Guia prático 2 min de leitura Alerta recente

Golpe do QR Code falso: confira o destino antes de agir

Um QR Code pode esconder página falsa, pagamento adulterado ou vinculação de dispositivo. Veja o que conferir antes e como responder depois.

Isso está acontecendo agora? Interrompa o contato. Não instale nada, não compartilhe códigos e não faça transferências.
Ver os primeiros passos
01

Leitura rápida

Reconheça em 30 segundos

01

Adesivo, rasura ou código sobreposto em material físico.

02

Página abre domínio inesperado e pede login ou instalação.

03

Pagamento mostra recebedor diferente do estabelecimento.

04

QR inesperado promete verificar conta ou vincular atendimento.

02

Plano de emergência

Se você já deu acesso ou fez um pagamento

Fui vítima — o que fazer agora

0 / 4
  • Feche a página sem baixar arquivos nem conceder permissões.
  • Se informou senha, troque-a e encerre sessões no serviço oficial.
  • Se vinculou aparelho, remova dispositivos desconhecidos.
  • Se pagou, avise o banco, preserve o QR e registre os dados exibidos.
Checklist concluído! Guarde os protocolos de atendimento recebidos.
03

Antes que aconteça

Crie barreiras simples

  1. 01

    Confirme a finalidade do código antes de escanear.

  2. 02

    Leia a prévia e confira o domínio completo antes de abrir.

  3. 03

    Valide nome, instituição e valor no aplicativo financeiro.

  4. 04

    Prefira iniciar operações no aplicativo ou site oficial.

04

Entenda sem pressa

Como a abordagem convence

O código está na mesa, na cobrança ou em uma mensagem que parece legítima. Como o destino fica escondido até a leitura, a pessoa pode avançar antes de perceber que abriu outro site ou preparou um pagamento para outro recebedor.

O QR Code não é perigoso por si só. O risco está no conteúdo codificado e na ação solicitada depois: autenticar, pagar, instalar, adicionar contato ou vincular um dispositivo.

Onde a substituição acontece

Um adesivo pode cobrir o código de cardápio, estacionamento, doação ou pagamento. No ambiente digital, a imagem pode chegar por e-mail, mensagem, documento ou anúncio e levar a uma página de phishing.

A prévia do endereço é só o começo

Leia o domínio completo antes de abrir, mas continue verificando o que a página pede. Um endereço encurtado ou aparentemente correto não valida cobrança, login ou instalação.

Antes de pagar

Confira no aplicativo financeiro o nome do recebedor, CPF ou CNPJ parcial, instituição e valor. Não aceite instruções para ignorar divergências. Em dúvida, peça ao estabelecimento outro meio de cobrança.

Vinculação de dispositivo

Alguns códigos conectam uma conta de mensagens a outro aparelho. Não escaneie QR para votação, suporte ou verificação de conta quando o fluxo não foi iniciado por você no aplicativo oficial.

Perguntas frequentes

Só escanear já causa perda financeira?

Em geral, ainda existe uma ação posterior, como abrir, autenticar, instalar ou pagar. Mesmo assim, feche um destino inesperado e não conceda permissões.

O leitor de QR confirma que o link é seguro?

Não. Ele apenas decodifica o conteúdo. A origem, o domínio, o recebedor e a finalidade ainda precisam ser conferidos.

Compartilhar este alerta
Alertas de novos golpes Receba por e-mail quando identificarmos ameaças novas.

Sem spam. Cancele quando quiser.