Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Ini Loh Kejahatan Modus Phishing Google Tasks Terbaru yang Bisa Nguras Data Perusahaan Kalian

Posted on February 26, 2026

Peneliti dari Kaspersky baru saja nemuin skema phishing licik yang pakai Google Tasks buat nyolong data login karyawan. Modus ini bahaya banget soalnya mereka pakai domain resmi @google.com, yang ngebuat filter keamanan sering kebobolan. Kalian harus waspada karena serangan ini kelihatan kayak urusan internal kantor yang beneran penting.

Belakangan ini, ancaman siber nggak cuma datang dari link-link aneh yang nggak jelas asal-usulnya. Para pelaku kejahatan makin pinter dengan ngeksploitasi layanan cloud yang sering kami pakai sehari-hari, salah satunya Google Tasks. Dalam kampanye yang terdeteksi di awal tahun 2026 ini, mereka menggunakan notifikasi otomatis yang asalnya beneran dari sistem Google. Hal ini ngebuat sistem keamanan email perusahaan kayak kewalahan buat ngebedain mana instruksi kerja yang bener dan mana yang cuma jebakan Batman.

Skemanya terbilang sangat rapi. Kalian mungkin bakal dapet email dengan subjek “Anda memiliki tugas baru”. Karena email ini dikirim lewat infrastruktur Google yang sah, secara teknis email tersebut punya sertifikat digital dan reputasi domain yang bersih. Alhasil, sistem filter spam yang biasanya galak banget ngeblokir email luar, malah ngasih “lampu hijau”. Penyerang ngebangun rasa percaya korban dengan nampilin format email yang identik banget sama notifikasi Google Workspace yang biasa kalian terima pas lagi kerja.

Nggak cuma modal tampilan doang, mereka juga mainin sisi psikologis atau yang biasa disebut social engineering. Di dalam pesan tersebut, mereka nyelipin elemen urgensi. Misalnya, tugas itu dikasih label “Prioritas Tinggi” dengan tenggat waktu yang mepet banget. Rasanya pasti panik kan kalau dapet notifikasi tugas mendadak dari sistem resmi? Nah, kepanikan inilah yang mereka incar supaya korban langsung klik link di dalamnya tanpa sempat mikir panjang atau ngecek keaslian instruksinya ke atasan.

Begitu link diklik, kalian nggak bakal dibawa ke dashboard Google Tasks yang asli. Sebaliknya, kalian bakal dialihkan ke sebuah halaman web palsu yang tampilannya didesain mirip banget sama portal internal perusahaan atau halaman “Verifikasi Karyawan”. Di sana, kalian diminta buat masukin kredensial login, kayak username dan password email kantor, dengan alasan buat konfirmasi status pegawai. Padahal, begitu tombol “Submit” ditekan, data rahasia kalian langsung terkirim ke server milik pelaku.

Roman Dedenok, seorang pakar Anti-Spam di Kaspersky, ngomong kalau tren ini bakal terus berlanjut sepanjang tahun 2026. Menurut dia, ekosistem Google yang luas banget emang jadi sasaran empuk karena hampir semua perusahaan pakai layanan ini. Penggunaan domain resmi @google.com itu kayak “senjata pamungkas” mereka buat nembus pertahanan paling canggih sekalipun. Kalau data login kalian udah bocor, dampaknya nggak main-main. Mereka bisa akses data sensitif perusahaan, ngebajak komunikasi bisnis (Business Email Compromise), atau bahkan nyebarin malware ke seluruh jaringan kantor lewat akun kalian yang sudah dikuasai.

Buat ngelindungin diri dan perusahaan dari serangan kayak gini, ada beberapa langkah teknis dan praktis yang harus kalian terapin:

  1. Periksa Detail Pengirim Secara Manual
    Meskipun domainnya kelihatan dari google.com, kalian harus cek apakah instruksi tugas tersebut relevan sama job desk kalian. Kalau rasanya aneh karena nggak pernah ada pembicaraan sebelumnya soal tugas itu di platform komunikasi internal (seperti Slack atau Teams), jangan langsung percaya.
  2. Jangan Pernah Masukin Kredensial di Link Luar
    Inget, layanan resmi Google nggak bakal minta kalian buat verifikasi ulang password lewat halaman web yang asalnya dari link email secara tiba-tiba. Kalau kalian diarahkan ke form “Employee Verification” di luar portal resmi perusahaan yang biasanya kalian pakai, itu udah pasti tanda bahaya.
  3. Gunakan Autentikasi Dua Faktor (2FA/MFA)
    Ngeaktifin 2FA itu wajib banget di jaman sekarang. Kalaupun pelaku berhasil nyolong password kalian, mereka tetep nggak bakal bisa masuk ke akun tanpa kode verifikasi tambahan yang ada di HP kalian. Ini bener-bener ngebantu ngebatasin ruang gerak mereka.
  4. Lapor ke Tim IT atau Security
    Kalau kalian nemuin email yang mencurigakan, jangan cuma dihapus. Kasih tahu tim IT di kantor kalian supaya mereka bisa ngeblokir alamat pengirim atau URL tersebut di seluruh jaringan perusahaan. Tindakan kecil ini bisa nyelametin temen kerja lainnya supaya nggak kena tipu juga.
  5. Edukasi Diri dan Rekan Kerja
    Serangan siber itu terus berkembang. Sering-seringlah baca update soal tren keamanan siber terbaru. Jangan sampai kalian ngerasa aman cuma karena kantor udah pakai sistem cloud yang terkenal. Penjahat selalu nyari celah di titik terlemah, yaitu kelalaian manusia itu sendiri.

