AI Experts Jadi Target Phishing: Ketika Identitas dan Kredibilitas Dipakai sebagai Senjata
Tetapi bagaimana jika email tersebut terlihat berasal dari seseorang yang memang dikenal di bidangnya?
Itulah pendekatan yang digunakan dalam kampanye phishing terbaru yang menargetkan AI policy experts di Amerika Serikat. Kelompok yang dilacak Proofpoint sebagai TA419, yang dinilai selaras dengan kepentingan China, menyamar sebagai tokoh yang memiliki kredibilitas di bidang AI dan kebijakan teknologi untuk mendapatkan kepercayaan target.
Targetnya relatif sedikit, kurang dari 10 orang menurut laporan Reuters. Namun justru jumlah yang kecil tersebut menunjukkan karakter serangannya: ini bukan phishing massal, melainkan targeted credential phishing yang dirancang untuk orang-orang tertentu.
Dan dari perspektif cybersecurity, tekniknya jauh lebih menarik daripada sekadar "email phishing".
Bukan Sekadar Phishing, tetapi Social Engineering
TA419 tidak langsung mengirim email yang meminta password.
Dalam salah satu kampanye pada Juli 2026, kelompok tersebut menyamar sebagai Lynne Edwards Parker, mantan pejabat senior White House Office of Science and Technology Policy. Kampanye lain menggunakan identitas ekonom dan pakar kebijakan luar negeri Heidi Crebo-Rediker.
Email awal dibuat relatif normal.
Target diajak bergabung dalam sebuah "AI Policy Advisory Committee" atau diminta memberikan kontribusi terhadap laporan mengenai AI, export controls, dan supply chain.
Secara psikologis, pendekatan seperti ini jauh lebih efektif dibandingkan email phishing tradisional.
Target tidak merasa sedang menerima permintaan yang mencurigakan.
Mereka merasa sedang menerima kesempatan profesional.
Di sinilah social engineering bekerja.
Kredibilitas Menjadi Bagian dari Attack Surface
Selama ini kita sering menganggap attack surface terdiri dari server, endpoint, API, database, cloud infrastructure, dan network.
Namun dalam serangan seperti ini, identitas manusia juga menjadi attack surface.
Attacker tidak perlu mengeksploitasi vulnerability pada server target jika mereka dapat mengeksploitasi kepercayaan manusia terhadap identitas tertentu.
Bayangkan seorang peneliti AI menerima email dari seseorang yang reputasinya sudah dikenal di komunitasnya.
Nama benar.
Topiknya relevan.
Bahasanya profesional.
Permintaannya masuk akal.
Tidak ada attachment mencurigakan.
Tidak ada ancaman.
Tidak ada tawaran hadiah.
Secara visual dan psikologis, email tersebut bisa terlihat jauh lebih legitimate daripada phishing biasa.
Serangan Berlanjut Setelah Korban Membalas
Bagian menarik lainnya adalah attacker tidak langsung memberikan malicious link pada email pertama.
Menurut Proofpoint, setelah target membalas email awal, TA419 melanjutkan komunikasi dan kemudian memberikan shortened URL yang diklaim berisi informasi tambahan. URL tersebut mengarahkan korban melalui beberapa tahap sebelum akhirnya mencapai halaman phishing.
Ini menunjukkan sebuah pola yang semakin penting dalam cybersecurity:
Trust → Conversation → Link → Credential Theft
Dengan kata lain, phishing tidak lagi harus terlihat seperti phishing.
Attacker terlebih dahulu membangun konteks.
Setelah korban merasa nyaman, barulah credential theft dilakukan.
Fake OneDrive dan Browser-in-the-Browser
Serangan kemudian menggunakan halaman yang dibuat menyerupai layanan cloud.
Menurut Proofpoint, rantai serangan tersebut menggunakan halaman palsu yang menyerupai OneDrive dan akhirnya mengarahkan korban ke halaman Adversary-in-the-Middle (AitM) untuk mencuri credential Microsoft 365.
Teknik yang digunakan juga memanfaatkan Browser-in-the-Browser (BitB).
Konsepnya sederhana tetapi berbahaya.
Attacker membuat sebuah tampilan browser login di dalam halaman browser yang sedang digunakan korban.
Secara visual, korban dapat melihat sesuatu yang sangat mirip dengan jendela login Microsoft yang sebenarnya.
Masalahnya, tampilan tersebut dikendalikan oleh attacker.
Korban kemudian memasukkan username, password, bahkan informasi MFA.
Data tersebut dapat diteruskan secara real-time melalui infrastruktur attacker.
MFA Tidak Selalu Berarti Aman
Ini adalah bagian yang sangat penting.
