Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Segurança

Cuidado: Códigos QR em emails são a nova isca de phishing

Redação TechParaTodos
Atualizado em: 3 de abril de 2025 15:32
Redação TechParaTodos
Compartilhar
Compartilhar

Você já recebeu um e-mail com um anexo contendo um código QR? Parece inofensivo, certo? Mas pense de novo! Criminosos estão usando códigos QR em anexos de e-mails para enganar pessoas e roubar informações. Neste post, vamos explorar essa nova estratégia de phishing e como se proteger.

Contents
Por que os criminosos usam códigos QR?Exemplo de Phishing com Código QRComo se proteger do Phishing com Códigos QR?Atualize seus dispositivosAnalise o código QR com cuidadoUse um antivírus

Recentemente, vimos diversas campanhas de phishing usando códigos QR em anexos de e-mail. A isca e os alvos variam, mas o uso de um código QR para levar alguém a um site de phishing está se tornando um método preferido pelos cibercriminosos.

Por que os criminosos usam códigos QR?

Existem várias razões pelas quais os cibercriminosos podem querer usar códigos QR:

  • O código QR provavelmente será escaneado com um telefone, que muitas vezes são menos protegidos contra sites maliciosos ou até mesmo completamente desprotegidos.
  • Telefones também são dispositivos pessoais, fornecendo aos atacantes um caminho direto para contas pessoais sensíveis. Por exemplo, aplicativos bancários costumam ser instalados no mesmo dispositivo.
  • Códigos QR são impossíveis de serem identificados como maliciosos à primeira vista.
  • Links em e-mails são geralmente analisados por filtros de e-mail, enquanto códigos QR podem ser embutidos como uma imagem que muitos filtros de e-mail ignoram.
  • O uso de códigos QR em outros aplicativos, como aplicativos bancários, pode invocar um certo nível de confiança.

Combinados com outras técnicas de phishing conhecidas, os códigos QR fornecem aos criminosos uma ferramenta poderosa para coletar nomes de usuário e senhas, distribuir malware e outras atividades maliciosas.

Como qualquer leitor de código QR deve mostrar a URL antes de seguir o link, os phishers costumam combinar o uso de códigos QR com o de encurtadores de URL para ocultar ainda mais o destino real.

Os atacantes podem até mesmo incorporar os códigos QR em documentos profissionalmente projetados, imitando portais de RH, atualizações de folha de pagamento, revisões de impostos ou serviços de assinatura eletrônica (por exemplo, DocuSign, Adobe), o que aumenta a legitimidade percebida do phishing.

Exemplo de Phishing com Código QR

Imagine um manual do funcionário com um código QR para acesso online. Parece inofensivo, mas esse código pode levar a um site falso que tenta roubar suas credenciais.

O código QR neste exemplo levaria quem seguisse o link a um site que redirecionava com base no endereço de e-mail. Endereços de e-mail pessoais veriam anúncios genéricos, mas os endereços de e-mail corporativos seriam solicitados a fazer login com sua conta Microsoft.

Como se proteger do Phishing com Códigos QR?

Atualize seus dispositivos

Mantenha seu sistema operacional e aplicativos atualizados. Atualizações de segurança frequentemente incluem correções para vulnerabilidades que podem ser exploradas por cibercriminosos.

Analise o código QR com cuidado

Antes de escanear um código QR, verifique se você confia na fonte. Se não confiar, não o escaneie. Use um aplicativo que mostra o URL antes de abrir o link.

Use um antivírus

Um bom antivírus pode detectar e bloquear sites maliciosos, protegendo você de potenciais ameaças.

A segurança digital é crucial nos dias de hoje. Fique atento a esses golpes e proteja suas informações!

Compartilhe suas experiências com códigos QR suspeitos!

Fonte: Malwarebytes

TAGGED:malwarebytes

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Segurança

Caso Apple: Segredo Britânico Revelado?

4 Min de Leitura
Segurança

Alerta: AMOS e Lumma roubam dados de usuários do Reddit

4 Min de Leitura
Segurança

Tecnologia facial da TSA em aeroportos: vale o investimento?

3 Min de Leitura
Segurança

Golpe por SMS: US$ 470 milhões roubados em 2024

3 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?