illini news Modus Penipuan Baru Pakai Kode QR, Rekening Langsung Ludes

Jakarta, ILLINI NEWS – Metode penipuan terus berkembang, kini dengan kode QR yang dikirim melalui pos fisik ke rumah.

Pusat Keamanan Siber Nasional (NCSC) di Swiss telah mengeluarkan peringatan tentang skema baru yang dilakukan peretas dan penipu yang mengeksploitasi layanan pos.

Penipuan ini termasuk surat yang dikirimkan ke rumah korban. Parahnya, para penipu menggunakan stempel resmi Institut Meteorologi dan Klimatologi Federal Swiss pada dokumen yang mereka kirimkan. Hal ini membuat korban percaya dengan surat yang diterimanya.

Pengirim surat tersebut mengundang korban untuk memindai kode QR guna mengunduh “aplikasi Peringatan Cuaca Buruk” untuk perangkat Android.

Saat kode QR dipindai, pengguna tidak akan dibawa ke Google Play Store, melainkan ke situs web pihak ketiga. Sesampainya di sana, mereka diminta mengunduh aplikasi “AlertSwiss”.

Aplikasi yang dapat diunduh menggunakan kode QR yang tertera di email ini sebenarnya adalah malware yang menyamar sebagai aplikasi sah yang dapat mencuri data dari perangkat pengguna.

Aplikasi palsu, ketika diunduh, menginstal versi berbahaya Coper Trojan pada perangkat target.

Malware ini dapat mencatat aktivitas pengguna di perangkat, mencuri kata sandi, pesan, notifikasi, dan informasi sensitif lainnya.

Selain itu, halaman phishing mungkin muncul secara otomatis di perangkat yang terinfeksi.

NCSC mengatakan kepada The Register bahwa ini adalah pertama kalinya mereka menemukan malware yang dikirimkan melalui surat fisik dengan cara ini.

Berbeda dengan email, ada biaya jika mereka mengirim surat fisik. Jadi metode serangan ini pasti memberikan keberhasilan tertentu bagi penipu.

Badan tersebut kemudian mengeluarkan peringatan untuk mewaspadai kode QR palsu yang dikirimkan ke alamat rumah. (fab/fab) Simak videonya di bawah ini: Video: Telkom Ungkap Tantangan dan Strategi Komunikasi di Era Digital Artikel selanjutnya OJK Ungkap Bahaya Penipuan Selfie Ponsel Gaya Baru.

Leave a Reply

Your email address will not be published. Required fields are marked *