Uma nova ameaça digital tem mirado o comércio eletrônico brasileiro ao burlar as páginas de pagamento para desviar valores de compras online por meio de uma adulteração silenciosa no sistema de transferência instantânea.
Como o ataque cibernético opera nos e-commerces
Especialistas em cibersegurança identificaram que dezenas de lojas virtuais de pequeno e médio porte já foram comprometidas por um software malicioso capaz de substituir o código de pagamento legítimo por um endereço fraudulento.
A campanha maliciosa utiliza servidores de comando para injetar o código danoso diretamente na tela de finalização de compra. Quando o consumidor opta pela modalidade instantânea, tanto a imagem do código quanto a opção de cópia e chave são modificadas instantaneamente.
Alvos frequentes e impacto para lojistas e clientes
A vulnerabilidade tem afetado principalmente sites que utilizam a plataforma de comércio eletrônico Magento, atingindo setores variados como moda, óticas, autopeças e até campanhas de arrecadação beneficente.
O esquema costuma passar despercebido inicialmente. Para o comerciante, a venda é registrada apenas como pendente ou abandonada. Já o comprador só percebe o prejuízo dias mais tarde, ao cobrar a entrega do produto, tempo em que os criminosos já movimentaram os recursos por diversas contas de intermediários.
Com a disseminação pública da técnica, especialistas alertam que a superfície de expansão do golpe pode abranger novas modalidades de pagamento baseadas em leitura visual, exigindo atenção redobrada de quem compra tanto pelo computador quanto por celulares.
Medidas preventivas para comerciantes
Para evitar que o ambiente virtual seja comprometido, os administradores de lojas na internet devem adotar protocolos rígidos de segurança da informação:
Manter os sistemas e plataformas de gerenciamento sempre atualizados com os patches mais recentes. Implantar autenticação em duas etapas em todos os acessos administrativos e de hospedagem. Monitorar constantemente a integridade do código executado na página de checkout do cliente. Configurar alertas automáticos para transações pendentes e exibir claramente os dados reais do CNPJ beneficiário.
Como os consumidores podem evitar cair na fraude
Quem faz compras na internet também precisa adotar hábitos de checagem rigorosos antes de autorizar qualquer transferência bancária:
Conferir com atenção o nome do recebedor e o documento exibido na tela do aplicativo do banco antes de digitar a senha. Interromper a transação imediatamente caso o destinatário seja uma pessoa física desconhecida ou diverja do nome da loja. Utilizar ferramentas atualizadas de proteção e antivírus em computadores e celulares para bloquear domínios maliciosos em tempo real.




