Quishing (QR phishing)

Juga disebut: QR phishing, phishing QR code, penipuan QR code, QR code scam

Definisi

Quishing adalah phishing lewat QR code: penipu memakai kode untuk mengarahkan orang ke situs palsu yang mencuri kata sandi, data pembayaran, atau informasi pribadi, atau yang memasang perangkat lunak yang tidak diinginkan.

Cara kerja quishing

Dalam serangan quishing, QR code menggantikan link mencurigakan yang ditemukan dalam phishing biasa. Kode bisa tiba lewat email, pesan teks, surat, atau flyer, atau ditempel di atas kode asli di tempat umum. Karena orang tidak bisa membaca QR code dengan mata, mereka sering tidak melihat tujuannya sampai halaman sudah terbuka.

Halaman palsu biasanya menyamar sebagai sesuatu yang dikenal, seperti bank, perusahaan pengiriman, situs pembayaran parkir, atau login kantor. Lalu ia meminta kata sandi, nomor kartu, atau detail lain, atau mendesak pembayaran.

Yang diperingatkan pihak berwenang

Pada Januari 2022, Internet Crime Complaint Center milik FBI memperingatkan bahwa penjahat merusak QR code untuk mengalihkan korban ke situs berbahaya dan mencuri dana. Pada Desember 2023, Federal Trade Commission AS memperingatkan konsumen bahwa penipu menyembunyikan link berbahaya di QR code, termasuk kode di meteran parkir dan di email serta teks yang tidak terduga. Stiker palsu di mesin pembayaran parkir telah dilaporkan di beberapa kota.

  • Email dengan QR code yang meminta Anda memverifikasi akun atau memperbaiki pengiriman
  • Stiker yang ditempel di atas kode asli pada meteran parkir dan papan
  • Teks atau surat yang mengklaim tagihan atau denda belum dibayar
  • Kode yang mendesak tindakan segera untuk menghindari sanksi

Cara melindungi diri

Pertahanan terbaik adalah membaca pratinjau link sebelum membuka kode yang di-scan, dan memperlakukan kode yang tidak terduga dengan kecurigaan yang sama seperti link yang tidak terduga. Jangan membayar atau login lewat kode yang datang dalam email atau teks yang tidak diminta. Jika ragu, buka situs web atau aplikasi organisasi itu langsung, bukan lewat kode.

Pertanyaan yang sering diajukan

Apa itu quishing?

Quishing adalah phishing yang memakai QR code, bukan link yang bisa diklik, untuk mengarahkan orang ke situs palsu yang mencuri kredensial, data pembayaran, atau informasi pribadi.

Bisakah men-scan QR code meretas ponsel saya?

Men-scan saja hanya membaca datanya. Risikonya datang dari membuka link lalu memasukkan data, membayar, atau memasang sesuatu yang diminta halaman itu.

Mengapa penipu memakai QR code di email?

QR code menyembunyikan tujuan dari pembaca dan bisa lolos dari filter email yang memeriksa link biasa, serta memindahkan korban ke ponsel yang bilah alamatnya lebih sulit diperiksa.

Sumber dan standar

Semua istilah