Berita

Ilustrasi/Net

Bisnis

Quishing, Modus Baru Penipuan Lewat QR Code

Laporan: Sarah Alifia Suryadi
SENIN, 28 OKTOBER 2024 | 13:30 WIB

Kode QR kini sering ditemui di berbagai tempat, biasanya digunakan untuk pembayaran atau sekadar membuka menu di restoran. Namun, belakangan ini, muncul modus penipuan baru melalui kode QR yang dikenal sebagai "quishing."

Quishing adalah gabungan metode kode QR dan phishing, di mana pelaku kejahatan "memancing" calon korban untuk memberikan informasi pribadi mereka.

Quishing terjadi ketika korban memindai kode QR palsu. Kode tersebut kemudian mengarahkan korban ke situs web palsu yang meniru entitas terpercaya. Di situs palsu ini, pengguna diminta untuk memasukkan informasi pribadi.


Terjadi secara global, beberapa pemberi pinjaman, termasuk Santander, HSBC, dan TSB, bergabung dengan Pusat Keamanan Siber Nasional Inggris dan Komisi Perdagangan Federal AS untuk menyuarakan keprihatinan terkait masalah ini.

Dilansir dari Financial Times, para ahli menyatakan bahwa metode seringkali lolos dari filter keamanan siber perusahaan.

"Yang menjadi daya tarik bagi penjahat adalah bahwa hal ini melewati semua pelatihan keamanan siber dan produk kami," ujar Chester Wisniewski, Penasihat Senior Sophos, dikutip Senin 28 Oktober 2024. 

Kode QR mengandung data, seperti URL atau informasi pembayaran, dalam bentuk kode biner. 

Meskipun sebagian besar ponsel pintar menampilkan pratinjau singkat URL dari kode QR yang dipindai, ini tidak berfungsi untuk mendeteksi apakah tautan tersebut palsu. 

"Serangan ini memanfaatkan fakta bahwa kode QR sulit ditafsirkan secara visual, sehingga korban tidak tahu ke mana diarahkan hingga terlambat," kata Amir Sadon, direktur penelitian di Sygnia.

Menurut penelitian IBM, serangan phishing yang melibatkan tautan berbahaya terus merugikan nasabah dan perusahaan, dengan rata-rata biaya global untuk pelanggaran data meningkat hampir 10 persen menjadi 4,9 juta Dolar AS pada 2024.

Untuk menghindari quishing, pengguna dapat menghindari memindai kode QR di tempat umum yang tidak jelas sumbernya. Selain itu, pastikan juga mengaktifkan autentikasi dua faktor dan keluar dari perangkat yang tidak lagi digunakan.

Populer

Masih Sibuk di Jogja, Pimpinan KPK Belum Tahu OTT di Lampung Tengah

Selasa, 09 Desember 2025 | 14:21

Pura Jadi Latar Film Porno, Hey Bali: Respons Aparat Dingin

Selasa, 09 Desember 2025 | 21:58

Kebun Sawit Milik POSCO Lebih dari Dua Kali Luas Singapura

Senin, 08 Desember 2025 | 19:12

Berjuang Bawa Bantuan Bencana

Kamis, 04 Desember 2025 | 05:04

Mahfud MD soal Bencana Sumatera: Menyuruh Pejabat Mundur Tidak Relevan

Rabu, 10 Desember 2025 | 05:53

Cegah Penimbunan BBM

Jumat, 05 Desember 2025 | 02:00

Polri Kerahkan Kapal Wisanggeni 8005 ke Aceh

Jumat, 05 Desember 2025 | 03:03

UPDATE

Platform X Setor Denda ke Negara Atas Pelanggaran Konten Pornografi

Minggu, 14 Desember 2025 | 10:04

Prabowo Komitmen Tindak Tegas Pembalakan Liar di Sumatera

Minggu, 14 Desember 2025 | 10:02

KPK Sebut Temuan BPK Soal Penyelenggaraan Haji Tahun 2024 Jadi Informasi Tambahan

Minggu, 14 Desember 2025 | 09:43

Prabowo Pastikan Distribusi Pangan Jangkau Wilayah Bencana Terisolasi

Minggu, 14 Desember 2025 | 09:16

Cuaca Jabodetabek Cenderung Cerah Berawan di Akhir Pekan

Minggu, 14 Desember 2025 | 09:01

Koalisi Permanen Perburuan Kekuasaan atau Kesejahteraan Rakyat?

Minggu, 14 Desember 2025 | 08:51

KPK Masih Telusuri Dugaan Alur Perintah Hingga Aliran Uang ke Bupati Pati Sudewo

Minggu, 14 Desember 2025 | 08:17

JEKATE Running Series Akan Digelar di Semua Wilayah Jakarta

Minggu, 14 Desember 2025 | 08:08

PAM Jaya Didorong Turun Tangan Penuhi Air Bersih Korban Banjir Sumatera

Minggu, 14 Desember 2025 | 07:40

PKS Jakarta Sumbang Rp 1 M untuk Korban Bencana Sumatera

Minggu, 14 Desember 2025 | 07:31

Selengkapnya