5 Modus Penipuan QRIS yang Diam-Diam Mengalihkan Uang, Jangan Terkecoh Kode Palsu

Author: Cung Media

Pembayaran melalui QRIS memang praktis, tetapi satu kode yang tampak meyakinkan dapat mengarahkan uang ke rekening yang salah. Risiko penipuan QRIS muncul saat pelaku memanfaatkan kelengahan pengguna, kemiripan nama penerima, hingga bukti pembayaran yang telah diedit.

Ancaman ini perlu diperhatikan seiring penggunaan QRIS yang semakin luas di berbagai transaksi sehari-hari. Bank Indonesia mencatat jumlah pengguna QRIS mencapai 60,77 juta hingga Februari 2026.

5 Modus yang Perlu Diwaspadai

Modus Cara Kerja Target Utama
Barcode QRIS palsu Kode asli diganti dengan kode milik pelaku. Pengunjung dan donatur
Screenshot transaksi lama Bukti pembayaran lama diedit untuk transaksi baru. Pedagang
Penukaran rekening Korban diarahkan ke tujuan pembayaran berbeda. Pembeli
Scamming Iming-iming keuntungan mendorong transfer cepat. Pengguna QRIS
Phishing Situs tiruan mengambil data dan dana korban. Pengguna layanan pembayaran

1. Mengubah Barcode QRIS di Tempat Umum

Pelaku dapat menempelkan QRIS palsu di lokasi ramai, termasuk gerai makanan, minuman, dan area publik. Posisi kode yang diletakkan dekat titik pembayaran membuatnya mudah terlihat seperti milik pengelola tempat tersebut.

Modus ini juga berisiko terjadi pada kotak amal yang menyediakan pembayaran digital di beberapa titik. Barcode donasi dapat diganti dengan kode yang mengarah ke rekening pribadi pelaku, sehingga dana tidak masuk kepada pengelola yang semestinya.

2. Memakai Screenshot Transaksi Lama untuk Mengecoh Penjual

Pedagang dapat menjadi korban ketika pembeli menunjukkan screenshot transaksi lama sebagai bukti pembayaran baru. Gambar tersebut bisa diedit agar nominalnya terlihat sesuai dengan nilai pembelian saat itu.

Situasi ramai membuat penjual berpotensi tidak sempat memeriksa transaksi secara rinci. Bank Mega Syariah mengingatkan bahwa screenshot tidak cukup dijadikan satu-satunya penanda bahwa dana telah diterima.

3. Menukar Rekening Tujuan Pembayaran

Penipu juga dapat mengirimkan QRIS palsu yang mengarahkan pembayaran ke rekening berbeda dari tujuan sebenarnya. Korban sering mengira dana dikirim kepada penjual atau lembaga yang sah karena tampilan kode dibuat menyerupai kebutuhan pembayaran tertentu.

Padahal, informasi penerima dana telah diubah dan berada dalam kendali pelaku. Karena itu, nama penerima yang muncul di aplikasi perlu diperiksa sebelum transaksi dikonfirmasi.

4. Scamming dengan Iming-Iming Keuntungan

Dalam modus ini, pelaku memakai pendekatan psikologis agar korban segera membayar melalui QRIS. Mereka dapat mengaku sebagai pihak resmi lalu menawarkan hadiah atau keuntungan besar untuk mendorong keputusan cepat.

Tekanan untuk segera melakukan transfer patut dianggap sebagai tanda peringatan. Penerima pembayaran yang sah seharusnya dapat diverifikasi melalui nama penerima dan identitas lembaga yang jelas.

5. Phishing lewat Situs yang Menyerupai Layanan Resmi

Phishing dilakukan melalui situs palsu yang dibuat menyerupai layanan pembayaran non-tunai. Korban dapat diarahkan untuk memindai kode QR atau memasukkan data pribadi tanpa menyadari bahwa halaman tersebut bukan layanan resmi.

Jika proses diteruskan, pelaku berpotensi memperoleh data pribadi sekaligus dana yang ditransfer korban. Risiko meningkat ketika pengguna tidak memeriksa alamat situs serta identitas pihak penerima pembayaran.

Langkah Aman Saat Menggunakan QRIS

Pengguna perlu mencocokkan nama penerima di aplikasi dengan merchant, penjual, atau lembaga yang dituju. Pemeriksaan ini penting saat membayar donasi, bertransaksi di tempat umum, maupun menerima kode melalui pesan digital.

Kondisi fisik poster QRIS juga perlu diperhatikan sebelum kode dipindai. Di restoran atau gerai, pastikan tidak ada stiker tambahan yang menutupi atau menggantikan kode milik pengelola.

Bagi pedagang, konfirmasi pembayaran sebaiknya dilakukan langsung melalui aplikasi penerima transaksi. Periksa dana masuk, waktu transaksi, nominal, dan tujuan pembayaran karena bukti gambar dapat dipalsukan.

Hindari memindai kode QR dari situs yang identitas institusinya tidak jelas atau berbeda dengan informasi yang diharapkan. Bila ada pemberitahuan perubahan rekening tujuan, pastikan informasi tersebut berasal dari pihak resmi sebelum melanjutkan pembayaran.

Kode QR dan dokumen pribadi juga tidak sebaiknya dibagikan sembarangan dalam bentuk cetak, pesan digital, maupun unggahan media sosial. Ketelitian sebelum menekan tombol konfirmasi menjadi bagian penting dari keamanan transaksi digital.

Source: www.cnnindonesia.com
Terbaru