Hati-hati Terima Email dengan Kode QR

Dythia Novianty Suara.Com
Senin, 08 Januari 2024 | 08:41 WIB
Hati-hati Terima Email dengan Kode QR
Ilustrasi kode QR. (Claudio Schwarz / Unsplash)

Suara.com - Pengguna menerima email yang tampaknya berasal dari perusahaan besar (misalnya, Microsoft atau layanan cloud Office 365) yang berisi kode QR.

Kaspersky akan membahas tips untuk melindungi diri dari bahaya tersebut.

Email tipikal semacam ini berisi pemberitahuan yang mengatakan bahwa kata sandi akun kan segera kedaluwarsa, setelah itu kamu akan kehilangan akses ke email.

Sehingga kata sandi haruscdiubah dan diperlukan pemindaian kode QR di email dan mengikuti instruksinya.

Email lain mungkin memperingatkan penerima bahwa “sesi pengautentikasi telah berakhir hari ini”.

Untuk menghindari hal ini, pengguna disarankan untuk “segera memindai Kode QR di bawah ini dengan ponsel cerdas Anda untuk mengautentikasi ulang keamanan kata sandi Anda”.

Contoh email dengan kode QR. [Kaspersky]
Contoh email dengan kode QR. [Kaspersky]

Jika tidak, akses ke kotak surat bisa hilang.

Kaspersky telah membahas mengapa email yang diberi cap “terverifikasi” harus diperlakukan dengan hati-hati.

Inti dari pesan tersebut adalah bahwa “3 email penting” tidak dapat dikirimkan ke pengguna karena diperlukan validasi.

Baca Juga: 7 Manfaat VPN Berkecepatan Tinggi

Tentu saja, memindai kode QR di bawah ini akan “memperbaiki” masalah tersebut.

Jelas sekali, pengirim ingin mencoba mengelabui pengguna yang tidak waspada.

Mereka juga mungkin berharap penerima sudah familiar dengan aplikasi autentikator, yang memang menggunakan kode QR.

Tautan dalam kode QR membawa ke replika halaman login Microsoft yang cukup meyakinkan.

Detail yang menarik adalah beberapa tautan phishing dalam kode QR mengarah ke sumber daya IPFS.

IPFS (InterPlanetary File System) adalah protokol komunikasi untuk berbagi file yang memiliki banyak kesamaan dengan torrent.

Contoh email dengan kode QR. [Kaspersky]
Contoh email dengan kode QR. [Kaspersky]

Ini memungkinkan kamu mempublikasikan file apa pun di internet tanpa registrasi domain, hosting, atau komplikasi lainnya.

Dengan kata lain, halaman phishing terletak langsung di komputer pelaku phishing dan dapat diakses melalui tautan melalui gateway IPFS khusus.

Phisher menggunakan protokol IPFS karena lebih mudah dipublikasikan dan lebih sulit menghapus halaman phishing dibandingkan memblokir situs web berbahaya “biasa”.

Cara mencegah kode QR phishing

Tidak ada sistem autentikasi sah yang menyarankan pemindaian kode QR sebagai satu-satunya pilihan.

Oleh karena itu, jika menerima email yang meminta untuk, mengatakan, mengkonfirmasi sesuatu, atau masuk ke akun, atau mengatur ulang kata sandi, atau melakukan tindakan serupa, dan email ini hanya berisi kode QR, kamu mungkin berurusan dengan penipuan.

Kamu dapat mengabaikan dan menghapus email tersebut dengan aman.

"Jika perlu memindai kode QR dari sumber yang tidak dikenal, kami merekomendasikan solusi keamanan Kaspersky dengan fungsi pemindai kode QR yang aman. Ini akan memeriksa isi kode QR dan memperingatkan Anda jika ada sesuatu yang palsu di dalamnya," ungkap Roman Dedenok, pakar keamanan di Kaspersky.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: THR Sudah Cair? Ungkap Karakter Asli Keuangan Kamu
Ikuti Kuisnya ➔
KUIS: Pecahkan 10 Kasus Misterius Ini, Kamu Detektif atau Cuma Amatir?
Ikuti Kuisnya ➔
SIMULASI TKA SD: 15 Soal Matematika Materi Pecahan Senilai Beserta Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Bahasa Indonesia Kelas 6 SD Beserta Pembahasan
Ikuti Kuisnya ➔
KUIS: Berapa Life Path Number Kamu? Hitung Sekarang dan Lihat Rahasia Kepribadianmu
Ikuti Kuisnya ➔
Simulasi TKA: 15 Soal Bahasa Indonesia Kelas 6 SD Materi Teks Informasi Lengkap Kunci Jawaban
Ikuti Kuisnya ➔
KUIS: Cek Seberapa Sehat Jam Tidurmu Selama Bulan Puasa?
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika Kelas 6 SD Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
KUIS: Kamu Paling Cocok Jadi Takjil Apa saat Buka Puasa?
Ikuti Kuisnya ➔
Kuis: Jajal Seberapa Jawamu Lewat Tebak Kosakata Jatuh
Ikuti Kuisnya ➔
KUIS: Tebak Jokes Bapak-bapak, Cek Seberapa Lucu Kamu?
Ikuti Kuisnya ➔
×
Zoomed

BERITA TERKAIT

REKOMENDASI

TERKINI