Blindfy — Proteção Digital

Quishing: o phishing escondido no QR code do cardápio

Como restaurantes viram vetor de roubo de cartões através de QR codes falsos colados nas mesas.

Segmento: Empresas e Operações · Nível de risco: CRÍTICO

Cenário

Um restaurante descobre que clientes estão sendo direcionados a uma página falsa de pagamento ao escanear o QR code do cardápio, e dados de cartão foram capturados ao longo de uma noite.

Como o golpe acontece

Atacantes colam QR codes adulterados sobre os originais. Ao escanear, o cliente é levado a uma página que imita o sistema de pagamento e captura dados antes de redirecionar para o site real.

Erro comum

Tratar o QR code da mesa como elemento decorativo sem auditoria diária.

Impacto

Clientes têm cartões clonados, processo no PROCON, perda de reputação local e queda em avaliações de plataforma.

O que funciona

Cardápio digital servido por NFC ou domínio próprio com HTTPS visível, validação diária e treinamento de equipe.

Checklist de proteção

  • Validar QR codes em todas as mesas diariamente
  • Usar domínio próprio com HTTPS no cardápio
  • Treinar garçons sobre identificação de fraude
  • Comunicar clientes com aviso na mesa
  • Acionar takedown de páginas falsas
  • Monitorar reclamações no Google Reviews
  • Registrar boletim em caso confirmado

Seu cardápio digital é a porta de entrada. Proteja-a com o mesmo cuidado da cozinha.

← Todas as análises de risco · Diagnóstico inicial Blindfy