Frekuensi Penggunaan yang Tinggi: Karyawan di berbagai sektor secara rutin menerima email terkait undangan rapat (Zoom) atau dokumen kontrak (DocuSign), sehingga email palsu lebih mudah menyelinap di antara email asli.
Otoritas dan Kepercayaan: Pengguna cenderung memiliki kepercayaan tinggi terhadap instruksi yang datang dari platform yang mereka gunakan untuk urusan profesional.
Urgensi yang Diciptakan: Kedua layanan ini sering kali berkaitan dengan tenggat waktu (deadline), yang dimanfaatkan peretas untuk menciptakan rasa panik atau urgensi pada korban.
Skala Serangan dan Dampak bagi Perusahaan Global
Kaspersky mencatat bahwa kampanye ini telah menjangkau lebih dari seribu email yang terdeteksi, yang mengindikasikan adanya upaya sistematis untuk melakukan infiltrasi ke dalam jaringan perusahaan besar. Jika satu akun karyawan berhasil ditembus, dampaknya bisa sangat fatal bagi organisasi tersebut.
Keberhasilan serangan phishing dapat membuka pintu bagi serangan siber yang lebih besar, seperti ransomware, pencurian data intelektual, hingga sabotase infrastruktur digital perusahaan. Pencurian kredensial akses memungkinkan peretas untuk bergerak secara lateral di dalam jaringan perusahaan, mengakses data sensitif klien, laporan keuangan, hingga data pribadi karyawan.
Mekanisme Teknis: Bagaimana Data Dicuri?
Secara teknis, serangan ini biasanya melibatkan beberapa tahap yang terstruktur. Pertama adalah tahap pengiriman email yang telah dipersonalisasi. Kedua adalah tahap pengalihan (redirection), di mana korban dibawa ke situs web berbahaya yang menyerupai situs asli. Tahap ketiga adalah tahap eksfiltrasi data, di mana informasi yang dimasukkan oleh korban dikirimkan ke server kendali (Command and Control) milik penjahat siber.
Beberapa variasi serangan juga menyisipkan malicious attachment atau lampiran berbahaya. Saat lampiran ini diunduh dan dibuka, ia akan menjalankan skrip yang dapat menginstal spyware atau keylogger pada perangkat korban, yang memungkinkan peretas memantau setiap aktivitas pengetikan di komputer tersebut secara real-time.
Langkah Mitigasi: Cara Melindungi Diri dan Perusahaan
Melihat semakin canggihnya taktik yang digunakan oleh para peretas, perusahaan tidak bisa lagi hanya mengandalkan sistem keamanan tradisional. Diperlukan pendekatan berlapis yang melibatkan teknologi sekaligus kesadaran manusia.