Blindfy — Proteção Digital

O golpe do Pix com QR code falso: anatomia do desvio

Como QR codes adulterados redirecionam pagamentos legítimos para contas laranja.

Segmento: Empresas e Operações · Nível de risco: CRÍTICO

Cenário

Uma loja física descobre que vários clientes pagaram suas compras, mas o valor não caiu na conta. O QR code do caixa havia sido coberto por um adesivo com QR code de uma conta laranja.

Como o golpe acontece

Atacantes imprimem adesivos com QR codes vinculados a chaves Pix de contas abertas com documentos vazados e os colam sobre o QR code original em comércios movimentados.

Erro comum

Usar QR codes estáticos impressos sem validação visual diária pela equipe de caixa.

Impacto

Perda direta do valor da venda, cliente desconfia da loja e abertura de processo no PROCON.

O que funciona

QR codes dinâmicos por transação, validação visual no caixa e monitoramento de chaves Pix associadas à marca.

Checklist de proteção

  • Migrar para QR code dinâmico por transação
  • Validar visualmente o QR a cada turno
  • Treinar equipe para identificar adulterações
  • Confirmar recebimento antes de liberar produto
  • Monitorar chaves Pix com nome da empresa
  • Acionar BACEN em caso de conta laranja
  • Comunicar clientes lesados com transparência

O Pix é tão seguro quanto seu protocolo de checkout. Atualize a operação.

← Todas as análises de risco · Diagnóstico inicial Blindfy