Waspada! Ini Cara Pencegahan Kasus Penipuan QR Code Palsu
Dani Agus
Kamis, 13 April 2023 22:07:25
Perlu diketahui, QRIS adalah penyatuan berbagai macam QR dari berbagai Penyelenggara Jasa Sistem Pembayaran (PJSP) menggunakan QR Code. Alat pembayaran kode QRIS saat ini semakin banyak digunakan masyarakat, karena mudah diakses serta praktis.
Terkait adanya kejadian itu, masyarakat hendaknya waspada. Terutama, bagi mereka yang sehari-hari bersinggungan dengan QRIS.
Baca juga: Blora Launching Aplikasi QRIS, untuk Bayar Pajak Daerah dan PBBMelansir dari Selular.id, Kamis (13/4/2023), kejahatan siber QR Code bukanlah kejahatan baru di negara-negara maju, tapi buat Indonesia kejahatan ini sedang naik daun. Bahkan
kejahatan siber QR Code merupakan salah satu metode phising yang sedang berkembang di tanah air.
QRIS lahir sebagai jawaban atas banyaknya metode pembayaran digital di Indonesia. QRIS merupakan solusi menyatukan sistem pembayaran digital, sehingga transaksi dapat pemangku kebijakan pantau dan awasi.
QRIS menggunakan teknologi QR Code yang mampu menyimpan data numerik, alphabet, Kanji, Kana, Hiragana, symbols, binary dan kode kontrol lain yang dapat terkodekan dalam satu gambar yang mengandung maksimum 7089 karakter alphanumrik.
Seiring dengan berkembangnya teknologi, terlebih sejak masa pandemi, menyumbang saat hajatan tidak lagi harus menggunakan uang tunai. Anda bisa menyumbang baik hajatan dan acara lainnya dengan non tunai melalui scan QR Code juga bisa Anda lakukan seperti dengan QRIS.
Untuk mendapatkan QRIS secara resmi wajib melalui proses yang cukup ketat. Seseorang atau perusahaan harus menjadi Merchant dari sebuah sistem pembayaran digital sebelum QRIS digenerate.
Secara umum caranya semudah mengganti gambar QRIS pemilik sebenarnya dengan QRIS penipu. Cara mengtetahui penipuan berbasis QR Code palsu:
1. Mengarahkan ke situs web berbahaya untuk mencuri informasi sensitifSerangan phising tidak hanya menyebar melalui email, pesan instan, atau teks. Sama seperti peretas yang dapat menggunakan iklan jahat dan teknik lain untuk mengarahkan korban ke situs penipuan. Para pelaku ini juga dapat melakukan hal yang sama dengan QR Code.
2. Unduh file berbahaya di perangkat Banyak restoran menggunakan QR Code untuk mengunduh menu format PDF atau memasang aplikasi yang memungkinkan pelanggan melakukan pemesanan. Pelaku dapat dengan mudah mengutak-atik QR Code untuk mengelabui pengguna agar mengunduh file PDF berbahaya atau aplikasi seluler jahat.
3. Memicu tindakan di perangkat Anda QR Code dapat memicu tindakan langsung di perangkat Anda, dengan tindakan ini bergantung pada aplikasi yang membacanya.
Misalnya menghubungkan perangkat ke jaringan Wi-Fi, mengirim email atau pesan SMS dengan teks yang telah ditentukan sebelumnya, atau menyimpan informasi kontak di perangkat.
4. Mengalihkan pembayaran atau meminta uang Sebagian besar aplikasi keuangan saat ini memungkinkan pembayaran melalui QR Code yang berisi data milik penerima uang. Banyak toko menampilkan kode ini kepada pelanggan mereka sehingga memudahkan transaksi. Namun, penjahat dunia maya dapat memodifikasi QR ini dengan data mereka sendiri dan menerima pembayaran ke akun mereka.
5. Mencuri identitas pengguna Banyak QR Code digunakan sebagai sertifikat untuk memverifikasi informasi seseorang. Dalam kasus ini, QR Code mungkin berisi informasi yang sama sensitifnya dengan informasi yang terdapat dalam ID atau rekam medis mereka, yang dapat pelauk peroleh dengan mudah dengan memindai QR Code.
