Verdetto
Bahasa Indonesia

Cara memeriksa tautan kode QR sebelum membukanya

Diperbarui 2026-09-04. Sekitar empat menit membaca.

Singkatnya. Sebelum membuka tautan dari kode QR: baca domainnya, bukan seluruh alamat; anggap tautan pendek tidak dikenal sampai diperluas; cari nama mirip; periksa https dan tidak ada port yang tidak biasa; jangan pernah memasang apa pun yang diberikan kode; dan tanyakan kenapa kode itu ada di sana. Pemindai bisa menampilkan semua itu. Ia tidak bisa mengatakan bahwa sebuah halaman aman.

Kode QR hanyalah cara mengetik tautan agar kamu tidak perlu melakukannya. Masalahnya, tautan itu tak terlihat sampai ada yang membacanya, dan banyak aplikasi pemindai membukanya seketika itu juga. Kode palsu di meteran parkir, meja restoran, poster, bahkan email mengandalkan hal itu. Solusinya sederhana: lihat tautannya sebelum membuka. Inilah yang perlu dilihat, secara berurutan.

1. Baca domainnya, bukan seluruh tautan

Domain adalah bagian setelah https:// dan sebelum garis miring tunggal pertama. Pada https://accounts.example.com/login?ref=qr domainnya adalah accounts.example.com, dan bagian yang paling penting adalah dua label terakhir, example.com. Segala sesuatu setelah garis miring bisa berkata apa saja; domainlah yang menentukan ke mana kamu mendarat. Pemindai yang baik menampilkan domain saja dengan huruf besar, agar kamu tidak perlu mencarinya dalam rangkaian panjang.

2. Anggap tautan pendek tidak dikenal

Tautan lewat bit.ly, t.co, tinyurl, dan layanan serupa sengaja menyembunyikan tujuannya. Kode yang menampilkan salah satunya tidak memberi tahu apa pun sampai diperluas. Perluas dulu, dengan pemindai yang mengikuti tautan pendek dan menunjukkan ke mana ujungnya, atau jangan buka.

3. Cari nama mirip

Trik tertua adalah domain yang terbaca seperti domain yang dikenal. Waspadai angka yang menggantikan huruf (paypa1.com), kata atau tanda hubung tambahan (paypal-secure.com), nama dikenal yang ditaruh di tempat yang salah (paypal.com.example.net, yang domainnya example.net), dan huruf dari abjad lain dengan bentuk yang sama. Jika sebuah nama tampak hampir benar, anggaplah salah sampai kamu sendiri mengetik yang asli.

4. Periksa koneksi dan port

Tautan yang diawali http://, bukan https://, mengirim semua yang kamu ketik secara terbuka. Tautan dengan angka setelah domain, seperti example.com:8080, berbicara dengan sesuatu selain situs web biasa. Keduanya tidak membuktikan penipuan, tetapi keduanya tidak pantas ada pada kode yang memintamu masuk atau membayar.

5. Jangan pasang apa yang diberikan kode

Tautan yang berakhiran .apk adalah program Android, bukan halaman. Aplikasi datang dari toko, bukan dari stiker. Begitu pula tautan yang meminta izin memasang "pembaruan" atau "penampil" sebelum kamu bisa melihat apa pun.

6. Tanyakan kenapa kode itu ada di sana

Kode QR yang ditempel di atas kode QR lain, kode di meteran parkir yang sudah punya terminal pembayaran, kode di pesan teks dari nomor yang tidak kamu kenal, kode yang menjanjikan pengembalian uang atau hadiah: letaknya adalah peringatannya. Penjahat mencetak stiker karena stiker murah. Ketika kode muncul di tempat yang secara alami tidak ada kode, lewati dan gunakan langsung aplikasi atau situs resminya.

Apa yang bisa dan tidak bisa dikatakan pemindai

Pemindai bisa menampilkan tautan lengkap, memperluas tautan pendek, menandai pola di atas, dan membandingkan alamat dengan daftar situs phishing dan penipuan yang dikenal. Yang tidak bisa dilakukannya adalah membuka halaman dan menilainya untukmu, dan tidak ada daftar yang lengkap. Itulah sebabnya Verdetto melaporkan "Tidak ada peringatan ditemukan" alih-alih "aman": artinya tak satu pun pemeriksaannya cocok, dan pemeriksaan terakhir adalah yang kamu lakukan dengan membaca alamatnya. Jika sebuah kode memintamu masuk, memasukkan data kartu, atau memasang sesuatu, tutup dan pergilah ke situs yang sudah kamu kenal.

Jika kamu sudah membuka satu

Tutup halamannya. Jika kamu mengetik kata sandi, ganti di situs aslinya dan di mana pun kamu memakainya. Jika kamu memasukkan data kartu, beri tahu bankmu. Jika kamu memasang sesuatu, copot dan jalankan pemindaian dengan perangkat lunak keamanan yang sudah ada di ponsel. Lalu hapus kode itu dari riwayatmu agar tidak terbuka lagi tanpa sengaja.

Verdetto menampilkan setiap tautan sebelum terbuka, memperluas tautan pendek dan afiliasi saat pencarian online aktif, dan menandai setiap pola di atas di ponselmu. Gratis, tanpa iklan, dibayar oleh orang-orang yang memakainya. Lihat apa yang dilakukannya.