QR & Barcode StudioQR Studio

Segurança de QR Code: evite phishing e códigos falsos

O phishing por QR Code, muitas vezes chamado de quishing ou qshing, esconde um link malicioso atrás de um código, para que você não possa lê-lo antes de escanear. A defesa é simples: confira para onde o link leva antes de abri-lo e nunca informe dados de pagamento ou login em uma página acessada a partir de um código não verificado.

Golpes comuns com QR Code

  • Adesivos em parquímetros, carregadores de carros elétricos e bicicletas compartilhadas que levam a uma página de pagamento falsa.
  • Bilhetes em carros alegando uma multa ou taxa de estacionamento não paga, com um QR Code para pagar.
  • E-mails ou cartas com um QR Code pedindo que você revalide uma conta de banco, de entregas ou do trabalho.
  • Códigos que baixam um arquivo de app diretamente em vez de abrir uma loja de apps oficial.
  • Códigos de Wi-Fi falsos em locais públicos que conectam você a uma rede operada por outra pessoa.

O que verificar antes de abrir um link

Leia o domínio com atenção. Procure erros de grafia, palavras extras como secure-parking-pay, terminações incomuns, subdomínios muito longos ou um endereço IP no lugar de um nome. Desconfie de encurtadores de link que escondem o destino real e de letras de outros alfabetos que imitam nomes conhecidos. Pagamentos oficiais de estacionamento ou multas costumam ser feitos por um app conhecido ou pelo site do próprio órgão, que você pode digitar por conta própria.

Como este leitor ajuda

O leitor mostra o link completo e o domínio legível antes de abrir qualquer coisa, e o classifica como seguro, verificar antes de abrir ou potencialmente perigoso. A análise roda offline no seu dispositivo e observa sinais como http sem criptografia, endereços IP, punycode e mistura de alfabetos, encurtadores, portas incomuns, downloads de arquivos arriscados e iscas que imitam avisos oficiais. Um alerta é um convite a parar e pensar; um resultado limpo não é garantia, então vale conferir o domínio mesmo assim.

Se você já informou dados em uma página suspeita, contate seu banco ou prestador de serviço pelo canal oficial e troque a senha.

Como criar

  1. Abra Ler e aponte a câmera para o código, ou leia uma captura de tela ou imagem.
  2. Leia o domínio exibido e a classificação de segurança antes de tocar em Abrir.
  3. Se algo parecer estranho, não abra; acesse você mesmo o site ou app oficial.
  4. Denuncie adesivos falsos ao local, à operadora ou à autoridade local.

Perguntas frequentes

Só escanear um QR Code pode invadir meu celular?

Escanear apenas lê texto. O risco está no que você faz em seguida: abrir uma página maliciosa, instalar um arquivo ou digitar credenciais. Conferir o link primeiro evita a maior parte disso.

É seguro pagar o estacionamento com o QR Code do parquímetro?

Tenha cuidado. Adesivos falsos em parquímetros são um golpe conhecido. Verifique se o adesivo não está colado sobre outro código e prefira o app ou site oficial de estacionamento.

QR Codes em e-mails são seguros?

Trate-os como links em e-mails. Se uma mensagem insistir para você escanear e resolver um problema na conta, acesse o serviço diretamente em vez de escanear.