Meningkatnya Ancaman Skema Phishing Berbasis Kode QR
Serangan siber jenis baru telah muncul dalam beberapa tahun terakhir akibat popularitas kode QR sebagai cara cepat dan mudah untuk berbagi informasi. Bisnis semakin rentan terhadap quishing, yang juga dikenal sebagai phishing kode QR. Email phishing berisi kode QR yang digunakan peretas untuk mendapatkan data pribadi.
Kode batang dua dimensi yang dikenal sebagai kode QR (Quick Response Codes) memiliki kemampuan untuk menyimpan URL, informasi kontak, dan data lainnya. Biasanya, ketika ponsel pintar memindai kode QR, sebuah situs web akan terbuka atau aktivitas seperti menambahkan kontak atau menghubungi nomor akan dilakukan. Kemampuan kode QR untuk menyediakan konten digital dengan cepat telah membuatnya diterima secara luas di berbagai industri, termasuk pemasaran, perbankan, ritel, dan bahkan layanan pemerintah.
Namun, kemudahan penggunaan kode QR juga menarik perhatian para penjahat siber yang memanfaatkan teknologi ini untuk melakukan serangan phishing. Serangan ini menggunakan kode QR untuk mengarahkan pengguna ke situs web palsu, mencuri informasi sensitif, atau memasang perangkat lunak berbahaya di perangkat mereka.
Cara Kerja Serangan Phishing Kode QR
Serangan phishing kode QR secara umum mengikuti metode sederhana namun efektif yang memanfaatkan kepercayaan pengguna terhadap kode QR dan kemudahannya untuk dirusak.
Pembuatan dan Distribusi Kode QR Berbahaya
Langkah awal dalam serangan phishing kode QR melibatkan pembuatan kode QR berbahaya. Penjahat siber umumnya menggunakan generator kode QR untuk merancang kode personalisasi yang mengarahkan pengguna ke situs web pilihan mereka. Situs-situs ini dapat menyerupai platform autentik seperti portal perbankan online, halaman login media sosial, atau situs web e-commerce. Untuk lebih menipu pengguna, penyerang mungkin menggunakan layanan pemendek URL untuk menyembunyikan tujuan sebenarnya, sehingga mempersulit pengguna untuk langsung menemukan URL berbahaya tersebut.
Tahap selanjutnya melibatkan penyebaran kode QR berbahaya. Penyerang dapat mendistribusikan kode tersebut melalui berbagai saluran, seperti email phishing, pesan teks, platform media sosial, lokasi fisik (seperti poster, selebaran, atau iklan), atau bahkan situs web palsu.
Situs Web atau Tindakan Berbahaya
Setelah pengguna memindai kode QR, mereka akan diarahkan ke situs web palsu yang dirancang agar tampak seperti platform resmi. Misalnya, serangan phishing kode QR dapat mengakibatkan halaman login perbankan palsu, yang meminta pengguna memasukkan nama pengguna, kata sandi, dan detail pribadi lainnya. Dalam kasus lain, penyerang dapat membuat situs yang memicu ketakutan atau urgensi, seperti peringatan keamanan palsu dari bank atau penyedia layanan email.
Eksploitasi Informasi Sensitif
Penyerang dapat mengeksploitasi informasi korban untuk berbagai tujuan jahat setelah memasukkannya ke halaman phishing. Ini bisa berupa penipuan keuangan, pencurian identitas, akses akun ilegal, atau penjualan informasi pribadi korban melalui web gelap. Hingga akun mereka diakses atau identitas mereka dicuri, korban mungkin tidak menyadari bahwa mereka telah menjadi target serangan phishing.
Informasi yang dicuri dapat digunakan untuk menargetkan anggota lain jaringan korban atau untuk mengirim pesan phishing ke kontak korban dalam upaya menyebarkan serangan.
Temuan Kunci
- Kami telah mendeteksi tren baru email phishing yang berisi kode QR yang tertanam dalam file PDF dan XLSX.
