Ir para o conteúdo
  • +55 (11) 3375 0133
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube
  • EN-US
  • PT-BR
  • ES-MX
Nova8
  • Sobre nós
  • Portfólio

    Snyk

    Segurança Dev-First para Desenvolvimento Seguro e Ágil

    Upwind

    Segurança em Tempo Real para Ambientes em Nuvem e Containers

    Cequence

    Proteção Contra Fraudes e Bots com Segurança de APIs​

    CORO

    Cibersegurança Simples e Modular para PMEs​

    IRONSCALES

    Antiphishing Inteligente com IA Adaptativa e Generativa​

    Checkmarx

    Segurança de Aplicações (AppSec) de Ponta a Ponta​

    Inviciti

    Segurança web com detecção de vulnerabilidades

    Conheça o portfólio completo
  • Serviços

    VAD

    Única Distribuidora de Valor Agregado (VAD) de cibersegurança da América Latina citada no Gartner Market Guide

    Centro de Excelência Nova8 em Cibersegurança

    Acelere sua capacitação técnica e estratégica com o hub de inovação da Nova8.

    Consultoria Nova8 em Cibersegurança

    Estratégia, eficiência e proteção real para aplicações e dados críticos.

  • Cases
  • Blog
  • Materiais
Fale Conosco
Nova8
  • Home
  • Blog
  • Navegando em uma Nova Reviravolta do Quishing: Protegendo Sua Organização contra Phishing por Código QR

Conhecimento especializado

Navegando em uma Nova Reviravolta do Quishing: Protegendo Sua Organização contra Phishing por Código QR

  • Nova8 Security Research Team
  • agosto 25, 2023
  • #cybercrime, #cybersecurity, #IA, #ransomware, Malware, Segurança

No mundo em constante evolução das ameaças cibernéticas, os atores de ameaças estão constantemente encontrando novas maneiras de explorar vulnerabilidades e enganar indivíduos e organizações para divulgar informações sensíveis. Uma técnica que ganhou significativa popularidade é o phishing por código QR (Quishing).

Entre as muitas mudanças tecnológicas influenciadas pela Covid-19, houve um grande ressurgimento nos códigos QR. Com o distanciamento social obrigatório em ambientes de varejo, empresas como restaurantes e cafeterias tiveram que encontrar maneiras de manter funcionários e clientes seguros enquanto tentavam ganhar dinheiro e sobreviver. Os códigos QR forneceram uma solução ao permitir que os clientes escaneassem um código de barras, visualizassem menus e fizessem pedidos, tudo mantendo uma distância segura dos membros da equipe. Abandonar os menus físicos tinha o objetivo de ajudar a reduzir a propagação do coronavírus por meio de gotículas em menus inadequadamente desinfetados.

Além disso, mais organizações estão exigindo o uso de autenticação de dois fatores para validar o acesso dos usuários a aplicativos. Isso é suposto ajudar os usuários a ficarem mais seguros, mas também abre a porta para ataques de Quishing.

Neste artigo, vamos explorar o cenário de ataques de phishing por código QR, examinar como os atores de ameaças estão utilizando este método e fornecer recomendações para organizações fortalecerem suas defesas.

Como o Phishing por Código QR Funciona

O phishing por código QR é uma técnica que explora a conveniência e a familiaridade dos códigos QR para fins maliciosos. Os códigos QR são comumente usados para compartilhar rapidamente informações como URLs, detalhes de contato ou informações de pagamento. Desde a pandemia, o uso de códigos QR teve um ressurgimento e são usados em restaurantes para acessar menus, em estações de trânsito para ver horários ou em lojas para incentivar avaliações de clientes. Eles até são enviados por e-mail para ajudar o destinatário a baixar aplicativos. No entanto, os criminosos cibernéticos têm aproveitado o poder desses códigos para direcionar vítimas a sites maliciosos, distribuir malware ou roubar dados confidenciais.

