Cara kerja quishing hampir sama dengan saat kita memindai kode QR ketika ingin membayar barang belanjaan. Ketika korban memindai kode QR yang diberikan, selanjutnya korban akan dialihkan ke halaman situs tertentu yang isinya pesan teks biasa, daftar aplikasi, hingga website tidak jelas.
Hal inilah yang kemudian dimanfaatkan pelaku untuk mengarahkan korban ke situs web palsu. Para pelaku akan membuat korbannya sulit mendeteksi situs yang akan dikunjungi sebelum membuka web. Awalnya pelaku akan mengelabuhi korban untuk mengunduh sesuatu ke dalam ponselnya. Nah, unduhan inilah yang nantinya bisa dijadikan alat untuk menguras rekening korban melalui ponsel. Selanjutnya, korban akan diminta untuk memasukkan sejumlah kredensial log-in. Dengan begitu, pelaku bisa mendapatkan informasi detail.
Cara Menghindari Quishing
Meski termasuk modus penipuan yang canggih, tetapi kejahatan quishing masih bisa dihindari. Caranya adalah dengan tidak mudah percaya dengan kode QR yang dipasang di tempat umum atau diberikan oleh orang yang tidak jelas dari mana asalnya.
Kode QR dari pelaku biasanya tertera kalimat perintah yang bisa meningkatkan rasa kekhawatiran calon korban. Misalnya dengan menyertakan kalimat "Pindai kode QR ini untuk memverifikasi identitas Anda atau mencegah penghapusan akun Anda". Bagi korban yang merasa khawatir, maka akan segera memindai kode QR tersebut tanpa pikir panjang.
Terakhir, untuk menghindari modus baru menguras rekening lewat kode QR, quishing, sebaiknya jangan lupa mengaktifkan autentikasi dua faktor pada tiap akun. Jangan lupa juga untuk keluar dari perangkat yang sudah tidak digunakan lagi.