A Guarda Nacional Republicana (GNR) está a alertar para um esquema de burla bancária sofisticado que recorre ao correio tradicional para roubar dinheiro e dados pessoais. As vítimas recebem em casa uma carta aparentemente enviada pelo seu banco, которая contém um suposto novo cartão bancário com os seus dados pessoais, tornando a comunicação particularmente convincente. A carta informa que o cartão anterior expirou e que é necessário ativar rapidamente o novo para evitar o bloqueio da conta bancária.
O elemento perigoso da carta é um código QR que deve ser digitalizado para fazer a suposta ativação do cartão. Ao escanear o código, a vítima é redirecionada para uma página falsa que imita o aspeto do site verdadeiro do banco, uma técnica conhecida como "quishing", uma variante do phishing. Quando são introduzidas credenciais de acesso ou informações bancárias nessa página, os dados são imediatamente entregues aos burlões, resultando em perda de dinheiro e potencial roubo de identidade.
Este método tem-se revelado particularmente eficaz porque many Portuguese citizens are already suspicious of SMS and emails requesting clicks on links, whereas a physical letter received at home can transmit a greater sense of security. Additionally, unlike written links where users can observe the address before opening the page, the destination of a QR code is less evident to the user before scanning. According to GNR, this method has shown strong growth due to the trust associated with postal and banking services.
A GNR recomenda que nunca sejam utilizados códigos QR recebidos pelo correio para ativar cartões bancários, mesmo que a carta pareça legítima. Em caso de dúvida, os cidadãos devem contactar diretamente a instituição bancária através dos canais oficiais que já conhecem, como a aplicação do banco, o endereço oficial ou o contacto telefónico habitual. Nunca devem ser introduzidas credenciais bancárias ou informações pessoais em páginas abertas através de códigos QR cuja origem não consigam confirmar.




