Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Serba-Serbi Ancaman Phishing Kode QR, Pakar Siber Beberkan Risiko hingga Cara Main Pelaku

Reporter

image-gnews
Ilustrasi kejahatan siber. (Antara/Pixabay)
Ilustrasi kejahatan siber. (Antara/Pixabay)
Iklan

Kemampuan QRIS yang Luas Mudah Dimanipulasi

Kemampuan luas itu membuat kode QRIS siap dan sangat mudah untuk dimanipulasi. Perusahaan keamanan siber yang berkantor pusat di Rusia itu mencontohkan penipu online dapat menambahkan info kontak mereka ke buku alamat korbannya dengan nama ‘Bank’ untuk memberikan kredibilitas pada panggilan yang mencoba mengelabui. “Atau hubungi nomor tol. Atau cari tahu di mana Anda berada,” tutur Kaspersky.

Cara Hacker Lakukan Phishing Kode QR

Kaspersky mengungkap bagaimana pelaku kejahatan siber atau hacker memanfaatkan Kode QR. Agar bisa melancarkan aksinya, hacker harus membujuk calon korban untuk memindai Kode QR terlebih dahulu.

“Untuk melakukan itu, mereka memiliki beberapa trik,” ujar Kaspersky.

Pertama, Kaspersky menjelaskan, hacker dapat menempatkan Kode QR dengan tautan ke kreasi mereka di situs web, di banner, di email, atau bahkan di iklan di sebuah kertas. Intinya adalah membuat korban mengunduh aplikasi berbahaya. 

“Dalam banyak kasus, logo Google Play dan App Store ditempatkan di samping kode untuk menambah kredibilitas,” ucap dia.

Kedua, adalah bukan hal yang aneh bagi hacker untuk menunggangi reputasi pihak yang sah dengan cara mengganti Kode QR asli pada poster atau tanda dengan yang palsu. Salah satunya seperti Quick Response Indonesian Standard atau QRIS palsu yang ditemukan di sejumlah masjid belakangan ini.

Iklan
Scroll Untuk Melanjutkan

Sebelumnya, ramai pemberitaan soal pemalsuan QRIS dilakukan di kotak amal sejumlah masjid di Jakarta. Beberapa masjid itu di antaranya adalah Masjid Nurul Iman Blok M Square, Masjid Al Azhar Pusat Kebayoran Baru, dan Masjid Istiqlal. 

Dalam rekaman CCTV diketahui seorang pria mengganti stiker kode batang (barcode) QRIS di kotak amal masjid dengan barcode palsu. Barcode palsu tersebut kemudian ditempel dan diberi nama yang mirip dengan barcode aslinya sehingga jemaah terkecoh.

Namun, Kaspersky lebih lanjut menjelaskan, kerusakan Kode QR tidak terbatas dilakukan hacker, kelompok yang menyaru sebagai aktivis sosial juga mulai menggunakan substitusi Kode QR untuk menyebarkan narasi kepentingan mereka. 

Di Australia, misalnya, seorang pria baru-baru ini ditangkap karena diduga merusak Kode QR pada tanda check-in di pusat Covid-19 sehingga mereka mengarahkan pengunjung ke situs anti-vaksinasi.

“Sekali lagi, kemungkinannya secara praktis tidak terbatas. Kode QR adalah hal umum,” ucap Kaspersky.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Dari Sektor Publik dan Jasa Keuangan, Target Hacker Disebut Bergeser ke 3 Jenis Perusahaan Ini

2 hari lalu

Ilustrasi hacker. mic.com
Dari Sektor Publik dan Jasa Keuangan, Target Hacker Disebut Bergeser ke 3 Jenis Perusahaan Ini

Lanskap ancaman siber masa kini sudah mulai berubah dan sektor publik tidak lagi jadi target utama hacker.


