Pular para o conteúdo
validou

Pix copia e cola: como conferir antes de pagar

Atualizado em 28/09/2026 · 5 min de leitura

O Pix copia e cola é prático: alguém manda um texto comprido, você cola no app do banco e paga. O problema é que ninguém lê esse texto. E é nele que está a informação mais importante: para quem vai o dinheiro. Veja o que tem dentro do código e como conferir em poucos minutos, antes de confirmar.

O que é o Pix copia e cola

É o mesmo conteúdo do QR Code, só que em forma de texto. Os dois seguem o padrão BR Code, do Banco Central. Quando você escaneia um QR ou cola um código, o app do banco lê exatamente as mesmas informações.

Dentro do código ficam, entre outras coisas:

  • o destino do dinheiro: a chave Pix ou o endereço da instituição que gerou a cobrança;
  • o nome do recebedor e a cidade, escritos por quem gerou o código;
  • o valor, quando a cobrança tem valor definido;
  • o CRC, 4 caracteres no final que servem de conferência.

QR estático e QR dinâmico

Existem dois tipos de código, e cada um mostra uma coisa diferente:

QR estáticoQR dinâmico
Onde está o destinoA chave Pix vai dentro do códigoO código traz um endereço (URL) da instituição que gerou a cobrança
O que dá para ver lendo o códigoA chave e o tipo delaA instituição responsável pela cobrança
O que conferirSe o tipo de chave combina com quem cobraSe a instituição faz sentido para aquela cobrança

Nos dois casos, a conferência final é a mesma: o nome que aparece no app do banco.

Como conferir, em 4 passos

1. Veja se o código está inteiro

Os 4 últimos caracteres são o CRC, um cálculo feito sobre todo o resto do código. Se qualquer caractere for alterado, o CRC deixa de bater. Um CRC errado indica que o código foi corrompido ou mexido depois de gerado. Às vezes é só um erro ao copiar. Às vezes, não.

Atenção: CRC certo não quer dizer código honesto. Quem cria um código falso do zero gera um CRC válido. O CRC só pega alterações feitas depois que o código foi gerado.

2. Veja o tipo de chave

No QR estático, a chave está dentro do código. Ela pode ser CPF, CNPJ, e-mail, telefone ou aleatória. Compare com quem está cobrando:

  • cobrança de empresa com chave CNPJ: combina, mas vale consultar o CNPJ para ver se é mesmo a empresa certa;
  • cobrança "de empresa" com chave CPF ou telefone: atenção redobrada;
  • chave aleatória: não diz nada sobre o dono. Veja o que saber sobre a chave aleatória.

3. Veja a instituição (QR dinâmico)

No QR dinâmico, o código traz o endereço da instituição que gerou a cobrança. Nem sempre é o banco que você imagina: empresas usam bancos e empresas de pagamento diferentes. Mas, se a instituição parecer estranha para aquela cobrança, confirme pelo canal oficial da empresa antes de pagar.

4. Não confie no nome escrito no código

O nome do recebedor dentro do QR é digitado por quem gera o código. Ele não prova nada. Um golpista pode escrever o nome da loja, do condomínio ou da operadora que quiser.

A conferência mais importante: o nome no app

Depois de colar o código, o app do banco mostra o nome de quem vai receber antes de você confirmar. Esse é o momento de parar alguns segundos e ler com atenção.

Pergunte:

  1. Esse nome é de quem deveria estar me cobrando?
  2. O valor está certo?
  3. O código chegou por um canal que eu reconheço?

Se o nome for de outra pessoa ou de uma empresa que você não conhece, não pague. Fale com quem te cobrou por um canal oficial, e não pelo mesmo número que mandou o código.

Segundo levantamento do Jusbrasil, o golpe do Pix foi o tema líder de processos nos tribunais em 2025.

Onde o golpe costuma aparecer

  • Cobrança por WhatsApp de um número novo, dizendo ser de uma empresa que você conhece.
  • Página de pagamento de loja virtual com o QR alterado. Entenda o golpe do QR Code trocado.
  • Mensagem ou anúncio oferecendo "segunda via" ou "acordo" com desconto e prazo curto.

Em todos esses casos, o código funciona normalmente. O pagamento vai. Só vai para a pessoa errada.

Como o validou ajuda

No verificador de Pix, você cola o código ou envia a imagem do QR. O validou decodifica o BR Code e mostra a chave e o tipo dela, a instituição (no QR dinâmico), o nome e a cidade escritos no código, o valor e se o CRC confere. Se você informar quem está te cobrando, ele compara com o nome que está no código.

Ele aponta sinais de risco, não garante nada. O validou não consulta a chave nos sistemas do Banco Central nem a sua conta bancária. A palavra final é do nome que o app do banco mostra antes de você confirmar.

Resumo

  • Pix copia e cola e QR Code têm o mesmo conteúdo, no padrão BR Code do Banco Central.
  • CRC errado indica código alterado; CRC certo não prova que o código é honesto.
  • Compare o tipo de chave e a instituição com quem está cobrando.
  • O nome escrito dentro do código não prova nada.
  • A conferência que decide é o nome que o app do banco mostra antes de confirmar.