{"id":457384,"date":"2026-07-21T11:20:21","date_gmt":"2026-07-21T11:20:21","guid":{"rendered":"https:\/\/www.europesays.com\/pt\/457384\/"},"modified":"2026-07-21T11:20:21","modified_gmt":"2026-07-21T11:20:21","slug":"atencao-as-fraudes-com-codigos-qr-em-portugal","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pt\/457384\/","title":{"rendered":"Aten\u00e7\u00e3o \u00e0s fraudes com c\u00f3digos QR em Portugal"},"content":{"rendered":"<p>Os c\u00f3digos QR tornaram-se uma ferramenta do dia a dia, permitindo aceder rapidamente a p\u00e1ginas web, efetuar pagamentos ou consultar documentos. No entanto, esta popularidade tamb\u00e9m despertou o interesse dos cibercriminosos.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/wp-content\/uploads\/2026\/07\/qr.jpg\" onclick=\"refreshIframe()\" class=\"foobox\" rel=\"nofollow noopener\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2026\/07\/qr-720x405.jpg\" alt=\"Aten\u00e7\u00e3o \u00e0s fraudes com c\u00f3digos QR em Portugal\" width=\"720\" height=\"405\" class=\"aligncenter wp-image-1130857 size-medium\"  \/><\/a><\/p>\n<p>Quishing j\u00e1 representa 4,8% das amea\u00e7as por email em Portugal<\/p>\n<p>Segundo a ESET, as fraudes que recorrem a c\u00f3digos QR, conhecidas como quishing, j\u00e1 figuram entre as principais amea\u00e7as por email em Portugal.<\/p>\n<p>De acordo com a mais recente an\u00e1lise da ESET, as campanhas de quishing foram a s\u00e9tima amea\u00e7a por email mais detetada em Portugal entre dezembro de 2025 e maio de 2026, representando 4,8% do total de dete\u00e7\u00f5es registadas no pa\u00eds durante esse per\u00edodo.<\/p>\n<p>A n\u00edvel mundial, a tend\u00eancia \u00e9 ainda mais significativa. Cerca de 11% de todos os emails de phishing detetados pela ESET utilizavam c\u00f3digos QR para esconder liga\u00e7\u00f5es maliciosas. Em m\u00e9dia, foram identificadas aproximadamente 100 mil dete\u00e7\u00f5es por m\u00eas, tendo o pico ocorrido em abril, o valor mais elevado desde que a empresa come\u00e7ou a monitorizar esta t\u00e9cnica de forma aut\u00f3noma, em setembro de 2025.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/wp-content\/uploads\/2026\/07\/qr-02.jpg\" onclick=\"refreshIframe()\" class=\"foobox\" rel=\"nofollow noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2026\/07\/qr-02-720x405.jpg\" alt=\"\" width=\"720\" height=\"405\" class=\"aligncenter size-medium wp-image-1130851\"  \/><\/a><\/p>\n<p><strong>Como funciona esta fraude?<\/strong><\/p>\n<p>Ao contr\u00e1rio do phishing tradicional, o quishing substitui a liga\u00e7\u00e3o maliciosa por um c\u00f3digo QR.<\/p>\n<p>O atacante envia um email que aparenta ser leg\u00edtimo, em nome de uma empresa, do departamento de recursos humanos ou de um servi\u00e7o amplamente utilizado. Em vez de incluir um link, a mensagem pede ao destinat\u00e1rio que leia o c\u00f3digo QR com o smartphone para consultar um documento, validar uma informa\u00e7\u00e3o ou concluir uma tarefa considerada urgente.<\/p>\n<p>Entre os exemplos identificados pela ESET encontram-se falsas comunica\u00e7\u00f5es sobre:<\/p>\n<ul>\n<li>Altera\u00e7\u00f5es salariais;<\/li>\n<li>Benef\u00edcios para colaboradores;<\/li>\n<li>Documentos para aprova\u00e7\u00e3o ou assinatura;<\/li>\n<li>Servi\u00e7os conhecidos, como a DocuSign.<\/li>\n<\/ul>\n<p>Depois de digitalizar o c\u00f3digo, a v\u00edtima \u00e9 encaminhada para um site fraudulento que imita uma plataforma leg\u00edtima e onde lhe s\u00e3o solicitadas credenciais de acesso, dados banc\u00e1rios ou outras informa\u00e7\u00f5es sens\u00edveis.<\/p>\n<blockquote>\n<p>O quishing \u00e9 particularmente eficaz porque reduz a visibilidade do ataque. A liga\u00e7\u00e3o maliciosa n\u00e3o aparece diretamente no corpo do email e a intera\u00e7\u00e3o passa frequentemente para um telem\u00f3vel, onde o utilizador pode n\u00e3o beneficiar dos mesmos controlos de seguran\u00e7a. Esta combina\u00e7\u00e3o aumenta significativamente a probabilidade de sucesso da fraude<\/p>\n<\/blockquote>\n<p>Ricardo Neves, respons\u00e1vel de Comunica\u00e7\u00e3o da ESET Portugal.