Vírus que roubava Pix evolui e agora desvia boletos e criptomoedas

A evolução do golpe foi revelada em um relatório divulgado nesta segunda-feira (16) pela empresa de segurança digital Kaspersky

Um software malicioso usado para aplicar golpes financeiros pela internet ganhou novas capacidades e passou a atingir diferentes tipos de transações digitais. O vírus conhecido como GoPix, que inicialmente desviava transferências via Pix, agora também consegue interferir em pagamentos por boleto bancário e até em operações envolvendo Criptomoedas.

A evolução do golpe foi revelada em um relatório divulgado nesta segunda-feira (16) pela empresa de segurança digital Kaspersky. Segundo a análise, o programa utiliza recursos legítimos do navegador para redirecionar páginas e alterar discretamente dados de pagamento, como a chave Pix, o código de barras de boletos ou o endereço de carteiras digitais. Assim, o dinheiro acaba sendo enviado para contas controladas por criminosos sem que a vítima perceba.

Esse tipo de ataque é considerado sofisticado porque deixa poucos rastros no computador infectado, o que dificulta sua identificação. Especialistas da Kaspersky classificam o GoPix como uma das ameaças financeiras mais avançadas em circulação no Brasil.

O vírus começou a se espalhar em 2023 por meio de anúncios fraudulentos publicados no sistema de publicidade do Google. Os links levam a páginas falsas que simulam downloads de programas populares, como versões falsas do WhatsApp Web. Quando instalado em computadores com Microsoft Windows, o malware passa a monitorar informações copiadas e coladas pelo usuário.

Sempre que detecta dados relacionados a pagamentos, o sistema pode alterar essas informações no momento da colagem, redirecionando a transferência para contas controladas pelos golpistas.

Segundo o especialista em segurança digital Fabio Assolini, a atuação da quadrilha costuma ser seletiva. O vírus avalia o perfil da rede do usuário para identificar possíveis vítimas que movimentam valores mais altos, como empresas ou pessoas com grande volume de transações.

A atualização mais recente do GoPix também ampliou o foco para transações com criptomoedas, especialmente a stablecoin Tether (USDT), que se tornou uma das mais usadas no país para operações financeiras digitais.

Como se proteger

Especialistas recomendam alguns cuidados para evitar esse tipo de golpe:

Evitar baixar aplicativos por meio de anúncios patrocinados na internet

Fazer download apenas em sites oficiais dos desenvolvedores

Manter antivírus atualizado no computador

Atualizar regularmente o sistema operacional e o navegador

Conferir sempre os dados de pagamento antes de concluir uma transferência