Os códigos QR tornaram-se uma parte essencial da vida moderna nos últimos anos. No entanto, com o aumento da popularidade, também surgiram ameaças à segurança associadas a eles.
Atualmente, 2% de todos os códigos QR escaneados são maliciosos de alguma forma.
O crescimento dos golpes envolvendo códigos QR torna essencial que os usuários estejam cientes dessas ameaças de segurança. Além disso, é fundamental conhecer as etapas necessárias para evitar cair nesses golpes.
Neste artigo, abordarei algumas medidas de segurança para garantir sua proteção ao lidar com códigos QR.
O Que São Golpes com Códigos QR?
Golpes com códigos QR são fraudes digitais onde o usuário, sem saber, escaneia um código QR malicioso. Esses golpes funcionam de maneira semelhante a fraudes que induzem o usuário a clicar em links suspeitos, resultando no roubo de dados, na instalação de malware no dispositivo ou até mesmo no roubo direto de dinheiro e informações bancárias.
Medidas de Segurança para Códigos QR
a) Use um Leitor de Código QR com Recursos de Segurança
- Utilize scanners de código QR com foco na segurança, que permitem visualizar links antes de abri-los, como o leitor de QR da Kaspersky. Esse software protege seu dispositivo contra ataques maliciosos.
b) Inspecione o URL Antes de Clicar
- A maioria dos códigos QR leva a links de sites. Certifique-se de verificar corretamente o URL e procurar por nomes de domínio legítimos. Fique atento a erros de digitação ou caracteres estranhos no link.
- Use ferramentas online como URLVoid ou Google Safe Browsing para verificar a segurança do domínio.
c) Verifique a Fonte
- Confira se o código QR vem de uma fonte confiável (sites oficiais, marcas conhecidas, empresas ou pessoas de confiança).
- Observe se há sinais de adulteração, como adesivos colados sobre códigos existentes. Muitos golpistas sobrepõem códigos QR falsos em cima de originais para enganar os usuários.
Códigos QR que Você Deve Evitar
Códigos QR em locais públicos: Códigos QR em espaços públicos, como parques e praças, têm o maior risco de serem inseguros. Essa é a maneira mais fácil para golpistas encontrarem vítimas. Evite escanear códigos QR em locais públicos.
Códigos QR recebidos de uma fonte desconhecida: Evite escanear códigos QR enviados por remetentes desconhecidos em e-mails, mensagens de texto ou panfletos. Sempre verifique a fonte antes de escanear.
Códigos QR enviados por meio de um link: Se você for redirecionado para outra página por meio de URLs encurtadas ou ofuscadas, saia imediatamente e não escaneie nenhum código QR.
Tipos de Golpes com Códigos QR
Quishing
Quishing (phishing por QR) é semelhante ao phishing tradicional, mas envolve um código QR. Em 2024, 20% de todos os golpes online foram fraudes de quishing.
Os golpistas criam códigos QR que levam a sites falsos que parecem legítimos. Esses sites podem se passar pelo seu banco, loja favorita ou rede social. Depois de escanear, você é direcionado para esses sites falsos e, sem perceber, acaba fornecendo seus dados de login diretamente ao golpista.
Instalação de Malware
Você pode escanear um código QR aparentemente inofensivo e, logo em seguida, seu celular começa a baixar malware. Às vezes, isso acontece sem que você perceba. Esse malware (software malicioso) pode espionar sua atividade, roubar seus dados ou até mesmo bloquear seu dispositivo.
Interceptores de Pagamento
Esse golpe tem atingido empresas com força. Os golpistas substituem os códigos QR legítimos de pagamento por seus próprios códigos falsos. Isso pode acontecer em restaurantes, lojas ou estacionamentos. Quando os clientes escaneiam e pagam, o dinheiro vai direto para a carteira do golpista, em vez do estabelecimento.
No ano passado, um golpe de estacionamento semelhante atingiu cidades nos EUA, onde golpistas colocaram códigos QR falsos nos parquímetros. Motoristas que escanearam esses códigos para pagar pelo estacionamento, sem saber, deram acesso às suas contas bancárias aos golpistas. Clique aqui para saber mais sobre o caso.
Roubo de Dados
Alguns golpistas se fazem passar por profissionais de marketing e inserem códigos QR maliciosos em panfletos e anúncios por e-mail. Quando escaneados, esses códigos funcionam como ladrões digitais, capturando todos os dados que desejam. Eles podem roubar informações sensíveis armazenadas no seu celular – desde sua lista de contatos e senhas salvas até seus dados bancários.
O Que Fazer se Você Escanear um Código QR Malicioso Acidentalmente?
Se você suspeitar de qualquer atividade suspeita no seu dispositivo após escanear um código QR, siga estes passos:
- Execute uma verificação de segurança imediatamente.
- Não insira nenhuma informação pessoal ou financeira.
- Limpe o histórico do navegador e o cache para evitar rastreamento.
- Exclua dados importantes para evitar que sejam roubados.
- Denuncie tentativas de phishing para as autoridades de cibersegurança competentes.
Conclusão
Os códigos QR são uma ferramenta poderosa, mas sua conveniência vem acompanhada de riscos. Na era digital, manter-se seguro significa combinar hábitos inteligentes com tecnologia. Seja cauteloso com os riscos envolvidos, use aplicativos de escaneamento seguros, analise URLs, evite códigos QR em locais públicos e sempre verifique a fonte.
Ameaças como o quishing continuarão a evoluir. Por isso, ser um usuário vigilante é mais necessário do que nunca. Atualize suas ferramentas de segurança, informe-se sobre novos golpes por meio de notícias e compartilhe fraudes que encontrar. Lembre-se: cada escaneamento cuidadoso protege seus dados, seu dinheiro e sua tranquilidade. Fique atento e use os códigos QR a seu favor, e não contra você.