Kaspersky Bongkar Modus Phishing Google Tasks 2026: Pakai Notifikasi Resmi, Curi Akun Perusahaan

Dythia Novianty | Suara.com

Kamis, 26 Februari 2026 | 10:00 WIB
Kaspersky Bongkar Modus Phishing Google Tasks 2026: Pakai Notifikasi Resmi, Curi Akun Perusahaan
Google Task. [Google Play Store]
  • Peneliti Kaspersky mengungkap kampanye phishing Februari 2026 memakai notifikasi resmi Google Tasks untuk mencuri kredensial.
  • Korban diarahkan ke halaman "verifikasi karyawan" palsu setelah mengklik tautan yang menyamar sebagai tugas baru.
  • Modus ini berbahaya karena memanfaatkan domain @google.com, melewati filter keamanan dan mengeksploitasi kepercayaan pengguna.

Suara.com - Peneliti dari Kaspersky mengungkap kampanye phishing terbaru yang memanfaatkan notifikasi resmi Google Tasks untuk mencuri kredensial login perusahaan.

Modus ini terbilang berbahaya karena memanfaatkan domain email @google.com dan sistem notifikasi sah milik Google. 

Alhasil, email berbahaya tersebut mampu melewati banyak filter keamanan tradisional dan tampil seolah-olah sebagai komunikasi internal yang valid.

Notifikasi “Anda Memiliki Tugas Baru” Jadi Umpan

Dalam kampanye yang terdeteksi pada Februari 2026 ini, korban menerima email dengan subjek “Anda memiliki tugas baru”. 

Notifikasi terlihat sepenuhnya autentik, lengkap dengan format khas Google.

Pesan tersebut menciptakan kesan bahwa perusahaan telah mengadopsi sistem manajemen tugas berbasis Google. 

Untuk memperkuat tekanan psikologis, penyerang menyematkan elemen urgensi seperti tanda prioritas tinggi dan tenggat waktu ketat.

Skema ini dirancang untuk membuat korban bertindak cepat tanpa sempat memverifikasi keaslian pesan.

Dialihkan ke Halaman “Verifikasi Karyawan” Palsu

Ketika tautan dalam notifikasi diklik, korban diarahkan ke halaman palsu yang menyamar sebagai formulir “employee verification” atau verifikasi karyawan.

Di halaman tersebut, karyawan diminta memasukkan kredensial perusahaan dengan alasan untuk mengonfirmasi status internal mereka. Padahal, data login yang dimasukkan langsung jatuh ke tangan pelaku.

Kredensial yang dicuri ini dapat dimanfaatkan untuk akses ilegal ke sistem internal perusahaan, pencurian data sensitif, serangan lanjutan seperti Business Email Compromise (BEC), dan penyebaran malware ke jaringan korporat.

Roman Dedenok, Pakar Anti-Spam di Kaspersky, menegaskan bahwa kampanye ini merupakan bagian dari tren yang terus berkembang.

“Ekosistem layanan Google yang luas dieksploitasi oleh penipu. Skema dengan Google Tasks adalah bagian dari tren lebih luas yang diamati sebelumnya dan berlanjut hingga tahun 2026, di mana pelaku kejahatan siber menyalahgunakan platform sah untuk menyebarkan penipuan dan phishing,” ujarnya.

Ia menambahkan bahwa penggunaan domain resmi menjadi senjata utama pelaku.

Cara Melaporkan ke BRI Jika Menjadi Korban Phising (Freepik)
Ilustrasi Phising. (Freepik)

“Notifikasi yang berasal dari domain yang sah secara alami menghindari banyak filter spam dan phishing, sementara aspek rekayasa sosial, membuatnya tampak seperti proses internal perusahaan sehingga berpotensi menurunkan kewaspadaan korban,” jelasnya.

Kenapa Serangan Ini Berbahaya?

Berbeda dengan phishing konvensional yang menggunakan domain mencurigakan, metode ini memanfaatkan infrastruktur terpercaya. Artinya, sistem keamanan berbasis reputasi domain bisa saja menganggap email tersebut aman.

Serangan ini juga menunjukkan pergeseran strategi pelaku dari teknik teknis ke manipulasi psikologis (social engineering) yang lebih halus.

Dengan meningkatnya adopsi layanan berbasis cloud di lingkungan kerja, serangan yang memanfaatkan platform populer diprediksi akan semakin sering terjadi sepanjang 2026.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

Phishing HRD Canggih Mengintai : Email Dipersonalisasi, Data Perusahaan Terancam!

Phishing HRD Canggih Mengintai : Email Dipersonalisasi, Data Perusahaan Terancam!

