Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Email Phising Berisi Quishing
  • Mobile Security
  • Sektor Personal
  • Teknologi

Email Phising Berisi Quishing

3 min read
Email Phising Berisi Quishing

Image credit: magnific

Email Phising Berisi Quishing – Penggunaan QR Code semakin luas, mulai dari pembayaran digital, registrasi acara, hingga akses dokumen.

Sayangnya, kemudahan tersebut juga dimanfaatkan oleh pelaku kejahatan siber melalui teknik yang dikenal sebagai Quishing (QR Code Phishing).

Dalam serangan ini, pelaku tidak lagi menyisipkan tautan berbahaya secara langsung di dalam email. Sebagai gantinya, mereka menampilkan sebuah QR Code yang mengarahkan korban ke situs phising.

Teknik ini semakin sering digunakan karena banyak solusi keamanan email lebih fokus memeriksa tautan teks daripada isi gambar.

Apa Itu Quishing?

Quishing adalah metode phising yang menggunakan QR Code sebagai media untuk mengarahkan korban menuju halaman login palsu, situs malware, atau formulir pencurian data.

Karena korban biasanya memindai QR Code menggunakan ponsel, proses serangan sering kali berpindah dari komputer ke perangkat seluler yang mungkin memiliki perlindungan keamanan lebih terbatas.

Baca juga: Badai Phising Global: Kit AiTM Incar Microsoft 365

Bagaimana Serangan Quishing Dilakukan?

Berikut alur serangan yang umum terjadi:

  • Pelaku mengirim email berisi QR Code.
  • Korban diminta memindai kode dengan alasan tertentu, seperti memperbarui akun, melihat dokumen, atau mengakses invoice.
  • QR Code mengarahkan korban ke halaman login palsu.
  • Korban memasukkan username dan password.
  • Data login dikirim kepada pelaku, yang kemudian dapat mengambil alih akun korban.

Mengapa Quishing Semakin Populer?

Beberapa alasan mengapa teknik ini semakin sering digunakan adalah:

  • QR Code lebih sulit diperiksa secara visual.
  • Banyak filter email tidak dapat menganalisis isi QR Code.
  • Korban lebih percaya ketika menggunakan kamera ponsel.
  • Halaman phising sering kali dirancang menyerupai layanan resmi.
  • Penyerang dapat menghindari deteksi berbasis URL di dalam email.
  • Risiko yang Dihadapi Organisasi

Serangan Quishing dapat mengakibatkan:

  • Pencurian akun Microsoft 365 atau Google Workspace.
  • Kebocoran data perusahaan.
  • Penyalahgunaan akun email.
  • Penyebaran malware.
  • Kerugian finansial akibat pencurian informasi.
  • Cara Mengenali Email Quishing

Waspadai apabila menemukan kondisi berikut:

  • Email meminta Anda segera memindai QR Code.
  • Tidak terdapat tautan biasa, hanya gambar QR.
  • QR Code mengarah ke halaman login yang tidak dikenal.
  • Email menggunakan kalimat mendesak seperti “akun akan dinonaktifkan”.
  • Domain website setelah pemindaian terlihat tidak resmi.

Baca juga: Email Phising Menyamar Balasan

Solusi dan Rekomendasi Keamanan

Untuk mengurangi risiko Quishing, organisasi dapat menerapkan langkah berikut:

  1. Edukasi pengguna mengenai risiko QR Code yang berasal dari email.
  2. Gunakan Email Security yang mampu menganalisis gambar dan QR Code.
  3. Aktifkan Multi-Factor Authentication (MFA) sehingga kredensial yang dicuri tidak mudah disalahgunakan.
  4. Periksa alamat website setelah memindai QR Code sebelum memasukkan data login.
  5. Batasi penggunaan perangkat pribadi untuk mengakses sistem perusahaan jika memungkinkan.
  6. Lakukan simulasi phishing secara berkala agar karyawan terbiasa mengenali pola serangan terbaru.

Kesimpulan

Quishing membuktikan bahwa pelaku kejahatan siber terus mencari cara baru untuk menghindari mekanisme keamanan yang ada.

