Cara kerja quishing
Dalam serangan quishing, QR code menggantikan link mencurigakan yang ditemukan dalam phishing biasa. Kode bisa tiba lewat email, pesan teks, surat, atau flyer, atau ditempel di atas kode asli di tempat umum. Karena orang tidak bisa membaca QR code dengan mata, mereka sering tidak melihat tujuannya sampai halaman sudah terbuka.
Halaman palsu biasanya menyamar sebagai sesuatu yang dikenal, seperti bank, perusahaan pengiriman, situs pembayaran parkir, atau login kantor. Lalu ia meminta kata sandi, nomor kartu, atau detail lain, atau mendesak pembayaran.
Yang diperingatkan pihak berwenang
Pada Januari 2022, Internet Crime Complaint Center milik FBI memperingatkan bahwa penjahat merusak QR code untuk mengalihkan korban ke situs berbahaya dan mencuri dana. Pada Desember 2023, Federal Trade Commission AS memperingatkan konsumen bahwa penipu menyembunyikan link berbahaya di QR code, termasuk kode di meteran parkir dan di email serta teks yang tidak terduga. Stiker palsu di mesin pembayaran parkir telah dilaporkan di beberapa kota.
- Email dengan QR code yang meminta Anda memverifikasi akun atau memperbaiki pengiriman
- Stiker yang ditempel di atas kode asli pada meteran parkir dan papan
- Teks atau surat yang mengklaim tagihan atau denda belum dibayar
- Kode yang mendesak tindakan segera untuk menghindari sanksi
Cara melindungi diri
Pertahanan terbaik adalah membaca pratinjau link sebelum membuka kode yang di-scan, dan memperlakukan kode yang tidak terduga dengan kecurigaan yang sama seperti link yang tidak terduga. Jangan membayar atau login lewat kode yang datang dalam email atau teks yang tidak diminta. Jika ragu, buka situs web atau aplikasi organisasi itu langsung, bukan lewat kode.