ALERTAS
Risco alto Novo modus operandi Golpe de Pagamento Phishing Bancário

Golpe do QR Code Falso

Criminosos colam adesivos com QR Codes falsos sobre QR Codes legítimos em restaurantes, estacionamentos ou pontos de cobrança para redirecionar pagamentos.

Ficha do Golpe

Nível de risco

Alto Risco

Categoria

Golpe de Pagamento

Canal

Presencial

Público-alvo

Consumidores

Prejuízo estimado

R$ 50 – R$ 5.000

Como o golpe funciona

QR Codes adulterados são colados sobre os originais em locais de pagamento. A vítima escaneia o código e realiza um Pix para a conta do criminoso em vez do estabelecimento legítimo. Em golpes digitais, QR Codes falsos são enviados por e-mail ou mensagem com a aparência de cobranças de concessionárias, bancos ou lojas.

Sinais de alerta

  • QR Code com adesivo sobre outro adesivo ou aparentando ser sobreposto
  • Após escanear, o nome do recebedor não corresponde à loja ou empresa
  • Chave Pix do destinatário não bate com o nome do estabelecimento
  • QR Code enviado por mensagem pedindo pagamento urgente

Como se proteger

  • Sempre verifique o nome do destinatário antes de confirmar o Pix
  • Toque no QR Code físico para ver se está colado sobre outro
  • Desconfie de QR Codes enviados por mensagem fora do contexto esperado
  • Prefira digitar a chave Pix manualmente em cobranças de estabelecimentos

Fui vítima — o que fazer agora

0 / 4
  • Não confirme o pagamento se o destinatário for desconhecido
  • Avise o estabelecimento sobre o QR Code falso
  • Registre Boletim de Ocorrência se o pagamento foi feito
  • Contate o banco para tentar reverter a transação
Checklist concluído! Guarde os protocolos de atendimento recebidos.
O que você precisa saber
  • – QR Codes em locais físicos podem ser substituídos por versões falsas com facilidade
  • – O nome do destinatário é a única verificação antes de confirmar
  • – O golpe é mais comum em restaurantes, estacionamentos e pontos de cobrança
  • – QR Codes enviados por mensagem devem ser tratados com desconfiança extra

Um quadrado de pixels. Parece inofensivo. Mas desde que o Pix tornou o QR Code o método de pagamento preferido de milhões de brasileiros, esse pequeno ícone se tornou alvo de uma modalidade de golpe sofisticada e difícil de detectar a olho nu.

O golpe do QR Code falso funciona de duas formas principais. Na primeira, o criminoso imprime um QR Code com a chave Pix de sua conta e cola sobre o QR Code legítimo do estabelecimento. Na segunda, QR Codes fraudulentos são enviados por e-mail, WhatsApp ou SMS, disfarçados de cobranças de contas de luz, água, telefone ou boletos.

Antes de confirmar qualquer Pix por QR Code, leia com atenção o nome do destinatário que aparece na tela. Se não reconhecer, cancele imediatamente.
37%dos usuários de Pix nunca verificam o nome do destinatário antes de confirmar a transaçãoFonte: Pesquisa OpinionBox 2023
Física vs. Digital
QR Code físico adulteradoQR Code enviado por mensagem
Colado sobre o original em estabelecimentosEnviado por e-mail ou WhatsApp
Vítima está no local e sente urgência de pagarVítima recebe cobrança fora do contexto
Difícil detectar sem inspeção físicaIdentificável pela URL ou remetente suspeito
Acontece em restaurantes e estacionamentosSimula contas de concessionárias e bancos

Perguntas frequentes


Toque levemente na superfície. Se sentir uma borda ou sobreposição, pode ser um adesivo. Em dúvida, pague por outro método.

Não é necessariamente golpe — muitos pequenos negócios usam chave Pix pessoal. Mas confirme com o atendente antes de pagar, especialmente para valores altos.

Acione o banco imediatamente. O MED do Banco Central atende casos de fraude. Registre B.O. e guarde prints de tudo.

Para pagamentos em estabelecimentos, prefira digitar a chave Pix manualmente após confirmar com o atendente. É mais seguro do que depender de um QR Code.
Compartilhar este alerta
Alertas de novos golpes Receba por e-mail quando identificarmos ameaças novas.

Sem spam. Cancele quando quiser.