Dampak Teknologi AI, Bisa Tahan dan Serang Pengguna Teknologi dalam Waktu Bersamaan

3 hari lalu

Ilustrasi Kecerdasan Buatan (Yandex)
Dampak Teknologi AI, Bisa Tahan dan Serang Pengguna Teknologi dalam Waktu Bersamaan

Teknologi AI yang berkembang bisa membawa dampak negatif dan positif.


Bagaimana Guru Beri Teladan Keamanan Siber? Studi Ini Ungkap 2 Sikap Kontradiktif

4 hari lalu

Ilustrasi kejahatan siber. (Antara/Pixabay)
Bagaimana Guru Beri Teladan Keamanan Siber? Studi Ini Ungkap 2 Sikap Kontradiktif

Pengetahuan soal keamanan siber dan cara menjaganya tidaklah cukup. Keamanan data harus terus dipraktikkan sehari-hari dan menjadi budaya sosial.


Waspada Serangan Pengisian Kredensial, Begini Cara Kerjanya

6 hari lalu

Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Waspada Serangan Pengisian Kredensial, Begini Cara Kerjanya

Pengisian kredensial adalah salah satu cara paling efektif untuk menyusupi akun pengguna.


Kemenkes: Waspada Email Phishing Mengatasnamakan SATUSEHAT

17 hari lalu

.
Kemenkes: Waspada Email Phishing Mengatasnamakan SATUSEHAT

Tautan phishing itu berisi permintaan verifikasi data kesehatan pada SATUSEHAT.


UMKM di Danau Toba Mulai Gunakan QRIS Permudah Transaksi

19 hari lalu

Huta Siallagan di Pindaraya, Kabupaten Samosir, Sumatera Utara, Senin, 29 April 2024. Desa itu merupakan desa adat Batak sekaligus kawasan cagar budaya di tepian Danau Toba yang menjadi saksi sejarah marga Siallagan. TEMPO/Savero Aristia Wienanto
UMKM di Danau Toba Mulai Gunakan QRIS Permudah Transaksi

Usaha Mikro Kecil Menengah (UMKM) di kawasan wisata Danau Toba sudah mulai menerapkan sistem pembayaran melalui QRIS.


McAfee Deteksi Modus Baru Hacker Tipu Gamer Lewat Cheat Lab

24 hari lalu

Seorang pria bermain game online di komputer sebuah kafe internet di Beijing, Cina 31 Agustus 2021. Pembatasan, yang berlaku untuk perangkat apa pun termasuk ponsel, merupakan pukulan telak bagi industri game global yang melayani puluhan juta pemain muda di pasar paling menguntungkan di dunia. REUTERS/Florence Lo
McAfee Deteksi Modus Baru Hacker Tipu Gamer Lewat Cheat Lab

Perusahaan keamanan siber McAfee berhasil mengidentifikasi penipuan model baru oleh hacker yang menarget para gamer.


6 Cara Mengetahui Whatsapp Disadap dan Tips Mencegahnya

29 hari lalu

Uji terbatas chatbot Meta AI di versi terbaru aplikasi WhatsApp. Foto : Gsmarena
6 Cara Mengetahui Whatsapp Disadap dan Tips Mencegahnya

Ada beberapa cara mengetahui WhatsApp disadap. Salah satunya adalah adanya perangkat asing yang tersambung. Berikut ciri dan tips mencegahnya.


Tips Hindari Penipuan Online di Masa Libur Lebaran

34 hari lalu

Ilustrasi penipuan online.
Tips Hindari Penipuan Online di Masa Libur Lebaran

Libur lebaran kerap jadi arena para penipu online melancarkan aksinya. Ini tips untuk menghindarinya.


Alarm untuk Konsumen iPhone, Apple Deteksi Bahaya Spyware di 92 Negara

37 hari lalu

Ilustrasi spyware. Shutterstock
Alarm untuk Konsumen iPhone, Apple Deteksi Bahaya Spyware di 92 Negara

Apple mengingatkan soal risiko spyware kepada sejumlah pengguna dari berbagai negara. Manajemen meminta notifikasi ditanggapi secara serius.