A facilidade de pagar contas com a câmera do celular abriu portas para o golpe do QR Code, tecnicamente chamado de Quishing (phishing via QR Code). Criminosos alteram códigos em boletos falsos enviados por e-mail para desviar pagamentos de contas de luz, internet e faturas.
O golpe acontece principalmente através de faturas falsas enviadas por e-mail. O documento parece legítimo, com o logo da empresa e seus dados, mas o QR Code Pix estampado nele foi adulterado. Ao escanear, o dinheiro vai para a conta de um “laranja” em vez da empresa prestadora de serviço.
Escaneie o código QR com a faixa laser. Ilustração 3D – Créditos: depositphotos.com / Sashkin7
Essa técnica também é usada em adesivos colados sobre QR Codes reais em estacionamentos ou cardápios, e em mensagens de phishing que pedem para escanear um código para “atualizar dados” ou “receber um prêmio”.
A principal defesa é conferir os dados do beneficiário na hora de pagar. Ao ler o golpe do QR Code, o aplicativo do banco mostra quem vai receber o dinheiro. Se for uma conta de luz, o beneficiário deve ser a concessionária de energia, e não uma pessoa física ou empresa desconhecida (Ltda suspeita).
Fique atento também à origem do e-mail. Faturas reais vêm de domínios oficiais da empresa, não de endereços genéricos como “@gmail.com”. Desconfie de descontos excessivos oferecidos apenas para pagamento via Pix imediato.
Passos para verificar a segurança:
Leia também: Idosos com dívidas são o alvo do golpe da renegociação que usa a logo de bancos no WhatsApp – Monitor do Mercado
Se o pagamento foi via Pix, entre em contato imediatamente com seu banco e solicite o acionamento do Mecanismo Especial de Devolução (MED), informando que foi vítima de golpe. Quanto mais rápido o aviso, maior a chance de bloqueio do valor na conta de destino.
Para garantir que suas compras na internet sejam seguras e livres de fraudes, trouxemos as recomendações do canal Felipe Leão. No vídeo, especialistas dão 5 dicas práticas para identificar lojas de confiança, como verificar o CNPJ, pesquisar a reputação em sites de reclamação e desconfiar de promoções com preços muito abaixo do mercado:
Registre também um Boletim de Ocorrência com todas as provas (print do código, comprovante de pagamento e e-mail recebido). Avise a empresa real (ex: a companhia de luz) sobre a tentativa de fraude usando o nome dela.
Sempre priorize emitir a segunda via de contas diretamente no site oficial da empresa ou no aplicativo dela. O Banco Central do Brasil oferece guias sobre segurança no Pix. A Serasa também alerta sobre fraudes em boletos.
| Detalhe na Hora de Pagar | Boleto/QR Code Real | Boleto/QR Code Falso |
| Beneficiário | Razão Social da Empresa (ex: Enel, Claro). | Nome de Pessoa Física ou empresa desconhecida. |
| Valor | Exato da sua conta/consumo. | Valor redondo ou com desconto suspeito. |
| Origem | Site oficial ou App da empresa. | E-mail não solicitado ou WhatsApp. |
O post Se você paga contas por e-mail, cuidado com o golpe do QR Code que desvia seu dinheiro apareceu primeiro em Monitor do Mercado.


