Waspada! Kaspersky Temukan Kampanye Phishing Berkedok Zoom dan DocuSign


JAKARTA – Perusahaan keamanan siber global Kaspersky mengungkap temuan terbarunya tentang kampanye phishing yang menyamar sebagai email resmi dari Zoom dan DocuSign.

Meski berbagai modus penipuan berbasis kecerdasan buatan (AI) semakin berkembang, perusahaan keamanan siber itu menilai metode phishing konvensional masih efektif untuk menipu korban.

“Bahkan taktik berteknologi rendah seperti ini seharusnya dapat dideteksi oleh solusi keamanan khusus, sehingga keamanan siber perusahaan tidak hanya bergantung pada faktor manusia,” kata Manajer Grup Perlindungan Ancaman Email Kaspersky, Andrey Kovtun.

Dalam laporan terbarunya, Kaspersky menemukan dua gelombang kampanye phishing yang menargetkan akun perusahaan di berbagai wilayah, termasuk Timur Tengah, Amerika Latin, Eropa Barat, Rusia, Armenia, dan Azerbaijan.

Pada gelombang pertama, pelaku mengirim email yang tampak seperti komunikasi resmi dari DocuSign. Email tersebut berisi tautan phishing yang dirancang untuk mencuri kredensial pengguna.

Lebih dari sepekan kemudian, muncul gelombang kedua yang masih berlangsung hingga saat ini. Dalam kampanye tersebut, penyerang menyamar sebagai Zoom dan mengirim notifikasi palsu yang memperingatkan bahwa akun penerima akan dinonaktifkan.

Kaspersky menjelaskan bahwa email tersebut menggunakan dua metode utama untuk menjebak korban. Pertama, tautan phishing yang mengarahkan pengguna ke halaman pencurian kredensial. Kedua, formulir tersemat yang meminta informasi pribadi hingga detail kartu kredit.

Hingga 11 September, Kaspersky telah mendeteksi lebih dari seribu email phishing yang terkait dengan kampanye tersebut.

Untuk mengurangi risiko serangan phishing, Kaspersky merekomendasikan perusahaan untuk melakukan beberapa tips keamanan berikut:

  • Menerapkan solusi keamanan email khusus, memberikan pelatihan kesadaran siber kepada karyawan
  • Melakukan simulasi phishing secara berkala
  • Mengaktifkan autentikasi multi-faktor (MFA) pada seluruh akun email, terutama bagi pengguna dengan hak akses khusus.

Add VOI as a Preferred Source

Follow VOI news updates across Google.

+





Sumber

Leave a Reply

Your email address will not be published. Required fields are marked *