Tekno | Rabu, 23 Juli 2025 | 13:15 WIB

16 Miliar Data Bocor Begini Kata Pakar Keamanan Siber

16 Miliar Data Bocor Begini Kata Pakar Keamanan Siber

Tekno | Senin, 30 Juni 2025 | 07:46 WIB

Cara Kerja Penjahat Siber Mengeksploitasi Tren Gen Z, Mulai Dari FOMO hingga Fast Fashion

Cara Kerja Penjahat Siber Mengeksploitasi Tren Gen Z, Mulai Dari FOMO hingga Fast Fashion

Tekno | Sabtu, 14 Juni 2025 | 16:02 WIB

89 Akun Pengguna Disney+ di Indonesia Jadi Target Penjahat Siber

89 Akun Pengguna Disney+ di Indonesia Jadi Target Penjahat Siber

Tekno | Selasa, 10 Juni 2025 | 13:47 WIB

2025: Era Baru Ransomware, Hacker Incar IoT dan Perangkat Pintar

2025: Era Baru Ransomware, Hacker Incar IoT dan Perangkat Pintar

Tekno | Selasa, 03 Juni 2025 | 15:07 WIB

Serangan Siber Memanfaatkan Nama Merek Populer Segmen Keluarga Meningkat 38 Persen dalam Setahun

Serangan Siber Memanfaatkan Nama Merek Populer Segmen Keluarga Meningkat 38 Persen dalam Setahun

Tekno | Sabtu, 17 Mei 2025 | 17:16 WIB

Terkini

'Duta Artikulasi' Minta Maaf, Juri Lomba Cerdas Cermat 4 Pilar MPR Jadi Bahan Meme

'Duta Artikulasi' Minta Maaf, Juri Lomba Cerdas Cermat 4 Pilar MPR Jadi Bahan Meme

Tekno | Rabu, 13 Mei 2026 | 16:37 WIB

Bocoran Vivo X500 Series Muncul, Ukuran Layar dan Kamera 200MP Mulai Terungkap

Bocoran Vivo X500 Series Muncul, Ukuran Layar dan Kamera 200MP Mulai Terungkap

Tekno | Rabu, 13 Mei 2026 | 16:29 WIB

TikTok Shop Bantu Brand Lokal Tembus Pasar Asia Tenggara, Penjualan LIVE Naik hingga 50 Kali Lipat

TikTok Shop Bantu Brand Lokal Tembus Pasar Asia Tenggara, Penjualan LIVE Naik hingga 50 Kali Lipat

Tekno | Rabu, 13 Mei 2026 | 16:17 WIB

Spesifikasi iPhone 17e di Indonesia: Pakai Chip Apple A19, Harga Lebih Miring

Spesifikasi iPhone 17e di Indonesia: Pakai Chip Apple A19, Harga Lebih Miring

Tekno | Rabu, 13 Mei 2026 | 16:00 WIB

AI Agents Kini Bisa Kelola Keuangan hingga HR Perusahaan Tanpa Campur Tangan Manual

AI Agents Kini Bisa Kelola Keuangan hingga HR Perusahaan Tanpa Campur Tangan Manual

Tekno | Rabu, 13 Mei 2026 | 15:52 WIB

Fitur Baru iOS 26.5 yang Resmi Meluncur, Begini Cara Menginstalnya dengan Mudah!

Fitur Baru iOS 26.5 yang Resmi Meluncur, Begini Cara Menginstalnya dengan Mudah!

Tekno | Rabu, 13 Mei 2026 | 15:09 WIB

Tecno Spark 50 Resmi Rilis di Indonesia, HP Rp2 Jutaan dengan Baterai 7000mAh

Tecno Spark 50 Resmi Rilis di Indonesia, HP Rp2 Jutaan dengan Baterai 7000mAh

Tekno | Rabu, 13 Mei 2026 | 15:06 WIB

HP Flagship Kamera Leica Anyar, Harga Xiaomi 17 Max Bakal Kompetitif

HP Flagship Kamera Leica Anyar, Harga Xiaomi 17 Max Bakal Kompetitif

Tekno | Rabu, 13 Mei 2026 | 15:00 WIB

KUIS: Seberapa Kenal Kamu dengan MPR RI?

KUIS: Seberapa Kenal Kamu dengan MPR RI?

Tekno | Rabu, 13 Mei 2026 | 14:14 WIB

Prompt AI Edit Foto Ala Penonton Baseball KBO Korea yang Lagi Viral

Prompt AI Edit Foto Ala Penonton Baseball KBO Korea yang Lagi Viral

Tekno | Rabu, 13 Mei 2026 | 13:44 WIB