Arquivado em: aftermath

Escaneei um QR code e paguei um Pix, pode ser golpe?

Última revisão: 2026-08-01 · Verificado com o motor local do Hunch, o mesmo da extensão. Como o Hunch verifica →

Parte do nosso guia: O que fazer se você caiu em um golpe →

Sim, é um risco real: o QR code esconde para onde ele leva, e golpistas trocam o QR de Pix ou o boleto para que o dinheiro caia na conta deles. Um QR legítimo abre a tela de pagamento com o nome do recebedor certo e o valor correto; um QR fraudulento leva a um site clonado que pede sua senha ou gera um Pix para um desconhecido. Se você confirmou uma senha ou concluiu o Pix, o dinheiro pode ter ido para o golpista, aja agora para tentar recuperá-lo.

Recebeu uma mensagem assim? Cole aqui →

A detecção roda 100% localmente no seu aparelho. Não guardamos nada.

Por favor, não cole dados pessoais de outras pessoas. A detecção roda 100% localmente no seu aparelho, e não guardamos nada.

Ou verifique no Telegram

O golpe atinge qualquer pessoa que usa Pix e QR code no dia a dia, ou seja, praticamente todos os brasileiros com celular e conta bancária. Ele funciona porque o QR esconde o destino: a vítima não vê para onde o pagamento vai até confirmar, e a familiaridade com o Pix cria uma confiança automática. Bastam um QR trocado num boleto, numa maquininha ou numa cobrança falsa e o dinheiro sai da conta certa para a do golpista em segundos.

A prova
PROVA · CONFIRA ANTES DE DIGITAR SUA SENHA.
Recebido via: SMS PT
Pix pendente. Escaneie o QR e confirme sua senha imediatamente, em 24 horas, ou sua conta será bloqueada: pix-pagamento.example

Exemplo ilustrativo do padrão, não é uma mensagem real que alguém recebeu.

Como verificar você mesmo

  • Antes de confirmar qualquer Pix, leia a tela do banco: confira o NOME do recebedor e o CNPJ ou CPF. Se não for quem você espera, cancele.
  • Não digite senha em nenhuma página aberta por QR. O app do banco nunca pede a senha dentro de um site chegado por QR ou link.
  • Desconfie do domínio: pix-pagamento.example não é o seu banco. Terminações como .top e nomes genéricos indicam página clonada.
  • Ignore a pressão do prazo de 24 horas e da ameaça de bloqueio: banco não força pagamento por QR com contagem regressiva.

Perguntas frequentes

escanear QR code pode ser golpe de Pix

Pode. O QR esconde o destino, então golpistas substituem o código para desviar o Pix ou abrir um site clonado. Sempre confira o recebedor na tela antes de confirmar.

como saber se o QR de Pix é verdadeiro

Confira na tela do seu banco o nome e o CNPJ ou CPF do recebedor e o valor exato. Se algo não bater com quem deveria receber, não confirme o pagamento.

paguei um Pix por QR falso, dá para recuperar

Talvez. Ligue já ao banco pelo número oficial e peça o MED, o Mecanismo Especial de Devolução. Quanto mais rápido, maior a chance de bloquear o valor.

pix-pagamento.example é uma página do meu banco

Não. Bancos usam seus próprios domínios e o aplicativo oficial. Um nome genérico com terminação .top é sinal de página criada para roubar sua senha.

Se você já respondeu

  1. Se você concluiu o Pix, ligue AGORA para o número oficial do banco (o do verso do cartão) e peça o MED, o Mecanismo Especial de Devolução, ele funciona melhor nas primeiras horas.
  2. Se digitou a senha numa página aberta pelo QR, troque a senha do banco imediatamente e ative a verificação em duas etapas.
  3. Registre Boletim de Ocorrência na Delegacia Eletrônica, denuncie na SaferNet e guarde o comprovante do Pix para o banco e a polícia.

Se você já caiu, espere um novo contato

Mais uma coisa para esperar: depois de um golpe, seus dados costumam ir parar em listas reutilizadas, então você pode ser contatado de novo, às vezes por pessoas que se passam por investigadores, pela "equipe antifraude" do seu banco ou por "agentes de recuperação" que prometem devolver seu dinheiro mediante uma taxa adiantada. Esse novo contato é um segundo golpe. Nenhum serviço legítimo cobra para recuperar valores.

Fonte: Banco Central, Pix