“Identificamos um aumento acentuado nos ataques de código QR ultimamente”, disse o pesquisador de P&D da IRONSCALES, Or Malzman. “Esses pedidos de código QR vêm na forma de pedidos por e-mail e tendem a explorar urgência e perda de acesso à conta para fazer a vítima responder.”

Explorando Códigos QR

Os atores de ameaças empregam diversas estratégias para realizar ataques de phishing por código QR:

  • Impersonificação: Os atacantes criam códigos QR que se assemelham a códigos legítimos, muitas vezes usando logotipos de marcas confiáveis ou disfarçando URLs para imitar sites respeitáveis.
  • Engenharia Social: Os criminosos cibernéticos elaboram mensagens que incitam urgência, curiosidade ou medo para encorajar indivíduos a escanear o código QR sem questionar sua legitimidade.
  • Entrega de Malware: Escanear um código QR malicioso pode resultar no download e instalação de malware no dispositivo da vítima, proporcionando ao atacante acesso e controle não autorizados.
  • Colheita de Dados: Ao direcionar vítimas para páginas de login falsas, os atacantes podem roubar credenciais e informações pessoais para roubo de identidade ou outros ataques.

Exemplos Recentes

A equipe de P&D da IRONSCALES avaliou dados de plataforma de primeira parte e encontrou um aumento chocante de 453% nos ataques de código QR em 2023 em comparação com 2022, durante janeiro a julho.

Total de contagens para 2022 (jan-jul): 3462
Total de contagens para 2023 (jan-jul): 19160

Esses são alguns dos exemplos recentes capturados pela IRONSCALES e enviados aos nossos clientes.

Em tais exemplos, o atacante transferiu o ataque para um dispositivo móvel, que geralmente possui menos medidas de segurança e onde a vigilância do usuário tende a ser reduzida.

Como Proteger Sua Organização

Para proteger sua organização contra ataques de phishing por código QR, considere implementar as seguintes medidas:

  • Treinamento de Funcionários: Eduque os funcionários sobre os riscos associados à digitalização de códigos QR de fontes não verificadas. Incentive-os a verificar a origem e o destino antes de digitalizar qualquer código.
  • Autenticação de Dois Fatores (ADF): Implemente ADF para todas as contas para adicionar uma camada extra de segurança, tornando mais difícil para os atacantes acessarem contas comprometidas.
  • Ferramentas de Inspeção de URLs: Empregue ferramentas de inspeção de URLs que possam verificar a segurança de um site antes de os funcionários visitá-lo, ajudando a identificar possíveis sites de phishing.
  • Soluções de Segurança: Os gateways de segurança de e-mail tradicionais têm dificuldade em identificar e-mails reais versus falsos que incluem códigos QR. Procure soluções que usem IA e aprendizado de máquina que possam aprender e se adaptar a esses tipos de métodos de ataque em evolução.
  • Digitalize Antes de Digitalizar: Incentive os funcionários a usar scanners de código QR que incluam recursos de visualização de URL. Isso permite que eles vejam a URL de destino antes de visitar o site, ajudando a identificar URLs suspeitos.
  • Aplicação de Políticas: Desenvolva e aplique uma política sobre o uso interno de códigos QR; se suportado, treine os funcionários sobre quando e como eles são usados e forneça orientações detalhadas para lidar com códigos QR desconhecidos.

Conclusão

Os ataques de phishing por código QR são uma tendência preocupante que destaca a adaptabilidade e criatividade dos criminosos cibernéticos. Ao se manter informado sobre as táticas que os atores de ameaças utilizam e tomar medidas proativas para proteger sua organização, você pode reduzir significativamente o risco de se tornar vítima desses esquemas maliciosos. Lembre-se, uma força de trabalho educada e vigilante é uma das defesas mais fortes contra o cenário em constante evolução das ameaças cibernéticas.

Para saber mais sobre Segurança de E-mails, práticas e medidas adotadas para proteger empresas contra ataques phishing, ameaças e vulnerabilidades, acompanhe nosso conteúdo e conte com nossos especialistas.
Quer fazer um teste na sua empresa?  Entre em contato conosco através do seu Account Manager na Nova8 ou por meio dos nossos canais parceiros e marque seu 90 Days Scan Back.

