Ir para o conteúdo
LAB
CLASS
Hub

Setores atendidos

Quem somos

Recursos

Apresentação

Arquivos técnicos

Vídeos

Blog

Fale com um especialista
TI Safe
  • Setores atendidos
  • Quem somos
  • Recursos

    Apresentações

    Arquivos técnicos

    Vídeos

  • Blog
Fale com um especialista

Início / Blog / Golpe do QR Code: você conhece o quishing?

Golpe do QR Code: você conhece o quishing?

  • janeiro 13, 2025
Conheça o quishing: uma variação do pishing tradicional, ataques via QR Code (quishing) se popularizam

O ataque é uma variação do phishing tradicional e utiliza um código QR para roubar dados das vítimas.

Acessar um site ou fazer um pagamento utilizando QR Code traz uma facilidade imensa para o nosso dia a dia, certo? Os cibercriminosos sabem disso e aproveitaram a praticidade que o QR Code trouxe nos últimos anos para colocar em prática mais um tipo de golpe: o quishing (ou QRishing).

O quishing funciona como uma variação do phishing tradicional, porém, em vez de mensagens com links maliciosos, os hackers usam um QR Code para redirecionar o usuário para sites falsos, autorizar o acesso a dados sensíveis ou até mesmo iniciar downloads automáticos de malwares

Cidadãos e empresas estão expostos

No Reino Unido, foram detectados casos de quishing em parquímetros. Ao acessarem o QR Code para pagar o estacionamento, os motoristas eram redirecionados para sites falsos e tinham suas informações financeiras roubadas.

Em outro exemplo, hackers inseriram um QR Code falso em uma mensagem que parecia ser da Microsoft, informando que a autenticação de múltiplos fatores havia expirado. Ao ler o QR Code, o usuário era levado a uma página que parecia ser da Microsoft, mas na verdade era um site fraudulento feito para conseguir coletar as credenciais.

Além de colocar em risco a credibilidade de companhias por todo o mundo, golpes cibernéticos como esse expõem usuários e organizações a grandes perigos, uma vez que colaboradores, ao acessarem esses códigos maliciosos, podem comprometer uma empresa inteira.

Ataque poderoso

Embora o quishing utilize basicamente as técnicas do phishing, o ataque com o uso de QR Codes é mais difícil de detectar ou bloquear. Isso porque esse tipo de golpe usa uma imagem para representar o código QR, que pode ser decodificada em uma URL. Extrair a URL é mais difícil do que fazer uma varredura em um link incorporado em uma mensagem. 

Outro detalhe que torna o quishing tão perigoso é que os QR Codes podem estar em vários lugares: desde e-mails, mensagens em diversos canais, materiais físicos ou online, sendo possível, inclusive, estarem sobrepostos a impressões legítimas em locais públicos. Em Singapura, uma idosa perdeu cerca de US$ 20 mil ao ler um QR Code manipulado de uma loja com a câmera do seu celular.

No Brasil, falsos QR Codes são usados para que criminosos assumam o controle parcial do WhatsApp das vítimas, conseguindo enviar mensagens para os contatos sem que o usuário seja notificado sobre o acesso não autorizado. Basta que a pessoa escaneie um QR Code fraudulento e pronto: mais um canal “confiável” para a prática de crimes.

Dicas de segurança cibernética contra o golpe do QR Code

A primeira dica e mais importante: mantenha-se informado sobre os tipos de golpes cibernéticos existentes. Enquanto usuário, fique atento às notícias e busque informações sobre o assunto. No caso de uma organização, eduque seus colaboradores sobre as ameaças existentes e prepare-os para perceber possíveis tentativas de invasão.

Dito isso, vamos às demais dicas:

  • Examine a fonte que enviou o QR Code. Confira o endereço de e-mail ou o remetente da mensagem, buscando entender se é confiável. Observe erros ortográficos ou gramaticais e endereços de envio estranhos. Se a fonte for desconhecida ou não parecer confiável, ignore e delete a mensagem.
  • Analise o texto da mensagem. No caso de tentativa de quishing, o texto geralmente tenta a manipulação emocional ou a criação de um senso de urgência para impactar ou preocupar o usuário, obtendo mais sucesso nos ataques.
  • Faça uma avaliação do código antes de escaneá-lo. A aparência visual do QR Code deve ser avaliada, sendo ele físico ou online. Busque quaisquer resquícios de violação ou alteração.
  • Ao fazer a leitura do QR Code, verifique o site de destino. Certifique-se de que o direcionamento foi feito para a página esperada. Caso a URL seja estranha ou haja solicitação de informações não compatíveis com o serviço em questão, desconfie.
  • Se possível, utilize um leitor de código QR seguro. Existem leitores de QR Codes com recursos de segurança capazes de verificar se há vinculação do mesmo a sites maliciosos.
  • Mantenha seu antivírus atualizado. Assim, você terá uma ajuda extra para ajudar na identificação de situações suspeitas.

Proteger-se contra ameaças como o quishing exige mais do que conhecimento: é necessário contar com estratégias de segurança robustas e proativas. Na TI Safe, somos especialistas em proteger infraestruturas críticas e sistemas empresariais contra ataques cibernéticos. Quer saber como podemos ajudar sua empresa a estar sempre um passo à frente dos cibercriminosos?

Fale com nossos especialistas e descubra soluções personalizadas para o seu negócio.

  • Ataques Cibernéticos, cibersegurança, Equipe TI Safe, Golpe do QR Code, Golpes Cibernéticos, Golpes Online, QR Code, segurança cibernética, TI Safe
  • Blog
Compartilhar post:

Leia também:

Vagas de emprego também podem expor sua empresa

Vagas de emprego também podem expor sua empresa: como o OSINT revela informações usadas em ataques cibernéticos

Antes de explorar uma vulnerabilidade ou tentar invadir um ambiente corporativo, muitos atacantes procuram entender melhor o alvo. Tecnologias utilizadas, […]

Leia o artigo
Identificar fraudes

Você reconheceria um golpe digital moderno? Como identificar fraudes que circulam nas ferramentas de trabalho

Até pouco tempo atrás, as principais dicas de segurança cibernética ensinavam os usuários a identificar erros de português, remetentes desconhecidos […]

Leia o artigo
Defesa civil - alerta extremo (misantropia)

Quando o alerta é o ataque: o que o falso aviso da Defesa Civil nos ensina sobre a proteção de sistemas críticos

Na madrugada de 20 de junho de 2026, milhões de brasileiros receberam em seus celulares um alerta extremo da Defesa […]

Leia o artigo
TI Safe

TI Safe protege o que mantém o mundo funcionando com inteligência, contexto e resposta em tempo real.

Contato

+55 (21) 3553-5456

Mais opções de contato

Redes sociais

Linkedin Instagram Flickr Youtube Facebook Slideshare

Institucional

Contato

Página Inicial

Quem somos

Blog

Recursos

Apresentação

Arquivos técnicos

Vídeos

Conheça

Sua empresa está segura?

Vantagens da ASCI para profissionais

Inscreva-se em nossa Newsletter

TI Safe ASCI

Pessoas

Academia

Políticas

Riscos e Conformidade

PSCI

Tecnologias

Segurança de Borda

Proteção de Rede Interna

Segurança de Dados

Controle de Malware

Processos

Laboratório de Segurança

Arquitetura

Monitoramento Contínuo

Inteligência Artificial

© Copyright © 2007-2026 TI Safe - Todos os direitos reservados.

Política de Cookies
Política de privacidade
Direitos autorais
Gerenciar o consentimento
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}

Envie uma mensagem