Security

Microsoft Teams Akan Dukung Deteksi Deepfake dari Pihak Ketiga dan Perlindungan Impersonation

Microsoft tengah mengembangkan fitur keamanan baru untuk Microsoft Teams yang memungkinkan integrasi dengan solusi deteksi deepfake dari pihak ketiga serta perlindungan terhadap upaya impersonation dalam pertemuan online. Kedua fitur tersebut dijadwalkan tersedia secara umum pada November 2026 melalui peluncuran bertahap secara global.

Berdasarkan informasi terbaru dalam Microsoft 365 Roadmap, pengembangan ini bertujuan meningkatkan keamanan komunikasi melalui Teams, terutama menghadapi ancaman penyalahgunaan teknologi artificial intelligence (AI) untuk memanipulasi identitas peserta rapat.

Dengan fitur tersebut, organisasi nantinya dapat memanfaatkan solusi keamanan dari penyedia pihak ketiga yang telah tersertifikasi untuk mendeteksi konten audio maupun video sintetis selama meeting berlangsung.

Microsoft juga akan menghadirkan mekanisme peringatan ketika sistem mendeteksi kemungkinan upaya penyamaran identitas oleh penyelenggara maupun peserta rapat.

Microsoft Teams Integrasikan Teknologi Deteksi Deepfake

Salah satu peningkatan utama yang sedang dikembangkan Microsoft adalah dukungan integrasi solusi deepfake detection langsung ke dalam pengalaman meeting di Teams.

Melalui integrasi tersebut, organisasi dapat menggunakan teknologi analisis audio dan video dari penyedia keamanan pihak ketiga untuk mengidentifikasi kemungkinan penggunaan konten sintetis atau hasil manipulasi.

Solusi deteksi yang didukung akan menganalisis media selama meeting untuk mencari indikasi bahwa suara atau tampilan visual peserta telah dihasilkan maupun dimodifikasi menggunakan teknologi AI.

Ketika aktivitas mencurigakan teridentifikasi, penyedia solusi keamanan dapat mengirimkan detection signals kepada Microsoft Teams.

Sinyal tersebut kemudian digunakan untuk menampilkan informasi keamanan serta mendukung mekanisme perlindungan yang terintegrasi langsung dalam meeting.

Microsoft menjelaskan bahwa kemampuan ini dirancang agar organisasi dapat meningkatkan keamanan rapat menggunakan teknologi deteksi audio dan video sintetis dari penyedia pihak ketiga yang telah memenuhi persyaratan sertifikasi.

Pendekatan tersebut memungkinkan Microsoft Teams menjadi platform yang dapat menerima dan memanfaatkan hasil analisis keamanan dari berbagai solusi eksternal, tanpa mengharuskan seluruh proses deteksi dilakukan menggunakan teknologi bawaan Microsoft.

Meski demikian, Microsoft belum merinci daftar penyedia layanan yang akan didukung saat fitur tersebut diluncurkan maupun mekanisme teknis yang akan digunakan untuk menangani setiap detection signal.

Fitur Impersonation Protection Akan Peringatkan Identitas Mencurigakan

Selain mendukung deteksi deepfake, Microsoft Teams juga akan mendapatkan fitur impersonation protection untuk membantu pengguna mengenali upaya penyamaran identitas dalam meeting.

Fitur ini dirancang untuk mendeteksi kemungkinan adanya penyelenggara atau peserta yang menggunakan identitas menyesatkan.

Ketika Teams mengidentifikasi indikasi impersonation, sistem akan menampilkan peringatan dan indikator risiko yang dapat membantu pengguna menentukan apakah identitas seseorang dalam meeting patut dicurigai.

Peringatan tersebut diharapkan memberikan informasi tambahan sebelum pengguna bergabung atau melanjutkan interaksi dalam sebuah pertemuan.

