O essencial:

Os QR codes estão em todo o lado, menus de restaurantes, multas de estacionamento ou cartazes promocionais, mas nem todos são seguros. A Guarda Nacional Republicana (GNR) alertou para um esquema de fraude chamado "quishing", em que códigos QR falsos podem roubar dinheiro ou instalar malware no teu telemóvel.


Como é que funciona esta burla?

O termo é derivado de "QR" + "phishing" e refere-se a uma nova forma de burla digital. Os burlões colam códigos QR falsos sobre os originais ou até em documentos oficiais, como talões de estacionamento. Quando alguém aponta a câmara do telemóvel para o código QR, pode ser redirecionado para uma página de pagamento falsa ou ter o dispositivo infetado com malware que rouba dados pessoais e bancários.


Segundo a GNR, a fraude pode acontecer em vários contextos:

  • Em menus de restaurantes: um código QR colocado sobre o original pode encaminhar para um pedido de pagamento direto para a conta do burlão.
  • Multas de estacionamento ou avisos públicos podem conter códigos alterados para roubo de dados pessoais.
  • Até podes encontrar um QR code falso numa encomenda.


A atenção ao detalhe é fundamental nestes casos: verifica se o código QR parece colado ou adulterado, confirma a pré-visualização do link antes de abrir, evita pagamentos imediatos ou downloads de aplicações desconhecidas e, em caso de dúvida, acede diretamente ao site oficial ou à aplicação da entidade em vez de usar o código QR.


O que podes levar daqui?

O que é o "quishing"?

Uma técnica de fraude que usa códigos QR falsos para roubar dinheiro ou instalar malware.


Onde pode acontecer?

Menus de restaurantes, parquímetros, cartazes e qualquer local com códigos QR públicos.


Quais são as dicas para não seres apanhado?

Observa se o código QR parece colado ou alterado, usa a pré-visualização do link antes de abrir e nunca introduzas dados pessoais ou bancários sem confirmar a legitimidade da página.


Qual é o risco?

Pagamentos feitos para contas de burlões ou roubo de dados do telemóvel, incluindo palavras-passe e informações bancárias.