Dengan berbagai kemudahan yang ada di era digital, kewaspadaan terhadap penipuan digital juga harus ditingkatkan. PT Bank Danamon Indonesia Tbk (Danamon) mengajak nasabah menghadapi ancaman berbagai serangan siber yang makin canggih khususnya penipuan berbasis rekayasa sosial (social engineering) yang dikenal sebagai Quishing atau QR Code Phishing lewat kampanye #JanganKasihCelah.

Quishing merepresentasikan evolusi terbaru dalam serangan phishing yang menggabungkan teknologi kode QR yang familiar dengan taktik penipuan untuk menipu korban yang lengah. Munculnya Quishing bertepatan dengan meningkatnya adopsi kode QR setelah pandemi Covid-19 ketika dunia mencari solusi tanpa kontak untuk berbagai transaksi finansial. Meskipun kode QR menawarkan kenyamanan dalam konteks yang sah seperti menu restoran, pendaftaran membership, dan pembayaran QRIS, keberadaannya yang luas telah menciptakan peluang baru bagi para penipu.

Baca Juga: MUIP Garuda Fund, Solusi Danamon bersama MUIP dan MUFG bagi Startup di Tengah Fenomena Tech Winter

"Kode QR memang merupakan solusi finansial yang inovatif, tetapi beberapa oknum yang tidak bertanggung jawab menggunakan kode QR palsu untuk melakukan tindak kejahatan, seperti mengarahkan korban ke situs web berbahaya atau menipu korban untuk mengungkapkan informasi pribadi, termasuk detail perbankan. Mengingat dampak yang ditimbulkan cukup serius, kami mengimbau seluruh nasabah untuk terus waspada dan mengadopsi praktik keamanan yang kuat untuk melindungi diri dari ancaman Quishing," jelas Andreas Kurniawan, Chief Digital Officer, PT Bank Danamon Indonesia Tbk.

Lewat keterangan tertulis yang diterima di Jakarta, dikutip Selasa (22/10/2024), Andreas menekankan, "Danamon lewat kampanye #JanganKasihCelah membekali nasabah dengan informasi dan edukasi untuk mengenali dan menghadapi metode penipuan yang makin canggih dan beragam."

Serangan Quishing biasanya dimulai ketika korban memindai kode QR palsu dengan meyakini bahwa kode tersebut sah dan resmi. Kode tersebut kemudian mengarahkan korban ke situs web palsu yang meniru entitas terpercaya. Di situs palsu ini, pengguna sering diminta untuk memasukkan informasi pribadi dengan dalih mengonfirmasi detail untuk program atau layanan tertentu. Dalam beberapa kasus yang lebih serius, korban mungkin bahkan diarahkan untuk melakukan pembayaran ke akun tidak resmi, yang mengakibatkan kerugian finansial langsung.

Danamon memberikan beberapa panduan penting untuk membantu nasabah melindungi diri dan data pribadinya dari serangan Quishing. Pertama dan terpenting, saat melakukan pembayaran, nasabah diimbau untuk selalu menggunakan fitur pindai dari aplikasi terpercaya seperti fitur QRIS di D-Bank PRO, bukan menggunakan kamera smartphone secara langsung. Selain itu, sangat penting untuk selalu memverifikasi identitas penerima sebelum mengonfirmasi transaksi apa pun.

Nasabah juga diingatkan untuk selalu memeriksa keaslian situs web yang dituju oleh kode QR. Pastikan bahwa situs tersebut adalah situs resmi, seperti www.danamon.co.id untuk hal-hal terkait layanan perbankan Danamon. Selain itu, nasabah harus selalu berhati-hati terhadap permintaan untuk mengisi informasi pribadi di formulir atau situs web yang tidak dikenal.

Memperbarui keamanan perangkat lunak secara rutin pada perangkat seluler dan komputer juga merupakan langkah penting. Jika ada kecurigaan telah memindai kode QR palsu, nasabah diimbau untuk segera keluar dari situs web tersebut dan tidak memasukkan data pribadi apa pun. Jika pembayaran QRIS menunjukkan nama penerima yang salah, transaksi harus segera dibatalkan.

Terakhir, jika ada aktivitas mencurigakan dalam riwayat transaksi, nasabah diharapkan untuk segera melaporkannya ke Hello Danamon di 1-500-090. Untuk lebih melindungi nasabah, Danamon menekankan pentingnya memastikan informasi kode QR yang diterima berasal dari pihak bertanggung jawab dan melalui media yang resmi. Seluruh komunikasi resmi Danamon hanya dilakukan melalui media komunikasi resmi berikut:

  • Call Center Hello Danamon di 1-500-090;
  • WhatsApp: Danamon Chat 0858-1-1-500-090 (akun terverifikasi dengan centang biru);
  • Facebook: Bank Danamon (akun terverifikasi dengan centang biru);
  • X: @danamon (akun terverifikasi dengan centang biru) dan @hellodanamon;
  • Instagram: @mydanamon (akun terverifikasi dengan centang biru);
  • YouTube: Bank Danamon;
  • LinkedIn: PT Bank Danamon Indonesia Tbk;
  • TikTok: @bankdanamon.