Imbas QR code di tempat awam kini menjadi kebiasaan untuk melihat menu, membuat bayaran atau mendaftar masuk. Namun, penjenayah siber kini kerap memanipulasi kod ini dengan menampal pelekat palsu yang membawa mangsa ke laman web phishing bagi mencuri maklumat peribadi atau butiran kewangan.
Bagaimana penipuan QR code beroperasi di tempat awam
Penipuan menggunakan QR code, atau dikenali sebagai quishing, melibatkan taktik mudah tetapi berkesan di mana penjenayah menampal kod QR palsu di atas kod asal di restoran, tempat letak kereta, atau stesen pengangkutan awam.
Apabila pengguna mengimbas kod tersebut menggunakan telefon pintar, mereka dibawa ke pautan luaran yang menyerupai portal rasmi yang sah. Laman web palsu ini selalunya meminta butiran log masuk, maklumat kad kredit, atau memuat turun aplikasi berniat jahat tanpa disedari.
Tanda-tanda amaran QR code yang perlu dicurigai
Sebelum anda mengimbas sebarang kod QR, ambil masa beberapa saat untuk memeriksa keadaan fizikalnya bagi mengelakkan daripada menjadi mangsa penipuan.
Pelekat QR code yang kelihatan ditampal menutupi kod asal, mempunyai kecacatan cetakan yang kasar, atau diletakkan di lokasi yang tidak sepatutnya seperti dinding kosong tanpa papan tanda rasmi wajar menimbulkan tanda tanya.
- Pelekat QR code kelihatan berlapis atau ditampal di atas kod lama
- URL pratonton selepas imbasan tidak sepadan dengan nama perniagaan rasmi
- Diminta memasukkan kata laluan atau maklumat peribadi serta-merta selepas imbasan
Langkah keselamatan sebelum dan selepas imbasan
Kebanyakan telefon pintar moden kini mempunyai ciri pratonton URL yang memaparkan alamat pautan sebelum laman web dibuka sepenuhnya. Sentiasa semak pautan ini dan pastikan ia bermula dengan domain yang sah.
Jika anda ragu-ragu tentang kesahihan kod tersebut, terutamanya yang melibatkan urusan pembayaran atau transaksi kewangan, gunakan cara alternatif seperti melayari laman web rasmi secara terus.
- Semak fizikal kod QR untuk memastikan ia bukan pelekat tiruan
- Perhati alamat URL yang dipaparkan pada paparan pratonton telefon sebelum klik
- Elakkan daripada memuat turun fail APK atau log masuk akaun melalui pautan QR yang meragukan
Tindakan segera jika terlanjur imbas dan masukkan maklumat
Sekiranya anda merasakan telah mendedahkan maklumat penting atau mengakses pautan yang mencurigakan melalui QR code, tindakan pantas amat diperlukan untuk mengurangkan risiko kerugian.
Tukar kata laluan akaun penting dengan segera, hubungi pihak bank jika butiran kewangan terjejas, dan laporkan kejadian kepada pihak berkuasa seperti Pusat Respons Scam Kebangsaan (NSRC).
Soalan lazim
Adakah semua QR code di tempat awam tidak selamat?
Tidak semua QR code berbahaya, tetapi anda perlu berhati-hati terutamanya jika kod tersebut dicetak pada pelekat ringkas yang kelihatan boleh ditanggalkan atau ditampal di lokasi awam tanpa kawalan.
Bagaimana cara menyemak pautan QR code sebelum membukanya?
Kebanyakan aplikasi kamera telefon pintar akan memaparkan pratonton URL apabila anda mengimbas kod tersebut. Pastikan alamat pautan sepadan dengan domain rasmi perniagaan berkenaan.









