Fechar
Socilitações

Política de Cookies

Seção 1 - O que faremos com esta informação?

Esta Política de Cookies explica o que são cookies e como os usamos. Você deve ler esta política para entender o que são cookies, como os usamos, os tipos de cookies que usamos, ou seja, as informações que coletamos usando cookies e como essas informações são usadas e como controlar as preferências de cookies. Para mais informações sobre como usamos, armazenamos e mantemos seus dados pessoais seguros, consulte nossa Política de Privacidade. Você pode, a qualquer momento, alterar ou retirar seu consentimento da Declaração de Cookies em nosso site.Saiba mais sobre quem somos, como você pode entrar em contato conosco e como processamos dados pessoais em nossa Política de Privacidade. Seu consentimento se aplica aos seguintes domínios: palmiericonsultoria.com.br

Seção 2 - Coleta de dados

Coletamos os dados do usuário conforme ele nos fornece, de forma direta ou indireta, no acesso e uso dos sites, aplicativos e serviços prestados. Utilizamos Cookies e identificadores anônimos para controle de audiência, navegação, segurança e publicidade, sendo que o usuário concorda com essa utilização ao aceitar essa Política de Privacidade.

Seção 3 - Consentimento

Como vocês obtêm meu consentimento? Quando você fornece informações pessoais como nome, telefone e endereço, para completar: uma solicitação, enviar formulário de contato, cadastrar em nossos sistemas ou procurar um contador. Após a realização de ações entendemos que você está de acordo com a coleta de dados para serem utilizados pela nossa empresa. Se pedimos por suas informações pessoais por uma razão secundária, como marketing, vamos lhe pedir diretamente por seu consentimento, ou lhe fornecer a oportunidade de dizer não. E caso você queira retirar seu consentimento, como proceder? Se após você nos fornecer seus dados, você mudar de ideia, você pode retirar o seu consentimento para que possamos entrar em contato, para a coleção de dados contínua, uso ou divulgação de suas informações, a qualquer momento, entrando em contato conosco.

Seção 4 - Divulgação

Podemos divulgar suas informações pessoais caso sejamos obrigados pela lei para fazê-lo ou se você violar nossos Termos de Serviço.

Seção 5 - Serviços de terceiros

No geral, os fornecedores terceirizados usados por nós irão apenas coletar, usar e divulgar suas informações na medida do necessário para permitir que eles realizem os serviços que eles nos fornecem. Entretanto, certos fornecedores de serviços terceirizados, tais como gateways de pagamento e outros processadores de transação de pagamento, têm suas próprias políticas de privacidade com respeito à informação que somos obrigados a fornecer para eles de suas transações relacionadas com compras. Para esses fornecedores, recomendamos que você leia suas políticas de privacidade para que você possa entender a maneira na qual suas informações pessoais serão usadas por esses fornecedores. Em particular, lembre-se que certos fornecedores podem ser localizados em ou possuir instalações que são localizadas em jurisdições diferentes que você ou nós. Assim, se você quer continuar com uma transação que envolve os serviços de um fornecedor de serviço terceirizado, então suas informações podem tornar-se sujeitas às leis da(s) jurisdição(ões) nas quais o fornecedor de serviço ou suas instalações estão localizados. Como um exemplo, se você está localizado no Canadá e sua transação é processada por um gateway de pagamento localizado nos Estados Unidos, então suas informações pessoais usadas para completar aquela transação podem estar sujeitas a divulgação sob a legislação dos Estados Unidos, incluindo o Ato Patriota. Uma vez que você deixe o site da nossa loja ou seja redirecionado para um aplicativo ou site de terceiros, você não será mais regido por essa Política de Privacidade ou pelos Termos de Serviço do nosso site. Quando você clica em links em nosso site, eles podem lhe direcionar para fora do mesmo. Não somos responsáveis pelas práticas de privacidade de outros sites e lhe incentivamos a ler as declarações de privacidade deles.

Seção 6 - Segurança

Para proteger suas informações pessoais, tomamos precauções razoáveis e seguimos as melhores práticas da indústria para nos certificar que elas não serão perdidas inadequadamente, usurpadas, acessadas, divulgadas, alteradas ou destruídas.

Seção 7 - Alterações para essa política de privacidade

Reservamos o direito de modificar essa política de privacidade a qualquer momento, então por favor, revise-a com frequência. Alterações e esclarecimentos vão surtir efeito imediatamente após sua publicação no site. Se fizermos alterações de materiais para essa política, iremos notificá-lo aqui que eles foram atualizados, para que você tenha ciência sobre quais informações coletamos, como as usamos, e sob que circunstâncias, se alguma, usamos e/ou divulgamos elas. Se nosso site for adquirido ou fundido com outra empresa, suas informações podem ser transferidas para os novos proprietários para que possamos continuar a vender produtos e serviços para você

Envie uma mensagem para nós!
Publicado em 09 de setembro de 2026
Contábeis

Um novo tipo de fraude digital está modificando os QR Codes usados para transferências via Pix durante o pagamento em lojas virtuais,  e direcionando os valores para contas de golpistas. A ameaça foi identificada em 1º de setembro pelo pesquisador de segurança conhecido como “eremit4” e, posteriormente, analisada pela empresa de cibersegurança Kaspersky, que encontrou 90 sites de comércio eletrônico de pequeno e médio porte infectados no Brasil.

