Waspada! Modus Penipuan Email Gmail yang Sulit Dikenali dan Berbahaya
Teknologi
Keamanan Siber
06 Mei 2025
292 dibaca
1 menit

Rangkuman 15 Detik
Waspadai email yang tampak resmi, meskipun berasal dari perusahaan besar.
Periksa URL situs sebelum mengklik link dalam email.
Aktifkan verifikasi dua langkah untuk menambah lapisan keamanan akun.
Penipuan siber dengan modus email palsu di Gmail semakin meningkat dan semakin sulit dikenali oleh pengguna. Para penjahat memanfaatkan celah keamanan dalam sistem Google dengan teknik DKIM Replay Phishing, yang membuat email palsu terlihat seperti asli, bahkan lolos verifikasi keamanan. Korban seperti pengembang Ethereum Name Service pernah menjadi target lamaran penipuan ini.
Email penipuan dikirim menggunakan domain palsu tapi yang dibuat dalam lingkungan Google, sehingga tampak resmi. Pesan ini bisa menipu pengguna dengan menyertakan tautan ke portal palsu yang sangat mirip dengan halaman resmi Google. Teknik ini juga pernah dipakai pada PayPal menggunakan fitur gift address untuk mengirim email konfirmasi palsu yang lolos DKIM.
Pengguna Gmail dan platform digital lain diimbau untuk selalu berhati-hati dengan email yang mengaku dari perusahaan besar sekalipun terlihat resmi. Dianjurkan untuk memeriksa URL secara teliti dan mengaktifkan verifikasi dua langkah agar akun lebih aman dari risiko pencurian melalui email palsu ini.
Analisis Ahli
EasyDMARC
Metode ini sangat berbahaya karena korban tidak sadar sedang diarahkan ke situs phishing yang hampir identik dengan situs resmi, sehingga edukasi dan kontrol teknis harus ditingkatkan.
