Fake QRIS QR Code Scams in Indonesia: How to Spot and Avoid Them
Learn how scammers replace legitimate QRIS codes with fake ones at restaurants, parking lots, and donation boxes in Indonesia, and how to verify before you scan.

Mga Pekeng QRIS QR Code Scam sa Indonesia: Paano Ito Makikilala at Maiiwasan
Binago ng QRIS (Quick Response Code Indonesian Standard) ang paraan ng pagbabayad ng mga Indonesian sa lahat ng bagay — mula sa nasi goreng sa isang street stall hanggang sa parking sa isang mall. Binuo ng Bank Indonesia, nagbibigay ang QRIS ng pinag-isang QR payment system na gumagana sa GoPay, OVO, DANA, ShopeePay, LinkAja, at mga bank mobile app.
Pero ang pagiging simple na ginagawang maginhawa ang QRIS ay ginagawa rin itong madaling pagsamantalahan. Nakahanap ang mga scammer ng napakasimpleng paraan: palitan ang lehitimong QR code ng sarili nila. Kapag nag-scan ka at nagbayad, diretso sa manloloko ang pera sa halip na sa merchant.
Paano Gumagana ang mga Pekeng QRIS Scam
Ang Overlay Method
Ang pinakakaraniwang pamamaraan ay ang pisikal na paglalagay ng pekeng QR code sticker sa ibabaw ng lehitimo. Nangyayari ito sa:
- Mga restaurant at cafe — Isang sticker na inilagay sa ibabaw ng payment standee
- Mga parking lot — Mga pekeng QR code sa mga parking meter o payment sign
- Mga donation box sa mga moske — Tina-target ng mga manloloko ang mga koleksyon para sa kawanggawa
- Mga street vendor — Pinapalitan ang QR code habang rush hour
- Mga vending machine — Mga sticker na inilagay sa ibabaw ng orihinal na payment QR
Nagpi-print ang scammer ng QRIS code na naka-link sa sarili nilang merchant account (madalas na nakarehistro sa ilalim ng pekeng pangalan ng negosyo) at idinadikit ito sa ibabaw ng totoo. Halos imposibleng makita ang pagkakaiba sa isang sulyap.
Ang Digital Method
Sa mga online na transaksyon, nagpapadala ang mga scammer ng QRIS image sa pamamagitan ng Messenger o social media, na sinasabing ito ang payment code para sa isang produkto o serbisyo. Mag-scan at magbayad ang buyer, pero sa scammer ang QRIS.
Ang Swap-and-Return Method
Isang mas sopistikadong bersyon kung saan ang scammer ay bumibisita sa isang negosyo, palihim na pinapalitan ang QRIS standee, nangongolekta ng mga bayad sa loob ng ilang araw, at pagkatapos ay natutuklasan lamang ang panloloko kapag napansin ng lehitimong merchant na kulang ang kita.
Mga Tunay na Kaso sa Indonesia
Naiulat ang mga pekeng QRIS scam sa buong bansa:
| Uri ng Lokasyon | Paraan | Epekto |
|---|---|---|
| Mga moske (buong bansa) | Mga sticker overlay sa donation boxes | Na-divert ang charity funds sa mga scammer |
| Mga restaurant sa Jakarta | Pagpapalit ng QR standee habang peak hours | Ilang araw na kita ang nawala sa mga merchant |
| Parking sa mall | Pekeng QR sa parking payment signs | Indibidwal na pagkawala ng Rp 50,000-100,000 |
| Mga online seller | Pekeng QRIS na ipinadala sa WhatsApp | Nanakaw ang mga bayad sa produkto |
| Mga pampublikong event | Pinalitan ang pansamantalang QR codes ng mga food stall | Nawala ang buong araw na kita ng mga vendor |
Paano I-verify ang isang QRIS Code Bago Magbayad
Sundin ang verification checklist na ito sa tuwing mag-scan ka ng QRIS code:
Hakbang 1: Suriin ang Pisikal na QR Code
- Hanapin ang mga sticker overlay — Hawakan ang ibabaw. May sticker ba sa ibabaw ng isa pang sticker?
- Suriin ang mga gilid — Maayos bang naka-print ang QR code o mukhang nakadikit lang?
- Ihambing sa mga kalapit na code — Kung maraming QR code sa lugar, pare-pareho ba ang itsura ng mga ito?
Hakbang 2: I-verify ang Pangalan ng Merchant
Ito ang pinakamahalagang hakbang. Pagkatapos mag-scan, ipapakita ng iyong payment app ang pangalan ng merchant bago mo kumpirmahin ang bayad.
| Ang Dapat Mong Makita | Red Flag |
|---|---|
| Pangalan ng negosyo na tumutugma sa totoong tindahan | Generic na pangalan tulad ng "Toko Online" o "Payment Gateway" |
| Malinaw na nakalagay ang pangalan ng merchant | Pangalang hindi tumutugma sa establisyamento |
| Pare-pareho sa signage ng lokasyon | Personal na pangalan sa halip na pangalan ng negosyo |
Palaging basahin ang pangalan ng merchant bago kumpirmahin ang bayad. Kung nasa "Warung Makan Sari Rasa" ka pero ang payment screen ay nagpapakita ng "Toko Berkah Jaya," huwag ituloy.
