Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Ini Loh Kejahatan Modus Phishing Google Tasks Terbaru yang Bisa Nguras Data Perusahaan Kalian

Posted on February 26, 2026

Peneliti dari Kaspersky baru saja nemuin skema phishing licik yang pakai Google Tasks buat nyolong data login karyawan. Modus ini bahaya banget soalnya mereka pakai domain resmi @google.com, yang ngebuat filter keamanan sering kebobolan. Kalian harus waspada karena serangan ini kelihatan kayak urusan internal kantor yang beneran penting.

Belakangan ini, ancaman siber nggak cuma datang dari link-link aneh yang nggak jelas asal-usulnya. Para pelaku kejahatan makin pinter dengan ngeksploitasi layanan cloud yang sering kami pakai sehari-hari, salah satunya Google Tasks. Dalam kampanye yang terdeteksi di awal tahun 2026 ini, mereka menggunakan notifikasi otomatis yang asalnya beneran dari sistem Google. Hal ini ngebuat sistem keamanan email perusahaan kayak kewalahan buat ngebedain mana instruksi kerja yang bener dan mana yang cuma jebakan Batman.

Skemanya terbilang sangat rapi. Kalian mungkin bakal dapet email dengan subjek “Anda memiliki tugas baru”. Karena email ini dikirim lewat infrastruktur Google yang sah, secara teknis email tersebut punya sertifikat digital dan reputasi domain yang bersih. Alhasil, sistem filter spam yang biasanya galak banget ngeblokir email luar, malah ngasih “lampu hijau”. Penyerang ngebangun rasa percaya korban dengan nampilin format email yang identik banget sama notifikasi Google Workspace yang biasa kalian terima pas lagi kerja.

Nggak cuma modal tampilan doang, mereka juga mainin sisi psikologis atau yang biasa disebut social engineering. Di dalam pesan tersebut, mereka nyelipin elemen urgensi. Misalnya, tugas itu dikasih label “Prioritas Tinggi” dengan tenggat waktu yang mepet banget. Rasanya pasti panik kan kalau dapet notifikasi tugas mendadak dari sistem resmi? Nah, kepanikan inilah yang mereka incar supaya korban langsung klik link di dalamnya tanpa sempat mikir panjang atau ngecek keaslian instruksinya ke atasan.

Begitu link diklik, kalian nggak bakal dibawa ke dashboard Google Tasks yang asli. Sebaliknya, kalian bakal dialihkan ke sebuah halaman web palsu yang tampilannya didesain mirip banget sama portal internal perusahaan atau halaman “Verifikasi Karyawan”. Di sana, kalian diminta buat masukin kredensial login, kayak username dan password email kantor, dengan alasan buat konfirmasi status pegawai. Padahal, begitu tombol “Submit” ditekan, data rahasia kalian langsung terkirim ke server milik pelaku.

Roman Dedenok, seorang pakar Anti-Spam di Kaspersky, ngomong kalau tren ini bakal terus berlanjut sepanjang tahun 2026. Menurut dia, ekosistem Google yang luas banget emang jadi sasaran empuk karena hampir semua perusahaan pakai layanan ini. Penggunaan domain resmi @google.com itu kayak “senjata pamungkas” mereka buat nembus pertahanan paling canggih sekalipun. Kalau data login kalian udah bocor, dampaknya nggak main-main. Mereka bisa akses data sensitif perusahaan, ngebajak komunikasi bisnis (Business Email Compromise), atau bahkan nyebarin malware ke seluruh jaringan kantor lewat akun kalian yang sudah dikuasai.

Buat ngelindungin diri dan perusahaan dari serangan kayak gini, ada beberapa langkah teknis dan praktis yang harus kalian terapin:

  1. Periksa Detail Pengirim Secara Manual
    Meskipun domainnya kelihatan dari google.com, kalian harus cek apakah instruksi tugas tersebut relevan sama job desk kalian. Kalau rasanya aneh karena nggak pernah ada pembicaraan sebelumnya soal tugas itu di platform komunikasi internal (seperti Slack atau Teams), jangan langsung percaya.
  2. Jangan Pernah Masukin Kredensial di Link Luar
    Inget, layanan resmi Google nggak bakal minta kalian buat verifikasi ulang password lewat halaman web yang asalnya dari link email secara tiba-tiba. Kalau kalian diarahkan ke form “Employee Verification” di luar portal resmi perusahaan yang biasanya kalian pakai, itu udah pasti tanda bahaya.
  3. Gunakan Autentikasi Dua Faktor (2FA/MFA)
    Ngeaktifin 2FA itu wajib banget di jaman sekarang. Kalaupun pelaku berhasil nyolong password kalian, mereka tetep nggak bakal bisa masuk ke akun tanpa kode verifikasi tambahan yang ada di HP kalian. Ini bener-bener ngebantu ngebatasin ruang gerak mereka.
  4. Lapor ke Tim IT atau Security
    Kalau kalian nemuin email yang mencurigakan, jangan cuma dihapus. Kasih tahu tim IT di kantor kalian supaya mereka bisa ngeblokir alamat pengirim atau URL tersebut di seluruh jaringan perusahaan. Tindakan kecil ini bisa nyelametin temen kerja lainnya supaya nggak kena tipu juga.
  5. Edukasi Diri dan Rekan Kerja
    Serangan siber itu terus berkembang. Sering-seringlah baca update soal tren keamanan siber terbaru. Jangan sampai kalian ngerasa aman cuma karena kantor udah pakai sistem cloud yang terkenal. Penjahat selalu nyari celah di titik terlemah, yaitu kelalaian manusia itu sendiri.

