3 respostas

★ Melhor resposta

Seu amigo não é totalmente paranóico, mas também não está completamente certo. Phishing através de códigos QR é uma coisa real, mas não no sentido de "você escaneia e pronto, vírus". Veja só o que pode realmente acontecer: você escaneia o código, é redirecionado para um site falso que parece ser um serviço legítimo (banco, sistema de pagamento, etc.), e aí você digita seus dados. Não precisa de vírus nenhum, é só engano básico. Ou o código pode conter um endereço malicioso, mas pra ele funcionar precisa de condições adicionais. Em 2026 os smartphones estão bem protegidos pra algo simplesmente "pegar infecção" só de escanear.

O que fazer na prática? Primeiro veja pra onde exatamente leva o QR-code (normalmente o scanner mostra o endereço antes de abrir). Se o endereço parece suspeito - não vai lá. Se o QR-code está colado por cima de um logo oficial ou estraga a aparência da coisa - provavelmente é realmente uma falsificação. Eu sempre verifico essas coisas mesmo antes de acessar algo. Se precisa saber algo sobre um serviço, é melhor achar o site oficial pela busca do que escanear um código aleatório na rua.

A regra principal é simples - não escaneie códigos que claramente estão colados sobre os originais ou que parecem suspeitos. Se um código em um ponto de ônibus estiver coberto por uma adesivo caseiro por cima, isso é um grande sinal de alerta. Também não abra links de fontes desconhecidas, mesmo que pareçam levar para um serviço conhecido.

Seu amigo está certo que esses códigos são realmente usados para fraude, mas você não vai pegar um vírus só por escanear um. O que pode realmente acontecer é: você acessa um site falso parecido com um banco ou sistema de pagamento e digita seus dados lá. Ou abre um formulário de login que vai salvar seu usuário e senha. É aí que está o perigo. Ou pode ser só um golpe tipo "se inscreva na newsletter, participe do sorteio" - e depois você recebe spam ou golpistas ligam para você.

A armadilha principal que muita gente ignora: mesmo que você seja cuidadoso e não digite nenhum dado, o simples fato de abrir um link pode vazar informações sobre você - seu número de telefone se estiver vinculado ao dispositivo, sua localização, o navegador, o sistema operacional. Fraudadores coletam esses dados para atacar outras pessoas depois ou para vender. Por isso é melhor nem tocar em códigos desconhecidos na rua, nem por curiosidade.

O perigo é real, mas não na forma de um vírus instantâneo! Quando você escaneia um código desconhecido, ele simplesmente abrirá um link no navegador. A partir daí pode ser de tudo - uma página de phishing que parece um serviço oficial e pede login e senha, ou um redirecionamento para um site com malware. Mas não é uma infecção automática, é engenharia social - você mesma precisa inserir os dados ou clicar em algo suspeito!

A regra de ouro: não abra códigos se não souber de quem são! Especialmente aqueles adesivos colados sobre anúncios oficiais nos pontos de ônibus - esse é um truque clássico de golpistas. Eles colam seu código direto no anúncio real de um banco ou serviço de entrega, para você achar que é oficial. Aí sim realmente é preciso ter cuidado.

Um truque que salva: antes de escanear um código desconhecido, veja a prévia do link! Na maioria dos telefones modernos, quando você aponta a câmera para o código ou logo após escanear, aparece o endereço para onde ele leva. Se você vê algo como "bit.ly/xyz123" ou um domínio estranho - não acesse. Também dá pra copiar o link e digitar no Google antes de entrar, para checar as avaliações. E sim, se o código no ponto de ônibus é supostamente do Kazpost ou Alfa-Bank - verifica o site oficial da organização, deve ter informações sobre esses códigos lá!

Sua resposta

Entrarpara responder.