Quais são os perigos em escanear QR Codes?

4 min de leitura
Imagem de: Quais são os perigos em escanear QR Codes?
Imagem: Getty Images

Não há dúvidas de que os QR Codes chegaram para agilizar diversas formas de comunicação e, até mesmo, adicionar uma nova maneira de realizar pagamentos. Porém, é preciso ter cuidado, pois nem todos eles são totalmente legítimos.

Para se ter uma ideia, em 2022 o FBI havia emitido um alerta informando sobre a manipulação que alguns cibercriminosos estavam fazendo em QR Codes legítimos, com o intuito de roubar dados bancários em um site falso. Poucas semanas após esse alerta, mais de 20 milhões de pessoas escanearam esse código falso durante um jogo de futebol americano.

E aí, a pergunta que fica no ar é: como se proteger para não cair em golpes usando QR Codes? Falaremos sobre esse assunto e daremos algumas dicas nas linhas a seguir.

QR Codes facilitam algumas transações, mas é preciso ter cuidado com esse sistema.QR Codes facilitam algumas transações, mas é preciso ter cuidado com esse sistema.Fonte:  Getty Images/Reprodução 

Afinal, o que é um QR Code?

Antes de partirmos para as dicas, vamos a uma explicação rápida. QR Codes são uma espécie de códigos de barra bidimensional usados para armazenar diversos tipos de dados. Após apontar a câmera de um smartphone ou tablet para ele, o aparelho faz a leitura e transmite, na tela, a informação que estava na sequência capturada.

Do ponto de vista mais técnico, cada QR Code é capaz de registrar mais de quatro mil caracteres de dados. Eles podem servir para direcionar o usuário para um site específico, carregar uma imagem ou música e até mesmo gerar um link para download de um arquivo.

É exatamente por conta dessa versatilidade em seu uso que cada vez mais criminosos recorrem ao "novo código de barra" para realizar ações variadas. Algumas delas incluem:

  • Direcionar o usuário para um site fraudulento;
  • Acessar uma rede Wi-Fi que está comprometida;
  • Fazer download de malware;
  • Servir de phishing para roubo de dados bancários e outros dados importantes.

"Desconfie de QR Codes que não foram solicitados ou que surgiram do nada via SMS, e-mail, WhatsApp, Telegram ou aplicativos de mensagens. Valide bem ao realizar o scan do mesmo, e tenha certeza que a fonte é confiável", instruiu Igor de Andrade, especialista em segurança digital da HostGator.

Atenção é um dos principais elementos para não cair em golpes envolvendo QR Codes.Atenção é um dos principais elementos para não cair em golpes envolvendo QR Codes.Fonte:  Getty Images/Reprodução 

Como se proteger de golpes envolvendo QR Codes?

Quando falamos em QR Codes, é preciso alguns cuidados para não ser vítima de golpes que são cada vez mais recorrentes na rede. Por isso, veja algumas dicas nas linhas a seguir.

1. Seja cauteloso

A primeira dica para não cair em golpes envolvendo QR Codes é ter calma. Antes de fazer a leitura do código, dê uma olhada em qual empresa está fazendo essa divulgação e se, de fato, confia nela.

Caso esteja em um estabelecimento e decida usar um QR Code para fazer o pagamento, é sempre bom conferir os dados na própria tela do smartphone. Também vale a pena confirmar os dados com o próprio comerciante para ter a certeza de que está fazendo a transação correta.

2. Verifique as URLs

Alguns golpes utilizam QR Codes que levam para páginas criadas com o intuito de roubar informações.Alguns golpes utilizam QR Codes que levam para páginas criadas com o intuito de roubar informações.Fonte:  Getty Images/Reprodução 

Se o QR Code que você escaneou o direcionar para uma página específica, vale a pena ficar de olho no link que vai abrir.

Antes de preencher qualquer dado nessa nova página, confirme se ela realmente corresponde ao site da empresa para evitar fraudes. Caso não consiga identificar nada suspeitos, mas ainda assim ficar em dúvida, você pode jogar a URL no Google e verificar se ela de fato é verdadeira ou usar programas específicos.

"Use aplicativos que te mostram o destino antes do clique, como Leitor QR, QR Reader for iPhone e outros. Isso trará mais segurança antes de chegar ao destino e ficar de cara com um malware, garantido que a fonte é segura", comentou o especialista em segurança digital.

3. Não baixar apps de QR Codes

Tem se tornado cada vez mais comum encontrar criminosos que utilizam QR Codes para plantar arquivos maliciosos em seu smartphone. Por isso, é preciso cuidado caso o código em questão seja para um download.

Caso esteja realmente em busca de um aplicativo, lembre-se: o melhor caminho é sempre procurar pelo programa em questão na loja oficial do seu dispositivo móvel. Afinal, empresas renomadas sempre vão disponibilizar seus softwares para download na Play Store ou na App Store.

4. Procurar sinais de alteração física

Desconfie de qualquer alteração que exista em um QR Code para não cair em golpes.Desconfie de qualquer alteração que exista em um QR Code para não cair em golpes.Fonte:  Getty Images/Reprodução 

Em estabelecimentos, tente ficar atento a sinais de alterações no QR Code. Por padrão, comerciantes tendem a imprimir o código em uma folha sulfite sem marcações ou rasuras. Por isso, desconfie caso veja um durex ou adesivo colado em cima deste símbolo.

"Um ataque conhecido é QR Swap, onde os atacantes colam adesivos por cima do QR Code original do estabelecimento. Atente-se ao realizar transações, principalmente quando o QR Code te levar para pagamentos a uma pessoa ou empresa", comentou Andrade.

5. Ativar a autenticação multifatorial

Essa é uma dica básica de segurança em várias frentes. Para diminuir as chances de cair em um golpe, mantenha sempre ativa a autenticação multifatorial – também conhecida como autenticação em duas etapas.

Com essa camada extra de proteção, é possível proteger dados como informações de aplicativos bancários, redes sociais e e-mails. Dessa forma, uma pessoa mal-intencionada não terá acesso fácil aos seus dados utilizando apenas o nome de usuário e senha, por exemplo.

"Faça scans de antivírus em seu smartphone ou computador cotidianamente, e mantenha seus aplicativos e sistemas atualizados na última versão do fabricante. Também não forneça informações pessoais, seja qual QR Code for, e verifique com cuidado a legitimidade do site antes de fornecer qualquer dado, especialmente os sensíveis", adverte Andrade.

Gostou do conteúdo? Então, acompanhe o TecMundo para manter-se atualizado sobre o universo de tecnologia ou segurança!

Fontes

Você sabia que o TecMundo está no Facebook, Instagram, Telegram, TikTok, Twitter e no Whatsapp? Siga-nos por lá.