ANCAMAN QR CODE
PENDAHULUANQR Code (Quick Response Code) saat ini menjadi cara transfer uang atau kripto yang paling sering digunakan dengan alasan kemudahan. Namun, setiap ada teknologi baru, disitu akan ada cara baru bagi orang-orang untuk melakukan penipuan. Pada kesempatan kali ini, saya ingin memperkan tentang Quishing dimana ini merupakan teknik penipuan baru yang dilakukan melalui pemanfaatan QR Code. Sebenarnya ini mungkin bukan hal baru, namun istilahnya merpakan istilah baru, akan tetapi walaupun ini bukan hal baru, ini merupakan ancaman serius yang harus diperhatikan semua orang, termasuk member forum ini walaupun sudah pasti lebih aware terhadap penggunaan QR. Kita mau kirim bitcoin, bisa menggunakan QR, mau transfer dalam negeri ada itu QR lokal yang dikenal QRIS. Ini semua tentu adalah sebuah kemudahan bagi kita semua, namun ketidakwaspadaan pengguna bisa merugikan pengirim.
DEFINISI QUISHINGQuishing adalah serangan siber yang dilakukan oleh seseorang atau kelompok dengan memanfaatkan QR Code untuk menipu korbannya. Secara singkat Quisihing adalah QR Phishing.
Note: entah kenapa pada akhirnya disebut Quishing OP juga belum paham. Tapi emang lebih ringkas nyebut Quishing daripada QR Pishing sihLANGKAH SERANGANTanpa memperpanjang waktu untuk membaca, berikut adalah beberapa metode serangan Quishing yang dilakukan.
1. Pembuatan QR oleh penyerangPembuatan QR code ini adalah langkah awal dari penyerang, dimana QR code yang ia buat tidak lain adalah untuk membuat QR yang didalamnya berisi link berbahaya, atau konten yang bukan milik pemilik aslinya. Bagaimana pun, pembuatan QR ini begitu variatif, jadi jangan berpikir kalau QR ini hanya akan dibuat dengan link doank. berikut adalah beberapa variasinya.
- URL: QR code yang isinya adalah URL pishing yang bisa otomatis download dan instal program jahat
- Nama dan Nomor palsu
: Variasi ini jelas untuk mengelabuhi korban dengan membuat QR yang berisi nama perusahaan/perorangan yang sama. Contoh, membuat QR yang jika discan muncul nama perusahaan yang sesuai dengan tujuan customer, nomor rekening dibuat ada kesamaan pada beberapa digit terakhir (karena umumnya orang akan melihat digit terakhir doank untuk konfirmasi ketika terburu-buru, ini akan lepas perhatian.
- CTA: Call to Action, variasi ini akan dibuat untuk meminta korban agar segera menghubungi nomor telepon yang mana nomor telepon tersebut bukanlah nomor telepon asli, atau juga bisa melalui CTA pada email berupa button.
2. Penyebaran QR yang dibuatPenyebaran QR ini adalah langkah yang dilakukan untuk mendapatkan korban sebanyak-banyaknya. Adapun penyebaran ini bisa dilakukan secara digital baik melalui email, social media seperti x, facebook, tiktok dan sebagainya, bisa juga melalui aplikasi chat. Selain fisik, tentu juga ada metode penyebaran offline, yang mana penyerang bisa menawarkan penawaran smenarik mungkin agar yang membaca mau scan QR jahat tersebut.
DAMPAK & BAHAYA QUISHINGJika langkah penyebaran berjalan lancar sesuai dengan harapan penyerang, maka berikut adalah potensi ancaman yang akan dialami oleh korban.
