Como funciona um ataque de quishing
O atacante gera um QR code que aponta para um site clone (banco, EMEL, Via Verde, Portal das Finanças, CTT, ANSR) e coloca-o onde se espera ver um QR legítimo: um autocolante por cima do código de um parquímetro, uma carta enviada pelo correio, uma ementa, um posto de carregamento de carros elétricos. Quando a vítima lê o código, abre a página falsa e introduz dados do cartão ou credenciais. O ataque funciona porque o QR esconde o endereço e porque confiamos em códigos impressos em contextos oficiais.
