Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Ini Loh Kejahatan Modus Phishing Google Tasks Terbaru yang Bisa Nguras Data Perusahaan Kalian

Posted on February 26, 2026

Peneliti dari Kaspersky baru saja nemuin skema phishing licik yang pakai Google Tasks buat nyolong data login karyawan. Modus ini bahaya banget soalnya mereka pakai domain resmi @google.com, yang ngebuat filter keamanan sering kebobolan. Kalian harus waspada karena serangan ini kelihatan kayak urusan internal kantor yang beneran penting.

Belakangan ini, ancaman siber nggak cuma datang dari link-link aneh yang nggak jelas asal-usulnya. Para pelaku kejahatan makin pinter dengan ngeksploitasi layanan cloud yang sering kami pakai sehari-hari, salah satunya Google Tasks. Dalam kampanye yang terdeteksi di awal tahun 2026 ini, mereka menggunakan notifikasi otomatis yang asalnya beneran dari sistem Google. Hal ini ngebuat sistem keamanan email perusahaan kayak kewalahan buat ngebedain mana instruksi kerja yang bener dan mana yang cuma jebakan Batman.

Skemanya terbilang sangat rapi. Kalian mungkin bakal dapet email dengan subjek “Anda memiliki tugas baru”. Karena email ini dikirim lewat infrastruktur Google yang sah, secara teknis email tersebut punya sertifikat digital dan reputasi domain yang bersih. Alhasil, sistem filter spam yang biasanya galak banget ngeblokir email luar, malah ngasih “lampu hijau”. Penyerang ngebangun rasa percaya korban dengan nampilin format email yang identik banget sama notifikasi Google Workspace yang biasa kalian terima pas lagi kerja.

Nggak cuma modal tampilan doang, mereka juga mainin sisi psikologis atau yang biasa disebut social engineering. Di dalam pesan tersebut, mereka nyelipin elemen urgensi. Misalnya, tugas itu dikasih label “Prioritas Tinggi” dengan tenggat waktu yang mepet banget. Rasanya pasti panik kan kalau dapet notifikasi tugas mendadak dari sistem resmi? Nah, kepanikan inilah yang mereka incar supaya korban langsung klik link di dalamnya tanpa sempat mikir panjang atau ngecek keaslian instruksinya ke atasan.

Begitu link diklik, kalian nggak bakal dibawa ke dashboard Google Tasks yang asli. Sebaliknya, kalian bakal dialihkan ke sebuah halaman web palsu yang tampilannya didesain mirip banget sama portal internal perusahaan atau halaman “Verifikasi Karyawan”. Di sana, kalian diminta buat masukin kredensial login, kayak username dan password email kantor, dengan alasan buat konfirmasi status pegawai. Padahal, begitu tombol “Submit” ditekan, data rahasia kalian langsung terkirim ke server milik pelaku.

Roman Dedenok, seorang pakar Anti-Spam di Kaspersky, ngomong kalau tren ini bakal terus berlanjut sepanjang tahun 2026. Menurut dia, ekosistem Google yang luas banget emang jadi sasaran empuk karena hampir semua perusahaan pakai layanan ini. Penggunaan domain resmi @google.com itu kayak “senjata pamungkas” mereka buat nembus pertahanan paling canggih sekalipun. Kalau data login kalian udah bocor, dampaknya nggak main-main. Mereka bisa akses data sensitif perusahaan, ngebajak komunikasi bisnis (Business Email Compromise), atau bahkan nyebarin malware ke seluruh jaringan kantor lewat akun kalian yang sudah dikuasai.

Buat ngelindungin diri dan perusahaan dari serangan kayak gini, ada beberapa langkah teknis dan praktis yang harus kalian terapin:

  1. Periksa Detail Pengirim Secara Manual
    Meskipun domainnya kelihatan dari google.com, kalian harus cek apakah instruksi tugas tersebut relevan sama job desk kalian. Kalau rasanya aneh karena nggak pernah ada pembicaraan sebelumnya soal tugas itu di platform komunikasi internal (seperti Slack atau Teams), jangan langsung percaya.
  2. Jangan Pernah Masukin Kredensial di Link Luar
    Inget, layanan resmi Google nggak bakal minta kalian buat verifikasi ulang password lewat halaman web yang asalnya dari link email secara tiba-tiba. Kalau kalian diarahkan ke form “Employee Verification” di luar portal resmi perusahaan yang biasanya kalian pakai, itu udah pasti tanda bahaya.
  3. Gunakan Autentikasi Dua Faktor (2FA/MFA)
    Ngeaktifin 2FA itu wajib banget di jaman sekarang. Kalaupun pelaku berhasil nyolong password kalian, mereka tetep nggak bakal bisa masuk ke akun tanpa kode verifikasi tambahan yang ada di HP kalian. Ini bener-bener ngebantu ngebatasin ruang gerak mereka.
  4. Lapor ke Tim IT atau Security
    Kalau kalian nemuin email yang mencurigakan, jangan cuma dihapus. Kasih tahu tim IT di kantor kalian supaya mereka bisa ngeblokir alamat pengirim atau URL tersebut di seluruh jaringan perusahaan. Tindakan kecil ini bisa nyelametin temen kerja lainnya supaya nggak kena tipu juga.
  5. Edukasi Diri dan Rekan Kerja
    Serangan siber itu terus berkembang. Sering-seringlah baca update soal tren keamanan siber terbaru. Jangan sampai kalian ngerasa aman cuma karena kantor udah pakai sistem cloud yang terkenal. Penjahat selalu nyari celah di titik terlemah, yaitu kelalaian manusia itu sendiri.

