Segurança · 7 min

Segurança ao criar e escanear QR Codes

Boas práticas para evitar exposição de dados, adulteração de cartazes, phishing e destinos enganosos.

Atualizado em 3 de setembro de 2026 · Conteúdo revisado pela LPB Tech

Leitura7 min
Seções3 tópicos
Ao finalChecklist prático
Neste guia
01

Um QR Code visível é informação pública

Qualquer pessoa pode fotografar e decodificar um código exposto. Não grave documentos, senhas pessoais, tokens ou dados confidenciais. Em códigos de Wi-Fi, utilize uma rede separada para visitantes.

Ver explicação e exemplo

Geradores que processam localmente reduzem o envio do conteúdo a terceiros, mas o destino acessado após a leitura ainda pode coletar dados conforme sua própria política.

02

Cuidado com sobreposição e phishing

Em locais públicos, criminosos podem colar outro código sobre o original. Inspecione adesivos, bordas e sinais de substituição. Ao escanear, leia o domínio mostrado pelo celular antes de abrir.

Ver explicação e exemplo

Desconfie de páginas que pedem senha, cartão, Pix ou instalação de aplicativo sem contexto. QR Code não comprova a identidade do destinatário. Em pagamentos, confira nome e valor exibidos pelo banco.

03

Proteja materiais publicados

Use um domínio conhecido, HTTPS e uma chamada que explique o destino esperado. Faça inspeções periódicas em placas públicas e mantenha um canal para relatos.

Ver explicação e exemplo

Caso controle a página de destino, mantenha sistema e certificados atualizados. Um código legítimo pode se tornar perigoso se o site vinculado for comprometido ou o domínio expirar.