- Laporan Kaspersky menunjukkan lonjakan signifikan serangan *phishing* kode QR, dari 46.969 menjadi 249.723 email antara Agustus hingga November 2025.
- Pelaku menggunakan kode QR karena efektif menyembunyikan tautan berbahaya dari deteksi sistem keamanan email tradisional saat dipindai ponsel.
- Kode QR berbahaya sering menyamar sebagai notifikasi HR atau faktur palsu untuk mencuri kredensial sensitif dan menyebabkan kerugian finansial perusahaan.
Suara.com - Ancaman siber terus berevolusi, dan kini kode QR menjadi senjata baru yang paling banyak dimanfaatkan pelaku kejahatan digital.
Laporan terbaru dari Kaspersky mengungkap lonjakan drastis serangan phishing berbasis kode QR sepanjang paruh kedua 2025.
Para peneliti Kaspersky mencatat, jumlah email phishing yang mengandung kode QR berbahaya melonjak tajam hanya dalam hitungan bulan.
Pada Agustus 2025, deteksi tercatat sebanyak 46.969 email, namun angka tersebut meroket menjadi 249.723 email pada November 2025 atau meningkat lebih dari lima kali lipat.
Lonjakan ini menegaskan perubahan strategi pelaku kejahatan siber yang semakin cerdik dalam mengelabui sistem keamanan maupun pengguna.
Kode QR Jadi Cara Murah dan Efektif Menyembunyikan Ancaman
Menurut para ahli, popularitas kode QR di kalangan penyerang bukan tanpa alasan.
Kode ini dinilai sebagai metode sederhana, murah, dan efektif untuk menyembunyikan tautan berbahaya dari deteksi sistem keamanan email tradisional.
Alih-alih menyematkan URL mencurigakan secara langsung, pelaku menyelipkan kode QR di badan email atau yang kini semakin umum, di dalam lampiran PDF.
Baca Juga: Lebih dari 30 Persen Warga Indonesia Curhat ke AI saat Sedih, Fenomena Baru di Era Digital
Cara ini mendorong korban untuk memindai kode menggunakan ponsel, perangkat yang sering kali memiliki lapisan keamanan lebih lemah dibandingkan komputer kantor.
Kode QR berbahaya ini digunakan baik dalam kampanye phishing massal maupun serangan yang lebih terarah.
Menyamar Jadi HR hingga Faktur Palsu
Setelah dipindai, kode QR tersebut dapat mengarahkan korban ke halaman phishing yang menyamar sebagai portal login layanan populer, seperti akun Microsoft atau sistem internal perusahaan.
Tujuannya jelas yakni mencuri nama pengguna, kata sandi, dan kredensial sensitif lainnya.
Tak hanya itu, banyak serangan menyamar sebagai pemberitahuan palsu dari departemen HR, dengan dalih mendesak karyawan untuk meninjau dokumen penting, mulai dari jadwal cuti, dokumen internal, hingga daftar karyawan yang diberhentikan. Semua jalur ini bermuara pada situs pencurian data.
Dalam skema lain, kode QR berbahaya juga diarahkan ke faktur atau konfirmasi pembelian palsu di dalam PDF.
Modus ini sering dikombinasikan dengan vishing atau phishing suara, di mana korban diminta menghubungi nomor tertentu untuk “mengklarifikasi” transaksi, membuka peluang rekayasa sosial lanjutan.
Ancaman Nyata bagi Perusahaan dan Karyawan
Taktik-taktik tersebut mengeksploitasi kepercayaan terhadap komunikasi bisnis sehari-hari.
Dampaknya tidak main-main, mulai dari pencurian kredensial, pengambilalihan akun, hingga kebocoran data dan kerugian finansial.
“Kode QR berbahaya telah berevolusi menjadi salah satu alat phishing paling efektif tahun ini, terutama ketika disembunyikan dalam lampiran PDF atau disamarkan sebagai komunikasi bisnis yang sah seperti pembaruan dari departemen HR,” ujar Roman Dedenok, Anti-Spam Expert di Kaspersky.