Banyak organisasi menganggap penggunaan MFA otomatis menyelesaikan masalah phishing.
Tidak selalu.
Dalam serangan Adversary-in-the-Middle, attacker dapat bertindak sebagai perantara antara korban dan layanan legitimate.
Korban tetap melakukan authentication ke layanan sebenarnya.
MFA tetap berjalan.
Tetapi session yang dihasilkan dapat dimanfaatkan oleh attacker.
Proofpoint melaporkan bahwa implementasi TA419 mampu menangkap password, kode MFA, serta session cookies dari proses login Microsoft 365.
Artinya, pertanyaannya bukan lagi:
"Apakah kita menggunakan MFA?"
Tetapi:
"Apakah metode MFA kita tahan terhadap phishing?"
Itu adalah perbedaan yang sangat penting dalam security architecture modern.
Phishing-Resistant Authentication Menjadi Penting
Proofpoint merekomendasikan penggunaan authentication yang bersifat phishing-resistant dan origin-bound, seperti passkeys, untuk menghadapi jenis serangan ini.
Konsepnya berbeda dengan sekadar password + OTP.
Authentication yang phishing-resistant dirancang agar credential tidak mudah digunakan pada situs palsu yang hanya meniru halaman login legitimate.
Ini merupakan salah satu alasan mengapa organisasi mulai bergerak dari password-centric security menuju identity architecture yang lebih kuat.
Password tetap penting.
MFA tetap penting.
Tetapi untuk akun yang sangat sensitif, organisasi perlu mempertimbangkan metode authentication yang memang dirancang untuk menghadapi credential phishing dan man-in-the-middle attack.
Mengapa AI Experts yang Ditargetkan?
Target serangan ini juga bukan kebetulan.
AI saat ini bukan hanya teknologi komersial.
AI sudah menjadi bagian dari diskusi mengenai:
national security
military technology
export controls
semiconductor supply chain
AI regulation
model development
strategic technology policy
Proofpoint menilai kampanye TA419 kemungkinan berkaitan dengan upaya memperoleh informasi mengenai perkembangan kebijakan dan regulasi AI di Amerika Serikat.
Karena itu, orang yang bekerja di bidang AI policy, research, technology strategy, dan national security dapat menjadi target bernilai tinggi.
Attacker tidak selalu membutuhkan source code model AI.
Mereka mungkin lebih tertarik pada informasi yang belum dipublikasikan, hubungan profesional, kebijakan internal, komunikasi strategis, atau akses ke akun seseorang yang memiliki jaringan luas.
Ini Menunjukkan Perubahan Cara Berpikir tentang Data
Dalam security architecture tradisional, organisasi sering memusatkan perhatian pada database.
Namun akun email juga dapat menjadi database tidak langsung.
Satu inbox dapat berisi:
dokumen internal
kontrak
research
credentials
meeting invitations
confidential discussions
cloud sharing links
informasi kontak
percakapan dengan partner
akses ke layanan lain
Karena itu, kompromi satu akun tidak selalu berarti "satu email bocor".
Satu akun dapat menjadi gateway menuju ekosistem digital yang jauh lebih besar.
Mengapa Targeted Phishing Lebih Sulit Dideteksi?
Phishing massal biasanya mengandalkan volume.
Attacker mengirim jutaan email dan berharap sebagian kecil korban mengklik.
Targeted phishing menggunakan pendekatan yang berbeda.
Attacker melakukan research terlebih dahulu.
Mereka mencari siapa targetnya.
Mereka mempelajari bidang pekerjaannya.
Mereka mencari nama orang yang relevan.
Kemudian mereka membuat skenario yang masuk akal.
Dalam kasus TA419, tema yang digunakan berkaitan langsung dengan pekerjaan target: AI policy, advisory committee, export controls, supply chain, dan hubungan dengan tokoh-tokoh yang memang relevan dengan bidang tersebut.
Ini membuat traditional email filtering jauh lebih sulit.
Tidak ada kata "Congratulations".
Tidak ada hadiah.
Tidak ada ancaman akun akan ditutup.
Email tersebut bahkan bisa terlihat seperti komunikasi profesional biasa.
Identity Spoofing Menjadi Masalah Besar
Ada pelajaran penting di sini.
Organisasi sering mengajarkan:
"Jangan percaya email dari orang yang tidak dikenal."
Tetapi dalam targeted phishing, masalahnya justru adalah attacker bisa membuat dirinya terlihat seperti orang yang dikenal.
Maka awareness training perlu berkembang.
Karyawan tidak cukup hanya diajarkan mengenali email dari domain asing.
Mereka juga perlu memahami:
Apakah konteks permintaan ini normal?
Apakah orang tersebut benar-benar menghubungi saya?
