Segurança · 7 min
Segurança ao criar e escanear QR Codes
Boas práticas para evitar exposição de dados, adulteração de cartazes, phishing e destinos enganosos.
Atualizado em 3 de setembro de 2026 · Conteúdo revisado pela LPB Tech
Neste guia
Um QR Code visível é informação pública
Qualquer pessoa pode fotografar e decodificar um código exposto. Não grave documentos, senhas pessoais, tokens ou dados confidenciais. Em códigos de Wi-Fi, utilize uma rede separada para visitantes.
Ver explicação e exemplo
Geradores que processam localmente reduzem o envio do conteúdo a terceiros, mas o destino acessado após a leitura ainda pode coletar dados conforme sua própria política.
Cuidado com sobreposição e phishing
Em locais públicos, criminosos podem colar outro código sobre o original. Inspecione adesivos, bordas e sinais de substituição. Ao escanear, leia o domínio mostrado pelo celular antes de abrir.
Ver explicação e exemplo
Desconfie de páginas que pedem senha, cartão, Pix ou instalação de aplicativo sem contexto. QR Code não comprova a identidade do destinatário. Em pagamentos, confira nome e valor exibidos pelo banco.
Proteja materiais publicados
Use um domínio conhecido, HTTPS e uma chamada que explique o destino esperado. Faça inspeções periódicas em placas públicas e mantenha um canal para relatos.
Ver explicação e exemplo
Caso controle a página de destino, mantenha sistema e certificados atualizados. Um código legítimo pode se tornar perigoso se o site vinculado for comprometido ou o domínio expirar.