3 respostas

Seu amigo não é totalmente paranóico, mas também não está completamente certo. Phishing através de códigos QR é uma coisa real, mas não no sentido de "você escaneia e pronto, vírus". Veja só o que pode realmente acontecer: você escaneia o código, é redirecionado para um site falso que parece ser um serviço legítimo (banco, sistema de pagamento, etc.), e aí você digita seus dados. Não precisa de vírus nenhum, é só engano básico. Ou o código pode conter um endereço malicioso, mas pra ele funcionar precisa de condições adicionais. Em 2026 os smartphones estão bem protegidos pra algo simplesmente "pegar infecção" só de escanear.

O que fazer na prática? Primeiro veja pra onde exatamente leva o QR-code (normalmente o scanner mostra o endereço antes de abrir). Se o endereço parece suspeito - não vai lá. Se o QR-code está colado por cima de um logo oficial ou estraga a aparência da parada - provavelmente é realmente uma falsificação. Eu sempre verifico essas coisas mesmo antes de acessar algo. Se precisa saber algo sobre um serviço, é melhor achar o site oficial pela busca do que escanear um código aleatório na rua.

Seu amigo tem razão sobre o perigo ser real, mas o mecanismo é um pouco diferente. Eu vi na clínica pessoas perderem acesso às contas justamente por phishing através de QR-códigos. Normalmente funciona assim: você escaneia o código, cai em um site fake (que parece o serviço original), digita a senha ou o número do cartão - e pronto, seus dados foram roubados. Não é um vírus no sentido clássico que você baixa, mas o resultado pode ser pior.

Especialmente perigosos são os códigos colados por cima dos cartazes já existentes em lugares públicos. Isso é quase garantido que é uma fraude. Eu sempre verifico antes de escanear: vejo se a etiqueta está descascando, e nunca clico no link se ele pedir para digitar senha ou dados de pagamento. Se for supostamente um app mobile ou serviço - melhor você achar ele pela busca por conta própria.

Conclusão é simples: seu amigo não é totalmente paranoico, mas não precisa entrar em pânico também. Só fica atento com QR-códigos em lugares públicos, principalmente os que estão colados por cima. Pra verificar leva literal um segundo.

Já escribiram corretamente sobre phishing acima! Vou adicionar minha perspectiva - eu mesma vi uma tonelada de tentativas de fraude no nosso sistema de RH, e códigos QR em lugares públicos são realmente um vetor de ataque frequente. Mas não no sentido de "escanei e o computador quebrou"! Normalmente funciona assim: o código leva para um site falso que parece ser um serviço legítimo. Lá pedem para você inserir o número do cartão, senha ou dados pessoais - pronto, é aí que tá o perigo!

Também encontro códigos que baixam malware, mas aí são casos mais sérios. A regra principal é simples - antes de clicar no link, vê para onde exatamente ele vai levar! A maioria dos aplicativos mostra o endereço do site antes de abrir. Se for algo suspeito ou simplesmente estranho - não clica! E em geral, não escaneia códigos aleatórios em paradas de ônibus, especialmente se estiverem colados por cima de códigos já existentes. Esse é um sinal clássico de fraude!

Então seu amigo não é paranoico, é só preciso ter cuidado de verdade, não pânico! Eu recomendo se acostumar a verificar links antes de clicar - leva dois segundos, mas salva a carteira!

Sua resposta

Entrarpara responder.