O que é "quishing" e como evitá-lo

Criado em 15 Setembro, 2026Privacidade e segurança • 1 visualizações • 1 minutos de leitura

Saiba o que é quishing, os sinais de alerta de um QR code malicioso e como se proteger antes de escanear.

O "quishing" é uma forma de phishing que usa códigos QR como porta de entrada. Em vez de um link ou anexo em um e-mail, o golpista coloca um código QR que, ao ser escaneado, leva a um site fraudulento criado para roubar seus dados pessoais, credenciais ou informações de pagamento.

Sinais de alerta

Antes de escanear um código QR de origem desconhecida, fique atento a estes sinais:

  • Adesivos ou etiquetas sobrepostas: um QR code colado sobre outro cartaz, fatura ou placa, especialmente em locais públicos como parquímetros, restaurantes ou painéis publicitários.
  • URLs encurtadas ou domínios estranhos: depois de escanear, verifique o endereço que aparece na tela antes de abri-lo; desconfie de domínios que você não reconhece ou de encurtadores de link sem contexto.
  • Sensação de urgência ou prêmio: mensagens como "escaneie agora para resgatar seu prêmio" ou "sua encomenda está retida, verifique aqui" são táticas comuns para fazer você agir sem pensar.
  • Contexto fora do comum: um QR code em um e-mail ou carta que você não esperava, ou em um lugar onde normalmente não haveria um.

Boas práticas antes de escanear

  1. Sempre confira a URL de destino exibida na tela do seu celular antes de tocar para abri-la.
  2. Não insira senhas, dados bancários nem informações pessoais em um site acessado por um QR code de origem desconhecida, a menos que você confie totalmente na fonte.
  3. Se o código estiver em um espaço físico, verifique se ele não foi colado sobre outro código ou cartaz original.
  4. Em caso de dúvida, não escaneie. Busque a informação por outro meio confiável.

A LibreQR não controla o conteúdo final para o qual apontam os códigos QR criados por outros usuários, então a responsabilidade de verificar o destino antes de escanear é sempre de quem escaneia.