Kemampuan ini menjadi relevan seiring meningkatnya risiko serangan social engineering yang memanfaatkan platform komunikasi bisnis.

Dalam skenario tertentu, attacker dapat mencoba menyamar sebagai rekan kerja, administrator IT, atau pihak manajemen untuk memperoleh kepercayaan korban.

Identitas palsu tersebut kemudian dapat digunakan untuk meminta informasi sensitif, mendorong korban menjalankan tindakan tertentu, atau membuka akses menuju sistem perusahaan.

Dengan menampilkan indikator risiko secara langsung, Microsoft berupaya membantu pengguna mengenali potensi ancaman sebelum serangan berkembang lebih jauh.

Namun, keberadaan fitur impersonation protection tidak berarti bahwa seluruh upaya penyamaran identitas dapat terdeteksi secara otomatis. Pengguna tetap perlu melakukan verifikasi melalui saluran komunikasi tepercaya ketika menemukan aktivitas yang mencurigakan.

Microsoft Perkuat Perlindungan Teams dari Serangan Social Engineering

Kehadiran kedua fitur tersebut merupakan bagian dari strategi Microsoft untuk memperkuat keamanan Teams dari berbagai metode serangan yang menyalahgunakan platform komunikasi perusahaan.

Sebelumnya, Microsoft telah memperkenalkan sejumlah mekanisme perlindungan untuk membantu administrator mengendalikan interaksi dengan pengguna eksternal.

Salah satunya adalah kemampuan memblokir pengguna eksternal tertentu melalui Microsoft Defender portal.

Fitur tersebut ditujukan untuk membantu organisasi menghadapi aktivitas kelompok kejahatan siber yang menggunakan Teams sebagai sarana melakukan serangan social engineering terhadap karyawan.

Dalam sejumlah kampanye serangan, pelaku diketahui menyalahgunakan panggilan suara melalui Teams untuk mendistribusikan malware, termasuk Matanbuchus.

Kelompok ransomware seperti Black Basta juga pernah memanfaatkan Teams dengan menyamar sebagai staf dukungan IT untuk berinteraksi dengan calon korban.

Metode tersebut mengandalkan manipulasi psikologis dan kepercayaan pengguna, bukan semata-mata eksploitasi kerentanan perangkat lunak.

Melalui percakapan yang terlihat sah, attacker dapat mencoba meyakinkan karyawan untuk mengikuti instruksi berbahaya, termasuk memberikan akses remote atau menjalankan perangkat lunak tertentu.

Situasi ini mendorong Microsoft memperluas mekanisme keamanan Teams agar tidak hanya berfokus pada autentikasi dan kontrol akses, tetapi juga pada identifikasi komunikasi yang berpotensi menipu pengguna.

Microsoft Teams Juga Perketat Perlindungan QR Code dan Bot Eksternal

Peningkatan keamanan Teams tidak terbatas pada pengembangan deepfake detection dan impersonation protection.

Pada September 2026, Microsoft mengumumkan rencana untuk mengaburkan atau melakukan blur terhadap QR code yang dikirim oleh pengguna eksternal.

Langkah ini bertujuan memberikan perlindungan tambahan terhadap serangan phishing dan penipuan yang memanfaatkan QR code sebagai sarana mengarahkan korban ke website berbahaya.

Metode tersebut sering disebut sebagai quishing atau QR code phishing, yakni teknik yang menggunakan kode QR untuk menyembunyikan tautan menuju halaman phishing.

Karena alamat tujuan tidak selalu terlihat secara langsung sebelum QR code dipindai, metode ini dapat dimanfaatkan untuk mengelabui pengguna agar membuka halaman login palsu atau menyerahkan informasi sensitif.

Dengan mengaburkan QR code dari pengirim eksternal, Microsoft berupaya mengurangi risiko pengguna memindai kode mencurigakan tanpa melakukan pemeriksaan terlebih dahulu.

