Microsoft dominan ditiru oleh pelaku phishing pada Q2 2026, sementara ChatGPT untuk pertama kalinya masuk daftar target phishing. Temuan Check Point Research dan rekomendasi redaksi perlu dicermati oleh pengguna software dan industri di Indonesia dan ASEAN.

Penulis/editor: Rayendra L Toruan
mmINDUSTRI.co.id – Check Point Research (sumber): Check Point Research menyatakan bahwa Microsoft menjadi pimpinan terhadap serangan phishing pada kuartal kedua 2026, dan ChatGPT muncul sebagai target phishing yang baru.
“Thank you for visiting mmindustri.co.id. Subscribe for the latest news and insight. Enter your email (Your email address will not be published)
Laporan phishing merek terbaru mengungkapkan para penjahat siber memusatkan serangan di sekitar digital platform, sosial, dan kini telah ditambahkan platform AI yang paling tepercaya di dunia.
Microsoft kembali menjadi merek yang paling banyak ditiru (dominan) dalam serangan brand phishing pada kuartal kedua (Q2) 2026 berdasarkan laporan terbaru Check Point Research (CPR).
Sebanyak 22,6 persen dari seluruh upaya phishing yang teridentifikasi menyamar sebagai Microsoft, disusul LinkedIn, Google, Apple, dan Amazon.
Yang paling menarik, ChatGPT untuk pertama kalinya masuk dalam daftar 10 merek yang paling sering dipalsukan oleh pelaku kejahatan siber.
Temuan ini menunjukkan bahwa meningkatnya penggunaan layanan berbasis kecerdasan buatan (AI) justru membuka peluang baru bagi pelaku phishing untuk mencuri kredensial, data pribadi, hingga informasi pembayaran pengguna.
Check Point Research, divisi Intelijen Ancaman dari Check Point® Software Technologies Ltd., menjadi pelopor dan pemimpin global atas solusi keamanan siber, yang baru dirilis sebagai peringkat phishing merek untuk kuartal kedua 2026.
Temuan terbaru ini mengungkapkan bahwa Microsoft terus menjadi merek yang paling banyak dipalsukan, menyumbang 23 persen dari semua upaya phishing merek selama kuartal tersebut — hampir dua kali lipat dari merek terdekat berikutnya.
Temuan ini menunjukkan bahwa para penjahat siber terus mengeksploitasi kepercayaan yang diberikan pengguna pada teknologi, jejaring sosial, perbankan, dan kini platform AI yang banyak digunakan untuk mencuri kredensial, detail pembayaran, dan informasi pribadi.
Pada kuartal kedua tahun 2026, LinkedIn berada di peringkat kedua dengan 11,6 persen, diikuti oleh Google dengan 6,7 persen, Apple dengan 5,8 persen, dan Amazon dengan 5,2 persen.
Secara bersamaan, lima merek yang paling banyak dipalsukan tersebut mencakup lebih dari setengah dari seluruh aktivitas phishing merek yang dilacak pada kuartal ini, menggarisbawahi bagaimana penyerang berfokus pada sekelompok kecil platform yang dikenal secara global yang digunakan dan dipercaya orang setiap hari.
Pergeseran yang mencolok pada kuartal kedua tahun ini adalah kemunculan pertama ChatGPT dari Open AI di antara sepuluh merek yang paling banyak dipalsukan, menandai sinyal yang jelas bahwa alat AI kini berada di radar penjahat siber.
Oleh karena platform AI menjadi bagian dari alur kerja harian untuk langganan, pembayaran, dan tugas tempat kerja, platform tersebut menjadi target yang menarik untuk kampanye phishing dengan cara yang sama seperti merek teknologi dan keuangan yang sudah mapan.
10 merek yang paling banyak ditiru dalam phishing–Q2 2026
Berdasarkan industri, teknologi tetap menjadi sektor yang paling banyak dipalsukan, diikuti oleh Jejaring Sosial dan Perbankan, yang mencerminkan fokus penyerang yang berkelanjutan pada platform yang menyimpan identitas pengguna, hubungan profesional, dan uang.
Manajer Riset Data Check Point Research, Omer Dembinsky mengatakan, “Phishing merek memasuki fase baru di mana penyerang tidak hanya mengeksploitasi kepercayaan pada nama-nama teknologi yang sudah dikenal luas, tetapi juga bergerak cepat menuju platform AI yang mulai diandalkan orang setiap hari.”
Oleh karena AI generatif memungkinkan penjahat untuk membuat email yang lebih kredibel, situs web kloning, dan pengalaman digital palsu dalam skala besar, organisasi harus beralih dari bereaksi setelah terjadi pelanggaran keamanan menjadi mencegah ancaman ini sebelum pengguna berinteraksi dengannya demikian Omer Dembinsky.
10 Merek yang Paling Banyak Ditiru dalam Phishing – Q2 2026
Microsoft – 22,6 persen LinkedIn – 11,6 persen Google – 6,7 persen Apple – 5,8 persen Amazon – 5,2 persen Adobe – 3,8 persen Facebook – 1,9 persen WhatsApp – 1,4 persen PayPal – 1,3 persen dan ChatGPT – 1,1 persen
Kampanye phishing di dunia nyata yang diamati pada Q2 2026
Laporan Q2 2026 menyoroti berbagai teknik phishing merek, mulai dari pemberitahuan kegagalan pembayaran palsu hingga toko online replika, halaman login palsu, dan malware yang menyamar sebagai pembaruan perangkat lunak.