<\/p>\n<p>O ataque muda do computador para o telem\u00f3vel<\/p>\n<p>Uma das grandes vantagens desta t\u00e9cnica para os atacantes \u00e9 conseguir transferir a intera\u00e7\u00e3o do utilizador para outro dispositivo.<\/p>\n<p>O email pode ser recebido num computador protegido por filtros de seguran\u00e7a, solu\u00e7\u00f5es antiphishing e antiv\u00edrus. No entanto, ao digitalizar o c\u00f3digo QR, toda a opera\u00e7\u00e3o passa para o telem\u00f3vel, que poder\u00e1 n\u00e3o estar protegido pelas mesmas solu\u00e7\u00f5es ou pol\u00edticas de seguran\u00e7a da organiza\u00e7\u00e3o.<\/p>\n<p>Al\u00e9m disso, como o endere\u00e7o est\u00e1 escondido no c\u00f3digo QR, o utilizador n\u00e3o consegue verificar facilmente o destino da liga\u00e7\u00e3o antes de aceder ao site.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/wp-content\/uploads\/2026\/01\/codigo_qr_infetado01.webp\" rel=\"nofollow noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2026\/07\/codigo_qr_infetado01-720x405.webp\" alt=\"\" width=\"720\" height=\"405\" class=\"aligncenter wp-image-1097624 size-medium\"  \/><\/a><\/p>\n<p>N\u00e3o acontece apenas por email<\/p>\n<p>A ESET alerta que o quishing tamb\u00e9m j\u00e1 est\u00e1 presente em espa\u00e7os p\u00fablicos.<\/p>\n<p>Os criminosos t\u00eam sido apanhados a substituir c\u00f3digos QR leg\u00edtimos por vers\u00f5es fraudulentas em equipamentos como:<\/p>\n<ul>\n<li>Parqu\u00edmetros;<\/li>\n<li>Bicicletas e trotinetes partilhadas;<\/li>\n<li>Sistemas de pagamento;<\/li>\n<li>Outros servi\u00e7os p\u00fablicos.<\/li>\n<\/ul>\n<p>Foram igualmente identificadas campanhas que utilizam falsas multas de estacionamento e notifica\u00e7\u00f5es fraudulentas relacionadas com portagens, levando as v\u00edtimas para p\u00e1ginas destinadas ao roubo de dados banc\u00e1rios.<\/p>\n<p>Como se proteger?<\/p>\n<p>Para reduzir o risco de cair neste tipo de fraude, a ESET aconselha os utilizadores a tratarem qualquer c\u00f3digo QR da mesma forma que tratariam uma liga\u00e7\u00e3o desconhecida.<\/p>\n<p>Entre as principais recomenda\u00e7\u00f5es est\u00e3o:<\/p>\n<ul>\n<li>Confirmar se o email ou mensagem era realmente esperado;<\/li>\n<li>Verificar cuidadosamente a identidade do remetente;<\/li>\n<li>Desconfiar de mensagens que criem um sentido de urg\u00eancia;<\/li>\n<li>Evitar fornecer credenciais ou dados banc\u00e1rios ap\u00f3s abrir um c\u00f3digo QR sem confirmar a legitimidade do site.<\/li>\n<\/ul>\n<p>J\u00e1 para as organiza\u00e7\u00f5es, a recomenda\u00e7\u00e3o passa por investir em solu\u00e7\u00f5es de seguran\u00e7a capazes de analisar liga\u00e7\u00f5es escondidas em c\u00f3digos QR, refor\u00e7ar a prote\u00e7\u00e3o dos dispositivos m\u00f3veis e promover a\u00e7\u00f5es de sensibiliza\u00e7\u00e3o para este tipo de ataque, que continua a ganhar express\u00e3o tanto em Portugal como a n\u00edvel internacional.<\/p>\n<p>Saber mais <a target=\"_blank\" href=\"https:\/\/web-assets.esetstatic.com\/wls\/en\/papers\/threat-reports\/eset-threat-report-h12026.pdf\" rel=\"nofollow noopener\">aqui<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"Os c\u00f3digos QR tornaram-se uma ferramenta do dia a dia, permitindo aceder rapidamente a p\u00e1ginas web, efetuar pagamentos&hellip;\n","protected":false},"author":2,"featured_media":457385,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[83],"tags":[88,73278,89,90,15872,32,33],"class_list":["post-457384","post","type-post","status-publish","format-standard","has-post-thumbnail","category-empresas","tag-business","tag-codigo-qr","tag-economy","tag-empresas","tag-eset","tag-portugal","tag-pt"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pt\/116957703984219003","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/457384","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/comments?post=457384"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/457384\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media\/457385"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media?parent=457384"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/categories?post=457384"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/tags?post=457384"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}