Kaspersky Ungkap Serangan Email Phishing Tiru Zoom dan Docusign
Jakarta – Kaspersky mengungkap kampanye phishing yang menyamarkan email berbahaya sebagai komunikasi resmi dari layanan kerja populer, termasuk Zoom dan DocuSign. Serangan tersebut menyasar pengguna korporasi dengan tujuan mencuri kredensial, informasi pribadi hingga data kartu pembayaran.
Kaspersky mengatakan telah mendeteksi lebih dari 1.000 email phishing yang berkaitan dengan kampanye tersebut hingga 11 September 2026. Serangan juga ditemukan menyasar pengguna di Amerika Latin serta sejumlah wilayah lain. Kampanye ini menunjukkan bahwa layanan yang sudah sangat dikenal dalam aktivitas pekerjaan sehari-hari justru dapat dimanfaatkan pelaku kejahatan siber untuk membangun rasa percaya korban.
Dua Gelombang Serangan Phishing
Menurut Kaspersky, kampanye tersebut berlangsung dalam setidaknya dua gelombang serangan. Gelombang pertama menggunakan nama DocuSign, layanan yang dikenal luas untuk proses tanda tangan elektronik. Korban menerima email yang dibuat menyerupai pemberitahuan resmi dan diarahkan menuju halaman palsu.
Halaman tersebut dirancang untuk mengambil username dan password korban. Serangan kemudian berkembang dengan gelombang kedua yang menyamar sebagai Zoom. Dalam kampanye ini, penyerang menggunakan pesan yang memberi tahu korban bahwa akun mereka akan segera dinonaktifkan. Pemberitahuan semacam itu dirancang untuk menciptakan rasa panik sehingga korban terdorong mengambil tindakan tanpa terlebih dahulu memeriksa keaslian pesan.
Email Palsu Mengatasnamakan Zoom
Pada skema yang mengatasnamakan Zoom, pelaku mengirimkan pemberitahuan palsu mengenai status akun. Pesan dibuat seolah-olah korban harus segera melakukan tindakan agar akun tidak dinonaktifkan. Dalam situasi seperti ini, korban dapat terdorong mengeklik tautan yang tersedia dalam email.
Kaspersky menemukan dua mekanisme utama yang digunakan dalam kampanye tersebut. Pertama, korban diarahkan ke situs phishing yang dibuat menyerupai halaman layanan resmi. Kedua, terdapat formulir yang ditanam langsung dalam email dan meminta informasi pribadi serta data kartu kredit.
DocuSign Juga Dimanfaatkan Pelaku
DocuSign menjadi salah satu nama yang sering dimanfaatkan dalam penipuan berbasis email karena layanan tanda tangan elektronik berkaitan erat dengan dokumen bisnis. Kaspersky sebelumnya juga telah mendokumentasikan berbagai modus phishing yang menyamar sebagai DocuSign. Dalam salah satu modus, korban menerima email seolah-olah harus menandatangani dokumen, kemudian diarahkan ke situs palsu untuk memasukkan kredensial.
Pelaku juga dapat menggunakan lampiran PDF dengan kode QR. Korban diminta memindai kode tersebut untuk melihat atau menandatangani dokumen, padahal kode QR justru mengarahkan ke halaman phishing. Penggunaan QR code membuat serangan semakin sulit dikenali karena korban dapat berpindah dari komputer ke ponsel untuk membuka tautan.
Mengapa Serangan Ini Berbahaya?
Phishing tidak hanya berisiko menyebabkan satu akun email atau layanan kerja diambil alih. Jika kredensial perusahaan berhasil dicuri, pelaku dapat menggunakan akun tersebut untuk mengakses informasi internal, menyamar sebagai pemilik akun, atau mengirimkan pesan kepada rekan kerja dan mitra bisnis.
Masalah menjadi lebih serius ketika korban menggunakan password yang sama untuk beberapa layanan. Kredensial yang dicuri dari satu layanan berpotensi dicoba kembali pada layanan lain. Dengan demikian, satu email phishing yang berhasil dapat menjadi pintu masuk menuju kompromi akun lain.
Penyerang Memanfaatkan Rasa Urgensi
Salah satu pola yang terlihat dalam kampanye tersebut adalah penggunaan pesan yang membuat korban merasa harus segera bertindak. Pemberitahuan seperti akun akan dinonaktifkan, dokumen harus segera ditandatangani, atau terdapat masalah dengan akun dapat membuat penerima mengabaikan pemeriksaan keamanan dasar.
Padahal, rasa urgensi merupakan salah satu teknik rekayasa sosial yang umum digunakan dalam phishing. Pelaku berharap korban lebih fokus menyelesaikan masalah yang disebutkan dalam email daripada memeriksa alamat pengirim, domain situs, tautan, maupun permintaan informasi yang diberikan.
Bukan Hanya Zoom dan DocuSign
Temuan terbaru tersebut merupakan bagian dari tren yang lebih luas. Dalam analisis selama Juli 2025 hingga Juni 2026, Kaspersky mendeteksi 4.781.846 percobaan serangan yang menggunakan konten yang berkaitan dengan berbagai platform kerja populer.
