Verdetto
Bahasa Indonesia

Kode QR palsu di sekitar kita

Stiker di meteran parkir, kode di email dan paket, menu dan poster: yang dilaporkan polisi dan lembaga konsumen, dan apa yang dilihat sebelum membayar.

Verdetto · 2026-09-06

Kode QR murah untuk dicetak dan mustahil dibaca dengan mata, sehingga menjadi tempat yang bagus untuk menyembunyikan tautan, sebuah trik yang sering disebut quishing. Pola-pola di bawah ini telah dilaporkan oleh kepolisian dan lembaga perlindungan konsumen; pertahanannya sama untuk semuanya: lihat alamatnya sebelum terbuka, dan bayar atau masuk lewat aplikasi atau situs yang sudah kamu percayai.

Stiker di meteran parkir

Pada 3 September 2026, Komisi Perdagangan Federal Amerika Serikat meminta pengemudi untuk tidak memindai kode di meteran parkir tanpa membaca alamat yang dibukanya, setelah penipu menutupi kode asli dengan kode mereka sendiri. Polanya tidak baru: pada akhir 2021 dan awal 2022, kepolisian San Antonio dan dinas transportasi Austin di Texas memperingatkan bahwa stiker berisi kode QR palsu telah dipasang di mesin parkir di kedua kota, 29 dari sekitar 900 di Austin, yang mengarahkan pengemudi ke halaman pembayaran palsu di alamat yang mirip dengan alamat penyedia aslinya. Mesin parkir asli menampilkan petunjuknya secara tercetak dan menerima pembayaran lewat aplikasi kota atau mesin itu sendiri; stiker di atas kode tercetak adalah tandanya.

Kode di email dan di paket

Email phishing membawa kode QR karena gambar lolos dari penyaring yang membaca tautan. Kodenya mengarah ke halaman masuk yang meniru bank, penyedia email, atau layanan pengiriman. Komisi Perdagangan Federal menerbitkan peringatan konsumen tentang pola ini pada Desember 2023, dan Internet Crime Complaint Center milik FBI mengeluarkan pengumuman layanan publik tentang kode QR yang dimanipulasi pada Januari 2022. Kode di paket yang tidak kamu pesan, atau catatan "pengiriman gagal" dengan kode untuk menjadwalkan ulang, termasuk keluarga yang sama.

Menu, selebaran, dan poster

Kode di menu atau selebaran bisa diganti dengan stiker dalam hitungan detik. Halaman yang dibukanya bisa tampak seperti yang asli dan meminta kartu. Di mana pun sebuah kode meminta uang atau kata sandi, pertanyaannya bukan apakah halamannya tampak benar, melainkan apakah alamatnya yang kamu harapkan.

Apa yang perlu dilihat

  • Alamatnya, seluruhnya: paypa1 bukan paypal, dan nama yang dikenal di tempat yang salah (paypal.com.example.net) bukan situs yang dikenal.
  • Stiker di atas kode tercetak.
  • Tautan pendek di tempat sebuah perusahaan seharusnya mencetak tautannya sendiri.
  • Halaman yang meminta kata sandi atau kartu langsung setelah pemindaian.
  • Jika ragu, tutup, lalu buka layanannya dari aplikasinya sendiri.

Verdetto menampilkan alamat lengkap sebelum apa pun terbuka, menandai nama yang mirip, mengikuti tautan pendek sampai tujuannya saat pencarian daring aktif, dan membandingkan alamat dengan daftar peringatan yang disimpan di ponsel. Ia tidak pernah mengatakan sebuah kode aman; ia mengatakan apa yang diperiksa dan apa yang ditemukan.

Menemukan kode seperti ini? Halaman laporan menerima tautannya, dan setiap laporan ditinjau oleh manusia.

Sumber

Terkait: Cara memeriksa tautan kode QR · Kenapa tidak pakai aplikasi kamera saja?