Kaspersky Temukan Modus Phishing Baru Gunakan Kode QR Teks ASCII
Sistem keamanan digital kini menghadapi tantangan baru dari para penjahat siber yang terus mencari celah. Seperti dilansir dari Detik iNET, muncul modus penipuan teranyar yang memanfaatkan kode QR dari rangkaian karakter teks atau ASCII agar lebih sulit terdeteksi.
Perusahaan keamanan siber Kaspersky mengungkapkan bahwa serangan phishing dengan memanfaatkan kode QR melonjak tajam pada paruh kedua 2025. Jumlah deteksi ancaman ini dilaporkan meningkat hingga lima kali lipat dibandingkan dengan periode sebelumnya.
Para pelaku kejahatan saat ini mulai meninggalkan gambar QR code konvensional. Mereka menyusun kode tersebut dari simbol teks sehingga berhasil lolos dari pemindaian gambar atau sistem penyaringan tautan di email keamanan.
Metode ini menerapkan konsep grafik ASCII yang merupakan teknik pembuatan visual lewat simbol teks. Teknologi lawas ini sebenarnya sempat populer pada era komputer awal ketika perangkat belum memiliki kemampuan menampilkan grafis secara utuh.
Berdasarkan catatan Kaspersky, taktik serupa pernah diterapkan oleh para pengirim spam pada awal tahun 2000-an demi mengelabui sistem keamanan. Kini, manipulasi klasik tersebut kembali diadopsi dalam format yang lebih modern berbentuk QR code.
Dalam modus yang terdeteksi, target akan menerima email palsu yang dibuat seolah-olah dikirim oleh mitra bisnis. Pesan tersebut mengklaim adanya dokumen rahasia yang memerlukan tanda tangan digital melalui platform DocuSign.
Target kemudian diarahkan untuk memindai kode QR berwujud karakter teks tersebut agar bisa membuka dokumen. Begitu proses pemindaian selesai, tautan akan mengarahkan pengguna ke situs tiruan yang dirancang untuk mencuri kredensial korporat.
Akibat bentuknya yang bukan merupakan gambar biasa, banyak piranti keamanan email yang mengalami hambatan dalam mengendus keberadaan tautan berbahaya di dalam pesan.
Peringatan dari Pakar Keamanan Siber
"Sebelumnya kita telah melihat pelaku phishing mencoba menghindari pemindaian tautan dengan menyembunyikan URL dalam gambar. Sekarang mereka mencoba menghindari pemindaian berbasis gambar dengan kembali ke teks – kali ini untuk menampilkan kode QR," ujar Roman Dedenok, Pakar Anti-Spam di Kaspersky dikutip Selasa (2/6/2026).
Ia memaparkan bahwa indikasi permintaan pengisian data penting perusahaan pada ponsel melalui kode QR patut diwaspadai sejak awal.
"Ketika kode QR dibentuk menggunakan seni ASCII tekstual, hampir pasti itu adalah upaya phishing atau umpan ke URL berbahaya. Trik ini hanya memiliki satu tujuan: melewati teknologi keamanan," ucapnya menambahkan.
Kaspersky mengimbau pelaku usaha untuk memperketat proteksi terhadap variasi serangan lewat surat elektronik yang kian kompleks. Perusahaan disarankan menerapkan proteksi email yang andal menangkal spam, kompromi email bisnis (BEC), hingga ancaman QR code.
Tingginya intensitas pemakaian kode QR dalam rutinitas harian menjadikannya instrumen yang rawan dieksploitasi. Pengguna diminta selalu memeriksa keaslian pengirim email dan tidak ceroboh memindai kode yang meminta informasi rahasia milik perusahaan.