Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Email Phising Berisi Quishing
  • Mobile Security
  • Sektor Personal
  • Teknologi

Email Phising Berisi Quishing

3 min read
Email Phising Berisi Quishing

Image credit: magnific

Email Phising Berisi Quishing – Penggunaan QR Code semakin luas, mulai dari pembayaran digital, registrasi acara, hingga akses dokumen.

Sayangnya, kemudahan tersebut juga dimanfaatkan oleh pelaku kejahatan siber melalui teknik yang dikenal sebagai Quishing (QR Code Phishing).

Dalam serangan ini, pelaku tidak lagi menyisipkan tautan berbahaya secara langsung di dalam email. Sebagai gantinya, mereka menampilkan sebuah QR Code yang mengarahkan korban ke situs phising.

Teknik ini semakin sering digunakan karena banyak solusi keamanan email lebih fokus memeriksa tautan teks daripada isi gambar.

Apa Itu Quishing?

Quishing adalah metode phising yang menggunakan QR Code sebagai media untuk mengarahkan korban menuju halaman login palsu, situs malware, atau formulir pencurian data.

Karena korban biasanya memindai QR Code menggunakan ponsel, proses serangan sering kali berpindah dari komputer ke perangkat seluler yang mungkin memiliki perlindungan keamanan lebih terbatas.

Baca juga: Badai Phising Global: Kit AiTM Incar Microsoft 365

Bagaimana Serangan Quishing Dilakukan?

Berikut alur serangan yang umum terjadi:

  • Pelaku mengirim email berisi QR Code.
  • Korban diminta memindai kode dengan alasan tertentu, seperti memperbarui akun, melihat dokumen, atau mengakses invoice.
  • QR Code mengarahkan korban ke halaman login palsu.
  • Korban memasukkan username dan password.
  • Data login dikirim kepada pelaku, yang kemudian dapat mengambil alih akun korban.

Mengapa Quishing Semakin Populer?

Beberapa alasan mengapa teknik ini semakin sering digunakan adalah:

  • QR Code lebih sulit diperiksa secara visual.
  • Banyak filter email tidak dapat menganalisis isi QR Code.
  • Korban lebih percaya ketika menggunakan kamera ponsel.
  • Halaman phising sering kali dirancang menyerupai layanan resmi.
  • Penyerang dapat menghindari deteksi berbasis URL di dalam email.
  • Risiko yang Dihadapi Organisasi

Serangan Quishing dapat mengakibatkan:

  • Pencurian akun Microsoft 365 atau Google Workspace.
  • Kebocoran data perusahaan.
  • Penyalahgunaan akun email.
  • Penyebaran malware.
  • Kerugian finansial akibat pencurian informasi.
  • Cara Mengenali Email Quishing

Waspadai apabila menemukan kondisi berikut:

  • Email meminta Anda segera memindai QR Code.
  • Tidak terdapat tautan biasa, hanya gambar QR.
  • QR Code mengarah ke halaman login yang tidak dikenal.
  • Email menggunakan kalimat mendesak seperti “akun akan dinonaktifkan”.
  • Domain website setelah pemindaian terlihat tidak resmi.

Baca juga: Email Phising Menyamar Balasan

Solusi dan Rekomendasi Keamanan

Untuk mengurangi risiko Quishing, organisasi dapat menerapkan langkah berikut:

  1. Edukasi pengguna mengenai risiko QR Code yang berasal dari email.
  2. Gunakan Email Security yang mampu menganalisis gambar dan QR Code.
  3. Aktifkan Multi-Factor Authentication (MFA) sehingga kredensial yang dicuri tidak mudah disalahgunakan.
  4. Periksa alamat website setelah memindai QR Code sebelum memasukkan data login.
  5. Batasi penggunaan perangkat pribadi untuk mengakses sistem perusahaan jika memungkinkan.
  6. Lakukan simulasi phishing secara berkala agar karyawan terbiasa mengenali pola serangan terbaru.

