QRIS sudah menjadi cara bayar sehari-hari, dari warung kopi sampai kotak amal. Kepopuleran itu juga menarik penipu. Pada 2026, ada dua pola penipuan QRIS yang paling sering muncul di pemberitaan: kode QR palsu yang ditempel di atas QRIS resmi pedagang, dan pembeli yang “membayar” dengan tangkapan layar bukti transfer hasil editan. Yang pertama merugikan pembeli, yang kedua merugikan pedagang.
Apa yang terjadi: kasus dan imbauan 2026
Selular.ID melaporkan pada 25 Februari 2026 bahwa Bank Indonesia mengingatkan masyarakat soal modus QRIS palsu. BI menjelaskan bahwa QRIS adalah standar pembayaran nasional yang dikembangkan dan diawasi bank sentral, dan celah keamanan umumnya muncul dari kelengahan pengguna, bukan dari sistem QRIS itu sendiri. Modus yang disorot adalah pelaku mencetak kode QR yang terhubung ke rekening pribadinya lalu menempelkannya di atas QRIS resmi milik pedagang.
Di sisi lain, polisi juga menangani kasus bukti bayar palsu. Sergap24 melaporkan pada 2 Mei 2026 bahwa Satreskrim Polres Solok Kota menangkap seorang pria berinisial RPA (38) pada 28 April 2026. Ia diduga beberapa kali “membayar” di sebuah kedai menggunakan bukti pembayaran QRIS hasil editan, dengan kerugian korban Rp43.775.000. Kejanggalan terungkap karena bukti pembayaran tersebut tidak memiliki nomor ID transaksi.
Kasus serupa diungkap Polres Pelabuhan Tanjungperak, Surabaya. Menurut laporan LintasJatimNews (29 Mei 2026), tersangka berinisial AY (25) diduga mengedit bukti pembayaran QRIS dengan aplikasi berbasis AI, mengubah tanggal dan nominal, lalu menunjukkannya kepada pemilik toko. Kejadian pertama tercatat pada 11 Februari 2026 dan berlanjut pada 22 Mei 2026.
Dua pola penipuan QRIS dan cara kerjanya
Pola 1: stiker QR palsu (merugikan pembeli dan pedagang).
- Pelaku mencetak kode QR yang mengarah ke rekening pribadinya.
- Stiker itu ditempel di atas QRIS resmi di toko, masjid, atau tempat umum, sering tanpa sepengetahuan pemilik.
- Pembeli memindai dan membayar, tetapi uang masuk ke rekening pelaku. Pedagang tidak menerima apa pun.
Pola 2: bukti bayar editan (merugikan pedagang).
- Pelaku membeli barang lalu menunjukkan layar “pembayaran berhasil”.
- Layar tersebut sebenarnya tangkapan layar lama yang diedit nominal dan tanggalnya, atau dibuat dengan aplikasi penyunting.
- Pedagang yang sibuk tidak mengecek notifikasi masuk, dan barang pun dibawa pergi.
Mengapa penipuan QRIS mudah terjadi
Kecepatan adalah kelebihan QRIS sekaligus celahnya. Pembeli terbiasa memindai dan langsung membayar tanpa membaca nama penerima, sedangkan pedagang yang sedang ramai sering hanya melirik layar HP pembeli. Kebiasaan sepersekian detik itulah yang dimanfaatkan pelaku.
Alat untuk memalsukan pun mudah didapat. Stiker QR bisa dicetak murah, dan tangkapan layar bisa diedit dengan aplikasi biasa di ponsel. Karena itu, pencegahan terbaik bukan teknologi rumit, melainkan kebiasaan kecil yang konsisten: cek nama penerima sebelum bayar, dan cek dana masuk sebelum barang diserahkan.
Tanda-tanda QRIS atau bukti bayar mencurigakan
- Nama penerima yang muncul di aplikasi berbeda dengan nama toko.
- Stiker QR terlihat ditempel di atas stiker lain, miring, atau bahannya berbeda.
- QRIS tidak menampilkan logo QRIS dan NMID (National Merchant ID).
- Pembeli buru-buru dan hanya menunjukkan layar HP, tanpa Anda menerima notifikasi dana masuk.
