A QR Shield le o QR code, mostra-te o destino real e da um veredito antes de abrires. Nunca abre nada sozinha: quem decide es sempre tu.
Ataques cobertos
Sites de phishing que imitam marcas (por exemplo ctt-pagamento.xyz.tk).
Dominios com letras de outro alfabeto a imitar o latino (homoglifos) e punycode (xn--).
Typosquatting: marca escrita com numeros ou simbolos (paypa1, g00gle).
Truque do "@" no endereco (apple.com@sitefalso.tld).
Open redirect: um link normal que salta para outro site escondido.
Enderecos com IP em cru em vez de dominio.
Caracteres invisiveis ou de inversao de texto usados para disfarcar.
Ligacoes para descarregar ficheiros perigosos (.exe, .apk, .mobileconfig e outros).
Comandos perigosos (javascript:, data:).
Encurtadores que escondem o destino, TLDs de risco e http sem cifra.
Configuracoes de Wi-Fi, contactos e eventos de calendario falsos.
Pedidos de pagamento (MB WAY, cripto).
Quando ha varios sinais ao mesmo tempo, o veredito sobe para "perigoso".
Verificacao online (opcional)
Se a ativares nas Definicoes com a tua propria chave, a app tambem consulta o Google Safe Browsing para reforcar a analise.
Nenhuma ferramenta apanha 100% dos ataques. A QR Shield reduz muito o risco, mas um ataque novo ou muito bem feito pode na mesma passar. Confirma sempre o destino, e desconfia de qualquer pedido de dados pessoais, pagamentos ou downloads, mesmo quando o resultado parece seguro.
Definicoes
Quando ligada, o endereco do QR e enviado ao Google Safe Browsing (com a TUA chave). A chave fica so no teu dispositivo e nunca passa por servidores da QR Shield.
Como obter a chave (gratis)
Abre console.cloud.google.com e cria ou escolhe um projeto.
Em "APIs e Servicos" > "Biblioteca", ativa a "Safe Browsing API".
Em "APIs e Servicos" > "Credenciais", cria uma "Chave de API".