Menjadi sasaran spyware seperti mendapati seseorang memeriksa laci meja tanpa izin. Hal ini mengganggu apa pun alasannya, tetapi (seperti halnya gangguan lainnya) apa yang dicari oleh pelaku dan bagaimana mereka masuk menentukan seberapa khawatir Anda harus bersikap.

Hal ini penting untuk dipahami karena ada banyak jenis spyware, yang masing-masing menggunakan metode dan target berbeda. Artikel ini membahas cara kerja keempat jenis utama tersebut dan siapa yang menjadi targetnya.

Artikel ini juga membahas hal-hal yang perlu diperhatikan dan langkah selanjutnya yang harus dilakukan, termasuk:

  • Tanda-tanda perangkat telah dikompromikan
  • Mengapa beberapa alat penghapus spyware justru memperburuk keadaan
  • Langkah yang dapat dilakukan untuk mengurangi paparan di masa mendatang

Empat jenis utama perangkat lunak spyware

Setidaknya ada empat jenis berbeda dari perangkat lunak spyware, masing-masing dengan mekanisme dan target yang berbeda. Artikel ini akan berfokus pada kategori umum, tetapi ulasan mengenai aplikasi spyware tertentu juga telah ditulis.

Jenis 1: Adware

Adware memantau kebiasaan penjelajahan dan menyajikan iklan bertarget berdasarkan perilaku tersebut. Menurut Kaspersky threat intelligence(jendela baru), adware menyumbang 62% dari semua deteksi malware seluler pada tahun 2025.

Adware biasanya dibundel dengan perangkat lunak atau aplikasi gratis — misalnya, aplikasi senter gratis yang berfungsi seperti yang diiklankan (cara ini kurang mencurigakan) sambil diam-diam menghasilkan uang dengan mengirimkan data penjelajahan ke jaringan iklan.

Adware bisa relatif tidak berbahaya jika tujuannya adalah menjual iklan, dan aktivitas tersebut biasanya dapat dilihat melalui iklan sisipan dan popup. Namun, ketika adware diam-diam memanen data pribadi — nama, tanggal lahir, dan lokasi — untuk dijual ke pialang data, hal itu menjadi ancaman privasi yang serius. Perlakukan semua adware sebagai risiko, terlepas dari seberapa terlihat perilakunya.

Jenis 2: Keylogger

Keylogger(jendela baru) merekam setiap ketukan tombol yang dilakukan. Alat ini mencuri kata sandi, nomor kartu kredit, dan pesan pribadi, lalu mengirimkannya kepada siapa pun yang memasangnya.

Sebagian besar keylogger dikirimkan melalui virus trojan horse (sering dikenal sebagai trojan). Program ini merupakan malware yang menyamar sebagai unduhan sah — dengan perangkat lunak bajakan dan aplikasi hasil retasan sebagai beberapa perantara yang paling umum.

Ketika mengunduh dan menginstal versi retakan dari aplikasi berbayar, semuanya mungkin tampak baik-baik saja: aplikasi berfungsi normal. Selama itu pula, keylogger secara tidak terlihat merekam ketukan tombol, dan dapat menangkap sesuatu yang sangat sensitif, seperti rincian masuk perbankan.

Jika hal ini terjadi, masalah tidak akan diketahui sampai kerusakan telah terjadi — ketika bank memberikan peringatan tentang transaksi penipuan.

Jenis 3: Stalkerware

Stalkerware digunakan untuk memantau lokasi, pesan, panggilan, dan penjelajahan. Aplikasi ini diinstal pada perangkat tanpa pengetahuan atau persetujuan pemiliknya, biasanya oleh pasangan, anggota keluarga, atau pemberi kerja. Tidak seperti jenis spyware lainnya, stalkerware memerlukan akses fisik untuk menginstalnya.

Aplikasi yang dijual secara legal dan dipasarkan sebagai kontrol orang tua (seperti mSpy dan FlexiSPY) sering kali digunakan untuk memantau pasangan dewasa tanpa persetujuan. Aplikasi tersebut berjalan secara tidak terlihat, mencatat log lokasi GPS, dan pesan dibaca secara real-time.

Jika khawatir stalkerware mungkin ada di perangkat, Coalition Against Stalkerware (jendela baru) menawarkan panduan rahasia dan direktori organisasi dukungan di negara Anda.

Jenis 4: Spyware tentara bayaran zero-click

Spyware zero-click bekerja dengan mengeksploitasi kerentanan dalam sistem operasi perangkat, yang berarti tidak memerlukan tindakan apa pun dari pemilik perangkat untuk menginstal dirinya sendiri. Oleh karena itu disebut ‘zero-click’.

Pada tahun 2021, sebuah investigasi yang dipublikasikan secara luas(jendela baru) dikoordinasikan oleh Forbidden Stories dengan dukungan Amnesty International menemukan spyware Pegasus dari Grup NSO di perangkat para jurnalis, pengacara, dan pembela hak asasi manusia di beberapa negara. Korban tidak mengeklik apa pun: perangkat mereka dikompromikan melalui kerentanan iMessage.

Semakin hari, rantai eksploitasi yang dikembangkan untuk spyware tentara bayaran seperti Pegasus tidak hanya digunakan oleh negara-negara represif, tetapi juga oleh penjahat siber. Pengguna sehari-hari, bukan hanya pengguna bernilai tinggi, memiliki alasan untuk merasa khawatir.

