KEPULAUAN BANGKA BELITUNG — Kaspersky mendeteksi lebih dari seribu email phishing yang menyamar sebagai Zoom dan DocuSign, menargetkan perusahaan di Timur Tengah, Amerika Latin, Eropa Barat, Rusia, Armenia, hingga Azerbaijan. Kampanye dua gelombang ini muncul pada pekan awal setelah musim liburan, dengan modus pencurian kredensial dan data kartu kredit. Serangan menyasar karyawan perusahaan yang dinilai lebih rentan terhadap email umpan.
Laporan Kaspersky mencatat gelombang pertama meniru DocuSign, sementara gelombang kedua datang lebih dari sepekan kemudian dengan kedok Zoom. Hingga 11 September 2026, lebih dari seribu email phishing terdeteksi sebagai bagian dari kampanye ini.
Modus DocuSign: Tautan Pencuri Kredensial
Pada gelombang pertama, pelaku mengirim email yang seolah-olah merupakan komunikasi resmi dari DocuSign. Setiap pesan memuat tautan phishing yang dirancang untuk mencuri kredensial korban. Sasaran utamanya adalah akun-akun perusahaan di sejumlah wilayah, termasuk Timur Tengah, Amerika Latin, Eropa Barat, Rusia, Armenia, dan Azerbaijan.
Modus ini disebut mengandalkan skema phishing dasar yang sudah teruji. Pelaku berharap setidaknya sebagian dari upaya tersebut berhasil menembus pertahanan korban.
Gelombang Zoom: Ancaman Akun Dinonaktifkan
Gelombang kedua muncul lebih dari sepekan setelahnya. Kali ini pelaku berpura-pura sebagai Zoom dan mengirim notifikasi lewat email yang memperingatkan pengguna bahwa akun mereka akan dinonaktifkan. Umpan sederhana ini disertai tautan phishing yang mengarahkan korban ke halaman pencurian kredensial.
Selain tautan, pelaku juga menyematkan formulir yang meminta informasi pribadi dan detail kartu kredit. Kombinasi ini membuat korban berpotensi kehilangan akses akun sekaligus data finansialnya.
Mengapa Karyawan Jadi Target Utama
Manajer Grup Perlindungan Ancaman Email Kaspersky Andrey Kovtun menyebut metode phishing konvensional yang menyamar sebagai merek ternama masih efektif mengelabui korban, terutama jika targetnya karyawan.
Karyawan bisa terkena umpan tersebut karena secara tidak sengaja membuka tautan phishing yang diterimanya akibat terlalu banyak menerima email.
"Metode phishing lama yang sederhana masih terus digunakan, dan terkadang kesederhanaan semacam itu justru efektif karena karyawan bisa saja melewatkan tanda-tanda phising di tengah membanjirnya email yang masuk," ungkap Kovtun dalam keterangan resminya, Rabu (16/9).
Pelaku penipuan memilih menggunakan nama merek besar yang umum digunakan di lingkungan perusahaan supaya dapat meyakinkan para penerima email bahwa pesan yang dikirimkannya bersifat kredibel.
Keamanan Perusahaan Tak Cukup Andalkan Manusia
Menurut Kovtun, modus sederhana seperti ini seharusnya dapat terdeteksi oleh solusi keamanan khusus. Artinya, keamanan siber perusahaan tidak hanya bergantung pada faktor manusia.
"Bahkan taktik berteknologi rendah seperti ini pun seharusnya dapat dideteksi oleh solusi keamanan khusus, sehingga keamanan siber perusahaan tidak hanya bergantung pada faktor manusia," tutup Kovtun.
Kampanye phishing yang meniru layanan kolaborasi dan tanda tangan digital ini menegaskan bahwa verifikasi pengirim email tetap menjadi langkah penting bagi tim keamanan maupun karyawan. Perusahaan yang memakai Zoom dan DocuSign dalam operasional harian perlu memperketat pemeriksaan tautan dan formulir yang meminta data sensitif.