências do sistema.

Ambos os relatórios forneceram detalhes técnicos e avisos idênticos, apresentando o evento como uma ameaça de cibersegurança sem enquadramentos políticos divergentes.

Como cada lado enquadrou

Centro-esquerda
O relatório focou nos aspectos técnicos da fraude e forneceu conselhos de segurança práticos para consumidores e lojistas.
Centro
O relatório focou nos aspectos técnicos da fraude e forneceu conselhos de segurança práticos para consumidores e lojistas.

Fontes

100% das afirmações deste artigo foram rastreadas até as reportagens de origem listadas acima.