6. Akses ke suatu aplikasi Aplikasi seperti WhatsApp, Telegram atau Discord, terkadang menggunakan QR Code untuk mengautentikasi sesi pengguna sehingga memungkinkan pengguna untuk mengakses akun mereka. Seperti yang telah terjadi dengan WhatsApp, dengan serangan seperti QRLjacking, pelaku dapat mengelabui pengguna dengan meniru identitas layanan dan mengelabui pengguna agar memindai QR yang pelaku sediakan.
Cara pencegahan penipuan QR code palsu Di tempat lain, banyak pedagang memanfaatkan QRIS untuk mempermudah pembayaran. Mereka ini sasaran empuk para penjahat siber. Berikut beberapa tindak pencegahan yang dapat Anda lakukan untuk kejahatan .1. Jika Anda menerima QR Code dalam pesan yang tidak diinginkan, hindari.Jika seseorang yang Anda kenal mengirimi Anda kode melalui pesan teks atau media sosial, hubungi mereka untuk memastikan kode tersebut sah dan tidak teretas.2. Sebelum mengeklik, Anda dapat memeriksa URL situs web untuk memastikannya terlihat asli dan tidak ada kesalahan ketik atau huruf yang salah tempat.3. Secara harfiah. Waspadai tanda-tanda bahwa seseorang merusak QR Code fisik, seperti stiker yang terletak di atas kode asli.4. Berhati-hatilah saat mengisi formulir online yang meminta informasi login, pribadi, atau keuangan dari situs web yang ternavigasi dari QR Code.5. Tidak memposting dokumen dengan QR Code di media sosial. Besar kemungkinan QR Code tersebut mengandung informasi rahasia terkait dokumen, misalnya nomor invoice.6. Yang tidak kalah penting, jika melakukan pembayaran, bertanyalah kepada penjaga apakah benar nama tujuan pengiriman sama dengan yang tertera pada tampilah hasil pemindaian QRIS yang muncul pada applikasi pembayaran.
Murianews, Kudus – Aksi kejahatan juga ikut berkembang seiring pesatnya teknologi. Salah satunya adalah adanya aksi penipuan dengan modus menempel kode QR atau QRIS kotak amal di beberapa masjid di Jakarta.
Perlu diketahui, QRIS adalah penyatuan berbagai macam QR dari berbagai Penyelenggara Jasa Sistem Pembayaran (PJSP) menggunakan QR Code. Alat pembayaran kode QRIS saat ini semakin banyak digunakan masyarakat, karena mudah diakses serta praktis.
Terkait adanya kejadian itu, masyarakat hendaknya waspada. Terutama, bagi mereka yang sehari-hari bersinggungan dengan QRIS.
Baca juga: Blora Launching Aplikasi QRIS, untuk Bayar Pajak Daerah dan PBB
Melansir dari Selular.id, Kamis (13/4/2023), kejahatan siber QR Code bukanlah kejahatan baru di negara-negara maju, tapi buat Indonesia kejahatan ini sedang naik daun. Bahkan
kejahatan siber QR Code merupakan salah satu metode phising yang sedang berkembang di tanah air.
QRIS lahir sebagai jawaban atas banyaknya metode pembayaran digital di Indonesia. QRIS merupakan solusi menyatukan sistem pembayaran digital, sehingga transaksi dapat pemangku kebijakan pantau dan awasi.
QRIS menggunakan teknologi QR Code yang mampu menyimpan data numerik, alphabet, Kanji, Kana, Hiragana, symbols, binary dan kode kontrol lain yang dapat terkodekan dalam satu gambar yang mengandung maksimum 7089 karakter alphanumrik.
Seiring dengan berkembangnya teknologi, terlebih sejak masa pandemi, menyumbang saat hajatan tidak lagi harus menggunakan uang tunai. Anda bisa menyumbang baik hajatan dan acara lainnya dengan non tunai melalui scan QR Code juga bisa Anda lakukan seperti dengan QRIS.
Untuk mendapatkan QRIS secara resmi wajib melalui proses yang cukup ketat. Seseorang atau perusahaan harus menjadi Merchant dari sebuah sistem pembayaran digital sebelum QRIS digenerate.
