18/07/2026

Geral

O novo golpe do QR Code: quando um simples cardápio pode abrir a porta para um ciberataque

Coluna Afonso Morais

Compartilhe agora

Publicado por: Beatriz Mesquita 08/07/2026, 13:56

A prisão de uma quadrilha na Bahia suspeita de substituir QR Codes legítimos por códigos falsos em restaurantes e estabelecimentos comerciais revela uma nova tendência do cibercrime: a migração dos golpes do ambiente exclusivamente digital para o mundo físico.

A fraude é sofisticada e extremamente simples de executar. Os criminosos colam um adesivo com um QR Code falso sobre o original. Ao escanear o código para acessar o cardápio ou realizar um pagamento, a vítima é direcionada para uma página falsa, pode efetuar um Pix para uma conta criminosa ou até instalar um malware capaz de roubar senhas, dados bancários e informações armazenadas no celular. Esse tipo de ataque é conhecido internacionalmente como quishing (QR phishing). (C6 Bank⁠)

O grande perigo é que as pessoas desenvolveram uma relação de confiança com o QR Code. Depois da pandemia, milhões de brasileiros passaram a utilizá-lo diariamente em restaurantes, estacionamentos, eventos, hotéis e sistemas de pagamento. Os criminosos perceberam esse comportamento e passaram a explorá-lo.

O golpe também demonstra uma mudança importante na estratégia das organizações criminosas. Em vez de desenvolver ataques tecnológicos complexos, elas investem na manipulação do comportamento humano. Basta alguns segundos de distração para transformar um simples acesso ao cardápio em uma invasão ao aparelho celular.

Os estabelecimentos comerciais também precisam assumir sua parcela de responsabilidade. Restaurantes, bares, cafeterias e centros comerciais devem realizar inspeções frequentes dos QR Codes disponíveis ao público, verificar se houve substituição por adesivos e orientar funcionários para identificar qualquer alteração suspeita. (Apase⁠)

Para o consumidor, algumas medidas reduzem significativamente o risco:

* Verifique se existe um adesivo colado sobre o QR Code original.
* Observe o endereço do site antes de fornecer qualquer informação.
* Nunca instale aplicativos solicitados após a leitura de um QR Code de cardápio.
* Antes de confirmar um Pix, confira cuidadosamente o nome e o CNPJ do destinatário.
* Em caso de dúvida, solicite ao funcionário outro meio de acesso ao cardápio ou utilize a maquininha de pagamento. (Apase⁠)

Como advogado especializado em fraudes digitais, acredito que este golpe reforça uma mudança importante: a segurança da informação deixou de ser apenas um problema de tecnologia e passou a ser uma questão de comportamento. O elo mais vulnerável continua sendo a confiança das pessoas.

Vivemos uma era em que um simples adesivo pode representar a porta de entrada para um golpe financeiro, um roubo de identidade ou uma invasão completa do celular. A prevenção começa com um hábito simples: antes de escanear qualquer QR Code, desconfie, observe e confirme. Alguns segundos de atenção podem evitar meses de prejuízo.

Por Afonso Morais
Advogado especialista em Direito Digital, fraudes digitais e recuperação de ativos financeiros. Fundador e sócio da Pardi e Morais Consultores Jurídicos e apresentador do podcast Falando de Fraudes.

Compartilhe agora
Contato
  • (86) 99972-0111
  • jornalismo@teresinafm.com.br


Anuncie conosco
  • (86) 98153-2456
  • comercial@teresinafm.com.br
Teresina FM