Novo Vírus Alvo de E-commerce Brasileiro ao Manipular Pagamentos via Pix
2 fontes · Brasil
Quem noticiou
- UOL
- Folha de S.Paulo
O que as cores significam
- Esquerda
- Centro-esquerda
- Centro
- Centro-direita
- Direita
- Um bloco hachurado indica que o veículo é ligado a um Estado ou controlado por ele.
A orientação política indica onde o veículo se situa dentro da política do próprio país. Nunca é uma posição numa única escala global.
A orientação política é comparável dentro de um país, não entre países, e por isso a barra agrupa por país primeiro. Emissoras de financiamento público não são marcadas como ligadas ao Estado.
O proprietário de cada veículo é informado como registro, e não como um julgamento sobre o veículo.
Todas as fontes desta história reportam de Brasil.
Traduzido do original em inglês, que foi escrito a partir das fontes listadas abaixo.
Um novo tipo de vírus está visando sites de e-commerce brasileiros ao alterar imperceptivelmente os QR codes do Pix e os códigos de Copia e Cola durante o processo de pagamento. De acordo com a empresa de segurança Kaspersky e o pesquisador independente eremit4, o malware substitui o código de pagamento original por um fraudulento, desviando os fundos diretamente para as contas de golpistas. O vírus visa especificamente pequenas e médias lojas online que utilizam a plataforma gratuita Magento, com a Kaspersky detectando 90 sites infectados no Brasil.
Fabio Assolini, diretor da Kaspersky, afirmou que o potencial de dano é alto porque o vírus infecta o site e não o computador do usuário. Este método não deixa rastros visuais para o cliente. Além disso, o malware pode roubar dados de cartão de crédito para clonagem futura caso o cliente escolha esse método de pagamento em vez do Pix. Nesses casos, o lojista ainda recebe o pagamento, mas o cliente é defraudado posteriormente.
Para se protegerem, os compradores são aconselhados a verificar o nome do destinatário antes de confirmar uma transação Pix e a usar cartões de crédito virtuais. Os lojistas são incentivados a manter o Magento atualizado, usar senhas administrativas complexas e monitorar comportamentos anômalos. Embora o Banco Central recomende o Mecanismo Especial de Devolução (MED) para rastrear transações fraudulentas, Assolini observou que os golpistas frequentemente distribuem os fundos roubados por dezenas de contas laranja em questão de horas para burlar o limite de rastreamento de cinco transferências do sistema.
Ambos os relatórios forneceram detalhes técnicos e avisos idênticos, apresentando o evento como uma ameaça de cibersegurança sem enquadramentos políticos divergentes.
Como cada lado enquadrou
- Centro-esquerda
- O relatório focou nos aspectos técnicos da fraude e forneceu conselhos de segurança práticos para consumidores e lojistas.
- Centro
- O relatório focou nos aspectos técnicos da fraude e forneceu conselhos de segurança práticos para consumidores e lojistas.
Fontes
100% das afirmações deste artigo foram rastreadas até as reportagens de origem listadas acima.