
Kod QR sudah menjadi sebahagian daripada rutin harian. Pembayaran atau transaksi, daftar apa-apa jenis perkhidmatan atau mendaftar sesuatu perkhidmatan dan melayari laman web, semuanya boleh dilakukan dengan satu imbasan.
Namun begitu, kemudahan yang sama kini telah dimanfaatkan oleh pihak tidak berwenang untuk memperdaya pengguna.
Polis mendedahkan sebanyak 5,134 kes penipuan melibatkan kod QR direkodkan antara januari hingga hujung bulan Jun 2026, dengan jumlah kerugian mencecah RM28.67 juta.
Fenomena ini juga dikenali sebagai quishing, yang juga merupakan satu bentuk phishing yang menggunakan kod QR untuk mengelabui mangsa ke laman web palsu, laman pembayaran tertentu ataupun aplikasi yang boleh digunakan untuk melakukan penipuan.
Secara mudah, penipu akan cuba membuatkan mangsa mempercayai bahawa QR tersebut adalah sah dan boleh digunakan.
Contohnya, seseorang mungkin menerima pesanan ringkas melalui Whatsapp yang berkata kononnya datang daripada orang terdekat ataupun daripada organisasi tertentu.
Dengan cara berkenaan, mangsa akan menerima sebuah QR untuk melakukan satu pembayaran. Masalah terjadi apabila QR berkenaan telah disunting dan membawa kepada akaun milik penipu atau Scammer berkenaan.
Polis sebelum ini mendedahkan kes melibatkan individu yang menyamar sebagai seorang guru dan menghantar QR pembayaran yang telah disunting berkenaan kepada ibu bapa pelajar untuk melakukan kutipan program akademik sekolah.
Dalam situasi lain, QR boleh digunakan untuk membawa mangsa ke laman web yang menyerupai laman web rasmi. Mangsa mungkin diminta memasukkan maklumat perbankan atau melakukan transaksi tanpa menyedari bahawa mereka sedang berhubung dengan penipu berkenaan.
BACA JUGA : OPR 2.75 Peratus Dijangka Kekal, BNM Berdepan Tekanan Global
Salah satu masalah ialah QR kelihatan seperti teknologi yang neutral dan biasa. Kita mungkin terbiasa mengimbas QR tanpa memikirkan ke mana ia akan membawa kita.
Penipu atau Scammer pula mengambil kesempatan terhadap kebiasaan kita sehari-hari.
Malah, peningkatan penggunaan transaksi digital, e-dagang dan pembayaran tanpa tunai dilihat antara faktor yang menjadikan kawasan seperti Selangor, Johor dan Kuala Lumpur mempunyai kes tertinggi setakat ini.
Nama syarikat, logo organisasi atau reka bentuk yang kelihatan profesional tidak semestinya menjamin QR berkenaan selamat untuk digunakan.
Sebelum membuat pembayaran, semak terlebih dahulu:
Jika datang dari pesanan ringkas Whatsapp atau pesanan peribadi, sahkan siapa pemilik sebenar.
Pastikan nama pada akaun penerima sepadan dengan individu atau organisasi yang sepatutnya menerima duit berkenaan.
Scammer biasanya cuba mewujudkan rasa desakan supaya mangsa tidak sempat membuat semakan.
Jika QR berkenaan membawa anda ke laman web yang meminta untuk kita mengisi maklumat peribadi atau sensitif, berhenti dan semak semula alamat laman berkenaan.
Pihak berkuasa juga menasihatkan orang ramai supaya membuat pengesahan dengan pihak sebenar sebelum membuat pembayaran yang diterima melalui Whatsapp atau saluran tidak rasmi.
Jangan tunggu terlalu lama
Kerajaan menyatakan National Scam Center (NSRC) di talian 997 yang beroperasi 24 jam setiap hari. Mangsa dinasihatkan untuk menghubungi terus NSRC, selain memaklumkan kepada bank dan membuat laporan polis. Tindakan pantas sangatlah penting kerana ianya boleh membantu usaha untuk menyekat akaun atau transaksi yang dilakukan.
Pada akhirnya, kod QR bukanlah masalah. Masalahnya ialah kita terlalu mudah menganggap sesuatu itu selamat hanya kerana ianya kelihatan seperti biasa.
Dalam dunia yang semakin bergantung kepada transaksi digital, satu imbasan mungkin hanya mengambil masa yang jauh lebih lama untuk dipulihkan.
Sumber: The Star, Polis Diraja Malaysia Dan Portal Rasmi Kerajaan Malaysia