Zoom menjadi nama yang paling banyak disalahgunakan dengan 2.658.283 deteksi, disusul Outlook sebanyak 1.546.122 deteksi. OneDrive tercatat 197.030, Microsoft Excel 151.948, dan Microsoft Teams 111.402. Angka tersebut menunjukkan bahwa pelaku tidak selalu membutuhkan layanan yang tidak dikenal untuk menjalankan serangan. Sebaliknya, merek yang sudah dipercaya pengguna justru dapat menjadi alat untuk meningkatkan kredibilitas pesan palsu.
Jenis Malware Juga Mengancam Pengguna
Analisis Kaspersky terhadap serangan yang menyamar sebagai layanan kerja juga menemukan berbagai jenis ancaman. Kategori Downloader menjadi yang terbesar dengan 2.733.204 deteksi. Program jenis ini dapat mengunduh dan memasang perangkat lunak lain ke perangkat korban.
Kategori berikutnya adalah Trojan dengan 989.377 deteksi. Trojan dapat menyamar sebagai file atau program yang terlihat sah, tetapi sebenarnya dapat digunakan untuk mencuri informasi, memantau aktivitas pengguna, memberikan akses jarak jauh, atau memasang malware lain. Selain itu, Kaspersky mencatat 341.165 deteksi exploit, yakni upaya memanfaatkan kerentanan perangkat lunak atau sistem operasi.
Cara Mengenali Email Phishing
Pengguna dapat melakukan sejumlah pemeriksaan sederhana sebelum mengeklik tautan dalam email.
1. Periksa alamat pengirim
Jangan hanya melihat nama pengirim. Periksa alamat email lengkap dan domain yang digunakan. Nama perusahaan yang muncul di layar belum tentu berarti email benar-benar berasal dari perusahaan tersebut.
2. Jangan langsung mengeklik tautan
Arahkan kursor ke tautan tanpa mengekliknya untuk melihat alamat tujuan. Jika domain terlihat mencurigakan atau berbeda dari layanan resmi, sebaiknya jangan dibuka.
3. Waspadai pesan yang mendesak
Email yang mengatakan akun akan segera diblokir atau dinonaktifkan harus diperiksa dengan hati-hati, terutama jika penerima diminta memasukkan password melalui tautan dalam email.
4. Hindari memberikan data sensitif
Jangan memberikan password, nomor kartu, kode keamanan atau informasi sensitif lainnya hanya karena diminta melalui email.
5. Gunakan situs atau aplikasi resmi
Jika menerima pemberitahuan mengenai akun, pengguna dapat membuka layanan tersebut melalui aplikasi resmi atau mengetik alamat situs secara manual, bukan melalui tautan di email.
Perusahaan Perlu Memperkuat Perlindungan
Kaspersky menilai perusahaan tidak dapat sepenuhnya mengandalkan kemampuan karyawan dalam mengenali phishing. Perlindungan perlu dilakukan melalui kombinasi edukasi keamanan siber dan teknologi pendeteksi ancaman.
Pelatihan karyawan dapat membantu meningkatkan kemampuan mengenali rekayasa sosial. Di sisi lain, sistem keamanan email dan endpoint dapat membantu mendeteksi serta memblokir pesan, tautan atau aktivitas mencurigakan sebelum mencapai pengguna. Kaspersky juga mengingatkan perusahaan untuk memperhatikan penggunaan kredensial yang sama pada beberapa layanan serta menerapkan perlindungan tambahan pada akun penting.
Phishing Bisa Menyerang Saat Aktivitas Digital Meningkat
Kampanye semacam ini menjadi semakin relevan ketika aktivitas kerja digital meningkat. Rapat daring, berbagi dokumen, tanda tangan elektronik, penyimpanan cloud dan komunikasi melalui email telah menjadi bagian dari rutinitas banyak perusahaan.
Kaspersky sebelumnya mencatat jutaan percobaan serangan yang menyamarkan diri sebagai layanan kerja populer. Kondisi tersebut memperlihatkan bahwa semakin familiar sebuah layanan bagi pengguna, semakin mudah nama layanan tersebut dimanfaatkan untuk membangun kepercayaan dalam serangan phishing.
Kesimpulan
Kaspersky mengungkap kampanye phishing yang menyamar sebagai Zoom dan DocuSign untuk menargetkan akun korporasi. Hingga 11 September 2026, lebih dari 1.000 email berbahaya yang terkait kampanye tersebut telah terdeteksi.
Pelaku menggunakan berbagai teknik, mulai dari tautan menuju halaman login palsu hingga formulir yang meminta informasi pribadi dan data kartu pembayaran. Dalam skema lain yang mengatasnamakan DocuSign, pelaku juga dapat menggunakan dokumen palsu dan QR code untuk mengarahkan korban ke situs phishing.
Serangan tersebut menjadi pengingat bahwa pengguna perlu berhati-hati terhadap email yang tampak berasal dari layanan populer. Memeriksa alamat pengirim, mengecek domain tautan, tidak terburu-buru mengikuti instruksi, dan tidak memberikan kredensial melalui tautan mencurigakan merupakan langkah penting untuk mengurangi risiko menjadi korban phishing.

Posting Komentar untuk " Kaspersky Ungkap Serangan Email Phishing Tiru Zoom dan Docusign"