Um novo vírus está causando problemas nas compras online feitas através de computadores, alterando os destinatários das transferências Pix. Esse software malicioso infecta o computador do usuário e pode afetar qualquer site que use o Pix como forma de pagamento. A empresa de segurança digital Kaspersky divulgou informações sobre esse vírus, que foi nomeado de GoPix.
O pesquisador Fábio Marenghi descobriu que um dos locais de infecção era um site falso do WhatsApp Web, que é a versão para navegadores do aplicativo de mensagens. Esse site falso costumava ser o primeiro resultado de pesquisa no Google quando os usuários digitavam “Watsap Web” incorretamente. A Kaspersky conseguiu remover esse site dos resultados de pesquisa. Além disso, Marenghi encontrou um instalador do GoPix que usava o site dos Correios como isca.
Após infectar um computador, o programa espiona o usuário até o momento em que a pessoa faz uma compra online usando Pix, seja através da digitalização de um QR Code ou da cópia de um código. O vírus só funciona quando a transferência é realizada por meio da opção de copiar e colar. Ele substitui o código copiado na “área de transferência” do computador por outro código, direcionando o dinheiro para a conta do criminoso.
Como evitar:
Para evitar esse golpe, os usuários podem verificar o destinatário da transação Pix, que será diferente da loja ou instituição pretendida. Para prevenir a instalação do vírus, é importante adotar precauções comuns, como baixar programas somente de fontes confiáveis, verificar a ortografia do endereço do site, garantir que o site utilize criptografia (iniciando com “https”) e ter um programa antivírus instalado.
A infecção só ocorre se o usuário abrir o programa baixado ao acessar o site falso. Os cibercriminosos por trás do GoPix utilizam estratégias para tentar evitar a detecção por programas antivírus, como verificar se o visitante do site se comporta como um ser humano e, se houver um antivírus instalado, direcionar o download para uma pasta compactada no formato “.zip” com um atalho para o programa.
Embora os vírus que monitoram a área de transferência não sejam algo novo, este é o primeiro programa dedicado a fraudar o Pix que a Kaspersky encontrou. A Kaspersky relata que já bloqueou o GoPix mais de 10 mil vezes no Brasil até outubro deste ano, desde sua descoberta em novembro de 2022. Importante observar que esse número se aplica apenas a usuários com o antivírus da Kaspersky instalado.
Foi somente neste mês que o pesquisador Fábio Marenghi conseguiu rastrear a origem desse golpe. Em smartphones Android, já foram identificados vírus que desviam Pix através de aplicativos bancários ou acessam o celular de forma remota para realizar transações fraudulentas, conhecido como “mão fantasma”.