Bayangkan seseorang memiliki kunci kotak surat Anda. Setiap hari, mereka tiba di sana sebelum Anda. Mereka membaca surat Anda, memotret apa pun yang berguna, lalu menyegel kembali semuanya dan mengembalikannya persis seperti semula. Anda mungkin tidak pernah tahu ada yang tidak beres.

Inilah yang dilakukan aplikasi spyware pada perangkat. Bagi penjahat siber, menanamkan spyware di perangkat jauh lebih mudah dan menguntungkan daripada menduplikasi kunci kotak surat.

Spyware adalah perangkat lunak yang mengumpulkan data — seperti pesan, kata sandi, lokasi, dan aktivitas — dari perangkat, tanpa sepengetahuan pemiliknya, dan mengirimkannya kepada siapa pun yang menanamkannya. Spyware mengancam spektrum masyarakat yang luas, dan merupakan ancaman yang terus berkembang. Menurut data dari Kaspersky(jendela baru), serangan spyware pada pengguna Android meningkat 29% pada paruh pertama tahun 2025 dibandingkan dengan periode yang sama pada tahun 2024.

Kabar baiknya adalah tidak perlu menjadi pakar keamanan untuk mendeteksi spyware. Cukup ketahui apa yang harus dicari, dan aplikasi mata-mata mana yang harus diwaspadai.

Untuk penjelasan lengkap mengenai apa itu spyware dan cara kerjanya, silakan baca panduan kami tentang spyware. Tiga jenis dalam artikel ini adalah beberapa yang paling berbahaya.

Alat keamanan palsu

Aplikasi spyware biasanya disamarkan sebagai — atau dibundel dengan — sesuatu yang sah. Penyamaran mereka yang paling efektif: anti-spyware.

Orang-orang mencari alat keamanan ketika khawatir perangkat mereka terinfeksi. Karena cemas dan terburu-buru mencari solusi untuk masalah mereka, mereka jauh lebih mungkin menginstal sesuatu tanpa memeriksanya terlebih dahulu — terutama jika sesuatu itu tampaknya menawarkan perlindungan.

Pada April 2022, Check Point Research(jendela baru) menemukan enam aplikasi di Google Play Store yang dipasarkan sebagai alat antivirus ternyata merupakan spyware yang membawa trojan perbankan SharkBot, yang mencuri kredensial dan membalas otomatis notifikasi WhatsApp serta Facebook Messenger untuk menyebarkan tautan ke lebih banyak aplikasi antivirus palsu.

Keenam alat antivirus palsu tersebut secara kolektif diunduh lebih dari 15.000 kali sebelum Google menghapusnya. Ketika SharkBot kembali(jendela baru) dengan menyamar sebagai dua aplikasi antivirus palsu baru, aplikasi tersebut diunduh lebih dari 60.000 kali.

Langkah yang harus dilakukan

Jika menduga perangkat telah dikompromikan oleh malware atau spyware, jangan melakukan kesalahan dengan mengunduh pemindai spyware pertama yang ditemukan.

  • Pengguna Android: Ikuti langkah-langkah mendetail ini untuk menghapus malware dari Android (termasuk mengunduh pemindai spyware gratis, tepercaya, dan terverifikasi komunitas seperti Malwarebytes)
  • Pengguna iOS: iOS membatasi pemindaian aplikasi pihak ketiga, jadi perbarui iOS, tinjau profil yang diinstal melalui PengaturanUmumVPN & Manajemen Perangkat, periksa aplikasi yang tidak dikenal, lalu hubungi Dukungan Apple

Meskipun Apple memiliki kontrol keamanan yang ketat, iPhone masih bisa terkena virus — meskipun hal ini sangat tidak mungkin terjadi. Cari tahu lebih lanjut tentang setiap sistem operasi dalam panduan mendetail kami mengenai keamanan Android vs iOS.

Stalkerware komersial

Seperti alat keamanan palsu, aplikasi stalkerware komersial berpura-pura melindungi. Aplikasi ini sering dipasarkan sebagai kontrol orang tua atau alat monitoring karyawan. Namun apa pun klaim pengembangnya, alat ini sering kali digunakan untuk memata-matai orang.

Bahkan, banyak di antaranya yang jelas-jelas dirancang untuk digunakan seperti ini, dan dilarang dari toko aplikasi. Aplikasi stalkerware yang dilarang harus diunduh langsung dari penyedia (itulah sebabnya akses fisik singkat ke perangkat target diperlukan untuk instalasi). Setelah diinstal pada perangkat target, aplikasi ini berjalan secara diam-diam dan tidak terlihat, mengumpulkan pesan, foto, log panggilan, dan lokasi waktu nyata.

Tahun lalu, tiga aplikasi stalkerware diungkap oleh investigasi peneliti keamanan, sebagaimana dilaporkan oleh TechCrunch(jendela baru). Cocospy, Spyic, dan Spyzie semuanya dipasarkan sebagai alat kontrol orang tua — sebuah alasan yang dangkal. Alat monitoring yang sah bersifat transparan bagi orang yang dimonitor. Aplikasi ini dirancang untuk tetap tersembunyi dari mereka.