Salah satu kampanye meniru ChatGPT Plus melalui email kegagalan pembayaran langganan palsu yang mengarahkan korban ke halaman yang dirancang untuk mencuri detail kartu kredit lengkap.
Kampanye lain menggunakan toko online tiruan Michael Kors yang mereplikasi perjalanan belanja, termasuk penelusuran, keranjang belanja, dan pembayaran, untuk mendapatkan informasi pembayaran dengan kedok pembelian yang sah.
Para penyerang juga membuat toko regional UNIQLO palsu di pasar tempat merek tersebut tidak beroperasi secara resmi, dengan ikon media sosial yang terputus sebagai salah satu indikator penipuan.
Dalam kasus lain, halaman login Apple iCloud palsu menggunakan logo dan merek Apple, sementara tombol masuk yang tidak berfungsi menunjukkan bahwa halaman tersebut mungkin masih dalam tahap pengujian sebelum kampanye yang lebih luas.
Laporan tersebut juga mendokumentasikan halaman login PayPal yang hampir identik dengan logo yang terdistorsi, yang mungkin menunjukkan penggunaan aset yang dihasilkan AI, dan halaman dukungan Microsoft palsu yang mendorong pembaruan keamanan Office yang mendesak tetapi malah mengirimkan file yang dapat dieksekusi yang disamarkan.
Mengapa phishing merek menjadi lebih sulit dideteksi?
Phishing merek berhasil karena mentransfer kepercayaan dari organisasi yang dikenal ke pesan atau situs web yang curang. Di seluruh kasus Q2 2026, penyerang menggunakan urgensi, branding yang realistis, domain yang mirip, tombol yang rusak, tautan yang tidak cocok, dan cacat visual yang halus untuk menurunkan kecurigaan pengguna dan mendorong tindakan yang lebih cepat.
AI generatif juga mengubah ekonomi phishing merek dengan membantu penyerang menghasilkan email dan situs web palsu yang lebih meyakinkan dalam skala besar, sehingga volume dan kecanggihan serangan ini kemungkinan akan meningkat.
Dengan AI generatif yang menurunkan hambatan untuk menciptakan situs web, email, dan pengalaman digital palsu yang meyakinkan, phishing merek menjadi lebih sulit dideteksi dan lebih mudah untuk ditingkatkan skalanya.
Karena kepercayaan menjadi target utama, organisasi harus berasumsi bahwa serangan ini akan terus meningkat baik dalam volume maupun kecanggihannya.
Penjelasan ini merupakan rekomendasi bagi pengguna software di Indonesia dan ASEAN:
- Selalu pastikan alamat situs (URL) sesuai dengan domain resmi sebelum memasukkan username, password, atau data kartu pembayaran.
- Hindari mengakses tautan dari email, SMS, atau aplikasi pesan instan yang mengklaim adanya kegagalan pembayaran, pembaruan akun, atau pembaruan keamanan secara mendesak.
- Aktifkan Multi-Factor Authentication (MFA) pada seluruh akun penting, terutama Microsoft 365, Google Workspace, layanan AI, dan aplikasi perbankan.
- Gunakan solusi keamanan endpoint dan email yang mampu mendeteksi phishing berbasis AI serta domain palsu.
- Perbarui sistem operasi, browser, dan aplikasi secara berkala melalui sumber resmi, bukan melalui tautan yang dikirim melalui email.
- Tingkatkan literasi keamanan siber dengan mengenali ciri-ciri phishing, seperti domain yang menyerupai aslinya, logo berkualitas rendah, tombol yang tidak berfungsi, atau tautan yang tidak sesuai.
Sedangkan bagi pelaku industri di Indonesia dan ASEAN perlu melakukan:
- Terapkan pendekatan zero trust security untuk membatasi akses berdasarkan identitas, perangkat, dan tingkat risiko pengguna.
- Perkuat keamanan email menggunakan teknologi anti-phishing, anti-spoofing, serta implementasi SPF, DKIM, dan DMARC guna mengurangi penyalahgunaan domain perusahaan.
- Integrasikan solusi Threat Intelligence untuk mendeteksi kampanye phishing terbaru yang memanfaatkan merek global maupun lokal.
- Lakukan simulasi phishing dan pelatihan kesadaran keamanan secara berkala agar karyawan mampu mengenali serangan yang semakin realistis berkat AI generatif.
- Terapkan pemantauan domain atau domain monitoring guna mendeteksi domain tiruan yang dapat digunakan untuk menyamar sebagai perusahaan.
- Manfaatkan teknologi keamanan berbasis AI untuk mendeteksi anomali, aktivitas mencurigakan, dan upaya pencurian kredensial secara real-time.
Laporan Check Point Research untuk Q2 2026 menunjukkan bahwa kepercayaan pengguna terhadap platform digital kini menjadi sasaran utama pelaku phishing.
Dominasi Microsoft sebagai merek yang paling banyak ditiru, serta munculnya ChatGPT dalam daftar target phishing, menegaskan bahwa layanan AI telah menjadi bagian dari lanskap ancaman siber global.
Bagi organisasi dan pengguna di Indonesia dan ASEAN, peningkatan kesadaran keamanan, penerapan autentikasi berlapis, serta investasi pada solusi keamanan berbasis AI menjadi langkah penting untuk menghadapi serangan phishing yang semakin masif, canggih, dan sulit dibedakan dari layanan yang sah. #SalamSobatmmINDUSTRI
This type of article is favored by our readers. Would your company willing to sponsor it? Kindly email us: business@mmindustri.co.id or fill this form