Image credit: Magnific
Ancaman Peringatan Virus Palsu (Fake Virus Alert) – Mendapati peringatan virus yang berkedip-kedip atau muncul secara tiba-tiba di layar komputer maupun perangkat seluler tentu dapat memicu kepanikan.
Namun, sebagian besar peringatan berbasis peramban tersebut sebenarnya adalah bentuk scareware, yakni taktik rekayasa sosial yang dirancang untuk menakut-nakuti pengguna, bukan tanda bahwa perangkat Anda benar-benar terinfeksi.
Memahami cara kerja ancaman ini sangat penting agar Anda tidak terjebak menyerahkan data pribadi, mengunduh perangkat lunak berbahaya, atau merugi secara finansial.
Apa Itu Peringatan Virus Palsu?
Peringatan virus palsu adalah pop-up atau notifikasi penipuan berbasis peramban (browser) yang sengaja dibuat menyerupai perangkat lunak antivirus resmi atau sistem peringatan dari sistem operasi Anda. Pesan ini biasanya dihasilkan oleh situs web berbahaya, iklan tiruan (malvertising), atau domain mencurigakan melalui pengalihan (redirect) halaman.
Beberapa bentuk umum dari pop-up peringatan palsu ini meliputi:
- Notifikasi Dorong Web (Web Push Notification): Muncul di luar jendela peramban aktif setelah pengguna secara tidak sengaja memberikan izin akses.
- Pop-up Dalam Halaman atau Lapisan Tumpang Tindih (Overlay): Beroperasi langsung di dalam halaman web yang sedang dikunjungi.
- Pengalihan Otomatis (Redirect): Membawa peramban ke halaman landas (landing page) penipuan.
- Iklan Berbahaya: Picu pengalihan halaman atau menampilkan peringatan galat sistem palsu.
Catatan historis menunjukkan bahwa ancaman semacam ini masif beredar; misalnya pada awal tahun 2025, sebuah kampanye scareware sempat mendistribusikan lebih dari 250 iklan peringatan palsu sebelum akhirnya ditindak tegas oleh Meta.
Baca juga: Ketika AI Menjadi Penyerang Siber
Cara Membedakan Peringatan Asli dan Palsu
Mengetahui perbedaan antara peringatan keamanan yang sah dan penipuan peramban dapat menyelamatkan Anda dari kerugian besar. Berikut adalah beberapa indikator utamanya:
- Penggunaan Bahasa yang Memicu Kepanikan: Penipuan dirancang untuk mendesak Anda bertindak cepat dengan menggunakan bahasa yang menakut-nakuti, seperti klaim bahwa data Anda akan hilang atau perangkat terinfeksi virus berbahaya.
- Adanya Nomor Telepon Layanan Dukungan: Peringatan palsu hampir selalu mencantumkan nomor telepon untuk dihubungi. Sebaliknya, peringatan keamanan resmi tidak pernah menyertakan nomor telepon bagi pengguna untuk berbicara langsung dengan staf dukungan teknis.
- Desakan Mengunduh Perangkat Lunak: Pesan yang mendesak Anda untuk segera mengunduh aplikasi tertentu guna “membersihkan” virus adalah ciri utama penipuan.
- Sumber Notifikasi: Peringatan asli berasal dari sistem operasi atau program antivirus terpasang yang berjalan di latar belakang, sementara peringatan palsu muncul dari jendela peramban atau situs web.
Yang Harus Dilakukan Jika Menemukan Peringatan Palsu
Jika Anda mendapati layar perangkat menampilkan peringatan virus yang mencurigakan, jangan panik dan jangan terburu-buru mengeklik tombol apa pun di dalam pop-up tersebut. Tindakan yang perlu Anda ambil bergantung pada sejauh mana interaksi yang telah dilakukan:
- Hanya melihat peringatan: Segera tutup tab peramban dan cabut izin notifikasi situs tersebut.
- Telanjur mengeklik tapi tidak mengunduh apa pun: Tutup halaman, periksa riwayat unduhan, dan lakukan pemindaian sistem jika merasa ragu.
- Telanjur mengunduh berkas: Jangan dibuka! Segera hapus atau masukkan berkas ke dalam karantina (quarantine), lalu jalankan pemindaian penuh pada perangkat.
- Telanjur menjalankan atau memasang aplikasi: Putuskan sambungan internet perangkat yang relevan dan lakukan pemindaian sistem secara menyeluruh (full system scan).