Dengan memanfaatkan QR Code, mereka dapat mengelabui pengguna sekaligus melewati sebagian proses deteksi otomatis.

Oleh karena itu, organisasi perlu memperluas strategi keamanan email, tidak hanya terhadap tautan dan lampiran, tetapi juga terhadap media visual seperti QR Code.

 

 

 

 

 

Baca artikel lainnya: 

  • Email Phising Incar Sesi Login
  • Email Phising Eksploitasi ChatGPT
  • Email Phising Memodifikasi Diri
  • Evolusi Email Phising Tak Pernah Berhenti
  • Serangan Phising Berlapis yang Lebih Canggih
  • Kombinasi Phising dan AI Merupakan Ancaman Terbesar
  • Serangan Baru Email Phising Ancam Dunia Usaha
  • Kualitas Email Phising Terus Meningkat
  • Platform Bluekit Luncurkan 70 Hostname Phising Baru
  • Keamanan Perusahaan Akibat Email Phising

 

 

 

 

Sumber berita:

 

WeLiveSecurity

 

 

Post navigation

Previous Badai Phising Global: Kit AiTM Incar Microsoft 365
Next Tanda Bahaya! Backdoor Sembunyi dalam Router

artikel terkini

Peretas Mengambil Alih Akun Tanpa Mencuri Kode OTP Peretas Mengambil Alih Akun Tanpa Mencuri Kode OTP

Peretas Mengambil Alih Akun Tanpa Mencuri Kode OTP

September 21, 2026
FamousSparrow Malih Rupa Backdoor SparroWocky FamousSparrow Malih Rupa Backdoor SparroWocky

FamousSparrow Malih Rupa Backdoor SparroWocky

September 21, 2026
Malware Android RatHat Manfaatkan Sub-Sistem AI Malware Android RatHat Manfaatkan Sub-sistem AI

Malware Android RatHat Manfaatkan Sub-Sistem AI

September 21, 2026
Solusi Keamanan Sederhana untuk Ketahanan Bisnis Solusi Keamanan Sederhana untuk Ketahanan Bisnis

Solusi Keamanan Sederhana untuk Ketahanan Bisnis

September 18, 2026
Dilema Pengguna Mac Intel dan Celah Parallels Dilema Pengguna Mac Intel dan Celah Parallels

Dilema Pengguna Mac Intel dan Celah Parallels

September 18, 2026
Serangan BragJack Incar Lima Browser Agen AI Serangan BragJack Incar Lima Browser Agen AI

Serangan BragJack Incar Lima Browser Agen AI

September 18, 2026
Phising Berbasis Kebijakan Phising Berbasis Kebijakan

Phising Berbasis Kebijakan

September 18, 2026
Mengapa Kecerdasan Buatan Mahir Menipu Manusia Mengapa Kecerdasan Buatan Mahir Menipu Manusia

Mengapa Kecerdasan Buatan Mahir Menipu Manusia

September 17, 2026

Lainnya

Peretas Mengambil Alih Akun Tanpa Mencuri Kode OTP Peretas Mengambil Alih Akun Tanpa Mencuri Kode OTP
6 min read
  • Edukasi
  • Sektor Personal

Peretas Mengambil Alih Akun Tanpa Mencuri Kode OTP

September 21, 2026
FamousSparrow Malih Rupa Backdoor SparroWocky FamousSparrow Malih Rupa Backdoor SparroWocky
3 min read
  • Teknologi

FamousSparrow Malih Rupa Backdoor SparroWocky

September 21, 2026
Malware Android RatHat Manfaatkan Sub-Sistem AI Malware Android RatHat Manfaatkan Sub-sistem AI
4 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Malware Android RatHat Manfaatkan Sub-Sistem AI

September 21, 2026
Solusi Keamanan Sederhana untuk Ketahanan Bisnis Solusi Keamanan Sederhana untuk Ketahanan Bisnis
4 min read
  • Teknologi

Solusi Keamanan Sederhana untuk Ketahanan Bisnis

September 18, 2026
PROSPERITA IT News | DarkNews by AF themes.