Bacotan Online – Kamu sedang membaca berita atau mengecek cuaca lewat browser, lalu tiba-tiba layar membeku total. Muncul peringatan besar bertuliskan bahwa komputermu terinfeksi virus, lengkap dengan logo Windows Defender atau Apple Security, dan instruksi mendesak untuk segera menelepon nomor bantuan teknis. Jangan panik—dan yang paling penting, jangan telepon nomor itu. Besar kemungkinan kamu baru saja menjadi target skema scareware terbaru yang menyebar lewat jaringan iklan Google.
Firma keamanan siber Netskope mengungkap temuan mengejutkan pada September 2026: sebuah tech support scam kit canggih didistribusikan melalui Google Ads resmi, menargetkan pengguna di ratusan situs web populer—mulai dari situs peta, prakiraan cuaca, portal olahraga, hingga platform real estate dan document hosting. Skema ini bukan tipu-tipu murahan, melainkan operasi terkoordinasi yang memanfaatkan teknik anti-analysis layaknya malware kelas atas.
Mekanisme Serangan: Dari Klik Iklan Biasa Sampai Layar Terkunci
Berbeda dengan scareware konvensional yang mengandalkan pop-up sederhana, kit yang dilacak Netskope menggunakan pendekatan berlapis yang dirancang untuk mengelabui baik korban maupun sistem keamanan otomatis.
Begini alur serangannya: pengguna mengeklik iklan Google yang tampak sah dan mendarat di halaman yang terlihat seperti toko online biasa, lengkap dengan loading spinner dan tombol “Continue”. Tidak ada yang mencurigakan. Tetapi di balik layar, kit tersebut menunggu satu gerakan mouse dari pengguna—sebuah trik cerdas untuk memastikan bahwa yang mengakses halaman adalah manusia, bukan bot atau crawler keamanan yang melakukan inspeksi otomatis.
Setelah gerakan mouse terdeteksi, kit mendekripsi alamat command-and-control (C2) tersembunyi, mengunduh payload terenkripsi yang disesuaikan dengan sistem operasi korban, lalu merakit tampilan peringatan palsu langsung di memori browser. Tidak ada file mencurigakan yang melintasi jaringan, sehingga antivirus konvensional sangat sulit mendeteksinya.
Tampilan Meyakinkan: Windows Defender vs Apple Security Palsu
Di perangkat Windows, korban melihat layar penuh yang meniru Microsoft Defender Security Center dengan hasil scan palsu menunjukkan infeksi malware. Di macOS, tampilan berubah menjadi peringatan bergaya Apple storefront. Kedua versi menampilkan nomor telepon call center palsu secara mencolok dan berulang.
Yang membuat skema ini begitu efektif adalah teknik penguncian browser yang digunakan. Klik pertama di mana pun pada halaman memaksa browser masuk mode fullscreen via requestFullscreen(), menyembunyikan address bar dan tab. Tombol Escape dan tombol navigasi lain dinonaktifkan melalui JavaScript. Suara alarm diputar, dan busy loop sengaja dijalankan untuk membuat browser terasa lambat dan patah-patah—memperkuat ilusi bahwa komputer benar-benar rusak.
Layar hitam bertuliskan “Do not restart or operate the computer… call immediately” bahkan sempat muncul sebagai overlay. Jika korban mencoba menutup tab, dialog konfirmasi browser muncul membawa pesan dari sang penipu. Seluruh kombinasi ini menciptakan tekanan psikologis luar biasa, mendorong korban untuk segera menelepon nomor yang tertera.
Skala Serangan: 619 Organisasi, 250 Kampanye, 284 Situs
Data Netskope menunjukkan bahwa antara 31 Agustus hingga 14 September 2026, pengguna dari 619 organisasi pelanggan mereka mengeklik iklan berbahaya ini. Netskope berhasil memblokir seluruh konten sehingga tidak ada korban dari basis pelanggan mereka. Namun, mengingat Netskope hanya memiliki visibilitas atas sebagian kecil aktivitas internet global, jumlah pengguna yang terpapar—dan yang benar-benar tertipu—diyakini jauh lebih besar.
Tim riset melacak lebih dari 250 Google Ads campaign ID yang tersebar di setidaknya 284 situs publisher sah. Sekitar 62 persen organisasi yang terdampak berbasis di Amerika Serikat, disusul Jepang dan Australia di posisi kedua dan ketiga. Tetapi karena Google Ads beroperasi secara global, pengguna di kawasan Asia Tenggara termasuk Indonesia juga berpotensi terpapar skema serupa.