- Telanjur memasukkan kata sandi: Segera ganti kata sandi tersebut dari perangkat yang aman dan aktifkan autentikasi dua faktor (MFA/2FA).
- Telanjur memasukkan detail pembayaran: Hubungi penyedia layanan keuangan atau bank Anda melalui saluran resmi.
- Telanjur memberikan akses jarak jauh: Akhiri sesi koneksi saat itu juga dan ikuti panduan penanganan insiden keamanan.
Baca juga: Jangan Asal Unduh: Software Palsu Bisa Jadi Pintu Masuk Malware
Mengapa Penipu Melakukan Ini?
Sebagian besar klik pada pop-up palsu tidak secara otomatis menginfeksi perangkat Anda. Risiko infeksi baru muncul apabila Anda mengikuti instruksi lanjutan penipu, seperti mengunduh perangkat lunak, memberikan izin kendali jarak jauh, atau memasukkan kredensial login.
Ketika korban menghubungi nomor dukungan palsu yang tertera pada layar, pelaku yang menyamar sebagai teknisi dari perusahaan terkemuka (seperti Microsoft atau vendor keamanan) akan membujuk korban untuk menginstal perangkat lunak akses jarak jauh sah.
Dari sana, mereka berupaya mencuri data pribadi, meretas akun finansial, atau memeras korban dengan meminta pembayaran (misalnya melalui kartu hadiah ritel) untuk jasa perbaikan fiktif.
Cara Mematikan Notifikasi Peramban Penipuan
Jangan pernah mengeklik tombol “Cancel” atau tanda silang (X) di dalam pop-up palsu karena hal itu bisa jadi memicu pengalihan ke situs berbahaya.
Gunakan kombinasi tombol pintas untuk menutup paksa peramban (seperti Ctrl + Alt + Esc di Windows untuk membuka Task Manager, atau Option + Command + Esc di Mac).
Setelah peramban ditutup, ikuti langkah-langkah berikut untuk membersihkan pengaturan notifikasi di masing-masing platform:
- Google Chrome (Desktop): Masuk ke chrome://settings/content/notifications. Pada bagian “Allowed to send notifications”, hapus entri mencurigakan dan atur opsi ke “Don’t allow sites to send notifications”.
- Google Chrome (Android): Ketuk tiga titik vertikal di bilah alamat → Pengaturan (Settings) → Setelan Situs (Site Settings) → Notifikasi. Cari situs mencurigakan di bawah daftar “Diizinkan” dan nonaktifkan tampilannya.
- Mozilla Firefox: Buka menu aplikasi (ikon garis tiga) → Pengaturan → Privasi & Keamanan → Izin → Notifikasi (Pengaturan). Hapus situs web yang tidak dikenal atau pilih opsi untuk memblokir permintaan baru.
- Microsoft Edge: Masuk ke edge://settings/content/notifications. Nonaktifkan opsi “Ask before sending” dan hapus domain asing pada daftar izin.
- Safari di macOS: Buka Safari → Pengaturan → Situs Web → Notifikasi. Ubah izin situs web yang mencurigakan menjadi “Tolak” (Deny). Periksa juga pengaturan notifikasi sistem macOS apabila pesan tetap muncul di luar peramban.
- Safari di iPhone atau iPad: Tutup tab peramban yang bermasalah. Jika notifikasi terus berlanjut di luar Safari, buka Pengaturan → Notifikasi, cari aplikasi web terkait, lalu matikan izin notifikasinya.
Sebagai pelengkap pembersihan, bersihkan riwayat penjelajahan (browsing history), kuki (cookies), dan tembolok (cache) peramban Anda, lalu jalankan pemindaian keamanan menggunakan perangkat lunak tepercaya seperti ESET Home Security untuk memastikan perangkat benar-benar bersih dari sisa adware.
Baca artikel lainnya:
- Ratusan Ekstensi VPN Palsu Mengintai Pengguna Chrome
- NFC dan Ancaman Baru
- Bahaya Tersembunyi di Balik Otomatisasi USB Windows
- Email Masuk Tidak Berarti Aman
- Bahaya Tersembunyi di Balik Asisten Coding AI
- Celah SIM Card Intai Sistem IoT dan Smartphone
- Ransomware DeadLock Manfaatkan Blockchain Polygon
- IoT Bekas Ancaman yang Sering Diabaikan
- Plus Minus Tutor AI Bagi Pendidikan Anak
- Ancaman Online Grooming di Balik Game & Sosmed Anak
Sumber berita: