Quishing (phishing por QR code)

Quishing é o phishing que se vale de um QR code para entregar um link malicioso. Como o QR code só revela seu destino depois que você escaneia, os golpistas espalham códigos falsos em cartazes, parquímetros, e-mails ou adesivos colados por cima de códigos legítimos, levando você a uma página falsa de login ou de pagamento. A praticidade de escanear passa por cima do hábito de conferir um link antes de clicar. Já que o endereço só aparece quando você já chegou nele, é fácil ser conduzido à página falsa sem desconfiar. Os golpistas exploram a grande confiança que a maioria das pessoas deposita nos QR codes, encarados como uma ferramenta técnica neutra e não como uma possível porta de fraude. A técnica ganhou força com a expansão dos QR codes em pagamentos, cardápios e autoatendimento, o que os torna um alvo atraente para quem procura driblar a cautela que normalmente temos com links suspeitos.

Como verificamos: Written and reviewed by the Hunch team; recognition signs reflect how the FTC/FBI describe this scam. · Última revisão: 2026-08

Verifique uma mensagem suspeita agora

A detecção roda 100% localmente no seu aparelho. Não guardamos nada.

Por favor, não cole dados pessoais de outras pessoas. A detecção roda 100% localmente no seu aparelho, e não guardamos nada.

Ou teste um real:

Baixar grátis

Ou verifique no Telegram

Exemplo

Um adesivo em um parquímetro mostra um QR code para 'pagar aqui'. Ao escanear, abre-se uma página que imita o portal de pagamento da prefeitura, mas que apenas coleta os dados do seu cartão, enquanto o seu estacionamento nunca é realmente pago.

Como reconhecer

  • Um QR code em um e-mail inesperado ou em um adesivo que pode estar cobrindo o original
  • Um código escaneado que leva a uma página de login ou de pagamento que você não esperava
  • O domínio de destino não corresponde ao negócio que o código diz representar
  • Pressão para escanear e pagar depressa a fim de evitar uma multa ou taxa

Como o Hunch sinaliza

Depois que um escaneamento resolve para um endereço da web, o Hunch aplica as mesmas categorias de sinais de qualquer link, domínio parecido ou incompatível, pedido de credenciais ou de pagamento e urgência, à página que o QR code abre.

FAQ

O que é quishing?

Phishing por QR code, esconder um link de phishing dentro de um QR code para que, ao escaneá-lo, você seja levado a um site fraudulento.

Como posso escanear QR codes com mais segurança?

Veja a prévia do link que a câmera mostra antes de abri-lo e desconfie de códigos em adesivos, em e-mails não solicitados ou em qualquer lugar onde um código real possa ter sido coberto.

QR codes em correspondência oficial são sempre seguros?

Não necessariamente. Golpistas também enviam avisos falsos convincentes pelo correio, então trate qualquer QR code que leve a uma página de login ou de pagamento com a mesma cautela de um link desconhecido.

Relacionados