Penipuan menggunakan QR code atau ' quishing' semakin kerap berlaku di tempat awam dan platform digital untuk memperdaya mangsa. Mengetahui cara penjenayah memanipulasi kod ini membantu anda mengelakkan kecurian data peribadi dan kerugian kewangan.
Bagaimana scam QR code bermula di persekitaran anda
Penjenayah siber kini sering menampal pelekat QR code palsu di atas kod asal di tempat letak kereta, restoran, atau papan tanda awam. Apabila anda mengimbas kod tersebut, ia membawa anda ke laman web phishing yang menyerupai portal rasmi bank atau perkhidmatan eWallet.
Selain tempat awam, QR code palsu juga disebarkan melalui mesej phishing, e-mel, atau aplikasi mesej segera yang menjanjikan hadiah lumayan atau tawaran istimewa. Matlamat utama mereka adalah memujuk anda memasukkan maklumat log masuk atau butiran perbankan.
Tanda-tanda amaran QR code berisiko tinggi
Sebelum membuat sebarang imbasan, perhatikan fizikal QR code di tempat awam sama ada ia kelihatan seperti pelekat baharu yang ditampal menutupi kod asal. Ini adalah taktik lazim penipu untuk memesongkan destinasi pautan.
Selepas imbasan dilakukan, sentiasa semak alamat URL yang dipaparkan pada pelayar web anda. Jika domain tersebut kelihatan pelik, mempunyai ejaan yang mencurigakan, atau tidak menggunakan protokol selamat rasmi, batalkan serta-merta.
- Pelekat QR code kelihatan bertindih atau mencurigakan di permukaan asal.
- URL destinasi tidak sepadan dengan jenama atau premis yang diiklankan.
- Permintaan untuk memuat turun aplikasi fail APK terus dari pelayar.
- Desakan memasukkan kata laluan atau OTP tanpa sebab yang jelas.
Langkah keselamatan pantas elak menjadi mangsa
Amalkan sikap berwaspada setiap kali anda berdepan dengan kod interaktif di kawasan terbuka. Gunakan aplikasi pengimbas selamat yang memaparkan pratonton URL sebelum membuka sesuatu pautan.
Jangan sekali-kali memasukkan maklumat akaun bank, nombor kad pengenalan, atau OTP melalui pautan yang dibuka terus daripada imbasan QR code melainkan anda benar-benar yakin dengan kesahihan platform tersebut.
- Semak fizikal kod di persekitaran terbuka sebelum mengimbas.
- Teliti pautan URL pratonton yang muncul pada skrin telefon.
- Tutup segera pelayar jika diarahkan memuat turun fail luar atau log masuk.
- Laporkan kepada pihak berkuasa atau premis jika menemui kod palsu.
Tindakan segera jika anda terlanjur mengimbas
Jika anda sudah mengimbas dan memasukkan maklumat peribadi ke dalam pautan mencurigakan, bertindak dengan pantas untuk meminimumkan risiko. Hubungi talian khidmat pelanggan bank anda atau Pusat Respons Scam Kebangsaan (NSRC) di talian 997 dengan segera.
Tukar kata laluan akaun penting, log keluar dari semua sesi aktif pada peranti anda, dan buat laporan polis sekiranya berlaku sebarang transaksi kewangan yang tidak sah pada akaun anda.
Bertindak pantas menghubungi bank dan NSRC 997 jika akaun terjejas.
Soalan lazim
Adakah semua QR code di tempat awam tidak selamat?
Tidak semua, tetapi anda perlu berhati-hati terutamanya jika kod tersebut kelihatan seperti pelekat yang ditampal menutupi permukaan asal atau mencurigakan.
Apakah nombor rujukan jika saya menjadi mangsa scam?
Anda boleh menghubungi Pusat Respons Scam Kebangsaan (NSRC) di talian 997 atau balai polis berdekatan dengan segera.