Ngelihat fenomena ini, kayaknya kita emang harus makin skeptis sama setiap notifikasi yang masuk, walaupun kelihatannya resmi. Serangan yang manfaatin kepercayaan kita terhadap brand besar kayak Google emang licik banget karena mereka ngebuat batasan antara “aman” dan “bahaya” jadi makin tipis. Tetap waspada, selalu verifikasi ulang setiap ada permintaan data sensitif, dan jangan biarkan rasa panik ngebikin kalian ngambil keputusan yang salah. Keamanan data perusahaan adalah tanggung jawab kita bareng-bareng.

Semoga penjelasan ini bermanfaat buat menjaga keamanan akun dan data kalian di tempat kerja. Tetap hati-hati saat berselancar di dunia digital ya, rekan-rekanita. Terimakasih sudah membaca sampai selesai!

Terbaru

  • Inilah Syarat Dokumen SSU ITB 2024-2026 yang Wajib Kalian Siapkan Supaya Nggak Gagal Seleksi Administrasi
  • Inilah Episyrphus Balteatus, Lalat Unik Penyamar yang Sangat Bermanfaat bagi Taman Kalian
  • Inilah Cara Lolos Seleksi Siswa Unggul ITB Lewat Jalur Tes Tulis Biar Jadi Mahasiswa Ganesha
  • Inilah Penemuan Fosil Hadrosaurus yang Ungkap Bahwa Penyakit Langka Manusia Sudah Ada Sejak Zaman Prasejarah
  • Inilah Penemuan Terbaru yang Mengungkap Bahwa Sunburn Ternyata Disebabkan Oleh Kerusakan RNA
  • Inilah Alasan Kenapa Manusia Lebih Sering Hamil Satu Bayi daripada Kembar Menurut Penelitian Terbaru
  • Inilah Syarat dan Cara Pendaftaran IMEI Internasional Mulai Mei 2026
  • Bocoran Spek Samsung Galaxy S27 Ultra Nih, Kamera 3X Hilang + Teknologi AI
  • Inilah Perbedaan Motorola G47 dan Motorola G45, Cuma Kamera 108 Megapiksel Doang?
  • Update Baru Google Gemini: Bisa Bikin File Word, PDF, Excel secara Otomatis
  • Rekomendasi Motor Listrik 2026 Anti Mogok!
  • Ini Loh Honda Vision 110, Motor Baru Seharga Beat & Rangka eSAF Khusus Pasar Eropa
  • Inilah Mobil-Mobil Paling Cocok Transisi ke Bioetanol E20 dan Biodiesel B50!
  • Inilah Ternyata Batas Minimal Daya Cas Mobil Listrik di Rumah
  • DJP Geser Batas Akhir Lapor Pajak Sampai 31 Mei 2026
  • PKB Tanggapi Dingin Usul Yusril Ihza Mahendra Soal Parliamentary Treshold 13 Kursi
  • LPTNU Kritik Keras Rencana Penutupan Prodi: Kenapa Tidak Komprehensi & Berbasis Problematika Nyata?
  • Gus Rozin PWNU Jawa Tengah Setuju Cak Imin, Konflik PBNU bikin Warga Kesal dan Tidak Produktif
  • Pengamat: Prabowo Harus Benahi KAI, Aktifkan juga Jalur Kereta Lama & Baru
  • Sekjend PBNU: Jadwal Muktamar Usulan PWNU Sejalan Hasil Rapat Pleno & Rais Aam
  • PKB Desak Hukuman Maksimal Kasus Little Aresha & Evaluasi Total Sistem Penitipan Anak secara Nasional
  • PKB Usul Modernisasi Sistem Kereta dan CCTV di Kabin Masinis, Setuju?
  • Menteri PPA Arifah Fauzi Minta Maaf Soal Polemik Pindah Gerbong Wanita di KRL
  • Cara Kirim Robux Mudah di Roblox Beli Skin Shirt Preview
  • Kronologi kasus dugaan penyebaran konten asusila oleh anak anggota DPRD Kutai Barat?
  • Inilah Alasan Kenapa Gelembung Air di Luar Angkasa Bisa Jadi Eksperimen Fisika yang Keren Banget
  • Inilah Contoh Naskah Doa Upacara Hardiknas 2026 yang Syahdu dan Penuh Makna
  • Inilah 10 Peringkat SMP di Daerah Istimewa Yogyakarta Berdasarkan Hasil TKA TKAD 2025/2026 Terbaru
  • Inilah Cara Download FF Beta Versi Terbaru 2026, Lengkap Dengan Cara Daftar Advanced Server Resmi
  • Inilah Cara Menghilangkan YouTube Shorts di Beranda Biar Nggak Menghambat Scrolling Kalian!
  • How to build a high-performance private photo cloud with Immich and TrueNAS SCALE
  • How to Build an Endgame Local AI Agent Setup Using an 8-Node NVIDIA Cluster with 1TB Memory
  • How to Master Windows Event Logs to Level Up Your Cybersecurity Investigations and SOC Career
  • How to Build Ultra-Resilient Databases with Amazon Aurora Global Database and RDS Proxy for Maximum Uptime and Performance
  • How to Build Real-Time Personalization Systems Using AWS Agentic AI to Make Every User Feel Special
  • How to Run IBM Granite 4.1 Locally: A Complete Guide to the New Open-Source AI Powerhouse
  • How to Build Claude Code Memory System as Your Second AI Brain
  • How to Analyze Real Estate Like a Pro Using AI Agents (Claude Realtor)
  • How to Use OpenAI Symphony to Automate Your Business Tasks
  • How to Automate Stunning Image Generation with Claude Code and Nano Banana
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme