Tenha muito cuidado ao ler códigos QR com o seu smartphone, especialmente quando estes estão colados por cima de outras superfícies em locais públicos — como esplanadas, parquímetros, mupis de publicidade — ou até quando surgem no seu e-mail. Sabia que estes códigos podem direcioná-lo para páginas falsas concebidas para roubar dados bancários ou instalar malware?
O que é o Quishing
O Quishing é uma variante do phishing que utiliza códigos QR adulterados ou falsos. Como o olho humano não consegue “ler” o destino real de um código QR, os cibercriminosos aproveitam-se desta limitação para encaminhar o utilizador para páginas fraudulentas. É uma vulnerabilidade que muitos ainda desconhecem.
O que fazer para se proteger:
- Inspecione o URL antes de abrir: Ao digitalizar o código QR com a câmara do telemóvel, veja com atenção o endereço web (URL) que aparece no ecrã antes de clicar para abrir. Se o endereço for estranho, encurtado ou cheio de carateres invulgares, não avance.
- Desconfie de autocolantes sobrepostos: Em locais públicos (como ementas de restaurantes, parquímetros, cartazes ou máquinas de carregamento), verifique se o código QR não é um autocolante colado por cima do código original.
- Atenção aos pagamentos: Se o QR Code for para realizar um pagamento (ex.: MB WAY ou carregamento), confirme sempre o nome do destinatário e o valor exato no ecrã da aplicação do seu banco antes de autorizar.
💡 Uma Regra Simples
Se o QR Code está num local público ou chegou até si num e-mail/SMS não solicitado, trate-o como se fosse um anexo ou link de um remetente desconhecido e potencialmente perigoso. Verifique o URL, pare, inspecione a origem e confirme SEMPRE antes de clicar.
Para entender ao detalhe como funciona o Quishing e de que forma os piratas informáticos usam esta técnica de engenharia social e cibercrime, leia o artigo completo em:
👉 Os Perigos do Phishing: Vishing, Smishing, Quishing, Pharming e a Engenharia Social