Kaspersky Ungkap Phishing Zoom dan DocuSign, 1.000 Email Terdeteksi

Kaspersky mendeteksi lebih dari seribu email phishing yang menyamar sebagai Zoom dan DocuSign.
Penulis: Farah
Senin, 21 September 2026 | 10:01:01 WIB

SPIRITBANGSA.COM — Kaspersky mendeteksi lebih dari seribu email phishing yang menyamar sebagai Zoom dan DocuSign, menyasar perusahaan di Timur Tengah, Amerika Latin, Eropa Barat, Rusia, Armenia, dan Azerbaijan. Kampanye dua gelombang ini muncul pada pekan awal setelah musim liburan, dengan modus pencurian kredensial dan data kartu kredit melalui tautan palsu. Serangan ini menegaskan bahwa metode phishing konvensional masih efektif menjebak karyawan perusahaan.

Serangan berlangsung dalam dua gelombang yang terpisah lebih dari sepekan. Gelombang pertama menyamar sebagai DocuSign, sementara gelombang kedua berpura-pura sebagai Zoom dengan peringatan bahwa akun korban akan dinonaktifkan.

Modus Dua Gelombang yang Dipakai Pelaku

Pada gelombang pertama, penjahat siber mengirim email yang tampak seperti komunikasi resmi dari DocuSign. Setiap pesan memuat tautan phishing yang dirancang mencuri kredensial korban.

Gelombang kedua muncul lebih dari sepekan kemudian. Pelaku berpura-pura sebagai Zoom dan mengirim notifikasi yang memperingatkan pengguna bahwa akun mereka akan dinonaktifkan.

Umpan yang dipakai terbilang sederhana. Tautan phishing mengarahkan korban ke halaman pencurian kredensial, lengkap dengan formulir tersemat yang meminta informasi pribadi dan detail kartu kredit.

Mengapa Karyawan Jadi Target Utama

Manajer Grup Perlindungan Ancaman Email Kaspersky Andrey Kovtun menilai metode phishing konvensional yang menyamar sebagai merek ternama masih efektif mengelabui korban. Karyawan disebut rentan karena terlalu banyak menerima email masuk.

"Metode phishing lama yang sederhana masih terus digunakan, dan terkadang kesederhanaan semacam itu justru efektif karena karyawan bisa saja melewatkan tanda-tanda phising di tengah membanjirnya email yang masuk," ungkap Kovtun dalam keterangan resminya, Rabu (16/9).

Pelaku memilih nama merek besar yang umum dipakai di lingkungan perusahaan supaya penerima email percaya bahwa pesan yang dikirim bersifat kredibel. Zoom dan DocuSign termasuk layanan yang lazim digunakan tim kerja jarak jauh dan alur tanda tangan dokumen digital.

Peran Solusi Keamanan Perusahaan

Kovtun menegaskan modus sederhana seperti ini seharusnya dapat terdeteksi oleh solusi keamanan khusus. Dengan begitu, keamanan siber perusahaan tidak hanya bergantung pada kewaspadaan manusia.

"Bahkan taktik berteknologi rendah seperti ini pun seharusnya dapat dideteksi oleh solusi keamanan khusus, sehingga keamanan siber perusahaan tidak hanya bergantung pada faktor manusia," tutup Kovtun.

Kaspersky mencatat lebih dari seribu email phishing terdeteksi sebagai bagian dari kampanye ini hingga 11 September 2026. Jumlah tersebut mencerminkan volume serangan yang berhasil masuk ke kotak masuk korban, bukan total upaya yang dikirim pelaku.

Dampak bagi Perusahaan di Indonesia

Perusahaan di Indonesia yang memakai Zoom dan DocuSign dalam operasi harian menghadapi risiko serupa. Kedua layanan itu umum dipakai untuk rapat daring dan tanda tangan dokumen, sehingga email palsu yang mengatasnamakan keduanya sulit dibedakan dari notifikasi asli.

Karyawan yang terbiasa menerima puluhan email kerja setiap hari menjadi titik lemah utama. Satu klik pada tautan phishing bisa membuka akses kredensial perusahaan, termasuk akun email dan sistem internal.

Kaspersky menempatkan deteksi berbasis solusi keamanan sebagai lapisan pertahanan yang tidak bergantung pada faktor manusia. Perusahaan yang belum memiliki filter email khusus berisiko lebih besar terhadap kampanye semacam ini.

Reporter: Farah