TEKNOTIPS

Mengungkap Cara Kerja Quishing: Ancaman Digital Melalui Pemindaian Kode QR

728
×

Mengungkap Cara Kerja Quishing: Ancaman Digital Melalui Pemindaian Kode QR

Sebarkan artikel ini
Kenali cara kerja Quishing, kejahatan digital yang memanfaatkan pemindaian kode QR
Kenali cara kerja Quishing, kejahatan digital yang memanfaatkan pemindaian kode QR

Media90 (media90.id) – Mungkin banyak dari kamu yang memindai kode QR di tempat umum. Maklum sekarang cara ini dianggap nyaman untuk melakukan pembayaran.

Kendati begitu, kamu tetap harus berhati-hati karena bisa jadi dengan memindai kode QR justru bisa menguras keuangan kamu.

Ads
close ads

Tentu kamu tidak ingin kan menjadi korban tindak kejahatan digital yang disebut Quishing ini? Nah sebelum itu terjadi, sebaiknya kamu mengenali cara kerja dan tanda-tanda jika sebuah kode QR merupakan Quishing.

Apa itu Quishing?

Quishing adalah singkatan dari QR dan phishing. Ini adalah kejahatan digital di mana scammer melakukan tindakan phishing melalui kode QR, yang aktif saat kamu memindainya.

Bahkan, bentuk phishing yang berbahaya ini mengalami peningkatan yang signifikan pada korban di seluruh dunia.

Bisa dimaklumi, sebab sebagian besar orang tidak menganggap serius pemindaian kode QR. Banyak dari mereka cenderung mengikuti instruksi kode QR, menuju ke URL atau layanan apa pun yang ditautkan kode QR tersebut.

Rasa aman yang berkurang memungkinkan scammer menyerang area di mana orang menggunakan kode QR untuk melakukan pembayaran.

Penipu mempelajari situs web yang ditautkan Kode QR, membuat replika, dan kemudian mengganti Kode QR yang sah untuk mengarahkan ke situs web kloning mereka.

Saat korban memindai kode QR palsu, mereka dibawa ke situs web palsu. Namun korban merasa yakin mereka mengunjungi situs web yang sah.

Biasanya situs web palsu meminta detail pribadi, termasuk informasi pembayaran. Setelah scammer mendapatkannya, mereka dapat berbelanja menggunakan rekening bank korban.

3 Contoh Serangan Quishing

Para pelaku tindak kejahatan Quishing bisa mencuri sampai jutaan rupiah dari pemindaian kode QR. Berikut adalah beberapa contoh serangan yang lebih umum digunakan Quisher:

  1. Meteran parkir dan tempat pengisian daya: Saat ini semakin banyak orang menggunakan kendaraan listrik, terutama mobil. Di beberapa tempat juga saat ini tersedia meteran parkir mobil di mana pengguna hanya butuh memindai Kode QR yang disediakan untuk proses pembayaran. Untuk membayar biaya, pengguna memindai kode yang mengarahkan mereka ke situs web pembayaran atau aplikasi untuk diunduh. Nah penipu membajak kode QR ini dengan menempelkan versi palsu di atas aslinya.

    Ketika seseorang pergi untuk membayar parkir atau pengisian daya baterai kendaraan listrik, mereka memindai aplikasi, memasukkan detail pembayaran mereka ke situs web atau aplikasi palsu, dan mengirimkannya tanpa disadari ke scammer.

  2. Serangan Kode QR melalui email: Terkadang, scammer akan mengirimkan email dengan Kode QR terlampir. Penipu akan meyakinkan pengguna untuk memindainya. Misalnya, mereka mungkin menyatakan bahwa itu untuk mengunduh aplikasi penting. Saat korban memindai kode QR, mereka diarahkan ke situs web atau aplikasi palsu yang meminta informasi kartu kredit. Proses tersebut meminta informasi lengkap kartu kredit kepada pengguna, termasuk detail saldo mereka saat ini.
  3. Pembuat Kode QR palsu: Dalam beberapa kasus, penipu membuat pembuat kode QR palsu untuk mengelabui orang. Ini biasanya terjadi ketika orang dapat menggunakan kode QR untuk melakukan pembayaran, karena penipu dapat menyelinap ke akun mereka alih-alih generator asli.