O código malicioso atua diretamente no site da loja, substituindo o QR Code legítimo pelo código fraudulento no momento em que o consumidor conclui a compra. A alteração também pode atingir o código Pix Copia e Cola, o que permite que a fraude alcance usuários que fazem o pagamento pelo celular.

A ameaça afeta páginas de comércio eletrônico que utilizam a plataforma gratuita Magento. Segundo a análise da Kaspersky, o vírus pode modificar a informação de pagamento sem produzir alterações visuais perceptíveis para o consumidor.

 

Como funciona o vírus que modifica o Pix

 

O golpe ocorre quando o consumidor chega à etapa de pagamento de uma loja virtual infectada. Em vez de receber o código Pix originalmente gerado pelo estabelecimento, o usuário visualiza um QR Code alterado pelo código malicioso.

A substituição acontece diretamente na página de pagamento, fazendo com que o dinheiro seja enviado para uma conta controlada pelos fraudadores. O mecanismo também modifica o Pix Copia e Cola, ampliando a possibilidade de atingir diferentes formas de pagamento utilizadas pelo consumidor.

A característica central da ameaça é que o computador ou celular do cliente não precisa estar infectado. O código malicioso é inserido no próprio site de comércio eletrônico e interfere na operação quando o consumidor realiza o pagamento.

Segundo Fabio Assolini, diretor do time de investigação da Kaspersky na América Latina, esse modelo aumenta o alcance potencial da fraude porque uma única infecção pode atingir diferentes clientes que acessam a página comprometida.

Outro ponto de atenção é que a troca do QR Code não necessariamente apresenta sinais visuais que permitam ao consumidor identificar a alteração. Por isso, a conferência das informações do destinatário antes da confirmação do Pix é uma das medidas indicadas para reduzir o risco.

 

O que o consumidor deve verificar antes de pagar

Uma das principais recomendações é conferir, no aplicativo do banco, quem receberá o Pix antes de concluir a transferência. O consumidor deve verificar o nome do destinatário e o CNPJ informado na operação e comparar os dados com os da empresa onde realizou a compra.

A conferência pode exigir atenção adicional em pequenos estabelecimentos. Nesses casos, o pagamento pode aparecer vinculado ao nome da pessoa proprietária do negócio, em vez do nome fantasia utilizado na loja virtual.

Alguns comerciantes afetados pela ameaça passaram a informar aos clientes o CNPJ e o nome da empresa justamente para facilitar essa verificação. Outros adotaram plataformas de pagamento terceirizadas como alternativa ao processamento direto no site.

Outra medida mencionada no alerta é o uso de antivírus. De acordo com a Kaspersky, a alteração do QR Code é acionada por um código considerado suspeito, que pode estar inserido em linhas ofuscadas no site.

 

Fraude também pode atingir pagamentos com cartão

A ameaça não se limita às transações realizadas por Pix. Segundo o alerta da Kaspersky, o mesmo vírus associado à alteração dos códigos de pagamento pode atuar sobre dados de cartões de crédito quando o consumidor escolhe essa modalidade.

Nesse cenário, o estabelecimento comercial pode receber normalmente o pagamento, enquanto os dados do cartão são capturados pelos criminosos para uma tentativa de clonagem posterior.

A orientação apresentada para esse tipo de situação é utilizar cartões virtuais, cujos dados são destinados a uma transação específica e expiram após o uso.

Dessa forma, a proteção precisa considerar as diferentes formas de pagamento disponibilizadas pelo comércio eletrônico, já que o código malicioso pode atuar de maneira distinta conforme a opção escolhida pelo consumidor.

 

Como os lojistas podem reduzir o risco

Para os comerciantes, a prevenção começa pela proteção da própria plataforma de comércio eletrônico. A Kaspersky recomenda que os responsáveis pelos sites mantenham o Magento atualizado, reduzindo a exposição a vulnerabilidades relacionadas à versão utilizada.

Também é recomendada a utilização de senhas únicas e complexas para acessar a área administrativa da loja. O controle dessas credenciais é uma das medidas voltadas à proteção do ambiente utilizado para gerenciar o comércio eletrônico.

O monitoramento recorrente do site com softwares de segurança também pode auxiliar na identificação de comportamentos considerados anômalos. A recomendação é verificar continuamente o ambiente para detectar alterações suspeitas.

