A Guarda Nacional Republicana (GNR) alertou para uma burla que recorre ao correio tradicional para enviar falsos cartões bancários. As cartas simulam comunicações oficiais dos bancos e incluem um código QR destinado a recolher dados pessoais e credenciais de acesso às contas.
Segundo a GNR, a vítima recebe uma carta que aparenta ter sido enviada pela sua instituição bancária. No interior encontra um cartão com o seu nome, alegadamente emitido para substituir outro cuja validade terminou.
A comunicação informa ainda que o novo cartão deve ser ativado com urgência para evitar o bloqueio da conta bancária. A ativação terá de ser feita através da leitura de um código QR impresso na carta.
Código QR conduz a página falsa do banco
Depois de digitalizado, o código QR encaminha a vítima para uma página que reproduz a imagem do banco. Nesse endereço são solicitadas credenciais de acesso, dados do cartão ou outras informações pessoais.
Os elementos introduzidos ficam, no entanto, na posse dos autores da burla, podendo ser utilizados para movimentar dinheiro, aceder à conta bancária ou praticar esquemas de falsificação de identidade.
O método é conhecido como quishing, uma variante do phishing que utiliza códigos QR para conduzir as vítimas a páginas fraudulentas, em vez dos habituais links enviados por correio eletrónico ou SMS.
Correio tradicional procura dar credibilidade à burla
A utilização de uma carta e de um cartão com o nome do destinatário procura conferir credibilidade ao esquema. Ao contrário de um endereço eletrónico visível, o código QR também não permite identificar imediatamente a página para a qual a pessoa será encaminhada.
Num vídeo divulgado nas redes sociais, a GNR refere que este tipo de fraude beneficia da confiança associada aos serviços postais e bancários.
Além dos prejuízos financeiros, a força de segurança alerta para a recolha de dados pessoais através das páginas falsas, que poderão ser posteriormente usados noutros esquemas fraudulentos.
O que fazer ao receber uma carta deste género
A GNR recomenda que os cartões bancários não sejam ativados através de códigos QR recebidos pelo correio. Perante uma comunicação suspeita, o destinatário deve contactar diretamente o banco através dos canais oficiais, como a aplicação móvel, o endereço eletrónico habitual ou um número de telefone já conhecido.
Também não devem ser introduzidas palavras-passe, códigos de autenticação ou informações bancárias em páginas abertas através de códigos QR cuja origem não tenha sido confirmada.
Caso os dados já tenham sido fornecidos, o banco deve ser contactado de imediato para proteger a conta e impedir eventuais movimentos não autorizados.















