Hati-hati QR Code Phishing – Di pertengahan tahun 2025, para ahli keamanan siber dari Kaspersky menemukan sebuah fenomena yang memprihatinkan: meningkatnya jumlah email phishing yang memanfaatkan kode QR berbahaya. Data menunjukkan lonjakan drastis dari 46.969 serangan pada bulan Agustus menjadi 249.723 kasus pada November 2025.
Kini, para peretas lebih sering menambahkan kode QR ke dalam konten email atau sebagai bagian dari lampiran PDF. Strategi ini digunakan untuk menyembunyikan URL berbahaya agar tidak terdeteksi oleh sistem keamanan yang umum, sekaligus menggoda korban untuk memindai kode QR menggunakan ponsel mereka.
Hati-hati QR Code Phishing, Kasus Serangan Email Naik Tajam

3 Modus Utama Penyalahgunaan Kode QR dalam Email
Menurut penelitian yang dilakukan oleh Kaspersky, tautan yang terkandung dalam kode QR yang berbahaya biasanya mengarah pada tiga jenis penipuan.
- Pencurian Kredensial Akun
- Kode QR membawa korban ke halaman login yang tidak asli, mirip dengan portal internal perusahaan atau akun Microsoft. Tujuan dari tindakan ini sangat jelas: untuk mencuri nama pengguna dan kata sandi.
- Pemberitahuan Palsu dari HRD
- Para pelaku mengirimkan dokumen penting seperti jadwal liburan atau daftar anggota staf yang diberhentikan. Dalam keadaan terdesak, korban cenderung memindai kode tersebut dan tanpa disadari memberikan informasi sensitif mereka.
- Faktur Palsu & Taktik Vishing
- Melalui file PDF yang berisi faktur yang tidak autentik, pelaku mencoba meyakinkan korban untuk menghubungi nomor telepon tertentu dengan alasan “pembatalan transaksi”. Ini merupakan gabungan dari serangan rekayasa sosial yang sangat mengancam.
Cara Melindungi Keamanan Email Perusahaan
Penyalahgunaan kepercayaan dalam komunikasi bisnis dapat mengakibatkan kebocoran informasi dan kerugian finansial yang signifikan. Untuk mengurangi risiko tersebut, Kaspersky menyarankan beberapa langkah pencegahan:
- Implementasi Solusi Keamanan Server
- Manfaatkan perlindungan email yang efektif untuk mencegah spam, infeksi malware, dan serangan Business Email Compromise (BEC).
- Verifikasi Manual
- Hindari memindai kode QR dari orang yang tidak dikenal atau yang tiba-tiba meminta informasi kredensial Anda.
- Edukasi Karyawan
- Pastikan semua karyawan menyadari potensi risiko yang terkait dengan pemindaian kode QR dari sumber yang tidak terpercaya.
Dengan menerapkan sistem keamanan yang tepat, sebuah perusahaan dapat melindungi pertukaran data agar tetap aman dari ancaman siber yang terus berkembang di tahun 2026 ini. Salah satu isu penting adalah fenomena phishing menggunakan kode QR, yang menjadi ancaman serius seiring dengan semakin canggihnya taktik peretasan di dunia digital.
Menyadari bahaya dari pemindaian kode QR yang berasal dari sumber yang tidak terpercaya adalah langkah awal yang penting bagi setiap orang. Namun, untuk tingkat organisasi, bergantung hanya pada kewaspadaan individu tidaklah mencukupi.
Penerapan solusi keamanan email yang menyeluruh, seperti yang direkomendasikan dalam laporan Kaspersky 2025, harus dianggap sebagai investasi yang penting untuk melindungi data dari berbagai serangan siber di masa depan.
Baca Juga:
- 20 Prompt Gemini AI Foto di Kafe Estetik Viral
- Era Baru Agentic AI Dimulai: AI Kini Bisa Bertindak Mandiri, Bukan Hanya Otomasi
- 10 Rekomendasi HP Harga 3 Jutaan Terbaik Oktober 2025
Nah, itulah pembahasan tentang Hati-hati QR Code Phishing, Kasus Serangan Email Naik Tajam. Untuk mendapatkan informasi terbaru seputar Teknologi, Gadget, Internet, Tips, Tutorial dan update harian lainnya, pastikan Kamu mengikuti akun resmi Teknodaim di Youtube, Facebook, Instagram, dan TikTok.
Bales ke