Kamu dapat pesan dari nomor gak dikenal, isinya foto QR code dengan tulisan "Scan buat klaim hadiah undian Rp5 juta", dan tombol scan-nya kelihatan meyakinkan banget. Reflek pertama kebanyakan orang? Penasaran, terus scan. Padahal begitu di-scan, QR itu bisa ngarahin ke halaman phishing yang minta kamu login pakai akun WhatsApp, email, atau bahkan m-banking. Sekali data masuk, akunmu bisa diambil alih dalam hitungan menit.
Kenapa QR code jadi senjata favorit penipu sekarang?
Ada alasan teknis di balik ini. Link phishing biasa gampang dicurigai karena URL-nya kelihatan aneh atau typo, orang yang lumayan melek digital biasanya udah curiga duluan. Tapi QR code menyembunyikan URL itu di balik pola kotak-kotak yang gak bisa dibaca mata telanjang. Kamu gak tahu QR itu ngarah ke mana sampai kamu beneran scan. Ini bikin QR code jadi "pembungkus" yang efektif buat nyembunyiin link berbahaya.
Selain itu, orang cenderung lebih percaya sama QR code dibanding link teks biasa, karena kita udah terbiasa scan QR buat hal-hal legit sehari-hari kayak bayar atau absen. Rasa percaya inilah yang dimanfaatkan pelaku penipuan, istilah kerennya "quishing", gabungan dari QR code dan phishing.
Modus yang paling sering muncul
- QR "verifikasi WhatsApp Business" yang katanya buat centang biru, padahal ngarah ke halaman login palsu.
- QR "cek nomor undian" dari brand yang seolah-olah resmi, minta kamu isi data pribadi lengkap.
- QR "konfirmasi paket" yang disebar bareng pesan seolah dari jasa ekspedisi, minta kamu bayar biaya tambahan lewat link mencurigakan.
- QR di poster jalanan yang ditempel di tempat umum, ngarah ke website judi online atau aplikasi berbahaya.
Cara paling gampang bedain QR asli dan QR jebakan
Sayangnya gak ada cara instan buat "melihat" isi QR sebelum di-scan tanpa aplikasi bantuan. Tapi ada kebiasaan yang bisa nyelamatin kamu:
- Cek dulu preview link yang muncul di layar HP sebelum diklik lanjut. Kebanyakan aplikasi scan QR bawaan HP nampilin URL tujuan dulu sebelum beneran buka halamannya.
- Curiga sama embel-embel "hadiah", "gratis", atau "buruan sebelum kehabisan". Penipu suka bikin urgensi biar korban gak sempat mikir panjang.
- Jangan pernah masukin password atau OTP setelah scan QR dari sumber yang gak kamu kenal, apalagi kalau halamannya minta login ulang padahal kamu udah login di aplikasi resmi.
- Pastikan sumber QR jelas, kalau dari brand resmi, biasanya QR itu ada di channel resmi mereka, bukan cuma dikirim lewat chat pribadi dari nomor gak dikenal.
Kalau kamu yang mau bikin QR resmi buat bisnis atau keperluan pribadi
Justru karena makin banyak modus penipuan pakai QR, penting buat bikin QR resmi kamu sendiri gampang dikenali dan dipercaya. QR polos hitam putih gampang ditiru siapa aja. QR dengan identitas visual yang jelas, logo, warna brand, bentuk custom, lebih susah dipalsukan begitu aja, dan pelangganmu jadi lebih yakin itu beneran dari kamu.
Apa yang sebaiknya dilakukan kalau kamu udah terlanjur scan QR mencurigakan?
Kalau kamu baru sadar udah scan QR yang ternyata mencurigakan tapi belum sempat masukin data apa pun, langkah paling aman adalah langsung tutup halaman itu dan jangan lanjutkan apa pun. Tapi kalau kamu udah terlanjur memasukkan password, OTP, atau data pribadi lainnya, segera ganti password akun terkait, aktifkan verifikasi dua langkah kalau belum, dan pantau aktivitas mencurigakan di akun tersebut selama beberapa hari ke depan.
Untuk akun WhatsApp yang sempat "dibajak" lewat modus QR Web palsu, segera buka aplikasi WhatsApp, masuk ke menu perangkat tertaut, dan keluarkan semua sesi yang gak kamu kenali. Ini langkah cepat buat memutus akses pelaku sebelum mereka sempat menyalahgunakan akunmu lebih jauh, misalnya buat menipu kontak-kontakmu mengatasnamakan kamu.
QR Generator DebugGo bisa bikin QR untuk link, WhatsApp, sampai Wi-Fi dengan logo dan warna sesuai identitasmu, lengkap dengan pengecekan keamanan scan otomatis. Gratis, tanpa akun, dan langsung diproses di browser.
Bikin QR Resmi SekarangKesimpulannya
QR code sendiri bukan teknologi jahat, dia cuma alat. Yang bikin berbahaya adalah kombinasi antara sifatnya yang "tersembunyi" sampai di-scan, dan kepercayaan orang yang terlalu gampang dimanfaatkan. Selama kamu biasain cek preview link dan curiga sama urgensi berlebihan, kamu udah selangkah lebih aman dibanding kebanyakan korban modus ini.
Komentar 0