Kesimpulan

Quishing membuktikan bahwa pelaku kejahatan siber terus mencari cara baru untuk menghindari mekanisme keamanan yang ada.

Dengan memanfaatkan QR Code, mereka dapat mengelabui pengguna sekaligus melewati sebagian proses deteksi otomatis.

Oleh karena itu, organisasi perlu memperluas strategi keamanan email, tidak hanya terhadap tautan dan lampiran, tetapi juga terhadap media visual seperti QR Code.

 

 

 

 

 

Baca artikel lainnya: 

  • Email Phising Incar Sesi Login
  • Email Phising Eksploitasi ChatGPT
  • Email Phising Memodifikasi Diri
  • Evolusi Email Phising Tak Pernah Berhenti
  • Serangan Phising Berlapis yang Lebih Canggih
  • Kombinasi Phising dan AI Merupakan Ancaman Terbesar
  • Serangan Baru Email Phising Ancam Dunia Usaha
  • Kualitas Email Phising Terus Meningkat
  • Platform Bluekit Luncurkan 70 Hostname Phising Baru
  • Keamanan Perusahaan Akibat Email Phising

 

 

 

 

Sumber berita:

 

WeLiveSecurity

 

 

Post navigation

Previous Badai Phising Global: Kit AiTM Incar Microsoft 365
Next Tanda Bahaya! Backdoor Sembunyi dalam Router

artikel terkini

SilverFox Lumpuhkan Antivirus dengan Driver Rentan SilverFox Lumpuhkan Antivirus dengan Driver Rentan

SilverFox Lumpuhkan Antivirus dengan Driver Rentan

August 10, 2026
Tanda Bahaya! Backdoor Sembunyi dalam Router Tanda Bahaya! Backdoor Sembunyi dalam Router

Tanda Bahaya! Backdoor Sembunyi dalam Router

August 10, 2026
Email Phising Berisi Quishing Email Phising Berisi Quishing

Email Phising Berisi Quishing

August 10, 2026
Badai Phising Global: Kit AiTM Incar Microsoft 365 Badai Phising Global: Kit AiTM Incar Microsoft 365

Badai Phising Global: Kit AiTM Incar Microsoft 365

August 7, 2026
15 Celah Keamanan TP-Link 15 Celah Keamanan TP-Link

15 Celah Keamanan TP-Link

August 7, 2026
Dilema CISO: Anggaran vs Keamanan Siber Dilema CISO: Anggaran vs Keamanan Siber

Dilema CISO: Anggaran vs Keamanan Siber

August 7, 2026
Saat Asisten AI Menjadi Mata-Mata Rapat Anda Saat Asisten AI Menjadi Mata-Mata Rapat Anda

Saat Asisten AI Menjadi Mata-Mata Rapat Anda

August 6, 2026
Satu Server Ribuan Korban Satu Server Ribuan Korban

Satu Server Ribuan Korban

August 6, 2026

Lainnya

SilverFox Lumpuhkan Antivirus dengan Driver Rentan SilverFox Lumpuhkan Antivirus dengan Driver Rentan
4 min read
  • Sektor Bisnis
  • Sektor Personal

SilverFox Lumpuhkan Antivirus dengan Driver Rentan

August 10, 2026
Tanda Bahaya! Backdoor Sembunyi dalam Router Tanda Bahaya! Backdoor Sembunyi dalam Router
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Tanda Bahaya! Backdoor Sembunyi dalam Router

August 10, 2026
Email Phising Berisi Quishing Email Phising Berisi Quishing
3 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Email Phising Berisi Quishing

August 10, 2026
Badai Phising Global: Kit AiTM Incar Microsoft 365 Badai Phising Global: Kit AiTM Incar Microsoft 365
5 min read
  • Sektor Bisnis
  • Sektor Personal

Badai Phising Global: Kit AiTM Incar Microsoft 365

August 7, 2026
PROSPERITA IT News | DarkNews by AF themes.