Selain itu, pada Agustus 2026, Microsoft mulai meluncurkan kebijakan perlindungan meeting yang memungkinkan administrator secara otomatis memblokir bot eksternal yang berhasil diidentifikasi.

Fitur tersebut memberikan kontrol tambahan bagi organisasi untuk membatasi kehadiran bot yang tidak diinginkan dalam meeting.

Keberadaan bot eksternal dapat menimbulkan risiko keamanan dan privasi, terutama jika bot memperoleh akses terhadap percakapan atau informasi sensitif yang dibahas selama rapat.

Melalui kebijakan ini, administrator dapat menerapkan pembatasan tanpa harus menangani setiap bot secara manual.

Pengguna Akan Bisa Melaporkan Undangan Guest yang Mencurigakan

Microsoft juga menyiapkan kemampuan pelaporan undangan guest yang mencurigakan secara langsung melalui Teams.

Fitur yang diumumkan pada September 2026 tersebut dijadwalkan mulai tersedia pada November 2026.

Dengan kemampuan ini, pengguna dapat melaporkan undangan dari pihak eksternal yang dinilai mencurigakan sehingga tim keamanan organisasi dapat melakukan pemeriksaan lebih lanjut.

Laporan tersebut dapat membantu tim keamanan mengidentifikasi aktivitas phishing maupun serangan lain yang memanfaatkan mekanisme guest invitation.

Fitur ini melengkapi perlindungan yang sebelumnya telah diperkenalkan Microsoft untuk mengendalikan akses pengguna eksternal.

Melalui kombinasi pelaporan pengguna, pemblokiran akses, dan pendeteksian aktivitas mencurigakan, Microsoft berupaya membangun mekanisme keamanan yang lebih menyeluruh pada Teams.

Ancaman Deepfake Menjadi Tantangan Baru Keamanan Meeting Online

Pengembangan fitur deteksi deepfake menunjukkan bahwa ancaman terhadap platform komunikasi bisnis semakin berkembang seiring meningkatnya kemampuan teknologi AI generatif.

Teknologi synthetic media kini memungkinkan pembuatan maupun manipulasi suara dan video yang menyerupai individu tertentu.

Dalam konteks keamanan perusahaan, kemampuan tersebut berpotensi disalahgunakan untuk melakukan penipuan identitas atau memperkuat serangan social engineering.

Sebagai contoh, pelaku dapat mencoba menggunakan suara sintetis yang menyerupai seorang eksekutif untuk memberikan instruksi kepada karyawan.

Manipulasi video juga dapat digunakan untuk membuat seseorang terlihat hadir dalam pertemuan, meskipun identitas yang ditampilkan tidak sesuai dengan pihak yang sebenarnya berkomunikasi.

Ancaman semacam ini membuat verifikasi identitas dalam komunikasi digital menjadi semakin penting, khususnya ketika meeting digunakan untuk membahas transaksi finansial, kredensial, atau informasi internal perusahaan.

Integrasi teknologi deteksi deepfake dan impersonation protection di Microsoft Teams diharapkan dapat memberikan lapisan perlindungan tambahan untuk menghadapi risiko tersebut.

Meski demikian, efektivitas perlindungan tetap akan bergantung pada kemampuan solusi deteksi yang digunakan, konfigurasi keamanan organisasi, serta respons pengguna terhadap peringatan yang ditampilkan.

Microsoft menjadwalkan kedua fitur keamanan baru tersebut mencapai general availability pada November 2026, dengan ketersediaan yang akan diperluas secara global.

Hingga fitur tersebut resmi diluncurkan, organisasi yang menggunakan Teams tetap disarankan mempertahankan praktik keamanan seperti multi-factor authentication (MFA), pembatasan akses eksternal, serta verifikasi identitas melalui saluran komunikasi yang telah dipercaya.

Sumber: Microsoft 365 Roadmap

Leave a Reply

Your email address will not be published. Required fields are marked *


Back to top button