O "quishing" é uma forma de phishing que usa códigos QR como porta de entrada. Em vez de um link ou anexo em um e-mail, o golpista coloca um código QR que, ao ser escaneado, leva a um site fraudulento criado para roubar seus dados pessoais, credenciais ou informações de pagamento.
Sinais de alerta
Antes de escanear um código QR de origem desconhecida, fique atento a estes sinais:
- Adesivos ou etiquetas sobrepostas: um QR code colado sobre outro cartaz, fatura ou placa, especialmente em locais públicos como parquímetros, restaurantes ou painéis publicitários.
- URLs encurtadas ou domínios estranhos: depois de escanear, verifique o endereço que aparece na tela antes de abri-lo; desconfie de domínios que você não reconhece ou de encurtadores de link sem contexto.
- Sensação de urgência ou prêmio: mensagens como "escaneie agora para resgatar seu prêmio" ou "sua encomenda está retida, verifique aqui" são táticas comuns para fazer você agir sem pensar.
- Contexto fora do comum: um QR code em um e-mail ou carta que você não esperava, ou em um lugar onde normalmente não haveria um.
Boas práticas antes de escanear
- Sempre confira a URL de destino exibida na tela do seu celular antes de tocar para abri-la.
- Não insira senhas, dados bancários nem informações pessoais em um site acessado por um QR code de origem desconhecida, a menos que você confie totalmente na fonte.
- Se o código estiver em um espaço físico, verifique se ele não foi colado sobre outro código ou cartaz original.
- Em caso de dúvida, não escaneie. Busque a informação por outro meio confiável.
A LibreQR não controla o conteúdo final para o qual apontam os códigos QR criados por outros usuários, então a responsabilidade de verificar o destino antes de escanear é sempre de quem escaneia.