Mengenal Apa Itu Quishing dan Apa Saja Ciri-Cirinya?
Sumber: Cybriant
Transaksi pembayaran cashless dengan menggunakan QRIS atau QR Code kini sudah menjadi salah satu cara pembayaran yang sangat lumrah. Banyak restoran, toko, atau event yang lebih memilih mengandalkan kode QRIS sebagai metode pembayarannya. Sayangnya, di balik kemudahan ini juga muncul ancaman baru dalam dunia siber yang dikenal sebagai quishing. Lantas, apakah kamu sudah mengetahui apa itu quishing?
Pelaku kejahatan biasanya membuat QR code palsu yang ketika dipindai akan mengarahkan pengguna ke situs web berbahaya atau meminta detail pribadi yang kemudian disalahgunakan untuk kepentingan kriminal. Lantas apa itu quishing dan apa saja ciri-cirinya? Yuk, simak ulasan selengkapnya di bawah ini!
Apa itu Quishing?
QR Code Phishing atau Quishing adalah salah satu bentuk penipuan siber yang sedang marak dengan cara memanfaatkan kode QR untuk mengelabui pengguna agar mengungkapkan informasi pribadi atau diarahkan ke situs berbahaya. Berbeda dengan metode phishing tradisional yang memakai tautan teks dalam email atau pesan, quishing menggunakan kode QR palsu yang ketika dipindai akan membawa kamu ke website yang terlihat sah, padahal sebenarnya dirancang untuk mencuri data sensitif seperti kata sandi, nomor kartu, atau login akun.
Metode ini semakin marak karena kebiasaan masyarakat yang makin akrab dengan penggunaan QR code untuk berbagai kebutuhan sehari‑hari, seperti pembayaran hingga akses menu digital. Yang membuat quishing berbahaya adalah kode QR itu sendiri sulit ditafsirkan secara visual oleh manusia sebelum dipindai sehingga banyak pengguna yang tanpa sadar mengarahkan perangkat mereka ke laman palsu atau malware.
Sumber: Yahoo
Ciri-Ciri Penipuan Quishing
Quishing merupakan bentuk penipuan yang memanfaatkan QR Code sebagai alat penting untuk mengarahkan pengguna ke situs berbahaya atau meminta informasi sensitif. Ada beberapa tanda yang bisa kamu waspadai sebelum memindai kode QR, seperti kode yang terlihat berada di tempat tidak wajar atau ditempel di atas QR code asli. Nah, berikut ini sejumlah ciri-ciri penipuan quishing yang bisa dikenali.
QR Code dari Sumber yang Tidak Jelas
Salah satu ciri quishing yang perlu kamu kenali adalah sumber QR code yang tidak jelas atau tidak terverifikasi, mulai dari kode yang muncul di brosur acak, pesan email atau SMS dari pengirim yang tidak dikenal, hingga stiker yang ditempel di tempat umum tanpa penjelasan resmi. Para pelaku sering menempelkan QR code palsu di lokasi strategis atau menyebarkannya melalui pesan yang tampak biasa agar kamu tanpa sadar memindainya.
Karena QR code pada dasarnya tidak menunjukkan alamat tujuan sebelum dipindai, pastikan kamu selalu memastikan asal kode tersebut sebelum memutuskan untuk menggunakannya. Jika kamu tidak yakin siapa yang menerbitkan kode tersebut, sebaiknya hindari memindainya dan verifikasi melalui pihak resmi atau sumber terpercaya.
Baca juga: Sejumlah Cara Membuat QRIS All Payment, Bisa Buat Semua Bank!
Permintaan Data Sensitif Sesudah Scan
Ciri-ciri quishing selanjutnya yang perlu kamu ketahui adalah adanya permintaan data sensitif sesudah scan. Alih‑alih mengarahkan kamu ke laman informasi atau layanan yang dijanjikan, situs palsu bisa muncul dengan permintaan untuk memasukkan login akun, PIN, OTP, nomor kartu, atau kata sandi. Modus ini dirancang untuk menyerupai halaman resmi bank, e‑wallet, atau layanan lainnya agar kamu merasa aman saat mengetikkan data pribadi tersebut.
URL atau Situs yang Tidak Sesuai
Salah satu ciri quishing atau penipuan dengan QRIS yang perlu kamu ketahui selanjutnya adalah ketika alamat situs atau URL yang terbuka tidak sesuai dengan yang seharusnya. Dalam banyak kasus penipuan ini, QR code palsu akan mengarahkan kamu ke domain yang berbeda dari layanan resmi yang diklaim. Misalnya, tampak seperti situs bank atau layanan pembayaran tetapi alamatnya berisi karakter aneh atau nama domain yang jauh berbeda dari yang diharapkan.
Sumber: Search Engine Journal
Situs Tidak Menggunakan Sertifikat Keamanan SSL
Salah satu indikator yang bisa membantu kamu membedakan situs quishing dari situs asli adalah apakah laman website yang terbuka setelah memindai QR code menggunakan sertifikat keamanan SSL atau tidak. Sertifikat SSL atau Secure Sockets Layer adalah mekanisme keamanan digital yang memverifikasi identitas situs web dan mengenkripsi data yang kamu kirimkan kepada server sehingga informasi seperti kata sandi, nomor kartu, atau data pribadi lainnya tidak mudah disadap oleh pihak ketiga.
Situs yang memakai SSL akan ditandai dengan “https://” di awal URL dan simbol gembok di bilah alamat browser yang menunjukkan bahwa koneksi kamu ke situs itu lebih aman. Sebaliknya, jika setelah memindai QR code kamu diarahkan ke situs yang tidak menggunakan sertifikat SSL atau hanya “http://” tanpa gembok, hal itu bisa menjadi salah satu tanda bahwa laman tersebut tidak aman atau bahkan dirancang untuk menipu.
Permintaan Permission Berlebihan
Setelah kamu memindai sebuah QR code, salah satu tanda yang perlu diwaspadai sebagai ciri penipuan quishing adalah ketika laman atau aplikasi yang terbuka tiba‑tiba meminta izin akses yang tidak relevan atau berlebihan. Misalnya, setelah memindai QR code, kamu tiba‑tiba diminta memberi izin akses ke kontak, lokasi, kamera, atau file pribadi di perangkat tanpa alasan yang jelas sesuai konteks transaksi atau informasi yang dijanjikan.
Nah, itu dia ulasan selengkapnya terkait apa itu quishing dan berbagai ciri-ciri quishing yang perlu kamu ketahui. Dengan memahami apa itu quishing, kamu bisa menghindari kemungkinan terjebak modus penipuan online yang satu ini. Namun, jangan lupa untuk melengkapi kebutuhan perangkat gadget yang telah terjamin keamanannya seperti Samsung Galaxy A26 5G yang sudah dibekali Samsung Knox Vault bersertifikasi EAL5+.
Fitur tersebut mampu menghadirkan keamanan tingkat lanjut terhadap berbagai data sensitif dan penting milik penggunanya. Beruntungnya, kamu bisa membeli Samsung Galaxy A26 5G ini dengan jaminan orisinal dan penawaran harga terbaik di erafone. Ada banyak keuntungan belanja online yang bisa kamu dapatkan dari erafone, mulai dari promo gratis ongkir ke seluruh Indonesia hingga diskon harga besar-besaran. Yuk, segera kunjungi situs resmi erafone atau download aplikasinya sekarang juga!
Baca juga: Sejumlah Cara Membuat Barcode Sendiri Tanpa Download Aplikasi