EraAIdailyNews, 21 September 2026 — Kaspersky mengungkap maraknya kampanye email phishing yang berpura-pura sebagai Zoom dan Docusign pada pekan pertama seusai musim liburan. Kampanye itu disebut mengincar sejumlah perusahaan di berbagai negara, dengan pelaku berlagak mengirim pemberitahuan resmi dari layanan yang lazim dipakai di lingkungan kerja tersebut. Temuan ini dipublikasikan perusahaan keamanan siber itu sebagai peringatan bagi kalangan korporasi.
Berdasarkan laporan Kaspersky, para penjahat siber berpura-pura mengirim email resmi dari Zoom dan Docusign. Modus itu mengandalkan skema phishing dasar yang telah teruji, lalu berharap sebagian upaya mencapai korban. Kampanye berlangsung dalam dua gelombang yang dipisahkan waktu lebih dari sepekan, sehingga aktivitas ini bukan sekadar kiriman palsu tunggal melainkan rangkaian yang dijalankan secara bertahap.
Pada gelombang pertama, email dikirim dengan kedok komunikasi resmi DocuSign kepada akun-akun perusahaan di sejumlah wilayah, yakni Timur Tengah, Amerika Latin, Eropa Barat, Rusia, Armenia, dan Azerbaijan. Setiap pesan memuat tautan phishing yang dirancang untuk mencuri kredensial penerima. Bila informasi itu berhasil diperoleh, akun perusahaan berpotensi dikuasai pihak yang tidak berwenang.
Kredensial berfungsi seperti kunci untuk memasuki akun digital. Dalam konteks perusahaan, penguasaan akun dapat membuka akses ke ruang kerja yang sebelumnya tertutup bagi orang luar. Karena itu, tautan yang tampak terhubung dengan layanan kolaborasi atau penandatanganan dokumen tetap perlu diperlakukan sebagai pintu masuk potensial menuju pencurian identitas.
Gelombang kedua muncul lebih dari seminggu kemudian. Kali ini pelaku menyamar sebagai Zoom dan mengirim notifikasi yang memperingatkan pengguna bahwa akun mereka akan dinonaktifkan. Peringatan semacam itu menciptakan rasa mendesak: penerima didorong untuk bereaksi cepat sebelum layanan yang mereka gunakan berhenti dapat diakses.
Umpan pada gelombang kedua tidak hanya berupa tautan menuju halaman pencurian kredensial. Email juga menyertakan formulir tersemat yang meminta informasi pribadi serta detail kartu kredit. Kombinasi tersebut memperluas jenis data yang dapat dikumpulkan pelaku, sekaligus menunjukkan bahwa ancaman tidak berhenti pada kata sandi akun saja.
Sampai 11 September 2026, Kaspersky mendata lebih dari seribu email phishing terdeteksi sebagai bagian dari kampanye tersebut. Angka itu menunjukkan skala operasi yang lumayan besar, namun bukan berarti semua pesan berhasil dibaca atau memakan korban. Batasan ini penting sebab terdeteksinya serangan tidak otomatis menjadi bukti bahwa pelaku berhasil.
Kaspersky menyoroti pilihan nama merek besar yang umum digunakan di lingkungan perusahaan. Zoom dan Docusign sudah akrab dalam aktivitas kerja, sehingga pesan yang berpura-pura berasal dari kedua layanan tersebut lebih mudah diterima sebagai komunikasi resmi. Familiaritas menjadi modal bagi pelaku untuk membangun kesan kredibel tanpa harus menyusun skenario rumit.
Andrey Kovtun, Manajer Grup Perlindungan Ancaman Email Kaspersky, menerangkan bahwa cara-cara konvensional masih ampuh menipu korban, khususnya bila sasarannya karyawan. Menurutnya, pola phishing lama yang sederhana tidak pernah benar-benar ditinggalkan pelaku. Kesederhanaan itu kadang malah membuatnya berhasil, sebab seorang karyawan bisa saja luput memperhatikan tanda-tanda phishing di tengah tumpukan email yang harus ia tangani. Hal tersebut ia sampaikan lewat keterangan resmi pada Rabu, 16 September.
Situasi itu menunjukkan bagaimana serangan dapat memanfaatkan kebiasaan kerja sehari-hari. Ketika kotak masuk dipenuhi pesan resmi, undangan rapat, dokumen, dan pemberitahuan layanan, perhatian karyawan terbagi. Pesan palsu lalu menyisip di antara lalu-lintas digital yang padat dan mengandalkan kesalahan kecil dari penerima untuk mendapatkan akses.
Karena skemanya dasar, kampanye ini tidak harus bergantung pada kerumitan teknis untuk menarik perhatian. Pelaku cukup meniru merek yang dikenal, menambahkan tautan berbahaya, lalu memberi alasan yang mendorong penerima bertindak. Dalam keamanan siber, pendekatan berteknologi rendah seperti ini tetap relevan ketika mampu menyentuh sisi manusiawi pengguna.
Kovtun menekankan bahwa modus sederhana semestinya dapat dideteksi oleh solusi keamanan khusus. Dengan demikian, pertahanan perusahaan tidak boleh semata-mata dibebankan kepada kemampuan setiap karyawan dalam mengenali pesan mencurigakan. Sistem perlindungan perlu menjadi lapisan tambahan yang mengurangi risiko sebelum data sensitif masuk ke tangan pelaku.
Bagi organisasi, temuan ini mengingatkan bahwa ancaman dapat datang melalui saluran yang rutin digunakan, bukan selalu melalui celah perangkat yang baru terungkap. Email phishing beroperasi lewat rekayasa sosial, yaitu upaya memengaruhi keputusan seseorang agar bersedia membuka tautan atau memberikan informasi. Karena sasarannya perilaku, kewaspadaan manusia dan deteksi teknis sama-sama memegang peran.
Pola dua gelombang juga memperlihatkan perubahan kedok di tengah operasi. Setelah menggunakan DocuSign pada fase awal, pelaku beralih ke narasi Zoom dengan ancaman penonaktifan akun. Pergantian pesan itu tetap mempertahankan tujuan yang sama, yakni menjebak penerima agar menyerahkan kredensial atau data lain yang dapat disalahgunakan.
Dengan lebih dari seribu pesan terdeteksi, kampanye ini menjadi pengingat bahwa merek teknologi ternama dapat dijadikan alat untuk memberi wajah resmi pada pesan palsu. Risikonya terletak pada kemungkinan karyawan menganggap notifikasi tersebut biasa dan menindaklanjutinya tanpa menyadari tautan atau formulir di dalamnya merupakan jebakan.
Sumber: CNN Indonesia, Senin, 21 September 2026.
Tidak ada komentar
Posting Komentar