TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Cuidado com o quishing: códigos QR falsos roubam o teu dinheiro

Vitor Urbano por Vitor Urbano
26/03/2026
Em Segurança

O gesto tornou-se tão natural que já nem pensamos nele. Sentas-te na esplanada de um restaurante, tiras o telemóvel do bolso, abres a câmara e apontas para o pequeno quadrado preto e branco colado na mesa. Num par de segundos, o menu aparece no teu ecrã. Esta conveniência extrema, no entanto, está a ser transformada numa arma silenciosa. A Guarda Nacional Republicana (GNR) emitiu recentemente um alerta para uma nova vaga de burlas em Portugal que explora exatamente esta nossa confiança cega: o “quishing”.

Para compreenderes a dimensão desta ameaça, é útil recuar um pouco no tempo. O código QR (Quick Response) não é uma tecnologia nova. Foi inventado em 1994 pela empresa japonesa Denso Wave com um propósito muito específico: rastrear componentes automóveis durante o processo de fabrico. Ao contrário dos códigos de barras tradicionais, que apenas armazenam informação numa linha horizontal, o código QR guarda dados em duas dimensões (horizontal e vertical). Isto permite-lhe conter uma quantidade substancial de informação, como um endereço web completo.

Quishing - códigos qr

A pandemia catapultou esta tecnologia para o nosso dia a dia, substituindo ementas físicas, bilhetes de papel e terminais de pagamento. O grande problema técnico é que um código QR é essencialmente “cego” e passivo; não possui qualquer camada de segurança nativa ou encriptação que valide o destino para onde te está a enviar.

O que é o quishing e como funciona a armadilha

O termo “quishing” nasce da fusão entre “QR” e “phishing” (a clássica técnica de engenharia social usada em emails falsos para pescar os teus dados). Contudo, enquanto um email fraudulento muitas vezes vai parar à pasta de spam ou apresenta erros ortográficos evidentes, um código QR malicioso é visualmente indistinguível de um legítimo.

O ataque começa, na maioria das vezes, de forma surpreendentemente analógica. Os criminosos geram um código que aponta para um servidor controlado por eles. Depois, imprimem esse código num autocolante de alta qualidade e colam-no fisicamente por cima de um código verdadeiro num espaço público. Imagina um parquímetro municipal. Estacionas o carro, vês o sinal para pagar comodamente através do telemóvel e fazes a leitura.

O impacto prático no teu dia a dia

Quando a tua câmara processa esse autocolante adulterado, o teu ecrã é imediatamente redirecionado para uma página web que imita na perfeição o portal oficial da empresa de estacionamento. Sem desconfiares, introduzes os dados do teu cartão de crédito para pagar uma tarifa de dois euros. Na realidade, acabaste de entregar o acesso direto à tua conta bancária a um burlão.

Além dos pagamentos falsos, o perigo estende-se à infeção do próprio equipamento. Alguns destes links estão programados para forçar o descarregamento de software malicioso. Uma vez instalado, este malware opera de forma invisível no processador do teu smartphone, sendo capaz de intercetar palavras-passe, ler as tuas mensagens (incluindo os códigos de autenticação de dois fatores enviados pelo banco) e monitorizar a tua atividade. Um simples momento de distração fica a custar-te a tua identidade digital e as tuas poupanças.

Como proteger o teu telemóvel e a tua carteira

O sucesso desta burla não depende de falhas complexas no sistema operativo do teu equipamento, mas sim do comportamento de cada utilizador. Fomos condicionados a associar estes quadrados a rapidez e utilidade, baixando as nossas defesas. Para navegares neste cenário sem comprometeres a tua segurança, deves adotar uma postura mais cética.

Antes de fazeres a leitura de qualquer código num espaço público, aplica estas regras básicas:

  • Inspeciona fisicamente a superfície: Passa o dedo sobre o código para verificar se existe um autocolante sobreposto ao material original do cartaz ou da máquina.
  • Analisa a pré-visualização do link: Hoje em dia, qualquer câmara de smartphone mostra o endereço web antes de o abrir; lê o URL com atenção e procura por erros de ortografia ou domínios que não correspondam à marca oficial.
  • Avalia o contexto: Se encontrares um código isolado num poste de eletricidade a prometer prémios avultados ou acesso a Wi-Fi gratuito, a probabilidade de ser uma armadilha é enorme.
  • Privilegia as aplicações oficiais: Para pagamentos de mobilidade, como trotinetes ou parquímetros, abre diretamente a aplicação do serviço que já tens instalada, em vez de leres códigos genéricos afixados na rua.

A tecnologia foi desenhada para facilitar a nossa rotina, mas a conveniência nunca deve sobrepor-se à proteção dos teus dados pessoais. Um segundo extra de atenção é tudo o que precisas para evitar uma enorme dor de cabeça.

Outros artigos interessantes:

  • Google Messages quebra barreiras e atinge 10 mil milhões de instalações
  • POCO X8 Pro chega ao Brasil com Dimensity 8500-Ultra e bateria de 6.500 mAh
  • Panasonic Lumix TZ300: o regresso após oito anos
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Rockstar gta vi (2)
Jogos

GTA 6: falsos sites de acesso antecipado roubam as tuas criptomoedas

28/06/2026
Adoção de ia sem supervisão afeta cibersegurança nas pme
Segurança

Adoção de IA sem supervisão afeta cibersegurança nas PME

27/06/2026
Operação endgame neutraliza redes de malware perigosas
Segurança

Operação Endgame neutraliza redes de malware perigosas

25/06/2026

Últimas notícias

GTA 6: falsos sites de acesso antecipado roubam as tuas criptomoedas

WhatsApp no iPad: Finalmente com o visual Liquid Glass

Meta PCs antecipa-se à Valve e lança PC gaming com SteamOS

Samsung prepara Galaxy Z Fold 8 Wide para o mês de julho

Adoção de IA sem supervisão afeta cibersegurança nas PME

Novo Galaxy A27 5G chega a Portugal por menos de 370 euros

YouTube Shorts remove os dislikes e adiciona velocidade dupla

Anthropic prepara o lançamento do Claude Cowork para o teu telemóvel

Prime Day com oportunidade de ouro: o Google Pixel 10a cai para 438 euros

Fugas de informação revelam o novo Nothing Phone 4b

Desconto absurdo no Prime Day: os Apple AirPods 4 custam menos de 100 euros

TP-Link lança nova câmara de segurança exterior TC80 Kit

GTA 6: Todos os veículos confirmados e fugas de informação

Oferta única: o pack DJI Osmo 360 atinge preço histórico no Prime Day

Apple encomenda 9 vezes menos ecrãs para o iPhone Ultra dobrável

OCDE alerta para a “Preguiça Cognitiva” induzida por IA

Kindle Colorsoft a preço de amigo no fecho do Prime Day

Google Finance: A nova app para Android sai da fase beta

Desconto brutal na Xiaomi TV F Pro 75: poupa 212 euros no Prime Day

Oppo Reno 16 FS: tudo o que sabemos sobre o novo smartphone

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.