Skip to main content
Ataques e Ameaças

Quishing (Phishing por QR Code)

Variante de phishing em que invasores embutem URLs maliciosas em códigos QR, contornando as ferramentas tradicionais que analisam links em e-mails.

O quishing aproveita a presença cada vez maior dos códigos QR para esconder URLs maliciosas dentro deles. Como o código QR é opaco ao olho humano, ou seja, não se lê a URL antes de escanear, e como muitas ferramentas de segurança de e-mail não analisam o conteúdo do código, o quishing passa pelas defesas tradicionais.

Os invasores enviam e-mails com códigos QR alegando levar a páginas de configuração de MFA, plataformas de compartilhamento de documentos ou portais da empresa. Ao escanear, a pessoa cai em uma página que colhe credenciais.

As defesas incluem treinar a equipe para verificar o destino do código antes de digitar credenciais, usar aplicativos de leitura que mostram a URL antes de abrir e garantir que o preenchimento de credenciais aconteça por um gerenciador de senhas, que não completa dados em domínios falsos.

Voltar ao glossário

Pare de compartilhar senhas em planilhas

A TeamPassword armazena, compartilha e alterna as credenciais da sua equipe, com criptografia de ponta a ponta.

Escolhida por mais de 900 agências e equipes pequenas no mundo