Como Verificar se um Código QR é Seguro

Os códigos QR tornaram-se parte essencial da vida moderna nos últimos anos. No entanto, com a crescente popularidade, as ameaças à segurança relacionadas a eles também aumentaram.

Atualmente, 2% de todos os códigos QR escaneados são maliciosos de alguma forma.

O crescimento dos golpes com códigos QR torna importante que as pessoas estejam cientes dessas ameaças à segurança. Além disso, os usuários devem estar cientes das etapas necessárias para evitar serem vítimas desses golpes.

O que são golpes de código QR?

Golpes de QR são golpes digitais em que você escaneia involuntariamente um código QR malicioso. São muito semelhantes aos golpes em que você é solicitado a clicar em um link malicioso, o que acaba roubando seus dados, instalando malware no seu dispositivo ou levando dinheiro e dados bancários diretamente.

Medidas de segurança do código QR

 

a) Use um leitor de código QR com recursos de segurança

  • Use leitores de código QR com foco em segurança que visualizem links antes de abri-los, como o leitor de QR da Kaspersky. Este software protege o dispositivo contra ataques maliciosos.

b) Inspecione a URL antes de clicar

  • A maioria dos códigos QR é usada para vincular uma URL. Certifique-se de verificar a URL corretamente e procurar por nomes de domínio legítimos. Verifique se há erros de digitação ou caracteres estranhos no link.
  • Use ferramentas online como URLVoid ou Navegação Segura do Google para verificar o domínio.

c) Verifique a Fonte

  • Verifique se o código QR é de fontes confiáveis ​​(sites oficiais, marcas, empresas ou pessoas).
  • Procure por sinais de adulteração (adesivos sobre códigos existentes). Muitos golpistas podem colar um código QR falso sobre o original.

Códigos QR que você deve evitar

Códigos QR públicos: Códigos QR em espaços públicos, como parques e praças, apresentam o maior risco de não serem protegidos. Essa é a maneira mais fácil de golpistas encontrarem vítimas. Evite escanear códigos QR em público.

Código QR recebido de fonte desconhecida: Evite escanear códigos QR de remetentes desconhecidos em seus e-mails, mensagens de texto ou panfletos. Sempre verifique a fonte antes de escanear.

Códigos QR enviados por meio de um link: Se você for redirecionado para outra página por meio de URLs encurtadas ou ofuscadas, volte imediatamente e não escaneie nenhum código QR.

Tipos de golpes de código QR

 

Quishing

Quishing (QR phishing) é semelhante ao phishing com QR Code envolvido. Em 2024, 20% de todos os golpes online foram golpes de "Quishing".

Golpistas criam códigos QR que levam a sites falsos que parecem autênticos. Esses sites podem ser do seu banco, loja favorita ou rede social. Após a verificação, você é direcionado a esses sites falsos e, em seguida, fornece seus dados de login diretamente ao golpista.

Instalação de malware

Você pode verificar o que parece ser um código QR inocente e, em seguida, ver seu telefone baixando malware. Às vezes, acontece sem que você perceba. Esse malware (software malicioso) pode espionar suas atividades, roubar seus dados ou até mesmo bloquear seu telefone.

Interceptadores de Pagamento

Esse golpe está atingindo empresas de forma particularmente dura. Os golpistas substituem os códigos QR de pagamento legítimos por seus códigos falsos. Isso pode acontecer em restaurantes, lojas ou estacionamentos. Quando os clientes escaneiam e pagam, o dinheiro vai para a carteira do golpista, e não para a empresa.

No ano passado, um golpe semelhante em estacionamentos atingiu cidades dos EUA, onde golpistas colocaram códigos QR falsos em parquímetros. Motoristas que escanearam esses códigos para pagar o estacionamento, sem saber, deram aos golpistas acesso às suas contas bancárias. Clique aqui para saber mais sobre o caso.

Ladrões de Dados

Alguns golpistas fingem ser profissionais de marketing e inserem códigos QR maliciosos em panfletos e anúncios por e-mail. Quando escaneados, esses códigos agem como batedores de carteira digitais e roubam todos os dados que desejam. Eles podem roubar informações confidenciais armazenadas no seu telefone – desde sua lista de contatos e senhas salvas até seus dados bancários.

O que fazer se você escanear acidentalmente um código QR malicioso?

Se você suspeitar de alguma atividade suspeita em seu dispositivo após escanear um código QR, siga estas etapas:

  • Execute uma verificação de segurança imediatamente.
  • Não insira nenhuma informação pessoal ou financeira.
  • Limpe o histórico e o cache do navegador para evitar rastreamento.
  • Exclua dados importantes para evitar que sejam roubados.
  • Denuncie tentativas de phishing às agências de segurança cibernética apropriadas

Conclusão

Os códigos QR são uma ferramenta poderosa. No entanto, sua conveniência traz algumas preocupações. Na era digital, manter-se seguro significa combinar hábitos inteligentes com tecnologia. Tenha cuidado com os riscos envolvidos, use aplicativos de scanner seguros, examine URLs, evite códigos QR em espaços públicos e sempre verifique a fonte.

Ameaças como o quishing continuarão evoluindo. É por isso que ser um usuário vigilante hoje em dia é extremamente necessário. Atualize suas ferramentas de segurança, mantenha-se informado sobre novos golpes por meio de notícias e compartilhe os golpes que você identificar. Lembre-se: cada leitura cuidadosa protege seus dados, dinheiro e tranquilidade. Mantenha a curiosidade e deixe os códigos QR trabalharem a seu favor, não contra você.