Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Bahaya Tersembunyi di Balik Kepraktisan Digital
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

Bahaya Tersembunyi di Balik Kepraktisan Digital

4 min read
Bahaya Tersembunyi di Balik Kepraktisan Digital

Image credit: Magnific

Bahaya Tersembunyi di Balik Kepraktisan Digital – Kebiasaan dan rasa familier sering kali melahirkan kelengahan dan di dunia keamanan siber, kelengahan jauh lebih berbahaya daripada sekadar ketidaktahuan. Hal inilah yang terjadi pada Kode QR (Quick Response).

Dahulu kita biasa menemuinya di menu restoran, tiang jalan, atau tempat parkir. Namun dalam beberapa tahun terakhir, kode QR makin sering disisipkan di dalam pesan email.

Tantangan utamanya terletak pada sifat kode QR itu sendiri: alat ini menjadi media yang sangat efektif untuk menyembunyikan tautan berbahaya, menembus filter keamanan email perusahaan.

Serta memindahkan interaksi dari komputer kantor yang terlindungi ketat ke ponsel pribadi yang minim kontrol keamanan. Para peretas terus bereksperimen dengan teknik “quishing” (QR Code Phishing) baru untuk mengelabuhi karyawan yang tidak waspada.

Baca juga: Langkah Menghentikan Penipuan Online Modern

1. Mengapa Quishing Sangat Berbahaya?

Penggunaan kode QR meluas secara masif sejak pandemi, membuat pemindaian kode QR menjadi aktivitas harian yang wajar. Ketertarikan pelaku kejahatan siber terhadap media ini didasari oleh beberapa faktor teknis:

  • Memindahkan Korban ke Perangkat Pribadi: Kode QR memindahkan sesi dari lingkungan perusahaan yang terlindungi sistem keamanan tingkat tinggi ke perangkat seluler pribadi yang umumnya tidak terkelola (unmanaged devices).
  • Menyembunyikan Tautan Berbahaya (Concealment): Tautan tidak ditampilkan dalam bentuk teks yang dapat dibaca manusia, melainkan tersandi dalam pola visual. Banyak filter email tradisional gagal mengekstrak dan memindai URL di dalam kode QR, terutama jika disematkan dalam lampiran berkas PDF atau JPEG.
  • Menghilangkan Indikator Kejanggalan Teks: Pesan quishing umumnya minim teks, sehingga karyawan tidak dapat menganalisis adanya kesalahan ketik (typo) atau tata bahasa yang biasanya menjadi indikator email phishing biasa.
  • Memanipulasi Merek Tepercaya: Peretas sering memanfaatkan logo atau identitas merek tepercaya (seperti Microsoft atau DocuSign) dan menciptakan desakan palsu, misalnya peringatan untuk segera memverifikasi akun.

“Berdasarkan laporan ESET Threat Report H1 2026, kode QR berbahaya disematkan dalam tidak kurang dari 11% dari seluruh email phishing pada paruh pertama tahun 2026. ESET melacak pesan-pesan ini di bawah pemindaian khusus QRCode/Phishing untuk membedah dan memblokir URL berbahaya di dalamnya secara otomatis.”

— Data Telemetri Keamanan ESET H1 2026

2. Inovasi Taktik Serangan Quishing

Para peneliti keamanan mencatat bahwa serangan quishing kini tidak hanya dipakai untuk mencuri kredensial atau menginstal malware, tetapi juga untuk mengambil alih token otentikasi multi-faktor (MFA). Beberapa skenario serangan canggih meliputi:

  • Penembusan Keamanan Toko Aplikasi: Mengarahkan pengunduhan aplikasi secara langsung dari luar toko resmi dengan menyamarkan malware sebagai aplikasi sah.
  • Pengalihan ke Aplikasi Sah: Mengarahkan korban langsung ke aplikasi media sosial atau pembayaran resmi untuk melakukan pembajakan akun (Account Takeover) atau penipuan transfer dana yang telah diisi otomatis.
  • Pencemaran Kontak & Kalender (Contact/Calendar Poisoning): Menyisipkan tautan rapat berbahaya ke dalam aplikasi utilitas yang mengarahkan korban ke situs phishing saat diklik.
  • Wi-Fi Berbahaya: Secara otomatis menghubungkan perangkat korban ke titik akses (rogue access point) milik peretas.
  • Penyamaran URL (QR Code Shorteners): Menggunakan pemendek tautan khusus untuk memperpendek URL berbahaya sebelum diubah menjadi kode QR.

Baca juga: Server Exchange Target Utama Peretas 2026

“Peringatan peneliti pada awal tahun 2026 mengungkap bahwa kelompok peretas tingkat lanjut (APT) seperti Kimsuky asal Korea Utara mulai memanfaatkan quishing dalam kampanye spearphishing yang menyasar lembaga pemikir (think tank), institusi akademis, dan entitas pemerintah. Email tersebut berpura-pura mengarahkan korban ke formulir survei, halaman pendaftaran, atau penyimpanan berkas aman.”

— Laporan Khusus Serangan APT

3. Panduan Perlindungan dan Strategi Keamanan Organisasi

Untuk menekan risiko quishing, organisasi perlu menerapkan kombinasi antara edukasi SDM, penyesuaian proses, dan teknologi pertahanan:

Pelatihan Kesadaran Karyawan.

