Waspada! Email Palsu dari Google Serang Pengguna Gmail: Jangan Asal Klik

inbox gmail
Sumber :
  • Pixabay

VIVATechno Gmail dihebohkan dengan kampanye phishing yang berhasil menyamar sebagai email resmi dari Google. Yang membuatnya makin berbahaya, email ini lolos dari sistem autentikasi email Gmail sendiri dan bahkan dikirim dari alamat sah: no-reply@google.com.

Pantau Harga Emas Antam Langsung dari HP: Ini Aplikasi yang Bisa Kamu Pakai!

Serangan ini menunjukkan bahwa meskipun protokol autentikasi seperti SPF, DKIM, dan DMARC telah digunakan, celah keamanan tetap bisa ditemukan dan dimanfaatkan oleh aktor jahat. Berikut adalah rangkuman dan analisismendalam mengenai insiden ini bersumber dari (Majalah USA, Forbes, 20/4/25)

1. Email Palsu yang Terlihat Sangat Resmi

Mau Coba Nabung Emas? Ini 5 Aplikasi Resmi dan Terpercaya Buat Investasi Logam Mulia Antam

Serangan pertama kali terungkap pada 16 April melalui unggahan di media sosial X (sebelumnya Twitter) oleh pengembang perangkat lunak Nick Johnson.

Ia menerima email bertanda resmi dari Google, dengan pesan bahwa akun Google-nya sedang dalam proses hukum dan "telah diterbitkan surat panggilan (subpoena)".

WhatsApp 2025: Tiga Fitur Tersembunyi Bikin Chat Lebih Produktif dan Privasi Terjaga

Dalam email tersebut, disertakan tautan untuk melihat detail atau mengajukan protes atas permintaan hukum tersebut.

2. Lolos Autentikasi dan Menggunakan Domain Google

Halaman Selanjutnya
img_title