Waspada Quishing: Mengenali Risiko di Balik QR Code

QR code semakin sering digunakan dalam aktivitas digital, mulai dari pembayaran hingga berbagai bentuk komunikasi. Penggunaannya yang praktis juga dimanfaatkan pelaku phishing untuk menyembunyikan tautan berbahaya di balik kode visual yang terlihat sederhana.
ESET dalam laporan yang diterbitkan Agustus 2026 menjelaskan bahwa serangan tersebut dikenal sebagai quishing atau QR code phishing. Pelaku menempatkan QR code berbahaya di dalam email sehingga pengguna diarahkan ke alamat yang telah disiapkan oleh penyerang.
QR code membuat tujuan tautan tidak langsung terlihat oleh pengguna. ESET mencatat bahwa pada paruh pertama 2026, QR code berbahaya ditemukan dalam 11 persen email phishing yang diamati dalam ESET Threat Report H1 2026.
Setelah dipindai, QR code dapat mengarahkan pengguna ke halaman yang dibuat menyerupai layanan resmi. Halaman tersebut dapat digunakan untuk meminta informasi atau kredensial pengguna.
Risiko quishing tidak hanya bergantung pada isi pesan, tetapi juga pada kebiasaan pengguna ketika memindai QR code. QR code yang terdapat dalam email atau dokumen tidak seharusnya langsung dianggap aman hanya karena bentuknya berbeda dari tautan biasa.
Pengguna perlu memperhatikan tujuan yang muncul setelah QR code dipindai dan memastikan alamat tersebut sesuai dengan layanan yang memang ingin diakses. Kewaspadaan tetap diperlukan sebelum memasukkan informasi atau melakukan autentikasi pada halaman yang terbuka melalui QR code.
Sumber: www.welivesecurity.com
Subscribe to the newsletter


By subscribing you accept the
Privacy Policy and Processing of personal data

