DWJ Manajement - PORTAL

Kaspersky Ungkap Serangan Email Phishing Tiru Zoom dan Docusign

Oleh: DWJ-Manajement 21 Sep 2026
Kaspersky Ungkap Serangan Email Phishing Tiru Zoom dan Docusign

Waspada Serangan Siber: Kaspersky Bongkar Modus Phishing Menyamar Jadi Zoom dan DocuSign

Ancaman Masif Menargetkan Perusahaan Global Melalui Manipulasi Platform Kerja Digital

Dunia keamanan siber kembali dikejutkan dengan temuan terbaru dari perusahaan keamanan global, Kaspersky. Perusahaan keamanan siber terkemuka ini baru saja mengungkap sebuah kampanye phishing terorganisir yang sangat canggih, di mana para pelaku penipuan menyamar sebagai platform komunikasi dan tanda tangan digital populer, yaitu Zoom dan DocuSign.

Serangan ini bukan sekadar upaya penipuan skala kecil. Berdasarkan laporan terbaru, Kaspersky telah mendeteksi lebih dari seribu email berbahaya yang dikirimkan secara masif dengan tujuan menargetkan berbagai perusahaan di seluruh dunia. Modus operandi yang digunakan sangat licin, memanfaatkan kepercayaan pengguna terhadap alat-alat produktivitas yang sudah menjadi standar dalam dunia kerja profesional saat ini.

Modus Operandi: Memanfaatkan Kepercayaan pada Platform Populer

Para pelaku serangan ini menggunakan teknik social engineering atau rekayasa sosial yang sangat rapi. Mereka mengirimkan email yang terlihat sangat resmi, lengkap dengan logo, gaya bahasa, dan format yang menyerupai email asli dari Zoom atau DocuSign. Hal ini dirancang untuk menurunkan kewaspadaan penerima email, terutama di lingkungan korporat yang sangat bergantung pada kedua layanan tersebut.

Dalam skenario serangan pertama, pelaku menyamar sebagai Zoom dengan mengirimkan notifikasi palsu mengenai rapat yang akan datang atau pembaruan akun yang mendesak. Email tersebut biasanya mengandung tautan (link) yang jika diklik akan mengarahkan korban ke halaman login palsu yang dirancang sedemikian rupa agar terlihat identik dengan laman resmi Zoom. Ketika pengguna memasukkan kredensial atau nama pengguna dan kata sandi mereka, informasi tersebut langsung terkirim ke server milik peretas.

Sementara itu, pada serangan yang menyamar sebagai DocuSign, pelaku mengirimkan email yang mengklaim adanya dokumen penting yang memerlukan tanda tangan segera. Ketakutan akan keterlambatan administratif atau urusan hukum membuat banyak karyawan cenderung mengabaikan protokol keamanan dan langsung mengklik lampiran atau tautan yang disediakan. Begitu tautan tersebut diakses, perangkat korban dapat terpapar malware atau data sensitif dapat dicuri melalui formulir palsu.

Mengapa Zoom dan DocuSign Menjadi Target Utama?

Pemilihan Zoom dan DocuSign sebagai "wajah" serangan ini bukanlah sebuah kebetulan. Menurut analisis pakar keamanan, kedua platform ini memiliki tingkat penetrasi yang sangat tinggi di sektor bisnis global, terutama sejak pergeseran masif ke arah kerja jarak jauh (remote work) dan model kerja hibrida.

Berikut adalah beberapa alasan mengapa platform ini menjadi target yang sangat efektif:

Frekuensi Penggunaan yang Tinggi: Karyawan di berbagai sektor secara rutin menerima email terkait undangan rapat (Zoom) atau dokumen kontrak (DocuSign), sehingga email palsu lebih mudah menyelinap di antara email asli.

Otoritas dan Kepercayaan: Pengguna cenderung memiliki kepercayaan tinggi terhadap instruksi yang datang dari platform yang mereka gunakan untuk urusan profesional.

Urgensi yang Diciptakan: Kedua layanan ini sering kali berkaitan dengan tenggat waktu (deadline), yang dimanfaatkan peretas untuk menciptakan rasa panik atau urgensi pada korban.

