Phishing Job Interview Palsu Menarget Google Accounts Profesional Marketing
July 7, 2026
Deskripsi
1
| |
|
|
| |
Pada 6 Juli 2026, dilaporkan kampanye phishing yang menyamar sebagai proses job interview dari lebih dari 30 brand besar untuk mencuri kredensial Google account, terutama milik profesional marketing. Kampanye ini menyalahgunakan PeopleForce serta domain exct[.]net terkait Salesforce Marketing Cloud sebelum mengarahkan korban ke landing page berbahaya; tidak ada CVE yang disebutkan. Severity: High
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Korban menerima email recruiter palsu, lalu diarahkan melalui nested redirects via layanan sah ke domain phishing dan diminta menekan “Continue with Google.” Halaman kemudian menampilkan popup login Google palsu dengan teknik browser-in-the-browser (BitB) untuk mencuri username dan password.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Pengguna Google Account/Gmail/Google Workspace, khususnya profesional marketing yang membuka link email ini melalui browser desktop maupun mobile; kampanye juga menyalahgunakan PeopleForce, exct[.]net/Salesforce Marketing Cloud, dan Wise Agent sebagai rantai redirect.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Verifikasi lowongan hanya dari career site resmi dan jangan login Google dari link interview yang dikirim via email; waspadai popup autentikasi yang muncul di dalam halaman web.
- Terapkan MFA yang phishing-resistant seperti passkeys atau FIDO2 security keys untuk Google Account/Google Workspace.
- Blokir atau monitor domain, redirect chain, dan IoC kampanye ini pada email gateway, DNS filtering, proxy, atau secure web gateway.
- Review Recent security activity, cek device yang terhubung, lalu ubah password dan revoke akses bila ada login yang tidak dikenal. (support.google.com)
|
|
| |
|
|
Referensi: ?
1. https://www.bleepingcomputer.com/news/security/phishing-poses-as-big-brand-job-interview-to-steal-google-accounts/ (bleepingcomputer.com)