Google baru saja mengeluarkan peringatan darurat yang mengguncang dunia teknologi.
Lebih dari 2 miliar pengguna Gmail di seluruh dunia kini terancam oleh skema phishing baru yang berhasil menembus pertahanan Gmail yang selama ini dikenal kuat.
Modus Baru: Gunakan Infrastruktur Google Sendiri
Dalam laporan yang dibagikan oleh pengembang kripto, Nick Johnson, ditemukan fakta mengejutkan:
Pelaku phishing kini memanfaatkan Google Sites untuk membuat halaman login palsu yang menyerupai accounts.google.com.
Email jebakan dikirim dari alamat no-reply@google.com — alamat yang biasanya digunakan Google untuk notifikasi resmi — sehingga terkesan 100% valid di mata korban maupun sistem keamanan.
Yang lebih berbahaya, email ini berhasil lolos verifikasi DKIM, sistem yang biasanya digunakan Gmail untuk menyaring email mencurigakan.
Bagaimana Penipuan Ini Bekerja?
- Korban menerima email dari “no-reply@google.com” tentang masalah akun.
- Klik link menuju halaman login palsu di Google Sites.
- Masukkan email dan password di halaman palsu.
- Data langsung dicuri dan akun bisa diretas dalam hitungan menit.
Serangan ini diidentifikasi berasal dari kelompok hacker Rockfoils, yang dikenal spesialis dalam teknik social engineering canggih.
Google: “Kami Sedang Bertindak”
Dalam pernyataan resminya kepada Newsweek, Google menyatakan:
“Kami telah menyadari adanya serangan dari kelompok Rockfoils dan telah meluncurkan sistem perlindungan baru selama minggu terakhir. Ini akan segera diaktifkan sepenuhnya untuk menutup celah penyalahgunaan ini.”
Bagaimana Cara Melindungi Diri?
✅ Aktifkan Verifikasi Dua Langkah (2FA) di akun Gmail Anda.
✅ Gunakan Passkey untuk proteksi ekstra tanpa mengandalkan password saja.
✅ Perhatikan domain website saat login — pastikan hanya di accounts.google.com
.
✅ Waspadai email yang menggunakan tekanan seperti “Akun Anda akan dibekukan!”
✅ Jangan klik link langsung dari email mencurigakan. Ketik manual alamat website resminya.
Ingat Ini:
Satu kesalahan klik bisa berarti kehilangan akses ke semua data penting Anda.
Lindungi akun Gmail Anda. Jangan beri kesempatan sedikitpun bagi peretas.