Siapa yang paling berisiko dari setiap jenis

Adware: Semua orang yang menggunakan aplikasi gratis yang didukung iklan berisiko terkena infeksi adware.

Keylogger: Semua orang yang mengunduh aplikasi atau alat berisiko, tetapi mereka yang mengunduh dari sumber tidak resmi seperti situs torrent yang membawa konten bajakan sangatlah rentan.

Stalkerware: Jenis spyware yang paling ditargetkan secara khusus. Target umum mencakup orang-orang dalam hubungan yang penuh kontrol dan karyawan yang bekerja di bawah kebijakan monitoring yang invasif.

Zero-click: Target bernilai tinggi seperti jurnalis, aktivis, pengacara, dan eksekutif perlu sangat waspada, tetapi siapa saja yang memiliki ponsel pintar dapat menjadi target.

Bisnis menghadapi paparan berlapis terhadap adware, keylogger, dan spyware zero-click. Keylogger pada satu perangkat karyawan saja dapat mengompromikan kredensial yang dibagikan dan sistem.

Jika bisnis mengelola data klien yang sensitif, hal ini tidak hanya akan berdampak pada individu yang dikompromikan: hal ini membuka tanggung jawab hukum yang serius.

Cara mengetahui jika perangkat memiliki spyware

Spyware bekerja sebagian besar secara tidak terlihat. Akibatnya, mungkin sulit untuk memastikan apakah perangkat memiliki spyware.

Namun, ada tanda-tanda yang dapat diperhatikan:

  • Baterai terkuras lebih cepat dari biasanya, meskipun tidak ada perubahan dalam pola penggunaan
  • Penggunaan data seluler melonjak secara tiba-tiba (dan tanpa sebab yang jelas) 
  • Perangkat sedang tidak aktif, tetapi suhunya panas — atau layar, mikrofon, atau kamera aktif tanpa alasan
  • Aplikasi yang tidak dikenal muncul di daftar aplikasi, padahal tidak diingat pernah menginstalnya

Daftar mendalam dan komprehensif mengenai tanda-tanda bahwa ponsel terkena virus juga telah ditulis.

Spyware tentara bayaran zero-click sangat berbahaya karena mungkin tidak menunjukkan tanda-tanda ini sama sekali. Jika profesi yang dijalani menimbulkan risiko tinggi, jalur yang disarankan adalah meminta analisis dari Digital Security Helpline(jendela baru) milik Access Now atau Security Lab(jendela baru) milik Amnesty International.

Cara menghapus spyware dari perangkat

Insting pertama mungkin adalah mengunduh alat penghapus spyware. Hal itu wajar, tetapi jangan terburu-buru: ada risiko memperburuk atau menciptakan masalah baru yang justru ingin diatasi.

Untuk pengguna Android, panduan langkah demi langkah yang komprehensif mengenai cara menghapus malware dari perangkat telah ditulis.

Untuk pengguna iPhone, iOS membatasi pemindaian aplikasi pihak ketiga, jadi disarankan untuk segera memperbarui iOS, meninjau profil yang diinstal di bawah PengaturanUmumVPN & Manajemen Perangkat, lalu menghubungi Dukungan Apple.

Cara melindungi perangkat dari infeksi

Biasanya, kegagalan perlindungan tidak disebabkan oleh sesuatu yang luar biasa. Kegagalan tersebut disebabkan oleh perilaku umum seperti menggunakan kembali kata sandi, koneksi tidak terenkripsi, dan perangkat lunak yang diunduh dari sumber tidak resmi.

Hindari jebakan ini agar tidak terlalu rentan terhadap semua jenis spyware.

Sebelum mengunduh aplikasi

Hanya instal aplikasi dari toko resmi: Gunakan toko aplikasi resmi di ponsel (periksa nama pengembang), dan unduh perangkat lunak desktop hanya dari situs web pengembang itu sendiri.

Waspadai alat ‘gratis’ (termasuk alat anti-spyware): Lihat di atas.

Pastikan sistem operasi tetap diperbarui: Semua bentuk malware menargetkan kerentanan SO yang diketahui. Memperbarui SO akan menambal kerentanan tersebut. Ini adalah pertahanan terbaik terhadap eksploitasi zero-click seperti Pegasus pada khususnya.

Tinjau izin aplikasi secara berkala: Cabut izin yang tidak sesuai dengan fungsi aplikasi. Pengaturan → Privasi → Pengelola Izin (Android) atau Pengaturan → Privasi (iOS).

Saat menggunakan aplikasi apa pun

Gunakan kata sandi yang berbeda di setiap akun: Ketika setiap akun memiliki kredensial unik, keylogger tidak dapat mengambil alih banyak akun dengan merekam satu akun saja. Proton Pass adalah pengelola kata sandi aman yang menghasilkan dan menyimpan kata sandi unik dengan enkripsi zero-knowledge, yang berarti kredensial terenkripsi sebelum mencapai server Proton.

Gunakan VPN di WiFi publik: VPN akan melindungi dari host WiFi publik yang memonetisasi layanan “gratis” mereka dengan menjual riwayat penjelajahan ke perusahaan teknologi iklan. VPN(jendela baru) aman seperti Proton VPN mengenkripsi koneksi sehingga data yang disadap tidak dapat dibaca.