Pindai kode QR, atau hadapi hal yang tak terhindarkan
Email tipikal semacam ini berisi pemberitahuan yang mengatakan bahwa kata sandi akun akan segera kedaluwarsa, setelah itu kita akan kehilangan akses ke email, sehingga kata sandi harus diubah dan diperlukan pemindaian kode QR di email dan mengikuti instruksinya.
Email lain mungkin memperingatkan penerima bahwa “sesi pengautentikasi telah berakhir hari ini”. Untuk menghindari hal ini, pengguna disarankan untuk segera memindai Kode QR di bawah ini dengan ponsel cerdas untuk mengautentikasi ulang keamanan kata sandi. Jika tidak, akses ke kotak surat bisa hilang.
Contoh lebih lanjut: pesan tersebut dengan baik hati memberi tahu pembaca: “Email ini dari sumber tepercaya” — Kaspersky telah membahas mengapa email yang diberi cap “terverifikasi” harus diperlakukan dengan hati-hati.
Inti dari pesan tersebut adalah bahwa “3 email penting” tidak dapat dikirimkan ke pengguna karena diperlukan validasi. Tentu saja, memindai kode QR di bawah ini akan “memperbaiki” masalah tersebut.
Jelas sekali, pengirim ingin mencoba mengelabui pengguna yang tidak waspada. Mereka juga mungkin berharap penerima sudah familiar dengan aplikasi autentikator — yang memang menggunakan kode QR.
Apa yang terjadi jika memindai kode QR di email
Tautan dalam kode QR membawa ke replika halaman login Microsoft yang cukup meyakinkan.
Detail yang menarik adalah beberapa tautan phishing dalam kode QR mengarah ke sumber daya IPFS. IPFS (InterPlanetary File System) adalah protokol komunikasi untuk berbagi file yang memiliki banyak kesamaan dengan torrent. Ini memungkinkan mempublikasikan file apa pun di internet tanpa registrasi domain, hosting, atau komplikasi lainnya.
Dengan kata lain, halaman phishing terletak langsung di komputer pelaku phishing dan dapat diakses melalui tautan melalui gateway IPFS khusus. Phisher menggunakan protokol IPFS karena lebih mudah dipublikasikan dan lebih sulit menghapus halaman phishing dibandingkan memblokir situs web berbahaya “biasa”. Dengan demikian, tautannya akan bertahan lebih lama.
Cara mencegah kode QR phishing
‘’Tidak ada sistem autentikasi sah yang menyarankan pemindaian kode QR sebagai satu-satunya pilihan. Oleh karena itu, jika menerima email yang meminta untuk, mengatakan, mengkonfirmasi sesuatu, atau masuk ke akun, atau mengatur ulang kata sandi, atau melakukan tindakan serupa, dan email ini hanya berisi kode QR, mungkin berurusan dengan penipuan."
"Kita dapat mengabaikan dan menghapus email tersebut dengan aman. Dan jika perlu memindai kode QR dari sumber yang tidak dikenal, kami merekomendasikan solusi keamanan Kaspersky dengan fungsi pemindai kode QR yang aman. Ini akan memeriksa isi kode QR dan memperingatkan jika ada sesuatu yang palsu di dalamnya," komentar Roman Dedenok, pakar keamanan di Kaspersky.
Cek Berita dan Artikel yang lain di
Google News