Secara umum caranya semudah mengganti gambar QRIS pemilik sebenarnya dengan QRIS penipu. Cara mengtetahui penipuan berbasis QR Code palsu:
1. Mengarahkan ke situs web berbahaya untuk mencuri informasi sensitif
Serangan phising tidak hanya menyebar melalui email, pesan instan, atau teks. Sama seperti peretas yang dapat menggunakan iklan jahat dan teknik lain untuk mengarahkan korban ke situs penipuan. Para pelaku ini juga dapat melakukan hal yang sama dengan QR Code.
2. Unduh file berbahaya di perangkat
Banyak restoran menggunakan QR Code untuk mengunduh menu format PDF atau memasang aplikasi yang memungkinkan pelanggan melakukan pemesanan. Pelaku dapat dengan mudah mengutak-atik QR Code untuk mengelabui pengguna agar mengunduh file PDF berbahaya atau aplikasi seluler jahat.
3. Memicu tindakan di perangkat Anda
QR Code dapat memicu tindakan langsung di perangkat Anda, dengan tindakan ini bergantung pada aplikasi yang membacanya.
Misalnya menghubungkan perangkat ke jaringan Wi-Fi, mengirim email atau pesan SMS dengan teks yang telah ditentukan sebelumnya, atau menyimpan informasi kontak di perangkat.
4. Mengalihkan pembayaran atau meminta uang
Sebagian besar aplikasi keuangan saat ini memungkinkan pembayaran melalui QR Code yang berisi data milik penerima uang. Banyak toko menampilkan kode ini kepada pelanggan mereka sehingga memudahkan transaksi. Namun, penjahat dunia maya dapat memodifikasi QR ini dengan data mereka sendiri dan menerima pembayaran ke akun mereka.
5. Mencuri identitas pengguna
Banyak QR Code digunakan sebagai sertifikat untuk memverifikasi informasi seseorang. Dalam kasus ini, QR Code mungkin berisi informasi yang sama sensitifnya dengan informasi yang terdapat dalam ID atau rekam medis mereka, yang dapat pelauk peroleh dengan mudah dengan memindai QR Code.
6. Akses ke suatu aplikasi
Aplikasi seperti WhatsApp, Telegram atau Discord, terkadang menggunakan QR Code untuk mengautentikasi sesi pengguna sehingga memungkinkan pengguna untuk mengakses akun mereka. Seperti yang telah terjadi dengan WhatsApp, dengan serangan seperti QRLjacking, pelaku dapat mengelabui pengguna dengan meniru identitas layanan dan mengelabui pengguna agar memindai QR yang pelaku sediakan.
Cara pencegahan penipuan QR code palsu
Di tempat lain, banyak pedagang memanfaatkan QRIS untuk mempermudah pembayaran. Mereka ini sasaran empuk para penjahat siber. Berikut beberapa tindak pencegahan yang dapat Anda lakukan untuk kejahatan .
1. Jika Anda menerima QR Code dalam pesan yang tidak diinginkan, hindari.
Jika seseorang yang Anda kenal mengirimi Anda kode melalui pesan teks atau media sosial, hubungi mereka untuk memastikan kode tersebut sah dan tidak teretas.
2. Sebelum mengeklik, Anda dapat memeriksa URL situs web untuk memastikannya terlihat asli dan tidak ada kesalahan ketik atau huruf yang salah tempat.
3. Secara harfiah. Waspadai tanda-tanda bahwa seseorang merusak QR Code fisik, seperti stiker yang terletak di atas kode asli.
4. Berhati-hatilah saat mengisi formulir online yang meminta informasi login, pribadi, atau keuangan dari situs web yang ternavigasi dari QR Code.
5. Tidak memposting dokumen dengan QR Code di media sosial. Besar kemungkinan QR Code tersebut mengandung informasi rahasia terkait dokumen, misalnya nomor invoice.
6. Yang tidak kalah penting, jika melakukan pembayaran, bertanyalah kepada penjaga apakah benar nama tujuan pengiriman sama dengan yang tertera pada tampilah hasil pemindaian QRIS yang muncul pada applikasi pembayaran.