Investigasi tersebut juga menunjukkan risiko besar yang ditimbulkan oleh stalkerware komersial (baik bagi korbannya maupun bagi mereka yang menerapkannya): pengodean yang buruk, yang membuat data rentan terhadap pembobolan.

Cocospy, Spyic, dan Spyzie, yang berbagi kode sumber yang sama, juga memiliki kerentanan yang sama yang cukup serius untuk mengungkap data pribadi dari setiap perangkat tempat aplikasi tersebut diinstal, termasuk alamat email dari 3,2 juta pelanggan.

Langkah yang harus dilakukan

Jika menduga seseorang telah menginstal perangkat lunak monitoring pada perangkat tanpa sepengetahuan Anda, Anda tidak sendirian: stalkerware adalah bentuk pelecehan yang diakui.

Coalition Against Stalkerware(jendela baru) menawarkan panduan untuk mendeteksi dan menghapus stalkerware secara aman tanpa memperingatkan orang yang menginstalnya. Di Inggris Raya, Refuge(jendela baru) menyediakan dukungan keselamatan teknologi spesialis.

Spyware tentara bayaran

Eksploitasi spyware tentara bayaran zero-click dirancang untuk digunakan oleh negara guna memantau individu secara rahasia. Aplikasi mata-mata ini mengeksploitasi kerentanan dalam sistem operasi untuk menyusup ke perangkat target; aplikasi ini disebut ‘zero click’ karena target tidak perlu melakukan apa pun (seperti mengeklik tautan) untuk terinfeksi.

Sama seperti stalkerware komersial, spyware tingkat pemerintah sering kali dijual secara resmi sebagai teknologi yang sah. Namun dalam praktiknya, teknologi sah ini telah berulang kali digunakan dengan cara ilegal.

Ambil contoh aplikasi mata-mata tanpa klik Graphite: pengembangnya, Paragon Solutions, memasarkan Graphite sebagai alat penyadapan yang sah, yang hanya dijual kepada pelanggan pemerintah dan penegak hukum yang telah diperiksa di negara-negara demokratis, untuk investigasi kriminal yang sah.

Namun dalam praktiknya, Graphite telah digunakan oleh pemerintah secara tidak sah. Pada Juni 2025, Citizen Lab mengonfirmasi bahwa Graphite digunakan untuk mengompromikan iPhone jurnalis di Eropa(jendela baru) melalui eksploitasi tanpa klik.

Dan Graphite hanyalah contoh menonjol terbaru. Sebuah investigasi tahun 2021(jendela baru) menemukan bahwa spyware tanpa klik buatan NSO Group, Pegasus telah diinstal pada perangkat para jurnalis, pengacara, dan pembela hak asasi manusia di beberapa negara.

Langkah yang harus dilakukan

Spyware tanpa klik sangat sulit dideteksi, sering kali tidak meninggalkan tanda-tanda jelas bahwa ponsel terkena virus (pengurasan baterai yang tidak biasa, perangkat terlalu panas, penggunaan data yang tidak terduga) seperti yang dilakukan oleh aplikasi spyware lainnya.

Alat konsumen seperti pemindai antivirus tidak dapat mendeteksi spyware tanpa klik, dan alat forensik spesialis yang bisa mendeteksinya memerlukan keahlian untuk dijalankan dan ditafsirkan dengan benar.

Jika profesi Anda menempatkan Anda pada risiko tinggi (misalnya, jika Anda seorang jurnalis, aktivis, atau pembela hak asasi manusia), jalur yang disarankan adalah meminta analisis melalui Digital Security Helpline milik Access Now(jendela baru) atau Security Lab(jendela baru) Amnesty International.

Cara menghindari mengunduh dan menginstal spyware

Untuk memperkecil kemungkinan spyware masuk ke perangkat, ikuti tips berikut:

Gunakan sumber tepercaya: Unduh hanya dari toko aplikasi resmi atau situs web pengembang yang terverifikasi — dengan tetap mengingat bahwa sumber paling aman sekalipun tidak pernah sepenuhnya aman.

Lakukan uji tuntas: Sebelum menginstal apa pun, periksa apakah pengembang memiliki keberadaan web yang jelas. Waspadai ulasan negatif dan baca apa yang mereka katakan, tetapi waspadai juga tidak adanya ulasan negatif, yang dapat mengindikasikan penggunaan bot.

Perbarui SO: Spyware menargetkan kerentanan sistem operasi, dan memperbarui SO menambal banyak dari kerentanan ini.

Waspadai permintaan izin yang tidak pantas: Aplikasi yang meminta akses yang tidak sesuai — aplikasi cuaca yang meminta akses ke mikrofon, atau pelacak kebugaran yang meminta kontak — harus segera dicurigai.

Persulit penggunaan spyware untuk menyerang Anda

Spyware efektif karena secara struktural tidak terlihat: dirancang untuk berjalan di latar belakang, menyamar dengan nama umum, dan meminta izin yang tampak seperti rutinitas.

Perlindungan paling andal juga bersifat struktural: mengenkripsi koneksi sehingga spyware tidak dapat mengirimkan apa yang dikumpulkannya, dan mengenkripsi kredensial sehingga kompromi yang berhasil sekalipun tidak akan merembet.

Itulah tujuan dibuatnya VPN(jendela baru) dan pengelola kata sandi kami yang aman.