Blindfy — Proteção Digital

GoPix: o malware que vira Pix em cripto irrastreável

Trojan brasileiro intercepta a transferência no momento exato e redireciona o valor para carteira cripto fragmentada antes da confirmação.

Segmento: Empresas e Operações · Nível de risco: CRÍTICO

Núcleo de Inteligência Blindfy · Revisão técnica Blindfy

Cenário

A área financeira faz um Pix de R$ 50 mil para o fornecedor habitual. O app do banco mostra a chave correta. A confirmação chega. Dias depois o fornecedor cobra — nunca recebeu. Investigação técnica encontra o malware GoPix no endpoint: ele alterou os dados de destino no momento da assinatura, redirecionou para Hyper Wallet IP e converteu para cripto fragmentada em segundos.

Como o golpe acontece

Distribuído via WhatsApp e e-mail corporativo como PDF fiscal ou comprovante. Uma vez ativo, monitora apps bancários e hooka a função de pagamento. No instante em que o usuário confirma o Pix, troca a chave de destino sem alterar o que aparece na tela. Em seguida, plataformas como Hyper Wallet IP convertem o valor recebido em cripto fracionada — fragmentação que torna o rastreio inviável.

Erro comum

Confiar na confirmação visual do app do banco. O malware altera o payload da transferência sem alterar o que é renderizado na tela — a vítima vê o número correto até depois da confirmação.

Impacto

Perda total e irreversível por transferência. Conversão Pix → cripto fragmentada bloqueia o rastreio pela blockchain; chargeback é tecnicamente impossível. Operações financeiras com volume diário acima de R$ 100k são alvo prioritário.

O que funciona

Validação out-of-band para qualquer Pix acima de um limiar (sugestão: R$ 10k): confirmação por telefone do número conhecido do fornecedor antes da transferência. Endpoint security em todos os dispositivos com acesso a banco. Política de pagamento por dois aprovadores.

Checklist de proteção

  • Definir limiar de Pix que exige validação por telefone
  • Confirmar chave Pix de fornecedor por canal alternativo a cada pagamento alto
  • Auditar dispositivos de financeiro mensalmente (EDR ativo)
  • Bloquear instalação de PDFs/anexos vindos de fonte externa não-validada
  • Manter cadastro de fornecedores com chaves Pix oficiais em sistema controlado
  • Adotar pagamento por dois aprovadores acima de limiar
  • Treinar time financeiro contra urgência fabricada por mensagem

Fontes editoriais

O GoPix marca a era em que ataque ao Pix vira lavagem instantânea. Sem validação out-of-band, fraude vai a zero recuperação.

← Todas as análises de risco · Diagnóstico inicial Blindfy