TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Cuidado com o quishing: códigos QR falsos roubam o teu dinheiro

Vitor Urbano por Vitor Urbano
26/03/2026
Em Segurança

O gesto tornou-se tão natural que já nem pensamos nele. Sentas-te na esplanada de um restaurante, tiras o telemóvel do bolso, abres a câmara e apontas para o pequeno quadrado preto e branco colado na mesa. Num par de segundos, o menu aparece no teu ecrã. Esta conveniência extrema, no entanto, está a ser transformada numa arma silenciosa. A Guarda Nacional Republicana (GNR) emitiu recentemente um alerta para uma nova vaga de burlas em Portugal que explora exatamente esta nossa confiança cega: o “quishing”.

Para compreenderes a dimensão desta ameaça, é útil recuar um pouco no tempo. O código QR (Quick Response) não é uma tecnologia nova. Foi inventado em 1994 pela empresa japonesa Denso Wave com um propósito muito específico: rastrear componentes automóveis durante o processo de fabrico. Ao contrário dos códigos de barras tradicionais, que apenas armazenam informação numa linha horizontal, o código QR guarda dados em duas dimensões (horizontal e vertical). Isto permite-lhe conter uma quantidade substancial de informação, como um endereço web completo.

Quishing - códigos qr

A pandemia catapultou esta tecnologia para o nosso dia a dia, substituindo ementas físicas, bilhetes de papel e terminais de pagamento. O grande problema técnico é que um código QR é essencialmente “cego” e passivo; não possui qualquer camada de segurança nativa ou encriptação que valide o destino para onde te está a enviar.

O que é o quishing e como funciona a armadilha

O termo “quishing” nasce da fusão entre “QR” e “phishing” (a clássica técnica de engenharia social usada em emails falsos para pescar os teus dados). Contudo, enquanto um email fraudulento muitas vezes vai parar à pasta de spam ou apresenta erros ortográficos evidentes, um código QR malicioso é visualmente indistinguível de um legítimo.

O ataque começa, na maioria das vezes, de forma surpreendentemente analógica. Os criminosos geram um código que aponta para um servidor controlado por eles. Depois, imprimem esse código num autocolante de alta qualidade e colam-no fisicamente por cima de um código verdadeiro num espaço público. Imagina um parquímetro municipal. Estacionas o carro, vês o sinal para pagar comodamente através do telemóvel e fazes a leitura.

O impacto prático no teu dia a dia

Quando a tua câmara processa esse autocolante adulterado, o teu ecrã é imediatamente redirecionado para uma página web que imita na perfeição o portal oficial da empresa de estacionamento. Sem desconfiares, introduzes os dados do teu cartão de crédito para pagar uma tarifa de dois euros. Na realidade, acabaste de entregar o acesso direto à tua conta bancária a um burlão.

Além dos pagamentos falsos, o perigo estende-se à infeção do próprio equipamento. Alguns destes links estão programados para forçar o descarregamento de software malicioso. Uma vez instalado, este malware opera de forma invisível no processador do teu smartphone, sendo capaz de intercetar palavras-passe, ler as tuas mensagens (incluindo os códigos de autenticação de dois fatores enviados pelo banco) e monitorizar a tua atividade. Um simples momento de distração fica a custar-te a tua identidade digital e as tuas poupanças.

Como proteger o teu telemóvel e a tua carteira

O sucesso desta burla não depende de falhas complexas no sistema operativo do teu equipamento, mas sim do comportamento de cada utilizador. Fomos condicionados a associar estes quadrados a rapidez e utilidade, baixando as nossas defesas. Para navegares neste cenário sem comprometeres a tua segurança, deves adotar uma postura mais cética.