Cara Memeriksa Apakah Kode QR Aman

Kamu dapat menghentikan penipuan sebelum mereka mengakses informasi keuangan kamu dengan beberapa kiat keamanan yang mudah:

  1. Periksa apakah Kode QR telah dirusak: Jika kamu memindai kode QR di tempat umum, pastikan kode tersebut belum diubah. Cari tanda-tanda seseorang menempelkan stiker di atas kode QR asli. Jika ya, jangan pindai kode QR tersebut. Demikian pula, jika kamu membuat kode QR untuk menerima pembayaran, pastikan untuk memindai kode QR sendiri dan periksa kembali apakah pembayaran akan dilakukan ke tempat yang kamu pikir akan dilakukan.
  2. Periksa kembali URL atau situs web setelah memindai: Setelah kamu memindai kode QR, selalu periksa kembali URL atau situs web yang muncul. Situs web penipu akan memiliki URL yang tampak aneh, atau situs web tersebut tidak akan terasa benar. Ikuti langkah-langkah untuk memeriksa apakah sebuah situs web aman, dan jika ada yang terlihat mencurigakan, jangan masukkan informasi pembayaran apa pun ke dalam situs web tersebut.
  3. Cari metode alternatif untuk membayar: Jika kode QR terlihat mencurigakan, atau kamu lebih suka tidak mengambil risiko, cari cara lain untuk membayar. Misalnya, jika kode QR mengklaim bahwa itu akan mengarahkan kamu ke sebuah aplikasi, cari secara manual di app store ponsel kamu. Jika penerima mengizinkan metode pembayaran alternatif, gunakan metode tersebut atau tanyakan tentang metode tersebut kepada karyawan.

Pertahanan terbaik untuk melawan Quishing adalah mengetahui cara kerjanya dan apa yang harus diwaspadai. Jika kode QR membawa kamu ke tempat yang mencurigakan, jangan masukkan informasi pembayaran.

Dengan memperhatikan kiat-kiat keamanan di atas, kamu dapat memastikan bahwa pengalaman pemindaian kode QR kamu tetap aman dan terhindar dari ancaman Quishing yang merugikan.

Ingatlah, kehati-hatian adalah kunci untuk melindungi diri dari tindak kejahatan digital di era teknologi yang semakin canggih ini.

WhatsApp Web Alami Gangguan Pengguna Mengaku Dialihkan ke Facebook
TEKNO

Media90.id – Layanan WhatsApp Web dilaporkan mengalami gangguan massal atau down pada Rabu pagi, 20 Mei 2026. Gangguan tersebut langsung memicu kebingungan di kalangan pengguna internet lantaran saat membuka alamat resmi WhatsApp Web, browser justru otomatis mengarahkan tampilan ke halaman utama Facebook. Pantauan di media sosial menunjukkan keluhan mulai ramai bermunculan di platform X sejak sekitar pukul 06.00 WIB. Gangguan ini sempat menimbulkan kepanikan kecil di kalangan pekerja kantoran maupun pengguna yang hendak memulai aktivitas pagi menggunakan WhatsApp Web.Ads close ads Sejumlah netizen mengaku heran karena halaman login WhatsApp Web tidak menampilkan kode QR seperti biasanya. Salah satu akun X…

China Jadi Negara Pertama yang Terapkan Nomor Identitas untuk Robot Humanoid
TEKNO

Media90 – Hubei Humanoid Robot Innovation Center di Provinsi Hubei, China, resmi menerapkan sistem pemberian nomor identitas unik atau “KTP” khusus bagi robot humanoid. Kebijakan ini menjadi langkah perdana di dunia yang bertujuan untuk memastikan pelacakan penuh serta akuntabilitas operasional perangkat robotika. Sistem identitas ini dirancang untuk merekam seluruh riwayat aktivitas robot sepanjang masa pakainya. Langkah tersebut diambil untuk mengurangi risiko keamanan sekaligus mempermudah penentuan tanggung jawab hukum apabila terjadi kerusakan atau malfungsi pada robot.Ads close ads Identitas Digital Berisi Data Lengkap Robot Melansir China Daily, Chief Operating Officer Hubei Humanoid Robot Innovation Center, Liu Chuanhou, menjelaskan bahwa nomor identitas…

Jangan Sembarangan Tunjukkan Pose Peace AI Bisa Ambil Data Biometrik
TEKNO

Media90 – Tren keamanan siber terbaru memperingatkan bahwa kebiasaan berfoto dengan pose dua jari atau peace sign berpotensi membuka celah baru bagi pencurian data biometrik. Seiring meningkatnya kualitas kamera smartphone dan pesatnya perkembangan kecerdasan buatan (AI), ancaman terhadap privasi digital pengguna kini semakin nyata. Teknologi seperti computer vision dan image enhancement disebut mampu dimanfaatkan untuk mengekstraksi informasi sensitif dari foto yang diunggah secara publik di media sosial.Ads close ads Modus Pencurian Data Sidik Jari Berbasis AI Ancaman ini bekerja melalui beberapa tahapan yang memanfaatkan detail visual pada gambar digital: Pertama, pelaku melakukan ekstraksi gambar, yaitu mencari foto beresolusi tinggi yang…

