Berita

Ilustrasi/Net

Bisnis

Quishing, Modus Baru Penipuan Lewat QR Code

Laporan: Sarah Alifia Suryadi
SENIN, 28 OKTOBER 2024 | 13:30 WIB

Kode QR kini sering ditemui di berbagai tempat, biasanya digunakan untuk pembayaran atau sekadar membuka menu di restoran. Namun, belakangan ini, muncul modus penipuan baru melalui kode QR yang dikenal sebagai "quishing."

Quishing adalah gabungan metode kode QR dan phishing, di mana pelaku kejahatan "memancing" calon korban untuk memberikan informasi pribadi mereka.

Quishing terjadi ketika korban memindai kode QR palsu. Kode tersebut kemudian mengarahkan korban ke situs web palsu yang meniru entitas terpercaya. Di situs palsu ini, pengguna diminta untuk memasukkan informasi pribadi.


Terjadi secara global, beberapa pemberi pinjaman, termasuk Santander, HSBC, dan TSB, bergabung dengan Pusat Keamanan Siber Nasional Inggris dan Komisi Perdagangan Federal AS untuk menyuarakan keprihatinan terkait masalah ini.

Dilansir dari Financial Times, para ahli menyatakan bahwa metode seringkali lolos dari filter keamanan siber perusahaan.

"Yang menjadi daya tarik bagi penjahat adalah bahwa hal ini melewati semua pelatihan keamanan siber dan produk kami," ujar Chester Wisniewski, Penasihat Senior Sophos, dikutip Senin 28 Oktober 2024. 

Kode QR mengandung data, seperti URL atau informasi pembayaran, dalam bentuk kode biner. 

Meskipun sebagian besar ponsel pintar menampilkan pratinjau singkat URL dari kode QR yang dipindai, ini tidak berfungsi untuk mendeteksi apakah tautan tersebut palsu. 

"Serangan ini memanfaatkan fakta bahwa kode QR sulit ditafsirkan secara visual, sehingga korban tidak tahu ke mana diarahkan hingga terlambat," kata Amir Sadon, direktur penelitian di Sygnia.

Menurut penelitian IBM, serangan phishing yang melibatkan tautan berbahaya terus merugikan nasabah dan perusahaan, dengan rata-rata biaya global untuk pelanggaran data meningkat hampir 10 persen menjadi 4,9 juta Dolar AS pada 2024.

Untuk menghindari quishing, pengguna dapat menghindari memindai kode QR di tempat umum yang tidak jelas sumbernya. Selain itu, pastikan juga mengaktifkan autentikasi dua faktor dan keluar dari perangkat yang tidak lagi digunakan.

Populer

Malaysia Jadi Negara Pertama yang Keluar dari Perjanjian Dagang AS

Selasa, 17 Maret 2026 | 12:18

Dicurigai Ada Peran Mossad di Balik Pengalihan Tahanan Yaqut

Senin, 23 Maret 2026 | 01:38

Anggaran Pendidikan Diperebutkan, Sistemnya Tak Pernah Dibereskan

Sabtu, 14 Maret 2026 | 07:48

TNI Tegas dalam Kasus Andrie Yunus, Beda dengan Polri

Sabtu, 21 Maret 2026 | 05:03

Pemudik Sebaiknya Perhatikan Enam Pesan Ini

Minggu, 15 Maret 2026 | 03:11

Polisi Diminta Profesional Tangani Kasus VCS Bupati Lima Puluh Kota

Jumat, 20 Maret 2026 | 00:50

Rismon Dituding Bohong soal Ijazah Jokowi

Minggu, 15 Maret 2026 | 05:04

UPDATE

Bahaya Framing, Publik Jangan Mudah Diadu Domba di Kasus Andrie Yunus

Selasa, 24 Maret 2026 | 19:36

Memahami Trust: Energi yang Hilang

Selasa, 24 Maret 2026 | 19:22

Kapolri Imbau Masyarakat Manfaatkan WFA Jelang Puncak Arus Balik Mudik

Selasa, 24 Maret 2026 | 19:19

Penjualan Tiket KA Jarak Jauh Tembus 101 Persen Saat Libur Lebaran

Selasa, 24 Maret 2026 | 18:45

Polri: Arus Balik Mudik ke Jakarta Meningkat hingga 73 Persen

Selasa, 24 Maret 2026 | 18:29

Badko HMI Jabar Diteror Usai Bahas Aktor Intelektual Kasus Andrie Yunus

Selasa, 24 Maret 2026 | 17:51

Hari ke-12 Operasi Ketupat: Jumlah Kecelakaan 198, Meninggal 18

Selasa, 24 Maret 2026 | 17:01

Mengapa Harga iPhone 15 Tiba-Tiba Melambung Naik Jutaan Rupiah?

Selasa, 24 Maret 2026 | 16:46

Kembali ke KPK, Yaqut: Alhamdulillah Bisa Sungkem

Selasa, 24 Maret 2026 | 16:28

Apa Itu Post Holiday Syndrome Usai Lebaran 2026? Ini Penyebab dan Cara Mengatasinya

Selasa, 24 Maret 2026 | 16:18

Selengkapnya