Quishing: o phishing escondido no QR code do cardápio
Como restaurantes viram vetor de roubo de cartões através de QR codes falsos colados nas mesas.
Segmento: Empresas e Operações · Nível de risco: CRÍTICO
Cenário
Um restaurante descobre que clientes estão sendo direcionados a uma página falsa de pagamento ao escanear o QR code do cardápio, e dados de cartão foram capturados ao longo de uma noite.
Como o golpe acontece
Atacantes colam QR codes adulterados sobre os originais. Ao escanear, o cliente é levado a uma página que imita o sistema de pagamento e captura dados antes de redirecionar para o site real.
Erro comum
Tratar o QR code da mesa como elemento decorativo sem auditoria diária.
Impacto
Clientes têm cartões clonados, processo no PROCON, perda de reputação local e queda em avaliações de plataforma.
O que funciona
Cardápio digital servido por NFC ou domínio próprio com HTTPS visível, validação diária e treinamento de equipe.
Checklist de proteção
- Validar QR codes em todas as mesas diariamente
- Usar domínio próprio com HTTPS no cardápio
- Treinar garçons sobre identificação de fraude
- Comunicar clientes com aviso na mesa
- Acionar takedown de páginas falsas
- Monitorar reclamações no Google Reviews
- Registrar boletim em caso confirmado
Seu cardápio digital é a porta de entrada. Proteja-a com o mesmo cuidado da cozinha.