Keamanan Kode QR: Hindari Phishing dan Kode Palsu
Phishing kode QR, sering disebut quishing atau qshing, menyembunyikan tautan berbahaya di balik kode sehingga Anda tidak bisa membacanya sebelum memindai. Cara bertahannya sederhana: periksa ke mana tautan mengarah sebelum membukanya, dan jangan pernah memasukkan data pembayaran atau login di halaman yang dibuka dari kode yang belum terverifikasi.
Penipuan QR yang umum
- Stiker di meteran parkir, pengisi daya kendaraan listrik, dan sewa sepeda yang mengarahkan Anda ke halaman pembayaran palsu.
- Kertas di mobil yang mengaku denda atau tiket parkir belum dibayar dengan kode QR untuk membayarnya.
- Email atau surat dengan kode QR yang meminta Anda memverifikasi ulang akun bank, pengiriman, atau kantor.
- Kode yang langsung mengunduh file aplikasi alih-alih membuka toko aplikasi resmi.
- Kode Wi-Fi palsu di tempat umum yang menghubungkan Anda ke jaringan milik orang lain.
Yang perlu diperiksa sebelum membuka tautan
Baca domainnya dengan teliti. Perhatikan salah eja, kata tambahan seperti secure-parking-pay, akhiran yang tidak biasa, subdomain yang sangat panjang, atau alamat IP mentah alih-alih nama. Waspadai pemendek tautan yang menyembunyikan tujuan sebenarnya, serta huruf dari alfabet lain yang meniru nama-nama yang familiar. Pembayaran resmi untuk parkir atau denda biasanya dilakukan melalui aplikasi yang dikenal atau website resmi instansi, yang bisa Anda ketik sendiri.
Bagaimana pemindai ini membantu
Pemindai menampilkan tautan lengkap dan domain yang mudah dibaca sebelum apa pun terbuka, lalu menilainya sebagai aman, periksa sebelum membuka, atau berpotensi berbahaya. Analisis berjalan offline di perangkat Anda, memeriksa sinyal seperti http biasa, alamat IP, punycode dan aksara campuran, pemendek tautan, port yang tidak biasa, unduhan file berisiko, serta umpan yang meniru pemberitahuan resmi. Peringatan adalah ajakan untuk berhenti sejenak; hasil bersih bukan jaminan, jadi pemeriksaan domain tetap layak dilakukan.
Jika Anda sudah memasukkan data di halaman yang mencurigakan, hubungi bank atau penyedia layanan Anda melalui saluran resminya dan ganti kata sandi.
Cara membuatnya
- Buka Pindai dan arahkan kamera ke kode, atau pindai tangkapan layar atau gambar.
- Baca domain yang ditampilkan dan peringkat keamanannya sebelum mengetuk Buka.
- Jika ada yang terlihat aneh, jangan dibuka; kunjungi sendiri website atau aplikasi resminya.
- Laporkan stiker palsu kepada pengelola tempat, operator, atau pemerintah setempat.
Pertanyaan umum
Bisakah sekadar memindai kode QR membobol ponsel saya?
Memindai hanya membaca teks. Risikonya datang dari tindakan berikutnya: membuka halaman berbahaya, memasang file, atau memasukkan kredensial. Memeriksa tautan terlebih dahulu menghindari sebagian besar risiko.
Amankah membayar parkir dengan kode QR di meteran?
Hati-hati. Stiker palsu di meteran adalah penipuan yang dikenal. Pastikan stiker tidak ditempel di atas kode lain, dan utamakan aplikasi atau website parkir resmi.
Apakah kode QR di email aman?
Perlakukan seperti tautan di email. Jika pesan mendesak Anda memindai untuk memperbaiki masalah akun, buka layanan tersebut secara langsung alih-alih memindai.