Originalmente Postado por Jenna Knoblauch em Ironscales.com/blog

  • AI, Anti Phishing, ataque cibernetico, ataque hacker, cibersecurity, ferramentas de segurança

Navegue por solução

  • Segurança
  • Gestão de segurança
  • #cybersecurity
  • Notícias
  • #cybercrime
  • Upwind
  • Segurança na Nuvem
  • Cequence
  • Containers
  • Kubernetes

Navegue por solução

  • Snyk
  • Upwind
  • Cequence
  • Coro
  • Ironscales
  • Checkmarx

Segurança começa pelo Colaborador

Mantenha-se à frente das ameaças cibernéticas​

Explore nossa seção de Insights e fique por dentro das últimas tendências em cibersegurança.

Saiba mais
Da segurança de IA “antiga” à nova geração por que o código precisa mudar primeiro
  • fevereiro 4, 2026
  • Snyk

Da segurança de IA “antiga” à nova geração: por que o código precisa mudar primeiro

Leia mais
Por que priorizar vulnerabilidades sem contexto não funciona mais na segurança em nuvem
  • fevereiro 4, 2026
  • Upwind

Por que priorizar vulnerabilidades sem contexto não funciona mais na segurança em nuvem

Leia mais
Por que MSPs estão adotando cibersegurança modular como padrão operacional
  • fevereiro 4, 2026
  • Tecnologia Empresarial

Por que MSPs estão adotando cibersegurança modular como padrão operacional

Leia mais
Linkedin-in Facebook-square Instagram Youtube

Al. Rio Negro, 585 - Torre Jaçarí - 13º andar Conjunto 134 - Alphaville, Barueri - SP, 06454-000

  • +55 (11) 3375 0133
  • contato@nova8.com.br

Empresa

  • Sobre a Nova8
  • Eventos
  • VAD
  • Centro de Excelência
  • Consultoria
  • Trabalhe conosco
  • Política de Privacidade
  • Código de Ética

Portfólio

  • Snyk
  • Upwind
  • Cequence
  • CORO
  • IRONSCALES
  • Checkmarx
  • Invicti
  • Bright
  • Riskified
  • MazeBolt
  • Mend
  • Solicite um orçamento

Conteúdo

  • Blog Nova8
  • Clientes e Cases
  • Materiais

Copyright © Nova 8 Cybersecurity - 2026 - Todos os direitos reservados

Desenvolvido por Tech4Biz

Pesquisar
Nova8
  • EN-US
  • PT-BR
  • ES-MX
  • Sobre nós
  • Portfólio
  • Serviços
    • Consultoria em Cibersegurança
    • Centro de excelência
    • Distribuidora de Cibersegurança de Valor Agregado
  • Cases
  • Blog
  • Materiais
  • Fale Conosco
  • Sobre nós
  • Portfólio
  • Serviços
    • Consultoria em Cibersegurança
    • Centro de excelência
    • Distribuidora de Cibersegurança de Valor Agregado
  • Cases
  • Blog
  • Materiais
  • Fale Conosco
  • +55 (11) 3375 0133
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube
Nova8
  • EN-US
  • PT-BR
  • ES-MX
  • Sobre nós
  • Portfólio
  • Serviços
    • Consultoria em Cibersegurança
    • Centro de excelência
    • Distribuidora de Cibersegurança de Valor Agregado
  • Cases
  • Blog
  • Materiais
  • Fale Conosco
  • Sobre nós
  • Portfólio
  • Serviços
    • Consultoria em Cibersegurança
    • Centro de excelência
    • Distribuidora de Cibersegurança de Valor Agregado
  • Cases
  • Blog
  • Materiais
  • Fale Conosco
  • +55 (11) 3375 0133
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube
Saiba mais
Pesquisar

SOLUÇÕES NOVA8

  • Checkmarx
  • Acunetix
  • Bright
  • Whitesource
  • Riskified
  • MazeBolt
  • Ironscales
  • +55 (11) 3375 0133
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube