Esquema de 'Brushing' com QR Code: Alguém Realmente Pode Roubar Suas Informações com uma Varredura?

As férias estão chegando rapidamente e a época de dar logo começará. Muitos já começaram a comprar seus presentes com antecedência, mas alguns já estão recebendo presentes antecipados. O mais curioso? Eles não sabem de quem é.
Este fenômeno tomou as redes sociais de assalto na segunda metade de setembro de 2024, quando o Departamento de Polícia de Akron fez uma postagem no Facebook sobre um recente golpe de escovação.
A postagem, feita em 17 de setembro, explicava a escovação e os tipos de pacotes que as vítimas poderiam receber. Os pacotes não incluíam informações sobre o remetente, mas incluíam um código QR.
Quando escaneado, o código QR supostamente informaria aos destinatários de onde veio o pacote. De acordo com a postagem, muitos estados recentemente têm sido alvo de golpes de escovação.
O departamento de polícia também alertou os usuários do Facebook sobre os perigos de escanear esses códigos QR, afirmando:
Assim que o código for escaneado, todas as informações daquele telefone serão enviadas para golpistas. Eles recebem acesso total ao telefone. Todos os dados pessoais e financeiros A informação está acessível aos golpistas, e muitas vezes ao banco da vítima. as contas estão zeradas.
O departamento de polícia concluiu a postagem pedindo a todos que alertem seus familiares e evitem escanear códigos QR desconhecidos.
Índice
Presentes com códigos QR, mas para quem?

É importante notar que a prática de brushing não é um conceito novo. Embora pareça haver um aumento recente, porém repentino, em muitos estados, casos de golpes de brushing podem ser rastreados desde 2020.
Em julho daquele ano, milhares de americanos receberam pacotes misteriosos da Amazon contendo sementes de plantas.
De acordo com o gigante do varejo online, sementes de pelo menos 14 espécies de plantas foram enviadas para moradores sem saber, a maioria deles provenientes da China. Isso levou a Amazon a banir a venda de plantas estrangeiras para os EUA em setembro do mesmo ano.
Outros países também têm experimentado esses golpes de pincel, especialmente a Escócia, onde líderes agrícolas tiveram que emitir um aviso para evitar o plantio de sementes não solicitadas.
Mas qual é o motivo para esses pacotes?
De acordo com o Serviço de Inspeção Postal dos Estados Unidos, o brushing ocorre quando uma pessoa recebe pacotes que não solicitou ou encomendou. Esses pacotes geralmente são endereçados ao destinatário, mas não terão o endereço de retorno do remetente ou do varejista.
Apesar da falta de remetente, o remetente é normalmente um vendedor internacional de terceiros cujo objetivo é aumentar suas avaliações e inflar artificialmente as vendas. Eles fazem isso escrevendo avaliações positivas, mas falsas, sob os nomes de suas vítimas.
Quanto a como esses golpistas encontraram os endereços de suas vítimas, pode ter sido através de informações disponíveis online ou de violações de dados e contas comprometidas.
Em tempos mais recentes, parece que os golpistas deram um novo passo para obter mais com suas fraudes de escovação. Usando códigos QR, eles adicionaram mais uma camada de malícia às suas embalagens.
No momento, o objetivo desses códigos QR ainda está indefinido. No entanto, o Departamento de Polícia de Akron alega que esses códigos QR maliciosos são usados para roubar todas as informações do dispositivo de digitalização.
Um código QR pode realmente roubar seus dados com uma varredura?

Embora os códigos QR sejam portas de entrada eficazes para informações, eles realmente são capazes de roubar informações quando escaneados?
Assim como a tecnologia aparentemente inofensiva pode ser usada para fins nefastos, os maus atores podem criar códigos QR para prejudicar pessoas desprevenidas.
Códigos QR falsos são perigosos e não devem ser levados de ânimo leve, mas eles são incapazes de obter informações por si próprios. Em vez disso, eles ajudam golpistas e hackers a obter suas informações de outras maneiras.
Um exemplo é um golpe em Singapura em 2021. Uma mulher de 60 anos digitalizou um código QR na porta de uma loja de chá de bolhas.
Pensando que era uma promoção para uma xícara grátis de chá de leite, ela baixou um aplicativo de terceiros e respondeu a uma pesquisa. Usando o aplicativo, golpistas assumiram o controle do seu dispositivo e roubaram $20.000 de sua conta bancária.
É importante lembrar que empresas e marcas com boas intenções só usariam um alvo confiável. Gerador de código QR com logo para fazer seus códigos QR. Ainda assim, muitos especialistas aconselham os usuários a evitarem escanear códigos QR desconhecidos.
Jason Meza, Diretor Sênior de Relações com a Mídia do Better Business Bureau, disse em uma entrevista com a KCEN, Não escaneie o código, simplesmente não execute a ação imediatamente.
Você está seguindo instruções que não sabe de onde veio o código, e na realidade, provavelmente é de um golpista.” ele continuou.
Diante desse golpe, tanto a Comissão Federal de Comércio quanto o Associação Americana de Pessoas Aposentadas pediu às pessoas para não escanear códigos QR inesperados.
Legitimidade versus malícia: Um desafio na adoção de códigos QR
Com a crescente popularidade dos códigos QR, aumenta também a quantidade de códigos QR falsos. Felizmente, existem muitas maneiras de determinar se um código QR é prejudicial ou não.
Uma maneira é verificar o URL codificado no código QR antes de visitá-lo. A maioria dos scanners de código QR possui esse recurso, permitindo que os usuários verifiquem a legitimidade do link. A partir daí, eles podem escolher entre acessar o link ou deixá-lo de lado.
Também vale ressaltar que marcas confiáveis sempre utilizarão plataformas de QR code seguras que venham com criptografia de dados.
Estas plataformas também cumprem as regulamentações e normas que protegem as informações do usuário, como as normas ISO-27001 e o California Consumer Privacy Act.
No final, os usuários legítimos de código QR não verão o fim dos golpistas de código QR e cibercriminosos. No entanto, com as ferramentas e práticas certas, o mundo pode prevenir o uso prejudicial desses códigos de barras 2D.