Ia menambahkan bahwa lonjakan ekstrem yang terjadi pada November menunjukkan bagaimana pelaku memanfaatkan teknik berbiaya rendah namun berdampak besar.
“Penyerang kini menargetkan karyawan melalui perangkat seluler, di mana perlindungan keamanan sering kali minimal. Tanpa analisis gambar tingkat lanjut di gateway email dan kebiasaan memindai yang aman, organisasi sangat rentan terhadap kompromi kredensial dan pelanggaran lanjutan,” tegasnya dalam keterangan resminya, Sabtu (10/1/2026).
Berita Terkait
-
Cara Kerja Penjahat Siber Mengeksploitasi Tren Gen Z, Mulai Dari FOMO hingga Fast Fashion
-
89 Akun Pengguna Disney+ di Indonesia Jadi Target Penjahat Siber
-
2025: Era Baru Ransomware, Hacker Incar IoT dan Perangkat Pintar
-
Serangan Siber Memanfaatkan Nama Merek Populer Segmen Keluarga Meningkat 38 Persen dalam Setahun
-
Jenis Serangan Siber Jangka Panjang 35 Persen Melampaui Durasi Satu Bulan di 2024
Terpopuler
- 7 Skema Suami Dwi Sasetyaningtyas Kembalikan Dana Beasiswa LPDP
- Gerbang Polda DIY Dirobohkan Massa Protes Kekerasan Aparat, Demonstran Corat-coret Tembok Markas
- Setahun Andi Sudirman-Fatmawati Pimpin Sulsel, Pengamat: Kinerja Positif dan Tata Kelola Membaik
- Viral Bocah Beragama Kristen Ikut Salat Tarawih 3 Hari Berurut-turut, Celetukannya Bikin Ngakak
- 4 HP Motorola Harga Rp1 Jutaan, Baterai Jumbo hingga 7.000 mAh
Pilihan
-
John Tobing Sang Maestro 'Darah Juang' Berpulang, Ini Kisah di Balik Himne Reformasi
-
Pencipta Lagu 'Darah Juang' John Tobing Meninggal Dunia di RSA UGM
-
Hidup Tak Segampang Itu Ferguso! Ilusi Slow Living di Magelang yang Bikin Perantau Gulung Tikar
-
Hujan Gol, Timnas Indonesia Futsal Putri Ditahan Malaysia 4-4 di Piala AFF Futsal 2026
-
Mandiri Tunas Finance Terancam Sanksi OJK Buntut Debt Collector Tusuk Advokat
Terkini
-
Harga Laptop AI Murah 2026 Turun Drastis! Axioo Hype AI 5 Resmi Rilis, Pakai Intel Core Ultra
-
Epson: Teknologi Digital Dye-Sublimation Percepat Transformasi Industri Cetak Tekstil Asia Tenggara
-
Kaspersky Bongkar Modus Phishing Google Tasks 2026: Pakai Notifikasi Resmi, Curi Akun Perusahaan
-
HP yang Awet Merek Apa? Ini 6 Rekomendasi Terbaik dengan Performa Kencang
-
HP Gaming 5G Terbaik 2026? Poco X7 5G dan Poco M7 Pro 5G Tawarkan Performa Buas
-
24 Kode Redeem FC Mobile 26 Februari 2026: Selamat Tinggal TOTY, Welcome Capped Legends
-
Oppo A6t Pro 5G Rilis di Indonesia: Baterai 7000mAh, Fast Charging 80W SUPERVOOC, Harga Rp4 Jutaan
-
37 Kode Redeem FF 26 Februari 2026: Sikat Bundle P Joker dan Skin AUG Aurora
-
Xiaomi 17 Series Resmi Usung Kamera Leica Terbaru: Standar Mobile Photography Naik Kelas
-
Terpopuler: 5 Tablet RAM 16 GB Termurah, Kode Redeem FF Berhadiah Gloo Wall Ramadan