Suara.com - Pengguna menerima email yang tampaknya berasal dari perusahaan besar (misalnya, Microsoft atau layanan cloud Office 365) yang berisi kode QR.
Kaspersky akan membahas tips untuk melindungi diri dari bahaya tersebut.
Email tipikal semacam ini berisi pemberitahuan yang mengatakan bahwa kata sandi akun kan segera kedaluwarsa, setelah itu kamu akan kehilangan akses ke email.
Sehingga kata sandi haruscdiubah dan diperlukan pemindaian kode QR di email dan mengikuti instruksinya.
Email lain mungkin memperingatkan penerima bahwa “sesi pengautentikasi telah berakhir hari ini”.
Untuk menghindari hal ini, pengguna disarankan untuk “segera memindai Kode QR di bawah ini dengan ponsel cerdas Anda untuk mengautentikasi ulang keamanan kata sandi Anda”.
Jika tidak, akses ke kotak surat bisa hilang.
Kaspersky telah membahas mengapa email yang diberi cap “terverifikasi” harus diperlakukan dengan hati-hati.
Inti dari pesan tersebut adalah bahwa “3 email penting” tidak dapat dikirimkan ke pengguna karena diperlukan validasi.
Baca Juga: 7 Manfaat VPN Berkecepatan Tinggi
Tentu saja, memindai kode QR di bawah ini akan “memperbaiki” masalah tersebut.
Jelas sekali, pengirim ingin mencoba mengelabui pengguna yang tidak waspada.
Mereka juga mungkin berharap penerima sudah familiar dengan aplikasi autentikator, yang memang menggunakan kode QR.
Tautan dalam kode QR membawa ke replika halaman login Microsoft yang cukup meyakinkan.
Detail yang menarik adalah beberapa tautan phishing dalam kode QR mengarah ke sumber daya IPFS.
IPFS (InterPlanetary File System) adalah protokol komunikasi untuk berbagi file yang memiliki banyak kesamaan dengan torrent.
Ini memungkinkan kamu mempublikasikan file apa pun di internet tanpa registrasi domain, hosting, atau komplikasi lainnya.
Dengan kata lain, halaman phishing terletak langsung di komputer pelaku phishing dan dapat diakses melalui tautan melalui gateway IPFS khusus.
Phisher menggunakan protokol IPFS karena lebih mudah dipublikasikan dan lebih sulit menghapus halaman phishing dibandingkan memblokir situs web berbahaya “biasa”.
Cara mencegah kode QR phishing
Tidak ada sistem autentikasi sah yang menyarankan pemindaian kode QR sebagai satu-satunya pilihan.
Oleh karena itu, jika menerima email yang meminta untuk, mengatakan, mengkonfirmasi sesuatu, atau masuk ke akun, atau mengatur ulang kata sandi, atau melakukan tindakan serupa, dan email ini hanya berisi kode QR, kamu mungkin berurusan dengan penipuan.
Kamu dapat mengabaikan dan menghapus email tersebut dengan aman.
"Jika perlu memindai kode QR dari sumber yang tidak dikenal, kami merekomendasikan solusi keamanan Kaspersky dengan fungsi pemindai kode QR yang aman. Ini akan memeriksa isi kode QR dan memperingatkan Anda jika ada sesuatu yang palsu di dalamnya," ungkap Roman Dedenok, pakar keamanan di Kaspersky.
Berita Terkait
-
Awas! Penjahat Siber Memanfaatkan Peluncuran iPhone 15 Lalu
-
Waspada Kode QR Palsu dan Cara Antisipasinya
-
Sasaran Empuk Penjahat Siber, Pengamanan Data Pemilu Jadi Tantangan Tersendiri
-
Kejahatan Siber Sasar Mobile Banking di Indonesia, Berikut Tips dari Kaspersky Agar Tidak Tertipu
-
Kaspersky Tekankan Imunitas Siber untuk Hadapi Ancaman di Tengah Perkembangan AI
Terpopuler
- Bak Bumi dan Langit, Adu Isi Garasi Menkeu Baru Purbaya Yudhi vs Eks Sri Mulyani
- Apa Jabatan Nono Anwar Makarim? Ayah Nadiem Makarim yang Dikenal Anti Korupsi
- Mahfud MD Bongkar Sisi Lain Nadiem Makarim: Ngantor di Hotel Sulit Ditemui Pejabat Tinggi
- Kata-kata Elkan Baggott Jelang Timnas Indonesia vs Lebanon Usai Bantai Taiwan 6-0
- Mahfud MD Terkejut dengan Pencopotan BG dalam Reshuffle Kabinet Prabowo
Pilihan
-
Emas Antam Pecah Rekor Lagi, Harganya Tembus Rp 2.095.000 per Gram
-
Pede Tingkat Dewa atau Cuma Sesumbar? Gaya Kepemimpinan Menkeu Baru Bikin Netizen Penasaran
-
Studi Banding Hemat Ala Konten Kreator: Wawancara DPR Jepang Bongkar Budaya Mundur Pejabat
-
Jurus Baru Menkeu Purbaya: Pindahkan Rp200 Triliun dari BI ke Bank, 'Paksa' Perbankan Genjot Kredit!
-
Sore: Istri dari Masa Depan Jadi Film Indonesia ke-27 yang Dikirim ke Oscar, Masuk Nominasi Gak Ya?
Terkini
-
Harga iPhone yang Turun Drastis Setelah iPhone 17 Rilis, Masih Layak Beli Semua!
-
Chip A19 dan A19 Pro pada iPhone 17 Muncul di Geekbench, Begini Performanya
-
52 Kode Redeem FF Terbaru 11 September: Ada Skin AWM Bamboo, Fist, dan Tiket Luck Royale
-
10 Prompt AI untuk Edit Foto Keluarga Jadi Lebih Keren
-
40 Kode Redeem FF Hari Ini 11 September 2025: Klaim SG2 Ungu dan Hadiah Eksklusif!
-
7 Kode Redeem FC Mobile Hari Ini 11 September 2025, Bonus Pemain dan Gems Gratis!
-
Huawei Pura 80 Pro dan Ultra Masuk Indonesia 17 September, HP Kamera Terbaik di Dunia
-
Google Trends Ungkap Tingginya Pencarian Judol Sebulan Terakhir: Begini Cara Lapor ke Komdigi!
-
POCO C85 Resmi Rilis di Indonesia: Baterai 6000 mAh, Layar 120Hz, Harga Mulai Rp1,5 Jutaan
-
Update Harga iPhone setelah Apple Mengumumkan iPhone 17, Ada yang Turun?