WhatsApp Dibanjiri Spam Nomor Brasil Sejumlah Akun Mendadak Logout
TEKNO

Media90 – Jagat media sosial baru-baru ini dihebohkan oleh fenomena serangan spam misterius yang menyasar para pengguna aplikasi pesan instan WhatsApp. Sejumlah warganet di platform Threads dan TikTok mengeluhkan akun WhatsApp mereka yang tiba-tiba dibanjiri pesan dari ratusan nomor asing dengan kode negara Brasil. Dampak dari serbuan pesan massal tersebut tidak bisa dianggap sepele. Beberapa pengguna melaporkan akun mereka langsung keluar (logout) secara otomatis dan mengalami kesulitan saat mencoba melakukan pemulihan akun.Ads close ads Salah satu unggahan yang viral di Threads berasal dari seorang praktisi keamanan siber dengan akun @cantikacr. Dalam unggahannya, ia mengingatkan pengguna untuk segera meningkatkan keamanan akun…

Anker Rilis USB C Hub 5 in 1 Murah dengan HDMI 4K untuk Laptop Tipis
TEKNO

Media90 – Tren desain laptop modern yang semakin tipis dan minimalis memang terlihat elegan, namun sering kali membuat jumlah port konektivitas menjadi terbatas. Menjawab kebutuhan tersebut, produsen aksesori teknologi global Anker resmi memperkenalkan perangkat terbaru mereka bernama Anker 5-in-1 All-in-One USB-C Expansion Dock atau Anker 5-in-1 USB-C Hub. Perangkat aksesori ini debut di pasar China melalui platform e-commerce JD.com dan langsung menarik perhatian karena hadir dengan harga yang sangat terjangkau. Anker membanderol produk ini seharga 99 yuan atau setara sekitar Rp258 ribuan.Ads close ads Dengan harga ekonomis tersebut, produk ini diproyeksikan menjadi solusi praktis bagi pengguna ultrabook maupun laptop modern…

Google Resmi Ubah Fitbit Jadi Google Health Kini Hadir dengan AI Health Coach
TEKNO

Media90 – Google resmi memperkenalkan gelang kebugaran terbaru bernama Fitbit Air. Bersamaan dengan peluncuran perangkat tersebut, Google juga mengumumkan rebranding aplikasi Fitbit menjadi Google Health yang kini dilengkapi layanan pelatih kesehatan berbasis kecerdasan buatan atau AI.Ads close ads Transformasi ini menjadi bagian dari strategi kebugaran Google setelah mengakuisisi Fitbit pada 2021 untuk memperkuat ekosistem perangkat wearable Android mereka. Gemini AI Jadi Otak Google Health Coach Salah satu pembaruan terbesar dalam platform baru ini adalah kehadiran Google Health Coach. Fitur tersebut ditenagai teknologi Gemini dan dirancang sebagai pelatih kebugaran, pakar tidur, sekaligus penasihat kesehatan personal berbasis AI. Menurut Google, sistem ini…

OpenAI Hadirkan Codex ke ChatGPT Mobile Programmer Kini Bisa Pantau Proyek dari HP
TEKNO

Media90 – OpenAI resmi mengintegrasikan alat pemrograman berbasis kecerdasan buatan mereka, Codex, ke dalam aplikasi ChatGPT versi seluler. Melalui pembaruan ini, pengguna kini dapat memantau sekaligus mengelola alur kerja pengembangan perangkat lunak secara jarak jauh langsung dari perangkat mobile.Ads close ads Pembaruan yang masih berstatus preview tersebut telah tersedia bagi seluruh pelanggan paket langganan ChatGPT di perangkat iOS maupun Android. Fitur Pengelolaan Jarak Jauh Integrasi terbaru ini memungkinkan pengembang melihat environment Codex yang sedang berjalan secara langsung dari berbagai perangkat. Dalam pernyataan resminya, OpenAI menjelaskan bahwa pembaruan tersebut tidak hanya berfungsi untuk mengontrol komputer dari jarak jauh, tetapi juga menghadirkan…