Email Phishing Menyamar Jadi Notifikasi Zoom dan DocuSign

AKURAT.CO Serangan phishing terhadap pengguna perusahaan masih memanfaatkan cara sederhana. Kaspersky menemukan kampanye yang menyamar sebagai email resmi Zoom dan DocuSign untuk mencuri data pengguna.
Pada gelombang pertama, pelaku menyebarkan email palsu yang mengatasnamakan DocuSign ke sejumlah akun perusahaan. Email tersebut berisi tautan phishing untuk mencuri kredensial pengguna.
Lebih dari sepekan kemudian, kampanye kedua muncul dengan mengatasnamakan Zoom. Email tersebut memperingatkan penerima bahwa akun pengguna akan dinonaktifkan.
Pelaku menggunakan dua metode untuk menjaring korban. Pertama, tautan mengarahkan pengguna ke halaman pencurian kredensial, sedangkan metode kedua menggunakan formulir yang meminta data pribadi dan informasi kartu kredit.
Hingga 11 September 2026, Kaspersky mendeteksi lebih dari 1.000 email phishing yang berkaitan dengan kampanye tersebut. Temuan ini menunjukkan metode phishing konvensional masih digunakan meski teknik penipuan berbasis teknologi semakin berkembang.
Manajer Grup Perlindungan Ancaman Email di Kaspersky, Andrey Kovtun, mengatakan phishing sederhana masih digunakan meski teknologi berkembang. Menurutnya, cara ini tetap efektif karena karyawan bisa melewatkan tanda-tanda phishing di tengah banyaknya email.
"Pelaku penipuan memilih merek yang umum digunakan di lingkungan perusahaan agar dapat meniru email resmi secara meyakinkan," kata Kovtun, dalam keterangan tertulis yang diterima, Kamis (17/9/2026).
Untuk mengurangi risiko serangan, Kaspersky merekomendasikan sejumlah cara bagi perusahaan, yaitu:
1. Menggunakan perlindungan khusus untuk email perusahaan guna mendeteksi spam dan phishing.
2. Memberikan pelatihan keamanan siber kepada karyawan secara berkala.
3. Menggabungkan perlindungan perangkat dengan sistem untuk mengurangi risiko dari faktor manusia.
4. Mengingatkan karyawan mengenai ciri-ciri email dan tautan berbahaya.
5. Melakukan simulasi phishing untuk menguji kewaspadaan karyawan.
6. Menerapkan autentikasi multi-faktor (MFA), terutama pada akun dengan akses khusus.
Cara tersebut membantu perusahaan menghadapi berbagai metode phishing. Pengamanan berlapis juga mengurangi ketergantungan pada kewaspadaan karyawan.
Dilarang mengambil dan/atau menayangkan ulang sebagian atau keseluruhan artikel di atas untuk konten akun media sosial komersil tanpa seizin redaksi.
Berita Terkait
Berita Terkini
Terpopuler
- 1REDMI Note 17 dan REDMI Note 17 5G Resmi di Indonesia, Harga Mulai Rp3,9 Jutaan
- 2China Bangun Data Center Bawah Laut dengan 2.000 Server
- 3Kia PV7 Debut, Van Listrik Jumbo Bisa Angkut 9 Penumpang
- 4Email Phishing Menyamar Jadi Notifikasi Zoom dan DocuSign
- 5Gadget Bekas Makin Diminati, Apa yang Membuatnya Menarik?
- 6Nvidia Bangun Digital Twin Bumi untuk Simulasikan Risiko Cuaca Ekstrem
- 7Geely EX5 Terbaru Punya Frunk Besar dan Tenaga 329 HP
- 8Freelander 8 Pecahkan Rekor Guinness di Tibet, Ini Teknologinya
- 9Tips Android: Cara Backup Data HP agar Mudah Dipulihkan Saat Ganti Perangkat
- 10Mengapa Kebakaran Baterai Mobil Listrik Sulit Dipadamkan? Ini Cara Mengatasinya