Antes de fazeres a leitura de qualquer código num espaço público, aplica estas regras básicas:

  • Inspeciona fisicamente a superfície: Passa o dedo sobre o código para verificar se existe um autocolante sobreposto ao material original do cartaz ou da máquina.
  • Analisa a pré-visualização do link: Hoje em dia, qualquer câmara de smartphone mostra o endereço web antes de o abrir; lê o URL com atenção e procura por erros de ortografia ou domínios que não correspondam à marca oficial.
  • Avalia o contexto: Se encontrares um código isolado num poste de eletricidade a prometer prémios avultados ou acesso a Wi-Fi gratuito, a probabilidade de ser uma armadilha é enorme.
  • Privilegia as aplicações oficiais: Para pagamentos de mobilidade, como trotinetes ou parquímetros, abre diretamente a aplicação do serviço que já tens instalada, em vez de leres códigos genéricos afixados na rua.

A tecnologia foi desenhada para facilitar a nossa rotina, mas a conveniência nunca deve sobrepor-se à proteção dos teus dados pessoais. Um segundo extra de atenção é tudo o que precisas para evitar uma enorme dor de cabeça.

Outros artigos interessantes:

  • Google Messages quebra barreiras e atinge 10 mil milhões de instalações
  • POCO X8 Pro chega ao Brasil com Dimensity 8500-Ultra e bateria de 6.500 mAh
  • Panasonic Lumix TZ300: o regresso após oito anos
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Profissionais de segurança informática a analisar dados num ecrã para resolver a falta de competências em cibersegurança nas empresas.
Segurança

Falta de competências em cibersegurança gera prejuízos milionários

14/05/2026
União europeia
Segurança

Soberania digital europeia: Amazon, Microsoft e Google de fora dos contratos?

13/05/2026
Anthropic mythos
Inteligência Artificial

Anthropic Mythos mostra a dura realidade: o inimigo agora é interno?

13/05/2026
Riscos de segurança em modelos de ia: prompt injection, envenenamento de dados e ataques adversariais em 2026
Inteligência Artificial

Riscos de segurança em modelos de IA ameaçam organizações em 2026

12/05/2026
Diagrama de vetores de ataque em cibersegurança empresarial, com destaque para exploração de aplicações públicas em 2025
Segurança

Cibersegurança empresarial: os mesmos ataques há 7 anos

11/05/2026
Palavras-passe fracas continuam a expor milhões de utilizadores a riscos digitais
Segurança

Palavras-passe fracas continuam a expor milhões de utilizadores a riscos digitais

07/05/2026

Últimas notícias

Canon r6 v

Canon lança R6 V, a primeira câmara vlogging full-frame com 7K

14/05/2026
Nintendo switch 2 (bateria)

Nintendo Switch 2: A aposta em novos jogos para 2026

14/05/2026
Canon eos r6 v: nova câmara full-frame com vídeo 7k

Canon EOS R6 V: nova câmara full-frame com vídeo 7K

14/05/2026

Amazon lança versão da Alexa: Focada no shopping

Cristiano Ronaldo é o novo acionista da LiveModeTV

Sony apresenta Alpha 7R VI com 66,8 MP e áudio 32-bit

Falta de competências em cibersegurança gera prejuízos milionários

Googlebook: a nova aposta da Google que está a deixar todos confusos

Soberania digital europeia: Amazon, Microsoft e Google de fora dos contratos?

Dimensity 9600: MediaTek aponta bater a Apple em performance

O plano de Sauron: nova temporada de Rings of Power revelada

PMI lança certificação global para a gestão de projetos de IA

Gemini Intelligence chega com automação móvel proativa

Android Auto: Nova atualização gigante traz YouTube, widgets e Gemini

Apagões nunca mais: a bateria portátil Bluetti está com um desconto imperdível

Repetidores Wi-Fi ainda fazem sentido em 2026?

Esquece as limpezas: este aspirador Roborock está com um desconto absurdo

Android 17: Vais poder criar os teus widgets apenas com palavras

One UI 9 beta, baseado no Android 17, chega á série Galaxy S26

Android 17 revelado: as 5 maiores inovações para o teu smartphone!

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.