Mengapa saya diminta membuka dokumen melalui link tertentu?
Apakah saya dapat memverifikasi permintaan ini melalui channel lain?
Untuk komunikasi bernilai tinggi, verifikasi out-of-band menjadi sangat penting.
AI Justru Membuat Social Engineering Semakin Mudah
Ada faktor lain yang kemungkinan akan membuat masalah ini semakin besar.
AI generatif dapat membantu attacker menghasilkan email dengan bahasa yang lebih natural, relevan, dan sesuai konteks.
Kesalahan grammar yang dahulu menjadi salah satu indikator phishing semakin tidak dapat diandalkan.
Attacker juga dapat menggunakan AI untuk melakukan reconnaissance terhadap target publik.
Informasi dari LinkedIn, website perusahaan, publikasi akademik, konferensi, dan media sosial dapat digunakan untuk membangun persona yang lebih meyakinkan.
Dengan demikian, AI tidak hanya menjadi target serangan.
AI juga dapat menjadi alat untuk meningkatkan kualitas social engineering.
Bagaimana Organisasi Harus Merespons?
Tidak ada satu security product yang dapat menyelesaikan masalah ini.
Pendekatannya harus berlapis.
1. Gunakan phishing-resistant authentication
Untuk akun privileged dan akun yang memiliki akses terhadap informasi sensitif, organisasi sebaiknya mempertimbangkan passkeys atau authentication hardware-based yang mendukung phishing resistance.
2. Kurangi ketergantungan pada password
Password yang kuat tetap penting, tetapi password tidak seharusnya menjadi satu-satunya fondasi identity security.
3. Terapkan conditional access
Login dari device, lokasi, atau pola perilaku yang tidak biasa harus mendapatkan pemeriksaan tambahan.
4. Monitor session
Security monitoring tidak cukup hanya melihat login.
Session yang mencurigakan, token, device registration, dan perubahan perilaku akun juga perlu diperhatikan.
5. Verifikasi komunikasi sensitif
Jika seseorang tiba-tiba mengundang pegawai untuk membahas proyek strategis, meminta dokumen, atau memberikan link authentication, lakukan verifikasi melalui channel yang berbeda.
6. Edukasi tentang social engineering modern
Training phishing harus berkembang dari sekadar "jangan klik link mencurigakan".
Karyawan perlu memahami identity spoofing, AitM, MFA phishing, Browser-in-the-Browser, dan social engineering berbasis konteks.
Serangan Kecil Bisa Memiliki Dampak Besar
Hal yang menarik dari kasus ini adalah jumlah targetnya relatif kecil.
Kurang dari 10 target yang disebut Reuters bukanlah angka besar jika dibandingkan dengan jutaan korban dalam data breach.
Tetapi security impact tidak selalu berbanding lurus dengan jumlah korban.
Jika salah satu target memiliki akses terhadap informasi strategis atau jaringan komunikasi penting, satu akun saja dapat memiliki nilai yang sangat besar.
Inilah karakter high-value targeted attack.
Attacker tidak membutuhkan seribu korban.
Mereka hanya membutuhkan korban yang tepat.
Opini Betariko
Kasus TA419 menunjukkan bahwa cybersecurity semakin sulit dipisahkan dari identity security.
Dulu kita banyak berbicara tentang firewall, antivirus, IDS, vulnerability, dan patching.
Semua itu masih penting.
Tetapi sekarang perimeter digital organisasi semakin tidak jelas.
Orang bekerja dari rumah.
Cloud menggantikan sebagian data center.
SaaS menggantikan aplikasi internal.
Email menjadi gateway ke berbagai layanan.
Dan authentication menjadi salah satu titik paling penting dalam security architecture.
Karena itu, manusia dan identitas harus diperlakukan sebagai bagian dari attack surface.
Serangan seperti ini juga menunjukkan bahwa MFA saja bukan jawaban akhir.
Jika attacker mampu membuat korban login melalui halaman palsu dan mengambil session yang legitimate, maka organisasi membutuhkan authentication yang lebih tahan terhadap phishing.
Bagi saya, pelajaran terbesarnya bukan bahwa AI experts sedang menjadi target.
Pelajaran yang lebih penting adalah bahwa semakin bernilai informasi seseorang, semakin personal serangannya kemungkinan dibuat.
Dan ketika AI membuat pembuatan konten, reconnaissance, dan impersonation semakin mudah, targeted phishing berpotensi menjadi semakin sulit dibedakan dari komunikasi profesional yang sebenarnya.
Pada akhirnya, security bukan hanya tentang melindungi server.
Security juga tentang memastikan bahwa orang yang kita percaya benar-benar orang yang kita kira.
