"Jika menerima email yang meminta untuk, mengatakan, mengkonfirmasi sesuatu, atau masuk ke akun, atau mengatur ulang kata sandi, atau melakukan tindakan serupa, dan email ini hanya berisi kode QR, Anda mungkin berurusan dengan penipuan," kata Roman Dedenok, Senin (8/1/2024).
Detail yang menarik adalah beberapa tautan phishing dalam kode QR mengarah ke sumber daya IPFS. IPFS (InterPlanetary File System) adalah protokol komunikasi untuk berbagi file yang memiliki banyak kesamaan dengan torrent.
Ini memungkinkan korban mempublikasikan file apa pun di internet tanpa registrasi domain, hosting, atau komplikasi lainnya. Dengan kata lain, halaman phishing terletak langsung di komputer pelaku phishing dan dapat diakses melalui tautan melalui gateway IPFS khusus.
Penjahat menggunakan protokol IPFS karena lebih mudah dipublikasikan dan lebih sulit menghapus halaman phishing dibandingkan memblokir situs web berbahaya biasa. Dengan demikian, tautannya akan bertahan lebih lama.
"Anda dapat mengabaikan dan menghapus email tersebut dengan aman. Dan jika perlu memindai kode QR dari sumber yang tidak dikenal," pungkas Roman sambil merekomendasikan antivirus untuk antisipasi QR palsu.
(Maruf El Rumi)