Segurança de QR Code

Como verificar se um QR Code é seguro?

A imagem esconde o destino. Decodifique primeiro, leia o domínio completo e trate pedidos inesperados de login ou pagamento com cautela.

Âmbito

O que este guia permite verificar

Verificar QR Codes recebidos por mensagem, e-mail, cartaz ou documento antes de abrir o conteúdo.

Última revisão: 1 de agosto de 2026

Pontos principais

Resposta curta

  • Decodificar não deve abrir o link automaticamente.
  • O domínio completo é mais importante que o visual da página.
  • HTTPS não prova que um site é legítimo.
  • O OnSubmit sinaliza riscos locais, mas não garante o site remoto.

O que é quishing?

É uma forma de phishing que esconde uma URL em uma imagem QR.

O risco aparece quando o destino pede credenciais, pagamento, download ou instalação inesperados.

Controles antes de abrir

  • Confirme o protocolo e evite esquemas como javascript:, data: ou file:.
  • Leia o domínio completo e procure erros ou caracteres parecidos.
  • Desconfie de links curtos, IPs locais e portas incomuns.
  • Para login ou pagamento, abra diretamente o aplicativo ou site conhecido.

Limites da análise local

PodeNão pode
Mostrar o conteúdo exatoGarantir segurança futura
Identificar protocolo e domínioDetectar todo phishing
Evitar abertura automáticaSubstituir reputação e antivírus

Ferramentas relacionadas

Aplicar o guia a dados de teste

Estas ferramentas permitem gerar, validar ou estruturar os valores explicados no guia.

Guias relacionados

FAQ

Perguntas sobre este tema

Como ler sem abrir o link?

Use um leitor que mostre primeiro o conteúdo e exija uma ação separada para abrir.

HTTPS garante segurança?

Não. Um site de phishing também pode ter certificado válido.

O que é Punycode?

É uma representação ASCII de domínios internacionais que pode ocultar caracteres visualmente parecidos.

O OnSubmit garante que o link é seguro?

Não. A análise é local e explicável, sem consulta remota de reputação.

Pesquisa rápida

Encontrar uma ferramenta

Pesquise todas as ferramentas OnSubmit, favoritas e abertas recentemente.