Masukkan materi quishing ke dalam program simulasi phishing. Edukasi karyawan agar tidak sembarangan memindai kode QR dari email yang tidak diminta. Jika email tampak berasal dari sumber resmi, konfirmasi kembali melalui saluran terpisah.

Penerapan Filter Email & Keamanan Seluler.

Gunakan solusi keamanan email yang mampu mendeteksi dan membedah kode QR dalam berbagai jenis berkas. Lengkapi perangkat kerja karyawan dengan solusi keamanan seluler (Mobile Security).

Otentikasi Tahan Phishing (Phishing-Resistant MFA).

Terapkan MFA berbasis kunci keamanan fisik atau passkey pada akun sensitif agar peretas tetap tidak dapat masuk meskipun berhasil mencuri kredensial.

Manajemen Perangkat (MDM) & Least Privilege.

Gunakan alat Mobile Device Management (MDM) untuk memastikan seluruh perangkat sesuai dengan kebijakan keamanan perusahaan, serta terapkan prinsip least privilege dan penambalan sistem secara berkala.

Konklusi

Kode QR telah bertransformasi dari sekadar teknologi unik menjadi pemandangan sehari-hari di lingkungan kerja, begitu pula dengan ancaman quishing.

Namun, rasa familier tidak boleh memicu kelengahan. Sebagaimana karyawan telah terbiasa bersikap kritis terhadap pesan email dan SMS mencurigakan, mereka juga dapat dilatih untuk mengenali indikator bahaya pada kode QR.


Baca artikel lainnya:

  • Serangan Code Injection
  • Dilema Kreativitas serta Keamanan Gamer Indonesia
  • Saat AI Memalsukan Kenyataan Digital Anda
  • Antara Efisiensi dan Risiko Keamanan Korporat
  • Masa Depan Perlindungan Siber
  • Ancaman Kloning Suara dalam Penipuan Bisnis
  • Kecepatan Brutal Serangan Jaringan Modern
  • Ancaman Dibalik Kemudahan Perangkat Pintar
  • Malware Android Menyalahgunakan Kecerdasan Buatan
  • Era Manipulasi Identitas dan Otomasi Ancaman
  • Medium Baru Pengiriman Malware

 

Sumber berita: 

 

WeLiveSecurity

 

 

 

 

Post navigation

Previous Memahami Karakteristik Email Phising

artikel terkini

Bahaya Tersembunyi di Balik Kepraktisan Digital Bahaya Tersembunyi di Balik Kepraktisan Digital

Bahaya Tersembunyi di Balik Kepraktisan Digital

September 3, 2026
Memahami Karakteristik Email Phising Anatomi dan Mekanisme Kerja Email Phising

Memahami Karakteristik Email Phising

September 3, 2026
Bahaya Phising Airbnb dan Booking.Com Bahaya Phising Airbnb dan Booking.Com

Bahaya Phising Airbnb dan Booking.Com

September 2, 2026
Keamanan Jaringan Modern:Mengamankan Infrastruktur Digital Tanpa Batas Fisik Keamanan Jaringan Modern:Mengamankan Infrastruktur Digital Tanpa Batas Fisik

Keamanan Jaringan Modern:Mengamankan Infrastruktur Digital Tanpa Batas Fisik

September 2, 2026
AI Mempermudah Peretas Mengintai dan Memprofilkan Korban AI Mempermudah Peretas Mengintai dan Memprofilkan Korban

AI Mempermudah Peretas Mengintai dan Memprofilkan Korban

September 2, 2026
Ancaman Siber yang Bergantung Kesalahan Manusia Ancaman Siber yang Bergantung Kesalahan Manusia

Ancaman Siber yang Bergantung Kesalahan Manusia

September 2, 2026
Mengelola Keuntungan dan Risiko AI di Keamanan Siber Mengelola Keuntungan dan Risiko AI di Keamanan Siber

Mengelola Keuntungan dan Risiko AI di Keamanan Siber

September 1, 2026
Panduan Lengkap Mengembalikan Akun Instagram yang Diretas 2026 Panduan Lengkap Mengembalikan Akun Instagram yang Diretas 2026

Panduan Lengkap Mengembalikan Akun Instagram yang Diretas 2026

September 1, 2026

Lainnya

Bahaya Tersembunyi di Balik Kepraktisan Digital Bahaya Tersembunyi di Balik Kepraktisan Digital
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

Bahaya Tersembunyi di Balik Kepraktisan Digital

September 3, 2026
Memahami Karakteristik Email Phising Anatomi dan Mekanisme Kerja Email Phising
4 min read
  • Sektor Bisnis
  • Sektor Personal

Memahami Karakteristik Email Phising

September 3, 2026
Bahaya Phising Airbnb dan Booking.Com Bahaya Phising Airbnb dan Booking.Com
3 min read
  • Sektor Personal
  • Tips & Tricks

Bahaya Phising Airbnb dan Booking.Com

September 2, 2026
Keamanan Jaringan Modern:Mengamankan Infrastruktur Digital Tanpa Batas Fisik Keamanan Jaringan Modern:Mengamankan Infrastruktur Digital Tanpa Batas Fisik
5 min read
  • Teknologi

Keamanan Jaringan Modern:Mengamankan Infrastruktur Digital Tanpa Batas Fisik

September 2, 2026
PROSPERITA IT News | DarkNews by AF themes.