- 1. Bocornya PIN atau Key
Masalah serius pertama yang bisa dialami oleh korban adalah bocornya akses ke perbankan atau ke wallet kripto. Karena Quishing adalah Pishing, maka penyerang bisa merekam aktivitas pada perangkat yang dipakai, sehingga ini bisa membocorkan pin perangkat, pin mobile banking dan key wallet kripto yang ada di perangkat korban - 2. Serangan Reputasi
Jika korban adalah salah satu karyawan perusahaan yang menjadi target pelaku, maka ini dapat menjadi ancaman bagi perusahaan tersebut, hal ini juga dapat mengguncang reputasinya. Misal, ketika penyerang mendapatkan data pelanggan, penyerang bisa merusak reputasi perusahaan dengan membuat statement palsu atau dengan menyerang reputasi karyawan dan perusahaan - 3. Pencurian data
Inilah yang paling berbahaya, ketika quishing ini berhasil mendapatkan korban, maka 2 hal di atas bisa berubah signifkan, karena adanya akses yang dimiliki penyerang. Sehingga, ia akan leluasa mengambil data pada perangkat tersebut. JIka data sudah dicuri, maka perusahaan atau perorangan akan mengalami masalah panjang seperti penggunaan identitas, foto dan dokumen yang ada di dalam perangkat tersebut utnuk kepentingan pribadinya. Ingat, ini bukan hanya soal data, tapi ini bisa memengaruhi masa depan korban - 4. Pencurian duit ataupun kripto
Karena pelaku sudah memiliki akses terhadap perangkat, pada akhirnya korban juga dapat kehilangan duit dan kripto yang di perangkatnya tersebut. Ketika akses sudah bocor, ini bukan hal sulit bagi hacker
TINDAKAN KETIKA MENJADI KORBAN QUISHINGApa yang harus Anda lakukan jika menjadi korban serangan quishing? Berikut adalah beberapa hal yang bisa ANda lakukan untuk setidaknya mengrangi dampak.
1. Putuskan sambungan perangkat Anda dari internet
Mengapa harus memutus hubungan internet? Sederhananya adalah inernet satu-satunya jalan untuk menghentikan transmisi data lebih lanjut ke penyerang dan menghentikan aktivitas jahat yang sedang berlangsung. Karena setiap data yang dikirim ke hacker itu butuh koneksi, jika Anda memutus koneksi tersebut, maka proses transfer data pun akan terhenti.
2. Jangan menanggapi apapun dari orang asing
Jika Anda menjadi korban quishing, ingatlah untuk tidak menanggapi apapun dari orang asing yang menghubungi setelah Anda scan. Biasanya, setelah menyecan QR, tiba-tiba ada nomor asing yang chat, email, silakan langsung matikan atau hindari percakapan agar Anda tidak tertipu lagi.
3. Siapkan Antivirus
Ya ini adalah saran kuno, tapi saya melihat tetangga saya tidak ada hpnya yang ada anti virus, entah apa alasannya. Maka dari itu, Anda yang juga memiliki kripto, sudah wajib memiliki antivirus yang genuine.
4. Periksa kembaliJIka Anda di toko offline, tanyakan kembali apakah benar itu QRnya, karena kalau ada QR tertindih pemilik akan langsung mengkonfirmasi itu palsu atau asli. jika di toko online, cek ulang QR codenya, jika bukan QR auto konfirmasi, Anda memiliki kesempatan untuk membuka isi dari QR tersebut atau membatalkannya untuk membuka. Ini cara lama, tapi saya yakin banyak yang gak peduli untuk memeriksa ulang dengan berbagai macam alasan.
PENUTUPSeperti yang saya katakan di awal, teknologi seperti QR Code memang diciptakan untuk mempermudah hidup kita. Tapi ingat, jika ada teknologi baru dari tangan yang benar, maka akan ada pemanfaatan dari tangan yang salah, dari pemanfaatan di tangan yang salah inilah kemudahan itu pada akhirnya menjadi teknologi yang merugikan kita sebagai pengguna awam. Intinya, jangan pernahtergesah-gesah saat melakukan scan QR, terutama jika untuk keperluan transaksi finansial atau data sensitif. Lebih baik kehilangan waktu 5 detik untuk pengecekan ulang, daripada kehilangan seluruh saldo atau data karena kelalaian sesaat.
SELALU WASPADA DENGAN APA YANG ANDA SCAN!
Related topik pernah saya buat di tahun 2022:
Tentang QR Code, Fitur Yang Sering Digunakan Untuk Pembayaran Crypto/Fiat,