A Guarda Nacional Republicana (GNR) está alertando para um esquema de fraude bancária sofisticado que recorre ao correio tradicional para roubar dinheiro e dados pessoais. As vítimas recebem em casa uma carta aparentemente enviada pelo seu banco, que contém um suposto novo cartão bancário com os seus dados pessoais, tornando a comunicação particularmente convincente. A carta informa que o cartão anterior expirou e que é necessário ativar rapidamente o novo para evitar o bloqueio da conta bancária.
O elemento perigoso da carta é um código QR que deve ser digitalizado para fazer a suposta ativação do cartão. Ao escanear o código, a vítima é redirecionada para uma página falsa que imita o aspecto do site verdadeiro do banco, uma técnica conhecida como "quishing", uma variante do phishing. Quando são inseridas credenciais de acesso ou informações bancárias nessa página, os dados são imediatamente entregues aos golpistas, resultando em perda de dinheiro e potencial roubo de identidade.
Este método tem se revelado particularmente eficaz porque muitos cidadãos portugueses já desconfiam de SMS e e-mails solicitando cliques em links, enquanto uma carta física recebida em casa pode transmitir uma maior sensação de segurança. Além disso, diferentemente de links escritos, nos quais os usuários podem observar o endereço antes de abrir a página, o destino de um código QR é menos evidente para o usuário antes de escanear. Segundo a GNR, este método tem apresentado forte crescimento devido à confiança associada aos serviços postais e bancários.
A GNR recomenda que nunca sejam utilizados códigos QR recebidos pelo correio para ativar cartões bancários, mesmo que a carta pareça legítima. Em caso de dúvida, os cidadãos devem contatar diretamente a instituição bancária através dos canais oficiais que já conhecem, como o aplicativo do banco, o endereço oficial ou o contato telefônico habitual. Nunca devem ser inseridas credenciais bancárias ou informações pessoais em páginas abertas através de códigos QR cuja origem não consigam confirmar.




