Blindfy — Protección Digital

La estafa del Pix con código QR falso: anatomía del desvío

Cómo códigos QR adulterados redirigen pagos legítimos a cuentas mula.

Segmento: Empresas y Operaciones · Nivel de riesgo: CRÍTICO

Núcleo de Inteligencia Blindfy · Revisión técnica de Blindfy

Escenario

Una tienda física descubre que varios clientes pagaron sus compras, pero el dinero nunca llegó a la cuenta. El código QR de la caja había sido cubierto con un adhesivo con el QR de una cuenta mula.

Cómo ocurre la estafa

Los atacantes imprimen adhesivos con códigos QR vinculados a claves Pix de cuentas abiertas con documentos filtrados y los pegan sobre el QR original en comercios concurridos.

Error común

Usar códigos QR estáticos impresos sin validación visual diaria por parte del equipo de caja.

Impacto

Pérdida directa del valor de la venta, cliente que desconfía de la tienda y denuncia ante el Procon.

Qué funciona

Códigos QR dinámicos por transacción, validación visual en caja y monitoreo de claves Pix asociadas a la marca.

Lista de protección

  • Migre a código QR dinámico por transacción
  • Valide visualmente el QR en cada turno
  • Capacite al equipo para identificar adulteraciones
  • Confirme el cobro antes de entregar el producto
  • Monitoree claves Pix con el nombre de la empresa
  • Accione al BACEN en caso de cuenta mula
  • Comunique con transparencia a los clientes afectados

Fuentes editoriales

El Pix es tan seguro como su protocolo de checkout. Actualice la operación.

← Todos los análisis de riesgo · Diagnóstico inicial Blindfy