Ngelihat fenomena ini, kayaknya kita emang harus makin skeptis sama setiap notifikasi yang masuk, walaupun kelihatannya resmi. Serangan yang manfaatin kepercayaan kita terhadap brand besar kayak Google emang licik banget karena mereka ngebuat batasan antara “aman” dan “bahaya” jadi makin tipis. Tetap waspada, selalu verifikasi ulang setiap ada permintaan data sensitif, dan jangan biarkan rasa panik ngebikin kalian ngambil keputusan yang salah. Keamanan data perusahaan adalah tanggung jawab kita bareng-bareng.

Semoga penjelasan ini bermanfaat buat menjaga keamanan akun dan data kalian di tempat kerja. Tetap hati-hati saat berselancar di dunia digital ya, rekan-rekanita. Terimakasih sudah membaca sampai selesai!

Terbaru

  • Inilah 7 Ide Channel YouTube Aneh Tapi Sederhana yang Bisa Kalian Mulai Sekarang Juga!
  • Apa itu Umroh & Keutamaannya: Inspirasi dari pergiumroh.com
  • Belum Tahu? Gini Caranya Dapat Bisnis Sukses Cuma dari Clipping Video Pake AI
  • Inilah Rahasia Perbaiki Algoritma Video YouTube yang Mulai Sepi
  • Kenapa Cicilan di Bank Syariah Itu Tetap?
  • Inilah 7 Produk Digital Paling Realistis untuk Kalian yang Mau Jualan Online Tahun Ini!
  • Inilah 4 Strategi Memilih Niche SEO Terbaik Supaya Blog Kalian Cepat Ranking
  • Ini Trik Supaya Pengunjung Toko Online Kalian Jadi Pembeli Setia Pakai Omnisend!
  • 3 Strategi AI Terbukti Biar Bisnis E-Commerce Kalian Makin Cuan 2026!
  • Inilah 6 Langkah Tembus 5.000 Follower di X, Gini Caranya Supaya Akun Kalian Nggak Stuck Lagi!
  • SEO LinkedIn: Inilah Alasan Kenapa LinkedIn Ads Lebih Efektif Buat Bisnis B2B Dibanding Platform Lain
  • Inilah Alasan Kenapa Kolom Komentar YouTube Kalian Sering Menghilang Secara Misterius!
  • Cara Kelola Auto-Posting Semua Media Sosial Kalian Pakai Metricool
  • Studi Kasus Sukses Instagram Maria Wendt Dapat 12 Juta View Instagram Per Bulan
  • ZenBook S16, Vivobook Pro 15 OLED, ProArt PX13, dan ROG Zephyrus G14, Laptop Bagus dengan Layar OLED!
  • Caranya Ngebangun Website Directory dengan Traffic Tinggi dalam Seminggu!
  • Cara Mengembangkan Channel YouTube Shorts Tanpa Wajah
  • Inilah Cara Menghitung Diskon Baju Lebaran Biar Nggak Bingung Saat Belanja di Mall!
  • Cara Jitu Ngebangun Bisnis SaaS di Era AI Pakai Strategi Agentic Workflow
  • Inilah Rincian Gaji Polri Lulusan Baru 2026, Cek Perbedaan Jalur Akpol, Bintara, dan Tamtama Sebelum Daftar!
  • Inilah 5 Channel YouTube Membosankan yang Diam-diam Menghasilkan Banyak Uang
  • Inilah Cara Pakai Google Maps Offline Biar Mudik Lebaran 2026 Nggak Nyasar Meski Tanpa Sinyal!
  • Inilah Alasan Mahkamah Agung Tolak Kasasi Google, Denda Rp202,5 Miliar Resmi Menanti Akibat Praktik Monopoli
  • Inilah Cara Daftar dan Syarat SPMB SMK Boarding Jawa Tengah 2026, Sekolah Gratis Sampai Lulus!
  • Inilah Daftar Sekolah Kedinasan 2026 untuk Lulusan SMK, Bisa Kuliah Gratis dan Berpeluang Besar Langsung Jadi CPNS!
  • Inilah Pajak TER: Skema Baru PPh 21 yang Nggak Bikin Pusing, Begini Cara Hitungnya!
  • Inilah Jadwal Resmi Jam Buka Tol Jogja-Solo Segmen Prambanan-Purwomartani Saat Mudik Lebaran 2026
  • Inilah Cara Mendapatkan Witherbloom di Fisch Roblox, Rahasia Menangkap Ikan Paling Sulit di Toxic Grove!
  • Kenapa Indomart Point Bisa Kalahkan Bisnis Kafe?
  • Inilah Cara Mendapatkan Rotten Seed di Fisch Roblox, Lokasi Rahasia di Toxic Grove Buat Unlock Toxic Lotus!
  • How to Fix Taskbar Icon Order in Windows 11/10
  • How to Disable Personalized Ads in Copilot on Windows 11
  • What is the Microsoft Teams Error “We Couldn’t Connect the Call” Error?
  • Why Does the VirtualBox System Service Terminate Unexpectedly? Here is the Full Definition
  • Why is Your Laptop Touchpad Overheating? Here are the Causes and Fixes
  • How to Use Orbax Checkpointing with Keras and JAX for Robust Training
  • How to Automate Any PDF Form Using the Power of Manus AI
  • How to Training Your Own YOLO26 Object Detection Model!
  • How to Build a Full-Stack Mobile App in Minutes with YouWare AI
  • How to Create Consistent Characters and Cinematic AI Video Production with Seedance
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme