Banyak orang melindungi akun dengan kata sandi kuat dan autentikasi dua faktor. Kedua langkah itu penting, tetapi ada ancaman lain yang perlu dipahami: malware pencuri informasi, atau infostealer. Malware jenis ini dirancang untuk mengumpulkan data dari perangkat, terutama browser. Targetnya dapat mencakup kata sandi tersimpan, cookie sesi, token masuk, riwayat, formulir, dompet kripto, file, dan informasi perangkat.
Cookie sesi atau token sesi adalah bukti sementara bahwa Anda sudah masuk ke sebuah layanan. Saat browser menyimpan sesi aktif, Anda tidak perlu memasukkan kata sandi setiap membuka situs. Jika pelaku mencuri sesi yang masih berlaku, mereka mungkin mencoba masuk tanpa mengetahui kata sandi Anda. Inilah alasan mengapa pengamanan akun perlu berjalan bersama dengan pengamanan perangkat dan browser.
Artikel ini tidak mengajarkan cara membuat atau memakai malware. Fokusnya adalah mengenali sumber infeksi, mengurangi peluang pencurian, dan merespons dengan urutan yang tepat jika Anda menduga perangkat terinfeksi.
Dari mana infostealer masuk
Infostealer sering masuk melalui unduhan yang terlihat biasa. Contohnya adalah aplikasi bajakan, aktivator, mod gim, alat edit video gratis, ekstensi browser, dokumen yang meminta makro, atau pembaruan palsu. Pelaku juga memakai iklan berbahaya yang mengarahkan pengguna ke halaman unduhan tiruan. Nama produk, logo, dan tampilan situs dapat dibuat mirip dengan layanan terkenal.
Pesan phishing dapat membawa lampiran atau tautan ke berkas berbahaya. Pesan itu mungkin mengaku dari kurir, bank, sekolah, layanan pajak, atau rekan kerja. Jangan menilai aman hanya dari logo atau nama pengirim. Periksa alamat pengirim, domain tautan, dan alasan mengapa Anda diminta mengunduh sesuatu. Buka situs resmi sendiri jika Anda memang perlu memasang pembaruan.
Perangkat yang dipakai bersama juga dapat menjadi jalur risiko. Satu orang memasang perangkat lunak tidak resmi, lalu semua akun yang dibuka melalui browser perangkat itu ikut terpapar. Pisahkan akun kerja dan akun pribadi bila memungkinkan. Jangan gunakan laptop bersama untuk masuk ke layanan keuangan atau akun administrator.
Pahami data yang dicari malware
Browser menyimpan banyak informasi untuk memudahkan pengguna. Pengelola kata sandi browser dapat menyimpan kredensial. Cookie menjaga sesi tetap aktif. Autofill menyimpan alamat dan kadang data pembayaran. Riwayat serta bookmark dapat memberi pelaku gambaran layanan yang Anda pakai. Ekstensi dapat memiliki izin membaca atau mengubah isi halaman.
Infostealer juga dapat mencari file dengan nama yang menarik, seperti kata sandi, cadangan, pajak, wallet, invoice, atau dokumen identitas. File konfigurasi pengembang dan token akses dapat menjadi target pada perangkat kerja. Pelaku tidak perlu mengambil semua data untuk menimbulkan masalah. Satu token sesi email atau akun marketplace dapat membuka jalan untuk reset kata sandi, penipuan terhadap kontak, atau pencurian dana.
Jangan panik lalu menghapus semua browser tanpa rencana. Anda perlu memahami akun mana yang mungkin dibuka dari perangkat tersebut dan tindakan apa yang perlu diprioritaskan. Email utama, pengelola kata sandi, perbankan, dompet digital, akun kerja, serta media sosial biasanya menjadi urutan awal.
Kurangi peluang infeksi
Pasang perangkat lunak hanya dari toko aplikasi resmi atau situs pengembang. Ketik alamat situs sendiri atau gunakan bookmark yang Anda buat sebelumnya. Hati-hati dengan hasil iklan di mesin pencari, terutama ketika mencari alat populer, driver, atau pembaruan. Nama domain yang sedikit berbeda dapat mengarah ke halaman unduhan berbahaya.
Jangan memakai software bajakan atau aktivator. Selain masalah legal dan dukungan, berkas semacam itu sering menjadi sarana malware. Jika biaya perangkat lunak menjadi masalah, cari versi gratis resmi, alternatif sumber terbuka yang tepercaya, atau program diskon pendidikan. Penghematan kecil tidak sebanding dengan risiko kehilangan akses email atau rekening.
Perbarui sistem operasi, browser, dan aplikasi. Pembaruan menutup celah yang dapat dipakai pelaku tanpa meminta Anda mengunduh berkas secara jelas. Hapus aplikasi dan ekstensi yang tidak lagi dipakai. Untuk ekstensi yang dipertahankan, periksa pengembang, ulasan, izin, dan kebutuhan fungsinya. Ekstensi yang dapat membaca semua halaman harus benar-benar dipercaya.
Gunakan akun standar untuk pekerjaan sehari-hari pada komputer bila sistem mendukungnya. Jangan selalu memakai akun administrator. Batas ini dapat mengurangi kemampuan malware untuk mengubah sistem. Aktifkan perlindungan bawaan perangkat dan biarkan pemindaian keamanan berjalan.
Kelola sesi dan kata sandi dengan lebih baik
Gunakan pengelola kata sandi yang terpercaya dan lindungi dengan frasa utama unik serta autentikasi dua faktor. Pengelola kata sandi tidak membuat perangkat kebal malware, tetapi membantu Anda memakai kata sandi berbeda di setiap layanan dan mempercepat pemulihan. Jangan menyimpan daftar kata sandi dalam dokumen biasa di Desktop atau aplikasi catatan tanpa enkripsi.
Aktifkan autentikasi dua faktor yang tahan phishing jika tersedia, seperti passkey atau kunci keamanan. Metode ini dapat mempersulit pelaku yang hanya memiliki kata sandi. Tetap ingat bahwa sesi aktif mungkin perlu dicabut dari panel keamanan jika perangkat terinfeksi. Setelah Anda mengamankan akun dari perangkat bersih, gunakan fitur keluar dari semua perangkat atau kelola sesi untuk memutus token lama.
Jangan terus-menerus membiarkan semua akun penting terbuka pada satu browser. Keluar dari layanan bernilai tinggi setelah selesai bila perangkat bukan milik pribadi atau dipakai bersama. Gunakan profil browser terpisah untuk kerja dan pribadi. Pisahkan juga kegiatan berisiko tinggi, seperti menguji ekstensi atau mengunduh berkas, dari profil yang menyimpan sesi keuangan.
Tanda yang perlu diperiksa
Infeksi tidak selalu terlihat. Namun, Anda perlu memperhatikan login dari lokasi atau perangkat asing, email reset kata sandi yang tidak diminta, aturan penerusan email baru, transaksi tidak dikenal, pesan yang terkirim tanpa sepengetahuan Anda, atau ekstensi yang muncul sendiri. Browser yang tiba-tiba membuka iklan, penggunaan prosesor tinggi tanpa alasan, atau aplikasi keamanan yang dimatikan juga layak diperiksa.
Satu tanda tidak selalu membuktikan adanya infostealer. Notifikasi login dapat muncul karena Anda memakai perangkat baru. Namun, beberapa tanda sekaligus memerlukan respons cepat. Jangan hanya mengganti kata sandi dari perangkat yang mungkin terinfeksi, karena malware dapat mencuri kata sandi baru atau token yang terbentuk sesudahnya.
Jika Anda menduga perangkat terinfeksi
Putuskan koneksi internet perangkat bila Anda melihat aktivitas yang jelas mencurigakan dan perlu menghentikan komunikasi malware. Jangan masuk ke akun penting dari perangkat itu. Gunakan perangkat lain yang Anda percaya untuk mengubah kata sandi email utama, pengelola kata sandi, akun keuangan, dan akun kerja. Periksa alamat pemulihan, perangkat yang masuk, aturan penerusan, aplikasi yang diizinkan, serta sesi aktif. Keluar dari sesi yang tidak dikenali atau pilih opsi keluar dari semua perangkat bila tersedia.
Hubungi tim IT jika perangkat kerja terlibat. Jangan menyembunyikan kejadian karena takut disalahkan. Tim keamanan perlu mengetahui perangkat, waktu, berkas yang diunduh, akun yang dibuka, dan gejala yang terlihat agar mereka dapat memeriksa dampak. Untuk perangkat pribadi, jalankan pemindaian dari alat keamanan tepercaya dan ikuti petunjuk pabrikan sistem operasi. Pada infeksi yang serius, instal ulang sistem dari sumber resmi mungkin menjadi pilihan paling aman setelah data penting dicadangkan dan diperiksa.
Hubungi bank atau penyedia dompet digital melalui kanal resmi bila ada transaksi asing. Simpan bukti notifikasi, waktu, nominal, dan nomor laporan. Jangan menanggapi pesan yang mengaku dapat membersihkan perangkat dengan biaya. Penipu sering menargetkan orang yang sudah panik karena dugaan malware.
Contoh situasi: unduhan alat desain palsu
Tari mencari alat desain gratis melalui mesin pencari. Ia menekan iklan yang memakai nama produk terkenal lalu mengunduh berkas pemasang. Berkas itu membuka aplikasi yang tampak normal, tetapi juga memasang infostealer. Dalam beberapa hari, Tari menerima notifikasi masuk pada email dari perangkat yang tidak dikenal dan temannya mendapat pesan aneh dari akunnya.
Tari tidak langsung mengganti kata sandi dari laptop tersebut. Ia memakai ponsel yang bersih untuk mengamankan email utama, mencabut sesi, mengganti kata sandi pengelola kata sandi, dan memeriksa akun keuangan. Setelah itu ia menghubungi tim IT tempat kerjanya karena laptop juga dipakai membuka email kantor. Tim membantu memeriksa perangkat dan melakukan pemulihan sistem. Urutan ini mengurangi kemungkinan kredensial baru dicuri kembali.
Jangan lupakan orang lain yang memakai perangkat
Jika satu komputer dipakai keluarga, beri tahu pengguna lain bahwa mereka perlu memeriksa akun yang pernah dibuka di sana. Jangan mengirim daftar kata sandi melalui chat untuk koordinasi. Cukup jelaskan perangkat sedang diperiksa dan setiap orang perlu masuk dari perangkat bersih untuk meninjau sesi serta mengubah kredensial penting.
Untuk organisasi, buat daftar akun layanan yang diakses dari perangkat terdampak. Token aplikasi, VPN, repositori, panel cloud, dan akun administrator memerlukan perhatian khusus. Cabut token atau sesi sesuai prosedur dan catat tindakan agar pemulihan dapat ditinjau.
Checklist pencegahan
- Unduh aplikasi dan pembaruan dari sumber resmi.
- Hindari software bajakan, aktivator, dan ekstensi dengan izin berlebihan.
- Perbarui sistem operasi, browser, dan aplikasi keamanan.
- Pakai kata sandi unik melalui pengelola kata sandi tepercaya.
- Aktifkan passkey atau autentikasi dua faktor untuk akun penting.
- Pisahkan profil browser kerja, pribadi, dan pengujian.
- Tinjau perangkat masuk, sesi aktif, serta aplikasi pihak ketiga pada email utama.
- Jangan mengganti kata sandi dari perangkat yang diduga terinfeksi.
Pertanyaan yang sering diajukan
Apakah antivirus cukup untuk menghentikan infostealer?
Perlindungan keamanan membantu mendeteksi banyak ancaman, tetapi tidak menggantikan pembaruan dan kebiasaan unduh yang aman. Malware baru atau teknik penyamaran dapat melewati deteksi. Gunakan beberapa lapisan: sumber unduhan resmi, pembaruan, akun standar, dan autentikasi kuat.
Mengapa saya perlu keluar dari semua sesi setelah infeksi?
Pelaku mungkin mencuri cookie atau token sesi yang masih berlaku. Mengganti kata sandi saja tidak selalu memutus token tersebut. Keluar dari sesi dan menghapus perangkat yang tidak dikenal membantu memaksa layanan meminta login baru.
Apakah mode incognito melindungi dari infostealer?
Tidak. Mode incognito terutama membatasi penyimpanan riwayat pada perangkat setelah jendela ditutup. Malware yang berjalan di sistem masih dapat menargetkan aktivitas browser. Jangan menganggap incognito sebagai alat anti-malware.
Haruskah saya mengganti perangkat setelah terinfeksi?
Tidak selalu. Banyak kasus dapat dipulihkan dengan pemeriksaan dan instal ulang yang benar. Namun, untuk perangkat lama, infeksi berat, atau situasi yang melibatkan data sangat sensitif, konsultasikan dengan tenaga IT tepercaya untuk menentukan langkah terbaik.
Pemeriksaan operasional tambahan
Sumber unduhan
Dalam pencegahan infostealer dan pencurian sesi browser, periksa Sumber unduhan sebelum pekerjaan berjalan lebih jauh. Pastikan pemilik perangkat, pengguna akun, dan tim IT bila tersedia dapat menjelaskan mengapa akses atau tindakan itu diperlukan.
Iklan pencarian
Iklan pencarian perlu memiliki batas yang dapat dipahami pengguna. Risiko muncul ketika malware mengambil kredensial, token sesi, atau data akun dari perangkat. Bila jawabannya tidak jelas, hentikan penggunaan sementara dan minta penilaian dari pemilik perangkat, pengguna akun, dan tim IT bila tersedia sebelum data atau tindakan berikutnya diproses.
Aplikasi bajakan
Jadikan Aplikasi bajakan sebagai bagian dari pemeriksaan rutin, bukan pekerjaan yang hanya dilakukan setelah insiden. Dalam konteks pencegahan infostealer dan pencurian sesi browser, perubahan kecil pada akun, izin, atau alur kerja dapat mengubah tingkat risiko.
Ekstensi browser
Saat menilai Ekstensi browser, fokus pada dampak yang mungkin terjadi, bukan hanya pada apakah fitur tersedia. pemilik perangkat, pengguna akun, dan tim IT bila tersedia perlu memastikan pengguna memahami batasnya. Langkah yang dicatat dan dapat diperiksa akan membantu tim merespons jika malware mengambil kredensial, token sesi, atau data akun dari perangkat atau bila ada pertanyaan dari pihak yang terdampak.
Rincian pemeriksaan lapangan
Situs unduhan
Dalam pencegahan infostealer dan pencurian sesi browser, periksa Situs unduhan dengan tujuan yang jelas. Pastikan pemilik perangkat, pengguna akun, dan tim IT bila tersedia dapat menerangkan alasan akses atau tindakan tersebut.
Pengembang aplikasi
Pengembang aplikasi perlu memiliki batas yang dapat dilihat pengguna. Minta penilaian dari pemilik perangkat, pengguna akun, dan tim IT bila tersedia sebelum data atau tindakan tambahan diproses.
Izin ekstensi
Jadikan Izin ekstensi bagian dari pekerjaan rutin, bukan tindakan setelah masalah terjadi. Pada pencegahan infostealer dan pencurian sesi browser, perubahan akun, izin, atau alur dapat mengubah risiko.
Sinkronisasi browser
Saat menilai Sinkronisasi browser, lihat dampaknya bagi orang dan data, bukan hanya apakah fitur tersedia. pemilik perangkat, pengguna akun, dan tim IT bila tersedia perlu memberi pengguna cara untuk bertanya dan melapor. Catatan yang dapat diperiksa akan membantu respons bila malware mengambil kredensial, token sesi, atau data akun dari perangkat.
Profil tamu
Dalam pencegahan infostealer dan pencurian sesi browser, periksa Profil tamu dengan tujuan yang jelas.
Sistem operasi
Sistem operasi perlu memiliki batas yang dapat dilihat pengguna.
Akun keuangan
Jadikan Akun keuangan bagian dari pekerjaan rutin, bukan tindakan setelah masalah terjadi.
Email pemulihan
Saat menilai Email pemulihan, lihat dampaknya bagi orang dan data, bukan hanya apakah fitur tersedia.
Kode cadangan
Dalam pencegahan infostealer dan pencurian sesi browser, periksa Kode cadangan dengan tujuan yang jelas.
Ponsel kedua
Ponsel kedua perlu memiliki batas yang dapat dilihat pengguna.
Pemberitahuan akun
Jadikan Pemberitahuan akun bagian dari pekerjaan rutin, bukan tindakan setelah masalah terjadi.
Pengguna bersama
Saat menilai Pengguna bersama, lihat dampaknya bagi orang dan data, bukan hanya apakah fitur tersedia.
Berbagi perangkat
Dalam pencegahan infostealer dan pencurian sesi browser, periksa Berbagi perangkat dengan tujuan yang jelas.
Sumber dan bacaan lanjutan
- CISA: Secure Our World
- CISA: Avoiding Social Engineering and Phishing Attacks
- Google Safety Center
- Microsoft: Protect Yourself from Malware
Catatan editorial: Jika perangkat kerja atau akun keuangan mungkin terdampak, laporkan lebih awal kepada organisasi atau penyedia layanan. Kecepatan respons sering membatasi dampak lanjutan.

