Pomodo
HomeTeknologiBisnisSainsFinansial

Waspada Modus Phishing Gabungan Telepon dan Email yang Targetkan Akun Gmail

Teknologi
Keamanan Siber
CNBCIndonesia CNBCIndonesia
29 Sep 2025
256 dibaca
1 menit
Waspada Modus Phishing Gabungan Telepon dan Email yang Targetkan Akun Gmail

Rangkuman 15 Detik

Pengguna Gmail harus waspada terhadap penipuan yang menggabungkan telepon dan email.
Google mencatat peningkatan ancaman pencurian kata sandi melalui email.
Terdapat langkah-langkah mitigasi yang disarankan oleh Google untuk melindungi akun pengguna.
Google mengeluarkan peringatan keamanan baru terkait serangan siber yang menargetkan pengguna Gmail dengan cara yang unik dan berbahaya. Penipu menggunakan gabungan panggilan telepon dan email untuk menjebak korban agar mau membagikan kode verifikasi akun mereka. Cara kerjanya dimulai dengan panggilan dari pelaku yang berpura-pura menjadi staf Google, memperingatkan adanya serangan pada akun korban dan menyarankan agar segera mengganti kata sandi demi mengamankan akun. Korban kemudian menerima email berisi kode verifikasi yang diminta untuk dibacakan ke pelaku melalui telepon. Kode ini sebenarnya digunakan pelaku untuk mengambil alih akun secara langsung dan real-time. Google melaporkan kenaikan besar-besaran dalam kasus pencurian kata sandi lewat email, meningkat 84% pada tahun sebelumnya dengan tren terus berlanjut di tahun ini. Dengan jumlah pengguna Gmail yang mencapai 2,5 miliar, ancaman ini sangat mengkhawatirkan. Untuk melindungi diri, Google merekomendasikan pengguna untuk menggunakan Google Security Checkup, mengaktifkan Advanced Protection Program, dan beralih ke Google Passkey yang lebih aman daripada metode OTP tradisional.

Analisis Ahli

Brian Krebs (Cybersecurity Journalist)
Serangan yang menggabungkan teknik sosial engineering dan phishing digital merupakan salah satu bentuk ancaman yang paling sulit diatasi, sehingga edukasi dan pemahaman pengguna sangat penting.
Eva Galperin (Director of Cybersecurity di EFF)
Menggunakan kunci keamanan fisik seperti Passkey bisa sangat membantu dalam meminimalisir risiko serangan phishing dan pengambilalihan akun secara real-time.