DWJ Manajement - PORTAL

Kaspersky Ungkap Serangan Email Phishing Tiru Zoom dan Docusign

Oleh: DWJ-Manajement 21 Sep 2026
Kaspersky Ungkap Serangan Email Phishing Tiru Zoom dan Docusign

Waspada Serangan Siber: Kaspersky Bongkar Modus Phishing Menyamar Jadi Zoom dan DocuSign

Ancaman Masif Menargetkan Perusahaan Global Melalui Manipulasi Platform Kerja Digital

Dunia keamanan siber kembali dikejutkan dengan temuan terbaru dari perusahaan keamanan global, Kaspersky. Perusahaan keamanan siber terkemuka ini baru saja mengungkap sebuah kampanye phishing terorganisir yang sangat canggih, di mana para pelaku penipuan menyamar sebagai platform komunikasi dan tanda tangan digital populer, yaitu Zoom dan DocuSign.

Serangan ini bukan sekadar upaya penipuan skala kecil. Berdasarkan laporan terbaru, Kaspersky telah mendeteksi lebih dari seribu email berbahaya yang dikirimkan secara masif dengan tujuan menargetkan berbagai perusahaan di seluruh dunia. Modus operandi yang digunakan sangat licin, memanfaatkan kepercayaan pengguna terhadap alat-alat produktivitas yang sudah menjadi standar dalam dunia kerja profesional saat ini.

Modus Operandi: Memanfaatkan Kepercayaan pada Platform Populer

Para pelaku serangan ini menggunakan teknik social engineering atau rekayasa sosial yang sangat rapi. Mereka mengirimkan email yang terlihat sangat resmi, lengkap dengan logo, gaya bahasa, dan format yang menyerupai email asli dari Zoom atau DocuSign. Hal ini dirancang untuk menurunkan kewaspadaan penerima email, terutama di lingkungan korporat yang sangat bergantung pada kedua layanan tersebut.

Dalam skenario serangan pertama, pelaku menyamar sebagai Zoom dengan mengirimkan notifikasi palsu mengenai rapat yang akan datang atau pembaruan akun yang mendesak. Email tersebut biasanya mengandung tautan (link) yang jika diklik akan mengarahkan korban ke halaman login palsu yang dirancang sedemikian rupa agar terlihat identik dengan laman resmi Zoom. Ketika pengguna memasukkan kredensial atau nama pengguna dan kata sandi mereka, informasi tersebut langsung terkirim ke server milik peretas.

Sementara itu, pada serangan yang menyamar sebagai DocuSign, pelaku mengirimkan email yang mengklaim adanya dokumen penting yang memerlukan tanda tangan segera. Ketakutan akan keterlambatan administratif atau urusan hukum membuat banyak karyawan cenderung mengabaikan protokol keamanan dan langsung mengklik lampiran atau tautan yang disediakan. Begitu tautan tersebut diakses, perangkat korban dapat terpapar malware atau data sensitif dapat dicuri melalui formulir palsu.

Mengapa Zoom dan DocuSign Menjadi Target Utama?

Pemilihan Zoom dan DocuSign sebagai "wajah" serangan ini bukanlah sebuah kebetulan. Menurut analisis pakar keamanan, kedua platform ini memiliki tingkat penetrasi yang sangat tinggi di sektor bisnis global, terutama sejak pergeseran masif ke arah kerja jarak jauh (remote work) dan model kerja hibrida.

Berikut adalah beberapa alasan mengapa platform ini menjadi target yang sangat efektif: