Verificador de Segurança de QR
Analise URLs de códigos QR em busca de phishing, encurtadores e padrões suspeitos.
Todas as verificações são feitas no seu navegador — nenhuma URL é enviada a serviços externos.
Verificação por Padrão de Texto (Sem Conexão): Esta ferramenta apenas analisa o padrão de texto da URL. NÃO visita nem obtém dados do site real.
Sobre
Uma ferramenta gratuita que analisa URLs de códigos QR em busca de indicadores de phishing, encurtadores de URL, TLDs suspeitos, endereços IP diretos e domínios Punycode (homográficos) — inteiramente no seu navegador.
Quishing (phishing por código QR) é um ataque crescente onde códigos QR fraudulentos redirecionam vítimas para sites de phishing. Sempre verifique uma URL antes de acessá-la. Esta ferramenta oferece uma verificação rápida e respeitosa da privacidade, sem chamadas a APIs externas.
Como Usar
Copie a URL
Copie a URL do seu leitor de QR sem acessá-la ainda.
Cole e Verifique
Cole a URL aqui e clique em "Verificar".
Revise os Resultados
Veja o veredito Seguro / Cuidado / Perigo com resultados detalhados.
Glossário
- Quishing
- Phishing por código QR — técnica onde atacantes substituem ou falsificam códigos QR para redirecionar vítimas a páginas de phishing.
- Encurtador de URL
- Serviços como bit.ly que encurtam URLs, ocultando o destino real. Frequentemente explorados em campanhas de phishing.
- Site de Phishing
- Um site falso que imita um legítimo para roubar credenciais de login, números de cartão de crédito ou dados pessoais.
- IDN (Nome de Domínio Internacionalizado)
- Domínios contendo caracteres não-ASCII. Ataques homográficos usam caracteres semelhantes (ex: cirílico а vs latino a) para enganar usuários.
- HTTPS vs HTTP
- HTTPS criptografa o tráfego. URLs usando HTTP simples não possuem segurança de transporte e merecem atenção extra.
- Redirecionamento
- Encaminhamento automático de um usuário de uma URL para outra. Encurtadores de URL frequentemente usam múltiplos saltos de redirecionamento.
Perguntas Frequentes
- Q.A URL é enviada para um servidor?
- Não. Toda a análise é feita com correspondência de padrões JavaScript local — nenhuma API externa é chamada.
- Q."Seguro" significa que a URL é definitivamente segura?
- Não. Esta é uma ferramenta de análise de padrões estáticos com limitações. Sempre use seu julgamento antes de visitar uma URL desconhecida.
- Q.Posso escanear imagens de QR code diretamente?
- Esta ferramenta analisa apenas texto de URL. Use um aplicativo separado de leitor de QR para extrair a URL primeiro.
- Q.Pode revelar o destino de uma URL encurtada?
- Detecta padrões de encurtadores, mas não pode resolver o redirecionamento final sem chamadas a APIs externas.
Casos de Uso
🏪 Varejo e Restaurantes
Verifique códigos QR em terminais de pagamento antes de escanear para pagar.
📦 Alertas de Entrega
Verifique URLs em mensagens suspeitas de notificação de entrega.
🎫 Ingressos e Eventos
Valide códigos QR compartilhados em redes sociais para eventos.
🔒 Conscientização de Segurança
Use em programas de treinamento de segurança corporativos ou educacionais.