A onipresença dos códigos QR, acelerada pela pandemia e consolidada por sistemas de pagamento como o Pix no Brasil, transformou a interação digital. O que antes era um atalho para cardápios e aplicativos tornou-se um ponto de fricção e risco. A conveniência deu lugar a uma nova modalidade de fraude: o "QRishing", uma variação do phishing que explora a confiança do usuário no mundo físico.
O alerta, detalhado em reportagem do jornal argentino La Nación, é que a simplicidade do golpe é sua maior força. A tese é clara: a mesma facilidade que nos habituou a escanear códigos sem hesitar é o que torna a população um alvo fácil. A ameaça não está em uma falha intrínseca da tecnologia, mas na engenharia social que a instrumentaliza.
O 'QRishing' à luz do dia
A tática mais comum e eficaz é rudimentar: um adesivo com um código QR malicioso é colado sobre um código legítimo. Parquímetros, totens de autoatendimento, cartazes de eventos e até supostas multas de trânsito se convertem em iscas. O usuário, agindo no contexto esperado — pagar um estacionamento, por exemplo —, não percebe a adulteração. Se o adesivo parece mal alinhado, de qualidade inferior ou sobreposto, a desconfiança deve prevalecer.
O repertório dos fraudadores se expande para além da sobreposição. Pacotes não solicitados que chegam com um QR para "rastreamento", ou mensagens de WhatsApp que pedem para escanear um código para "vincular um novo dispositivo" são outras frentes de ataque. Em todos os casos, o objetivo é o mesmo: levar o usuário a uma página falsa para capturar credenciais, dados bancários ou instalar malware.
Defesa em camadas
A proteção contra o QRishing não exige conhecimento técnico avançado, mas uma mudança de hábito. A primeira linha de defesa é a desconfiança produtiva. Antes de clicar no link que aparece na tela, é fundamental inspecioná-lo. A maioria das câmeras de smartphones modernos exibe uma prévia do endereço de destino. URLs com erros de digitação, domínios estranhos ou que não correspondem à empresa em questão são sinais de alerta.
Além da verificação visual, especialistas recomendam usar sempre o aplicativo de câmera nativo do celular, em vez de leitores de terceiros. E, como regra de ouro, jamais inserir senhas ou dados de cartão de crédito em uma página acessada imediatamente após escanear um código de origem duvidosa. Caso o pior aconteça e dados sejam comprometidos, a resposta deve ser imediata: trocar senhas, ativar a verificação em duas etapas e contatar a instituição financeira para bloquear cartões.
Os códigos QR continuam sendo uma ferramenta útil, mas sua massificação exige uma recalibragem na percepção de segurança do usuário. A conveniência não pode mais ser um passe livre para a confiança cega. A segurança, agora, depende de uma pausa de poucos segundos antes do clique.
Com reportagem de Brazil Valley
Source · La Nación — Tecnología





