
Os códigos QR oferecem conveniência, mas também são explorados por golpistas em ataques de QRishing. Esta técnica fraudulenta engana as vítimas ao redirecioná-las para sites falsos ou ao pedir dados sensíveis. Neste artigo, vamos explicar como funciona o QRishing e como proteger-se contra este tipo de burla.
Índice
O que é o QRishing?
O QRishing é uma variante de phishing que utiliza códigos QR para enganar as pessoas, levando-as a fornecer informações pessoais ou a instalar malware nos seus dispositivos. Ao contrário do phishing tradicional, que normalmente envolve links suspeitos em e-mails ou mensagens, o QRishing explora a confiança que as pessoas depositam nos códigos QR.
Como acontecem as burlas com Códigos QR?
As burlas com códigos QR podem ocorrer de diversas maneiras:
- Substituição de códigos: os golpistas colocam códigos QR fraudulentos sobre os legítimos em locais públicos. Quando escaneados, redirecionam a vítima para sites falsos que podem pedir informações pessoais ou instalar malware no dispositivo.
- QR Code em e-mails ou redes sociais: recebe um e-mail ou vê uma publicação nas redes sociais com um código QR que promete uma oferta ou promoção. Ao escanear, acaba por ser levado a um site falso que pode roubar os seus dados.
- Pagamentos falsos: em transações comerciais, principalmente em plataformas de venda entre particulares, podes ser induzido a escanear um código QR que direciona o pagamento para a conta do golpista, em vez de ser transferido para a conta correta.
Como ler um QR Code com segurança?
Para se protegere de burlas associadas aos QR codes, segue estas práticas recomendadas:
- Verifica a origem: antes de escanear, assegure-se de que o QR code provém de uma fonte confiável. Evite códigos em locais duvidosos ou desconhecidos.
- Usa apps de leitura seguras: algumas aplicações de leitura de QR codes, como o Kaspersky QR Scanner, oferecem funcionalidades de segurança, como a verificação do URL antes de abrires o site. Opta por estas aplicações para mais proteção.
- Examina a integridade física: se estiver em locais públicos, verifique se o QR code parece ter sido colado sobre outro ou apresenta sinais de manipulação.
- Desconfia de ofertas suspeitas: se um QR code prometer algo excessivamente vantajoso, como uma oferta que parece boa demais para ser verdadeira, provavelmente trata-se de uma tentativa de burla.
Cuidados a ter para evitar o QRishing
Para além das boas práticas ao ler códigos QR, siga estas dicas adicionais para se proteger do QRishing:
- Mantenha o dispositivo atualizado: assegure-se de que o seu smartphone está sempre atualizado com as versões mais recentes do sistema operativo e antivírus, para se proteger contra ameaças já conhecidas.
- Evite partilhar informações sensíveis: não insira dados pessoais, como passwords ou informações bancárias, em sites acedidos através de códigos QR, a menos que tenha a certeza absoluta da sua autenticidade.
- Ative a autenticação de dois fatores: sempre que possível, ative a autenticação de dois fatores nas tuas contas. Este método adiciona uma camada extra de segurança, como o envio de um código via SMS para confirmar a sua identidade após um login.