Dica Prática: Quishing – O perigo dos QR Codes fraudulentos

Tenha muito cuidado ao ler códigos QR com o seu smartphone, especialmente quando estes estão colados por cima de outras superfícies em locais públicos — como esplanadas, parquímetros, mupis de publicidade — ou até quando surgem no seu e-mail. Sabia que estes códigos podem direcioná-lo para páginas falsas concebidas para roubar dados bancários ou instalar malware?

O que é o Quishing

O Quishing é uma variante do phishing que utiliza códigos QR adulterados ou falsos. Como o olho humano não consegue “ler” o destino real de um código QR, os cibercriminosos aproveitam-se desta limitação para encaminhar o utilizador para páginas fraudulentas. É uma vulnerabilidade que muitos ainda desconhecem.

O que fazer para se proteger:

  • Inspecione o URL antes de abrir: Ao digitalizar o código QR com a câmara do telemóvel, veja com atenção o endereço web (URL) que aparece no ecrã antes de clicar para abrir. Se o endereço for estranho, encurtado ou cheio de carateres invulgares, não avance.
  • Desconfie de autocolantes sobrepostos: Em locais públicos (como ementas de restaurantes, parquímetros, cartazes ou máquinas de carregamento), verifique se o código QR não é um autocolante colado por cima do código original.
  • Atenção aos pagamentos: Se o QR Code for para realizar um pagamento (ex.: MB WAY ou carregamento), confirme sempre o nome do destinatário e o valor exato no ecrã da aplicação do seu banco antes de autorizar.

💡 Uma Regra Simples

Se o QR Code está num local público ou chegou até si num e-mail/SMS não solicitado, trate-o como se fosse um anexo ou link de um remetente desconhecido e potencialmente perigoso. Verifique o URL, pare, inspecione a origem e confirme SEMPRE antes de clicar.

Para entender ao detalhe como funciona o Quishing e de que forma os piratas informáticos usam esta técnica de engenharia social e cibercrime, leia o artigo completo em:

👉 Os Perigos do Phishing: Vishing, Smishing, Quishing, Pharming e a Engenharia Social

Leave a Reply