- Kode QR yang mengarah ke situs web phishing sekarang ditempatkan dalam lampiran PDF dan XLSX, daripada disertakan langsung di badan email.
- Serangan ini bertujuan mencuri informasi login untuk tujuan jahat.
2 entitas yang paling banyak ditiru
- Microsoft: Peniruan identitas Microsoft yang paling umum adalah dengan memberi tahu target bahwa autentikasi multi-faktor atau akun mereka akan segera kedaluwarsa. Penerima diberi tahu bahwa mereka akan kehilangan akses ke akun mereka jika tidak mengikuti instruksi penyerang untuk mengeklik tautan atau mengunduh berkas.
- DocusignPenerima sering kali diminta untuk memeriksa dan menandatangani dokumen dalam penyamaran Docusign. Penjahat siber mungkin berpura-pura bahwa "dokumen" tersebut berasal dari administrator perusahaan, atau mereka mungkin tidak memberikan informasi apa pun.
Grafik Quishing terdeteksi menggunakan file pdf
Selama empat bulan terakhir, kami memperhatikan bahwa sekitar 25% dari semua serangan phishing menyertakan kode QR dan berkas PDF.

Target Kampanye
Kampanye ini terutama menargetkan bisnis, tetapi terkadang juga dapat bersifat pribadi. Selama paruh akhir tahun 2024, persentase target serangan phishing berfluktuasi antara aset pribadi dan organisasi.
- Aset organisasi menjadi target dua pertiga serangan.
- 1/sepertiga target data keuangan dan aset pribadi lainnya.
Pada sebagian besar sampel yang diperiksa, penipu menyamar sebagai perusahaan ternama. Lebih dari separuh serangan menyamar sebagai Microsoft, termasuk SharePoint dan OneDrive, diikuti oleh DocuSign dan lainnya.
Kampanye seperti Coper Trojan, CherryLoader, dan Star Blizzard menggunakan kode QR yang disematkan dalam dokumen palsu untuk mencuri informasi pribadi dan keuangan serta mengirimkan malware.
Contoh Serangan Quishing
- Email phishing ini, yang meniru DocuSign, meminta penerima untuk meninjau dan menandatangani dokumen dengan memindai kode QR dalam PDF terlampir. Setelah dipindai, email tersebut dialihkan ke halaman Microsoft palsu.


- Penerima email phishing ini diminta untuk memindai kode QR untuk mengakses dokumen rahasia Partnership Distribution. Setelah kode dipindai, mereka akan diarahkan ke halaman palsu dan dimintai kata sandi sebelum mengakses dokumen tersebut.


- Email phishing ini, yang berpura-pura berasal dari DocuSign, menginstruksikan penerima untuk memindai kode QR dalam PDF terlampir untuk meninjau dokumen "Perjanjian Distribusi Perjanjian Saham". Setelah dipindai, email tersebut dialihkan ke halaman Microsoft palsu.


Bahaya Phishing Kode QR
Serangan phishing kode QR bisa sangat berbahaya karena beberapa alasan:
- Kurangnya Visibilitas: Berbeda dengan URL dalam email atau pesan, kode QR tidak dapat dibaca oleh manusia, sehingga pengguna tidak dapat dengan mudah memeriksa ke mana tautan tersebut mengarah. Hal ini memudahkan penyerang untuk menyembunyikan situs web berbahaya dan menipu pengguna agar mengaksesnya.
- Meningkatnya Kepercayaan pada Kode QR: Kode QR sering dianggap sebagai cara yang cepat, efisien, dan aman untuk mengakses informasi, sehingga orang-orang lebih mempercayainya daripada tautan tradisional. Kepercayaan yang keliru inilah yang membuat phishing kode QR sangat efektif.
- Kecepatan Eksekusi: Pemindaian kode QR biasanya cepat dan otomatis, sehingga pengguna hanya punya sedikit waktu untuk memeriksa tautan atau membuat keputusan yang cermat. Proses cepat ini menarik bagi penyerang yang ingin mengeksploitasi kerentanan pengguna dengan cepat.