- Bukti bayar tidak mencantumkan nomor referensi atau ID transaksi.
Cara melindungi diri
Untuk pembeli:
- Selalu cek nama penerima di layar konfirmasi sebelum menekan bayar. Jika tidak sesuai nama toko, batalkan.
- Tanyakan kepada kasir bila ada keraguan, dan simpan bukti transaksi.
- Jangan memindai QR dari brosur, stiker liar, atau pesan yang mengarahkan ke situs lain.
Untuk pedagang:
- Periksa kondisi stiker QRIS secara rutin, terutama yang berada di tempat terbuka.
- Pastikan dana benar-benar masuk lewat notifikasi atau mutasi di aplikasi merchant, bukan dari layar HP pembeli.
- Cocokkan logo QRIS, NMID, dan nama penerima pada kode QR Anda.
Penipuan transaksi belanja adalah modus yang paling banyak dilaporkan ke IASC, yakni 77.740 laporan sepanjang 22 November 2024 hingga 31 Mei 2026 menurut Kontan. Pelajari juga pola penipuan belanja online dan modus phishing 2026, termasuk quishing, yaitu kode QR yang mengarahkan ke situs palsu.
Jika Anda menjadi korban
Pembeli yang uangnya masuk ke QR palsu sebaiknya segera menghubungi penyedia aplikasi pembayaran atau bank untuk melaporkan transaksi dan meminta pemblokiran dana. Pedagang yang tertipu bukti bayar palsu sebaiknya mengamankan rekaman CCTV, catatan transaksi, dan laporan mutasi, lalu melapor ke polisi. Dalam kasus Solok, tersangka dijerat pasal penipuan KUHP baru.
Ke mana melapor
Siapkan bukti berupa tangkapan layar percakapan, bukti transfer, nomor rekening atau nomor telepon pelaku, serta tautan akun atau situs yang digunakan. Lalu hubungi kanal berikut:
- Bank atau penyedia dompet digital Anda lewat nomor resmi, secepat mungkin, agar transaksi bisa ditelusuri dan laporan diteruskan ke Indonesia Anti-Scam Centre (IASC).
- IASC melalui iasc.ojk.go.id (situs resmi, tanpa biaya).
- Kontak OJK 157, WhatsApp 081-157-157-157, atau portal kontak157.ojk.go.id untuk pengaduan terkait jasa keuangan, investasi, dan pinjaman online.
- Satgas PASTI untuk investasi ilegal dan pinjol ilegal, melalui email pasti@ojk.go.id atau kanal pengaduan OJK.
- aduankonten.id (Komdigi) untuk melaporkan situs, akun, aplikasi, atau konten penipuan.
- cekrekening.id untuk mengecek dan melaporkan rekening yang dipakai penipu.
- patrolisiber.id atau kantor polisi terdekat untuk laporan pidana ke Polri.
Pertanyaan yang sering diajukan (FAQ)
Apakah sistem QRIS bisa dibobol?
Menurut Bank Indonesia, celah keamanan umumnya berasal dari kelengahan pengguna, misalnya tidak mengecek nama penerima, bukan dari sistem QRIS itu sendiri.
Bagaimana cara mengenali QRIS resmi?
Periksa logo QRIS, NMID, dan pastikan nama penerima yang muncul di aplikasi sama dengan nama toko.
Pedagang cukup melihat layar HP pembeli?
Tidak. Pastikan dana benar-benar masuk melalui notifikasi atau mutasi di aplikasi merchant Anda.
Sumber
- Selular.ID – Bank Indonesia Ingatkan Waspada Modus QRIS Palsu (25 Februari 2026)
- Sergap24 – Pria Ditangkap Polisi karena Belanja Pakai QRIS Palsu (2 Mei 2026)
- LintasJatimNews – Polisi Ungkap Penipuan QRIS Palsu, Tersangka Asal Kaltim Diamankan (29 Mei 2026)
- Kontan – IASC Terima 579.459 Laporan Kasus Penipuan per Mei 2026 (30 Juni 2026)
Artikel ini disusun redaksi penipuan.id berdasarkan laporan media dan pernyataan resmi yang dikutip di atas, untuk edukasi masyarakat. Angka dan fakta mengikuti sumber pada tanggal publikasinya.