Konteks Lebih Luas: Perang Google Melawan Malvertising
Temuan Netskope ini muncul di tengah upaya besar Google memerangi iklan berbahaya di platformnya. Menurut Ads Safety Report 2025 yang dirilis April 2026, Google mengklaim telah memblokir atau menghapus lebih dari 8,3 miliar iklan dan menangguhkan 24,9 juta akun pengiklan sepanjang 2025. Dari jumlah tersebut, 602 juta iklan dan 4 juta akun terkait langsung dengan skema penipuan. Sistem berbasis Gemini disebut mampu menangkap lebih dari 99 persen iklan yang melanggar kebijakan sebelum tayang.
Angka-angka itu mengesankan, tetapi kasus scareware September 2026 membuktikan bahwa pertahanan yang ada belum cukup. Pelaku malvertising terus mengembangkan teknik baru—termasuk runtime decryption dan anti-analysis tradecraft—yang mampu menembus lapisan deteksi. Barracuda mendokumentasikan teknik serupa pada kit CypherLoc di Mei 2026, menunjukkan tren adopsi teknologi evasion tingkat lanjut di kalangan operator scareware.
Insiden ini juga bukan kali pertama Google Ads disalahgunakan untuk distribusi ancaman siber. Pada Januari 2025, peneliti dari Malwarebytes melaporkan kampanye malvertising yang menargetkan pengiklan Google sendiri, mencuri kredensial dan kode two-factor authentication melalui halaman login palsu yang dipromosikan via iklan berbayar. Pola berulang ini menunjukkan kerentanan struktural dalam ekosistem periklanan digital.
Cara Melindungi Diri: Jangan Panik, Jangan Telepon
Kabar baiknya, browser locker semacam ini sebenarnya tidak mengunci komputer sama sekali. Kontrol sistem operasi tetap berfungsi normal. Berikut langkah yang bisa dilakukan jika kamu menemui situasi ini:
- Jangan klik apa pun di layar peringatan, termasuk tombol “Close” atau “Cancel” palsu. Setiap klik justru memperburuk situasi karena memicu fullscreen mode.
- Gunakan Task Manager atau Force Quit: Di Windows, tekan
Ctrl + Shift + Escuntuk membuka Task Manager, lalu akhiri proses browser. Di macOS, tekanCmd + Option + Escuntuk Force Quit. - Jangan pernah menelepon nomor yang ditampilkan. Tidak ada perusahaan teknologi—baik Microsoft, Apple, maupun Google—yang meminta pengguna menelepon nomor bantuan melalui peringatan pop-up di browser.
- Setelah menutup browser, hindari opsi “Restore previous session” karena bisa membuka kembali halaman berbahaya. Buka sesi browser baru secara bersih.
- Pertimbangkan audit keamanan dasar perangkatmu secara berkala, termasuk memperbarui browser ke versi terbaru dan mengaktifkan fitur safe browsing.
Mengapa Korban Tetap Berjatuhan
Mudah untuk menertawakan orang yang tertipu scareware, tetapi kenyataannya sebagian besar pengguna internet tidak memiliki literasi digital yang memadai untuk membedakan peringatan asli dari tipuan. Ditambah dengan desain serangan yang semakin canggih—browser yang benar-benar terasa membeku, suara alarm, dan tampilan yang meniru produk resmi piksel per piksel—korban yang panik bisa dengan mudah terjebak.
Netskope sendiri menekankan bahwa kritik terhadap korban gagal memperhitungkan realitas ini. Banyak pengguna, terutama dari kalangan usia lanjut atau yang tidak terbiasa dengan teknologi, menjadi target empuk karena kebutuhan mereka untuk menyelesaikan pekerjaan dengan cepat bertemu dengan kerumitan navigasi web modern. Bukan tidak mungkin orang terdekatmu—keluarga atau teman—termasuk dalam kategori rentan ini.
Sementara Google terus menyempurnakan pertahanan Gemini-nya dan Netskope memperbarui deteksi untuk varian kit baru, pengguna akhir tetap menjadi garis pertahanan terakhir. Memahami bahwa ancaman privasi dan keamanan digital bisa datang dari tempat yang paling tidak terduga—termasuk iklan di situs web terpercaya—adalah langkah pertama untuk tidak menjadi korban berikutnya. Jika layar browsermu tiba-tiba “terkunci”, ingat: komputermu baik-baik saja, dan kendali tetap ada di tanganmu.