- Distribusi Luas: Kode QR dapat dengan mudah dibagikan di berbagai platform seperti media sosial, email, dan lokasi fisik, sehingga dapat menjangkau khalayak yang lebih luas. Kode QR berbahaya yang ditempatkan di area publik dapat dipindai oleh siapa pun yang lewat, sehingga memperluas jangkauan serangan.
Mengenali Kode QR Palsu: Indikasi Umum
Ada beberapa indikator yang dapat membantu Anda mengenali kode QR palsu.
- Kecurigaan mungkin timbul karena kode QR ditemukan pada objek tak terduga, seperti paket acak, meteran parkir, atau tempat umum lainnya.
- Sebelum memindai kode QR, selalu periksa apakah ada kesalahan ejaan, bahasa yang buruk, atau ketidaksesuaian dengan nama atau lambang perusahaan.
- Ikon gembok pada bilah alamat, yang menandakan koneksi aman, atau pemeriksaan cepat URL yang terkait dengan kode QR dapat mengungkap apakah koneksi tersebut dialihkan ke situs web palsu.
- Selain itu, berhati-hatilah jika Anda menerima kode QR yang tidak diminta melalui SMS atau email. Dalam upaya mengelabui korban agar mengungkapkan informasi pribadi, penipu sering kali menggunakan pesan phishing untuk mengirimkan kode QR palsu.
Taktik MITER ATT&CK Diamati
| Taktik ATT&CK | Teknik ATT&CK |
| AKSES AWAL | Penipuan::Lampiran Spear Phishing [T1566.001] |
| EKSEKUSI | Eksekusi Pengguna::Tautan Berbahaya [T1204.001] |
| AKSES KREDENSIAL | Pengambilan Input::Penangkapan Portal Web [T1056.003] |
| PENGHINDARAN PERTAHANAN | Peniruan Identitas [T1656] |
| PERINTAH DAN KONTROL | Pengkodean Data: Pengkodean Standar [T1132.001] |
Seterpercayaapakah Olymp Trade? Kesimpulan Seqrite Lindungi Diri dari Serangan Phishing Kode QR
Seqrite menawarkan berbagai langkah keamanan untuk melindungi pengguna dari serangan phishing kode QR. Berikut cara mereka membantu:
- Anti Penipuan Phishing Proteksi: Seqritebagian ritelnya Aplikasi Antipenipuan Quick Heal Menawarkan perlindungan terhadap phishing kode QR dengan memindai kode QR sebelum mengizinkan pengguna mengunjungi situs web terkait. Jika kode QR mengarah ke situs yang mencurigakan atau penipuan, aplikasi akan memblokir akses atau memperingatkan pengguna.
- Deteksi Ancaman Waktu Nyata: Seqrite Endpoint Protection Dapat mendeteksi tautan atau URL berbahaya yang tertanam dalam kode QR. Jika kode QR mengarah ke situs web yang mencurigakan atau berbahaya, Seqrite Endpoint Protection Fitur pemindaian waktu nyata dapat memblokir situs web sebelum menimbulkan bahaya.
- Deteksi Perilaku: Seqrite EDR Menggunakan analisis perilaku untuk mendeteksi aktivitas berbahaya di perangkat Anda. Ini termasuk mengidentifikasi aplikasi mencurigakan atau malware yang mungkin diinstal melalui pengalihan kode QR, memastikan deteksi dini dan pencegahan.
- Keamanan seluler: Seqrite Manajemen Mobilitas Perusahaan (EMM) Menawarkan perlindungan untuk perangkat Android dari kode QR berbahaya dan upaya phishing. Aplikasi ini memindai kode QR untuk mencari ancaman, memblokir aplikasi berbahaya, dan menawarkan perlindungan penelusuran untuk menjaga pengguna tetap aman dari phishing dan malware.
Dengan menyediakan lapisan perlindungan ini, Seqrite dan Quick Heal membantu pengguna melindungi diri dari ancaman phishing berbasis kode QR.