Hakbang 3: Kumpirmahin ang Halaga
- I-verify na tumutugma ang halaga ng bayad sa bill
- Mag-ingat kung may pre-set na halaga ang QR code na iba sa iyong binili
Hakbang 4: Tanungin ang Merchant
Kapag nagdududa, tanungin ang staff para kumpirmahin ang pangalan ng merchant na dapat lumabas kapag na-scan mo ang kanilang QRIS code. Alam ito ng mga lehitimong negosyo.
Isang Mabilis na Verification Checklist
| Tsek | Aksyon | Pumasa/Bagsak |
|---|---|---|
| Pisikal na inspeksyon | Walang sticker overlay o tampering na makikita | Kailangang pumasa |
| Pangalan ng merchant | Tumutugma sa totoong pangalan ng negosyo | Kailangang pumasa |
| Halaga ng bayad | Tumutugma sa iyong bill | Kailangang pumasa |
| Kalidad ng QR code | Malinaw na naka-print, hindi nakadikit na label | Dapat pumasa |
| Kumpirmasyon ng staff | Mave-verify ng staff ang pangalan ng merchant | Inirerekomenda |
Ano ang Dapat Gawin ng mga Merchant
Kung nagpapatakbo ka ng negosyo na tumatanggap ng QRIS payment, protektahan ang iyong sarili at ang iyong mga customer:
- I-laminate ang iyong QRIS code — Ginagawa nitong mas mahirap para sa mga scammer na maglagay ng sticker sa ibabaw nito
- Suriin ang iyong QR code araw-araw — Pisikal na inspeksyunin ito bago magbukas ng negosyo
- I-mount nang secure — Gumamit ng frame o mount na mahirap tamper-in
- Subaybayan ang iyong mga transaction record — Kung napansin mo na bumaba ang QRIS payments habang steady pa rin ang foot traffic, suriin kung may tampering
- Ipakita nang malinaw ang pangalan ng merchant — Sabihin sa mga customer kung anong pangalan ang dapat nilang makita kapag nag-scan
- Gumamit ng dynamic QR codes — May ilang payment provider na nag-aalok ng dynamically generated codes para sa bawat transaksyon, na hindi maaaring i-overlay
Ligtas na Pagbabahagi ng mga QRIS Code
Ang mga merchant na kailangang magbahagi ng kanilang QRIS code sa mga remote customer o delivery partner ay may hamon: kapag nagpadala ka ng QR code image sa pamamagitan ng Messenger o social media, maaari itong i-save, baguhin, at i-redistribute.
Nag-aalok ang LOCK.PUB ng isang ligtas na alternatibo. Maaari mong ibahagi ang iyong QRIS code sa pamamagitan ng password-protected link na ibinabahagi mo lamang sa mga intended recipient. Pinipigilan nito ang iyong payment QR na maharang, baguhin, o gamitin nang mali. Maaaring itakda ang link na mag-expire pagkatapos ng isang tiyak na panahon, na binabawasan ang window para sa posibleng tampering.
Ano ang Gagawin Kung Nagbayad Ka sa Pekeng QRIS
- I-screenshot ang lahat — Kunin ang payment confirmation, kasama ang pangalan ng merchant at transaction ID
- Makipag-ugnayan sa iyong payment app — I-report ang mapanlinlang na transaksyon sa pamamagitan ng GoPay, OVO, DANA, o iyong bank app
- Ipaalam sa establisyamento — Kailangang malaman ng lehitimong merchant na nakompromiso ang kanilang QRIS
- Mag-file ng police report — Dalhin ang iyong transaction evidence sa pinakamalapit na Polsek
- I-report sa Bank Indonesia — Makipag-ugnayan sa BI sa 131 o sa pamamagitan ng bi.go.id
Ang Malaking Larawan
Ang QRIS ay isang kahanga-hangang tagumpay sa financial inclusion — naidala nito ang milyun-milyong maliliit na negosyong Indonesian sa digital payment ecosystem. Ang solusyon sa mga pekeng QRIS scam ay hindi ang umiwas sa QR payments kundi ang bumuo ng ugali ng pag-verify.
Ang 3-segundong pagsuri ng pangalan ng merchant bago kumpirmahin ang bayad ang pinaka-epektibong depensa na available. Kasama ng pisikal na kamalayan sa mga tampered QR codes at mga tool tulad ng LOCK.PUB para sa ligtas na pagbabahagi ng impormasyon sa pagbabayad, maaari kang patuloy na mag-enjoy ng kaginhawahan ng QRIS nang may kumpiyansa.
Mag-scan nang matalino. Palaging mag-verify. Magbayad nang ligtas.
Mga keyword
Baka magustuhan mo rin
PromptPay QR Code Scams in Thailand: How to Protektahan ang Iyong Money
Learn how scammers exploit PromptPay QR codes in Thailand through fake overlays, fraudulent payment requests, and SMS phishing. Complete verification checklist included.
Scam sa Paupahan at Real Estate: Paano Makilala ang Pekeng Listing at Protektahan ang Deposito Mo
Gabay para makilala ang mga scam sa paupahan at pagbili ng property sa OLX, Lamudi at Carousell. Protektahan ang iyong deposito at personal na dokumento.
Mga Scam sa Facebook Marketplace at Carousell: Paano Makilala at Maiwasan
Alamin ang mga pinakakaraniwang scam sa Facebook Marketplace at Carousell sa Pilipinas — deposit scam, fake COD, identity theft — at paano mag-transact nang ligtas.
Gumawa ng iyong password-protected na link ngayon
Gumawa ng mga password-protected na link, lihim na memo, at naka-encrypt na chat nang libre.
Magsimula nang Libre