Skala Serangan dan Dampak bagi Perusahaan Global

Kaspersky mencatat bahwa kampanye ini telah menjangkau lebih dari seribu email yang terdeteksi, yang mengindikasikan adanya upaya sistematis untuk melakukan infiltrasi ke dalam jaringan perusahaan besar. Jika satu akun karyawan berhasil ditembus, dampaknya bisa sangat fatal bagi organisasi tersebut.

Keberhasilan serangan phishing dapat membuka pintu bagi serangan siber yang lebih besar, seperti ransomware, pencurian data intelektual, hingga sabotase infrastruktur digital perusahaan. Pencurian kredensial akses memungkinkan peretas untuk bergerak secara lateral di dalam jaringan perusahaan, mengakses data sensitif klien, laporan keuangan, hingga data pribadi karyawan.

Mekanisme Teknis: Bagaimana Data Dicuri?

Secara teknis, serangan ini biasanya melibatkan beberapa tahap yang terstruktur. Pertama adalah tahap pengiriman email yang telah dipersonalisasi. Kedua adalah tahap pengalihan (redirection), di mana korban dibawa ke situs web berbahaya yang menyerupai situs asli. Tahap ketiga adalah tahap eksfiltrasi data, di mana informasi yang dimasukkan oleh korban dikirimkan ke server kendali (Command and Control) milik penjahat siber.

Beberapa variasi serangan juga menyisipkan malicious attachment atau lampiran berbahaya. Saat lampiran ini diunduh dan dibuka, ia akan menjalankan skrip yang dapat menginstal spyware atau keylogger pada perangkat korban, yang memungkinkan peretas memantau setiap aktivitas pengetikan di komputer tersebut secara real-time.

Langkah Mitigasi: Cara Melindungi Diri dan Perusahaan

Melihat semakin canggihnya taktik yang digunakan oleh para peretas, perusahaan tidak bisa lagi hanya mengandalkan sistem keamanan tradisional. Diperlukan pendekatan berlapis yang melibatkan teknologi sekaligus kesadaran manusia.

Berikut adalah beberapa langkah mitigasi yang sangat disarankan oleh para ahli keamanan siber untuk mencegah dampak serangan ini:

Implementasikan Multi-Factor Authentication (MFA): Selalu gunakan verifikasi dua langkah atau lebih pada semua akun profesional. Meskipun peretas berhasil mencuri kata sandi, mereka akan tetap kesulitan masuk tanpa faktor autentikasi kedua.

Edukasi dan Pelatihan Karyawan: Melakukan simulasi phishing secara berkala dapat membantu karyawan mengenali ciri-ciri email mencurigakan, seperti alamat pengirim yang tidak lazim atau tautan yang tampak janggal.

Verifikasi Melalui Saluran Lain: Jika menerima permintaan mendesak untuk menandatangani dokumen atau mengubah pengaturan akun, lakukan verifikasi melalui saluran komunikasi lain (seperti telepon atau chat internal) untuk memastikan keasliannya.

Periksa URL dan Alamat Pengirim: Selalu periksa dengan teliti alamat email pengirim dan tautan yang tertera. Peretas sering menggunakan domain yang mirip namun sedikit berbeda (misalnya, menggunakan 'zo0m.us' alih-alih 'zoom.us').

Gunakan Solusi Endpoint Security yang Canggih: Pastikan setiap perangkat dalam jaringan perusahaan dilindungi oleh perangkat lunak keamanan yang mampu mendeteksi perilaku mencurigakan secara proaktif.

Kesimpulan

Kampanye phishing yang meniru Zoom dan DocuSign merupakan pengingat keras bahwa ancaman siber terus berevolusi dengan memanfaatkan celah psikologis manusia. Dengan menargetkan platform yang sangat dipercaya dalam alur kerja digital, peretas berhasil menciptakan ancaman yang sangat kredibel dan berbahaya. Kewaspadaan tinggi, penggunaan autentikasi berlapis, serta edukasi berkelanjutan bagi seluruh personel organisasi adalah kunci utama dalam membentengi diri dari serangan yang bertujuan mencuri data berharga dan merusak stabilitas perusahaan di era digital ini.

Menampilkan Seluruh Artikel