JAKARTA, ArgumenRakyat.com — Kaspersky mengungkap kampanye email phishing yang menyamar sebagai Zoom dan Docusign pada pekan awal setelah musim liburan, dengan sasaran sejumlah perusahaan di berbagai kawasan dunia.
ADVERTISEMENT
SCROLL TO RESUME CONTENT
Berdasarkan laporan Kaspersky, penjahat siber mengirim email yang seolah-olah merupakan komunikasi resmi dari kedua layanan populer tersebut. Modus ini mengandalkan skema phishing dasar yang telah teruji, dengan harapan setidaknya sebagian upaya berhasil mencuri kredensial korban.
Pada gelombang pertama, pelaku mengirimkan email yang menyamar sebagai pemberitahuan resmi Docusign ke akun-akun perusahaan di sejumlah wilayah seperti Timur Tengah, Amerika Latin, Eropa Barat, Rusia, Armenia, dan Azerbaijan. Setiap email memuat tautan phishing yang dirancang untuk mencuri kredensial.
Gelombang Kedua Meniru Zoom
Gelombang kedua muncul lebih dari sepekan kemudian. Pelaku berpura-pura sebagai Zoom dan mengirim notifikasi yang memperingatkan pengguna bahwa akun mereka akan dinonaktifkan. Umpan itu menyertakan tautan phishing ke halaman pencurian kredensial serta formulir tersemat yang meminta informasi pribadi dan detail kartu kredit.
Kaspersky mencatat lebih dari seribu email phishing terdeteksi sebagai bagian kampanye tersebut hingga 11 September 2026. Pelaku memilih nama merek besar yang umum dipakai di lingkungan perusahaan agar pesan yang dikirim terlihat kredibel di mata penerima.
Kesederhanaan Modus Justru Efektif
Manajer Grup Perlindungan Ancaman Email Kaspersky Andrey Kovtun menilai metode phishing konvensional dengan mencatut merek ternama masih efektif mengelabui korban, terutama karyawan yang kebanjiran email setiap hari. “Metode phishing lama yang sederhana masih terus digunakan, dan terkadang kesederhanaan semacam itu justru efektif karena karyawan bisa saja melewatkan tanda-tanda phishing di tengah membanjirnya email yang masuk,” ungkap Kovtun.
Menurut Kovtun, taktik berteknologi rendah seperti itu semestinya dapat dideteksi solusi keamanan khusus sehingga keamanan siber perusahaan tidak sepenuhnya bergantung pada kewaspadaan manusia. “Bahkan taktik berteknologi rendah seperti ini pun seharusnya dapat dideteksi oleh solusi keamanan khusus,” tuturnya.