Ngelihat fenomena ini, kayaknya kita emang harus makin skeptis sama setiap notifikasi yang masuk, walaupun kelihatannya resmi. Serangan yang manfaatin kepercayaan kita terhadap brand besar kayak Google emang licik banget karena mereka ngebuat batasan antara “aman” dan “bahaya” jadi makin tipis. Tetap waspada, selalu verifikasi ulang setiap ada permintaan data sensitif, dan jangan biarkan rasa panik ngebikin kalian ngambil keputusan yang salah. Keamanan data perusahaan adalah tanggung jawab kita bareng-bareng.

Semoga penjelasan ini bermanfaat buat menjaga keamanan akun dan data kalian di tempat kerja. Tetap hati-hati saat berselancar di dunia digital ya, rekan-rekanita. Terimakasih sudah membaca sampai selesai!

Terbaru

  • Inilah Perbedaan Red Flag dan Green Flag Serta Cara Mengenalinya dalam Hubungan
  • Inilah Cara Menghitung Nilai Gabungan Rapor dan TKA SPMB 2026 Supaya Peluang Lolos Makin Besar
  • Inilah Sisi Gelap Dunia Kotak-Kotak, Mengenal Creepypasta Minecraft yang Bikin Pemain Merinding Seharian
  • Inilah Caranya Plotting Bidang Tanah Mandiri Lewat Aplikasi Sentuh Tanahku Supaya Data Jenengan Makin Akurat
  • Inilah Debut Yua Mikami di Drama Netflix Sins of Kujo, Perannya Bikin Banyak Orang Kaget!
  • Inilah Alasan Kenapa Video Viral Rok Hijau di Dapur Jadi Trending Topik dan Bikin Geger Netizen
  • Inilah Arti Rizz yang Viral di Media Sosial dan Rahasia Punya Karisma Alami Tanpa Perlu Banyak Gaya
  • Inilah Cara Menghapus Game Steam Sampai Bersih Biar Penyimpanan Lega dan Library Tetap Rapi
  • Inilah Cara Melacak iPhone Hilang Biar Bisa Motret Muka Pencurinya Secara Otomatis
  • Iki Loh Mitos Jam Posting Instagram yang Sering Bikin Bingung
  • Inilah Arti Withdrawn dalam Saham dan Cara Melakukannya Biar Nggak Bingung Pas Trading
  • Inilah Cara Melihat Nilai UTBK SNBT 2026 dan Tutorial Download Sertifikat Resminya
  • Inilah Kenapa Kalian Harus Pilih View TikTok Gratis Tanpa Login Biar Akun Tetap Aman dan Cepat FYP
  • Inilah Bedanya SSD NVMe vs SATA di Laptop Bisnis, Kitorang Kasih Tau Biar Kalian Tra Salah Pilih!
  • Inilah Cara Cek Tier Akun FF Pakai AI yang Lagi Viral, Ternyata Gampang Sekali!
  • Is it Legal? How to Use Fake Website to Generate Leads?
  • Get 4000 Watch Hours with Only One Video Easy Way
  • How to Connect Podman Containers with Network Volume and Pod Unit Files
  • Inilah Usia Ideal Anak Masuk SD: 6 Tahun atau 7 Tahun atau 8 Tahun?
  • Cara Daftar Sekolah Maung 2026
  • Anak 6 Tahun Bisa Daftar SD! Kuota Prioritas Tetap Usia 7 Tahun?
  • Apa itu Pemetaan Calon Murid Baru di SPMB Jabar 2026, PCMB Bisa Pilih 1 atau 2 Jalur? Berapa Sekolah?
  • Ini Rekomendasi 15 SMA Swasta Terbaik di Bandung 2026
  • Cara Laporan Mafia Tanah di BPN Jogja
  • Apa Jawaban dari Soal “Apa Pengertian KK-SK Online?”
  • Unlockffbeta.Com Gratis Free Fire Advance Server, Benarkah Aman?
  • Cara Download dan Contoh SPMT CPNS 2026
  • Inilah Jadwal Pelaksanaan SPMB SD Jakarta 2026
  • Tanggal Penerbitan KK & SKD untuk Pendaftaran SPMB 2026 Dimana?
  • Inilah Lima HP Xiaomi Rp1 Jutaan Sudah Punya NFC
  • How Check and Fix SELinux Block Things in Fedora Linux
  • How Actually SELinux is Work?
  • How to Install Elementary OS 8 Easy and Make It Good
  • How to Install UniFi OS Server on Ubuntu Linux Without Cloud Key
  • Top DNF5 Tips to Make Your Fedora Linux Super Fast
  • How to Automate Your Entire SEO Strategy Using a Swarm of 100 Free AI Agents Working in Parallel
  • How to create professional presentations easily using NotebookLM’s AI power for school projects and beyond
  • How to Master SEO Automation with Google Gemini 3.1 Flash-Lite in Google AI Studio
  • How to create viral AI video ads and complete brand assets using the Claude and Higgsfield MCP integration
  • How to Transform Your Mac Into a Supercharged AI Assistant with Perplexity Personal Computer
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme