Image credit: Magnific
Pembajakan Akun Email Perusahaan – Di tengah pesatnya transformasi kerja digital dan penggunaan platform kolaborasi berbasis cloud, surel (email) tetap menjadi salah satu alat komunikasi paling vital di lingkungan profesional.
Namun, di balik fungsinya yang krusial, kotak masuk surel kantor kini menjadi target utama sindikat kejahatan siber melalui kampanye phising kredensial yang sangat terarah (spear-phishing).
Berbeda dengan penipuan massal yang menyasar masyarakat umum, phising korporat dirancang khusus untuk mengelabui karyawan agar menyerahkan kata sandi akun pekerjaan, akses VPN, atau token autentikasi mereka.
Serangan ini memanfaatkan situasi kerja harian di mana karyawan sering menerima notifikasi penting terkait dokumen bersama, rapat virtual, atau pembaruan sistem IT.
Baca juga: Email Phising Menyamar Balasan
Menyamar di Balik Pesan Resmi Perusahaan
Kampanye penipuan ini sering kali sulit dideteksi karena pelaku menggunakan rekayasa sosial tingkat tinggi yang menyamar sebagai departemen internal (seperti Tim IT atau HRD) atau mitra bisnis terpercaya.
Rantai serangan umumnya melibatkan tahapan berikut:
1. Umpan yang Reaktif dengan Pekerjaan.
Korban menerima surel dengan subjek mendesak, seperti “Pemberitahuan: Pembaruan Kapasitas Penyimpanan Cloud Diperlukan Segera” atau “Verifikasi Ulang Kredensial Akun Microsoft 365 / Google Workspace Anda”.
2. Pengalihan ke Halaman Masuk Palsu.
Surel tersebut mencantumkan tombol yang mengarahkan korban ke situs web tiruan (phishing landing page). Halaman ini dirancang secara identik meniru portal single sign-on (SSO) perusahaan, lengkap dengan logo resmi dan tata letak yang menyerupai aslinya.
3. Pemanenan Kredensial dan Bypass MFA.
Begitu korban memasukkan nama pengguna dan kata sandi, sistem otomatis pelaku langsung menangkap data tersebut. Pada beberapa kasus canggih, pelaku bahkan menggunakan teknik Adversary-in-the-Middle (AiTM) untuk mencegat kode Autentikasi Dua Faktor (2FA/MFA) yang dikirimkan secara real-time.
4. Penyusupan Senyap (Business Email Compromise).
Setelah berhasil menguasai akun korban, penjahat siber tidak langsung melakukan tindakan merusak. Mereka mengamati aktivitas surel, mempelajari alur keuangan perusahaan, lalu melancarkan penipuan lanjutan seperti pengalihan faktur pembayaran (invoice fraud) tanpa disadari oleh pemilik akun asli.
Mengapa Kredensial Korporat Begitu Berharga?
Bagi peretas, satu akun surel korporat yang berhasil dibobol jauh lebih berharga daripada ribuan data pribadi biasa. Akun tersebut berfungsi sebagai “kunci master” yang membuka akses ke:
- Dokumen rahasia perusahaan.
- Data klien.
- Komunikasi finansial internal
- Hingga batu loncatan (pivot point) untuk menyebarkan ransomware ke seluruh jaringan perusahaan.
Faktor kelelahan kerja dan tekanan tenggat waktu sering kali membuat karyawan mengabaikan detail kecil, seperti perbedaan satu karakter pada alamat domain pengirim surel atau kejanggalan pada URL tautan.
Baca juga: Badai Phising Global: Kit AiTM Incar Microsoft 365
Langkah Pencegahan Ekstensif
Untuk mengamankan kotak masuk korporat dari ancaman phishing kredensial yang terus berkembang, terapkan langkah mitigasi ketat berikut:
- Tinggalkan metode MFA berbasis SMS atau OTP konvensional yang rentan dicegat. Beralihlah ke kunci keamanan fisik atau metode verifikasi berbasis phishing-resistant seperti Passkeys.
- Selalu periksa ekstensi domain surel secara cermat. Perhatikan teknik typosquatting (pengecohan huruf yang mirip) pada domain pengirim yang tampak resmi.
- Jika Anda menerima surel yang meminta pembaruan kata sandi atau verifikasi akun, jangan pernah mengeklik tautan di dalamnya. Akses portal perusahaan secara mandiri melalui bookmark peramban Anda.
- Batasi akses akun hanya pada apa yang benar-benar dibutuhkan oleh peran pekerjaan tersebut guna membatasi ruang gerak penjahat jika terjadi pembobolan.
- Adakan pelatihan kesadaran keamanan secara rutin bagi seluruh karyawan agar terbiasa mengenali tanda-tanda surel manipulatif.
- Sediakan tombol pelaporan khusus di klien surel kantor (Report Phishing) agar tim IT atau SOC (Security Operations Center) dapat segera menganalisis dan memblokir ancaman serupa.
- Terapkan solusi keamanan surel berbasis cloud yang dilengkapi analisis heuristik dan pencegahan tautan berbahaya secara real-time.
Baca artikel lainnya:
- Zero Click Backdoor RomCom Menyebar di Firefox dan Tor
- Backdoor Menyamar Software Kompresi
- StrongPity Backdoor Spionase Berbahaya
- Backdoor PowerShell Prakarsai Serangan Log4Shell Terbaru
- Sednit Aktif Kembali dengan Backdoor Baru
- Turla Ciptakan Backdoor Canggih LightNeuron
- ESET Deteksi Peramban Yandex Berisi Backdoor Buhtrap dan Ransomware
- Linux/SSHDoor.A, BACKDOOR SSH yang MENCURI DATA LANGSUNG dari SERVER
- Jagatmaya Indonesia Mei 2013: BACKDOOR Apache, MALWARE Android, dan TERKOTOR KEDUA Se-ASEAN
Sumber berita:
