Jakarta, CNN Indonesia --
Kaspersky membeberkan maraknya kampanye email phishing yang menyamar sebagai Zoom dan Docusign pada pekan awal setelah musim liburan. Kampanye ini disebut menyasar sejumlah perusahaan di dunia.
Berdasarkan laporan Kaspersky, para penjahat siber seolah-olah mengirim email resmi dari Zoom dan Docusign. Modus ini disebut mengandalkan skema phishing dasar yang telah teruji dan mereka berharap setidaknya sebagian dari upaya tersebut berhasil.
Pada gelombang pertama, para pelaku mengirimkan email yang menyamar sebagai komunikasi resmi dari DocuSign ke akun-akun perusahaan di sejumlah wilayah dunia seperti Timur Tengah, Amerika Latin, Eropa Barat, Rusia, Armenia serta Azerbaijan. Setiap email yang dikirimkan memuat tautan phishing yang dirancang untuk mencuri kredensial korban.
ADVERTISEMENT
SCROLL TO CONTINUE WITH CONTENT
Menurut Kaspersky, gelombang kedua muncul lebih dari seminggu kemudian. Pada gelombang ini, para pelaku berpura-pura sebagai Zoom dan mengirimkan notifikasi lewat email yang memperingatkan pengguna bahwa akun mereka akan dinonaktifkan.
Modus ini menggunakan sejumlah umpan yang sederhana, yakni dengan menyertakan tautan phishing yang mengarahkan korban ke halaman pencurian kredensial serta formulir tersemat yang meminta informasi pribadi dan detail kartu kredit.
Kaspersky mencatat lebih dari seribu email phishing telah terdeteksi sebagai bagian dari kampanye ini hingga 11 September 2026.
Manajer Grup Perlindungan Ancaman Email Kaspersky Andrey Kovtun menyebut metode phishing konvensional yang menyamar sebagai merek ternama seperti ini masih efektif mengelabui korban, terutama jika targetnya karyawan.
Pasalnya, karyawan bisa saja terkena umpan tersebut karena secara tidak sengaja membuka tautan phishing yang diterimanya akibat terlalu banyak menerima email.
"Metode phishing lama yang sederhana masih terus digunakan, dan terkadang kesederhanaan semacam itu justru efektif karena karyawan bisa saja melewatkan tanda-tanda phising di tengah membanjirnya email yang masuk," ungkap Kovtun dalam keterangan resminya, Rabu (16/9).
Di sisi lain, pelaku penipuan memilih menggunakan nama merek besar yang umum digunakan di lingkungan perusahaan supaya dapat meyakinkan para penerima email bahwa pesan yang dikirimkannya bersifat kredibel.
Menurut Kovtun, modus sederhana seperti ini seharusnya dapat terdeteksi oleh solusi keamanan khusus. Sehingga, keamanan siber perusahaan tidak hanya bergantung pada faktor manusia.
"Bahkan taktik berteknologi rendah seperti ini pun seharusnya dapat dideteksi oleh solusi keamanan khusus, sehingga keamanan siber perusahaan tidak hanya bergantung pada faktor manusia," tutup Kovtun.
(nad/lom)


















