A identificação do código malicioso pode ser difícil para o próprio lojista, especialmente porque a ameaça pode estar escondida em linhas de código ofuscadas. Por isso, o acompanhamento técnico do funcionamento da página faz parte das medidas indicadas para detectar a infecção.

 

O que fazer se o Pix for desviado

Caso o consumidor identifique que realizou um pagamento para um destinatário diferente do esperado, a orientação apresentada no conteúdo é procurar imediatamente o banco para registrar a fraude e solicitar o Mecanismo Especial de Devolução (MED) do Pix.

O mecanismo permite que a operação seja analisada e que as instituições financeiras envolvidas adotem procedimentos para tentar recuperar os valores. A solicitação pode ser feita em até 80 dias após a transação.

Apesar desse prazo, a rapidez na comunicação é relevante para a tentativa de recuperação do dinheiro. Segundo o alerta, os criminosos podem transferir os valores para diversas contas em poucas horas, dificultando o rastreamento e o bloqueio dos recursos.

O MED pode rastrear a movimentação por até cinco transferências. Por isso, quanto mais rapidamente a fraude for comunicada, menor tende a ser o tempo disponível para a distribuição do dinheiro entre outras contas.

Mesmo quando a recuperação não é possível, a recomendação é registrar a contestação. A informação pode contribuir para que as instituições financeiras identifiquem contas utilizadas como intermediárias em operações fraudulentas.

Leia mais: Pix: prazo para contestar devolução pelo MED passa para 80 dias 

 

Passo a passo para solicitar o MED

O pedido de devolução começa no aplicativo da instituição financeira. O usuário deve acessar a área do Pix e selecionar a opção “Contestar Pix”. O banco apresentará as regras aplicáveis e informará o prazo de até 80 dias para o questionamento.

Na sequência, o aplicativo apresenta as transações recentes para que o cliente escolha aquela que pretende contestar. Depois de selecionar a operação, é necessário informar o motivo, com opções como golpe, fraude ou Pix realizado sob ameaça ou sem autorização do titular.

Nem toda situação envolvendo um Pix permite a abertura do procedimento. Desentendimentos comerciais, arrependimento, transferências realizadas por engano e perdas relacionadas a apostas, loterias ou jogos de azar não são motivos válidos para a contestação pelo MED.

Quando o motivo informado for golpe, fraude ou crime, o banco poderá solicitar informações adicionais para caracterizar a ocorrência. O usuário também pode anexar documentos, como boletim de ocorrência e capturas de tela, embora a apresentação dessas provas não seja obrigatória.

Após o registro, a instituição financeira fornece um protocolo com a data e o horário da solicitação e informa o prazo para resposta. Também são apresentadas informações sobre a necessidade de existência de saldo na conta que recebeu os recursos e sobre o aceite da instituição destinatária.

O banco responsável pelo pagamento inicia a análise e decide se deve abrir o processo de recuperação no Diretório de Identificadores de Contas Transacionais (DICT), base de dados do Banco Central. Caso sejam identificados indícios de uso indevido do mecanismo de contestação, a instituição pode optar por não iniciar a recuperação, mesmo quando o cliente informa que foi vítima de fraude.

Quando a recuperação é aberta, a solicitação é encaminhada à instituição financeira que recebeu os valores. Contas relacionadas à possível fraude podem permanecer bloqueadas por até 11 dias.

Se houver recursos disponíveis e a contestação for considerada procedente, o estorno deve ocorrer em até 11 dias contados da decisão das instituições. O usuário também pode cancelar o pedido a qualquer momento; nesse caso, valores eventualmente devolvidos serão estornados.

Uma vez analisada uma transação, não é possível apresentar uma nova contestação para a mesma operação quando ela tiver sido rejeitada, tiver tido a devolução rejeitada, tiver sido encerrada com devolução parcial ou tiver sido cancelada.

 

Impactos da fraude digital para a classe contábil

A alteração de códigos de pagamento em lojas virtuais amplia os pontos que podem exigir atenção de empresas e profissionais responsáveis pelo acompanhamento financeiro de operações de comércio eletrônico. A segurança do ambiente de pagamento passa a estar diretamente relacionada ao recebimento dos valores das vendas.

Para a classe contábil, o acompanhamento de divergências entre vendas registradas e valores efetivamente recebidos pode contribuir para a identificação de ocorrências que demandem apuração. Em situações de fraude, também é necessário considerar os registros e documentos relacionados à operação e à tentativa de recuperação dos recursos.

O cenário reforça ainda a necessidade de atenção aos diferentes meios de pagamento utilizados pelos clientes, especialmente em empresas que recebem por Pix e cartão. A adoção de controles sobre as informações de pagamento e o acompanhamento de eventuais inconsistências integram as medidas de prevenção e identificação de problemas financeiros relacionados às transações digitais.

Voltar para a listagem de notícias