QR Code em encomenda que você não pediu pode esvaziar sua conta

Criminosos de vários estados estão enviando produtos físicos não solicitados com embalagens que imitam varejistas e QR Codes maliciosos que dão acesso total ao celular da vítima, roubando dados pessoais e bancários.

Jean Oliveira, Especialista em Cibersegurança / CyberProtec

5/20/2026

Criminosos de vários estados brasileiros estão combinando logística física e ataques digitais em um golpe que acendeu o alerta de autoridades e especialistas. A fraude, revelada pelo UOL nesta terça-feira, 20 de maio, consiste no envio de produtos não solicitados a residências, em embalagens que imitam grandes varejistas e que chegam a exibir logotipos oficiais das marcas.

Ao receber o pacote, a vítima não reconhece a compra e é induzida a escanear o QR Code impresso na embalagem para entender como proceder com a devolução. O código direciona para um link falso que, ao ser acessado, pode conceder aos golpistas permissão para acessar o aparelho. A partir desse momento, os criminosos conseguem visualizar dados pessoais, senhas e informações bancárias. Em alguns casos, realizam compras, transferências e até empréstimos em nome da vítima.

O Brasil registrou quase 7 milhões de tentativas de fraude no primeiro semestre de 2025, segundo a Serasa Experian, um aumento de quase 30% em relação ao ano anterior. Os setores bancário e de cartões lideram os alvos, mas comércio eletrônico e serviços digitais também aparecem entre os mais atingidos. Especialistas recomendam jamais escanear QR Codes de pacotes não solicitados, verificar diretamente no aplicativo oficial da loja se houve alguma compra recente e, em caso de golpe, acionar o banco imediatamente e registrar boletim de ocorrência.

▌ CYBERPROTEC INTELIGÊNCIA

O golpe do QR Code inverte a lógica da engenharia social tradicional. Não é a vítima que clica num link por impulso. É o crime que invade a porta de casa com um objeto físico, uma embalagem convincente e um código aparentemente inofensivo. O pacote tangível funciona como selo de credibilidade. A maioria das empresas ainda concentra sua defesa em firewalls, antivírus e políticas de e-mail. Mas um QR Code colado numa caixa não é barrado por nenhum desses controles.

A prevenção contra esse tipo de ameaça exige treinamento de equipes para identificar abordagens que misturam os mundos físico e digital, e políticas claras sobre o que fazer quando algo inesperado chega ao endereço da empresa.

CYBERPROTEC LTDA

CNPJ 64.381.517/0001-50

Email

Telefone

info@cyberprotec.site

+55 41 99516-2343

Copyright © 2026 CyberProtec LTDA. Todos os direitos reservados.

Redes sociais

Rua Visconde do Rio Branco 1488, Conj. 909, 9º andar, Centro,

Curitiba - Paraná, 80420-210