Bayangkan Anda sedang membuka situs berita atau peta, lalu mengklik iklan yang tampak biasa. Sekonyong-konyong layar berubah menjadi peringatan besar: komputer Anda terinfeksi virus, lengkap dengan nomor telepon yang harus segera dihubungi. Layar tidak bisa ditutup, kursor hilang, dan tombol keluar seolah mati. Jangan panik: ini bukan virus sungguhan, melainkan penipuan.
Netskope Threat Labs pada 24 September 2026 mengungkap kampanye penipuan dukungan teknis (tech support scam) yang menyebar lewat iklan Google. Kit penipuan ini "mengunci" browser dengan peringatan keamanan palsu untuk memaksa korban menelepon call center abal-abal. Dari 31 Agustus hingga 14 September 2026, peneliti mengamati klik pada iklan jahat oleh pengguna dari sedikitnya 619 organisasi pelanggannya, melalui lebih dari 250 ID kampanye iklan Google, di minimal 284 situs sah — termasuk situs peta, cuaca, properti, dokumen, dan olahraga. Kabar baiknya: menurut laporan tersebut, komputer korban sebenarnya tidak terkunci, dan ada cara keluar yang aman.
Bagaimana modusnya bekerja?
Setelah iklan diklik, mula-mula muncul halaman dengan ikon loading, lalu tampil toko online fiktif bernama ShopEase berisi foto produk — tidak ada yang tampak mencurigakan. Di balik itu, kit penipuan menunggu satu gerakan mouse sebelum menjalankan kodenya. Trik ini berfungsi sebagai penyaring bot: pemindai otomatis tidak menggerakkan kursor, sehingga tidak "melihat" serangan.
Begitu gerakan mouse terdeteksi, halaman mendekripsi alamat server rahasianya dan menyusun peringatan palsu langsung di memori browser — tidak ada berkas mencurigakan yang bisa diperiksa di jaringan. Peringatan dibuat berbeda sesuai sistem operasi korban. Di Windows, tampilannya meniru pemindaian Microsoft Defender Security Center yang mengklaim komputer terinfeksi. Di macOS, peringatan bergaya Apple dengan pola serupa.
Saat korban mengklik, halaman masuk mode layar penuh: bilah alamat dan tab disembunyikan, kursor dihilangkan, tombol Escape dan pintasan keluar lainnya dilumpuhkan. Suara peringatan berbunyi dan halaman sengaja dibuat lambat agar terasa seperti komputer rusak. Muncul pula tulisan berkedip berisi larangan restart dan desakan untuk segera menelepon. Upaya menutup tab justru memunculkan dialog yang memuat pesan penipuan tersebut.
Yang penting dipahami: semua itu hanya sandiwara di dalam browser. Sistem operasi dan kontrol komputer tetap berjalan normal. Penipu sesungguhnya menginginkan satu hal — Anda menelepon nomor yang tertera. Setelah tersambung, korban didesak membayar biaya perbaikan palsu, memberikan akses jarak jauh ke perangkat, atau menyerahkan data pribadi dan keuangan.
Cara keluar dengan aman
- Jangan menelepon nomor di layar. Tidak ada perusahaan sah — Microsoft, Apple, maupun penyedia keamanan mana pun — yang meminta Anda menelepon saat perangkat dinyatakan terinfeksi.
- Tahan tombol Escape beberapa detik. Tekan dan tahan Escape selama beberapa detik. Ini memaksa browser keluar dari mode layar penuh dan melepas kunci keyboard, sehingga tab bisa ditutup seperti biasa.
- Jika masih gagal, tutup browser lewat sistem operasi. Di Windows: tekan Ctrl+Shift+Esc untuk membuka Task Manager, lalu hentikan proses browser. Di Mac: tekan Cmd+Option+Esc (Force Quit), lalu pilih browser.
- Buka ulang browser tanpa memulihkan sesi sebelumnya. Jangan pilih opsi restore previous session agar halaman palsu tidak terbuka kembali.
- Jangan pernah memberikan akses jarak jauh. Jika Anda terlanjur menelepon atau memberikan akses, segera putuskan sambungan tersebut, ganti kata sandi penting, dan hubungi tim TI organisasi Anda untuk pemeriksaan.
Kenapa kampanye ini sulit dideteksi?
Kit penipuan ini dirancang sangat rapi sehingga sulit ditangkap alat keamanan biasa. Kode peringatan hanya didekripsi di memori browser, halaman baru aktif setelah ada gerakan mouse manusia, dan muatannya disesuaikan per sistem operasi. Netskope mencatat kampanye ini terkait lebih dari 250 ID iklan dan 457 host penipuan, dengan korban klik terbanyak di Amerika Serikat (sekitar 62 persen), disusul Jepang dan Australia. Menurut laporan, situs-situs yang menampilkan iklan tersebut tidak diretas — iklan berbayar itulah jalur masuknya. Google menyatakan tidak menoleransi penipuan dan sedang menyelidiki kampanye tersebut.
Langkah pencegahan
- Perlakukan setiap pop-up yang membekukan layar dan meminta Anda menelepon sebagai penipuan — tanpa kecuali.
- Hindari mengklik iklan di tengah halaman berita; ketik langsung alamat situs tujuan.
- Jaga browser dan sistem operasi selalu diperbarui, dan aktifkan pelindung keamanan (endpoint/browser protection) bila tersedia.
- Bagikan tips ini ke staf kantor, guru, perangkat desa, dan keluarga — kelompok yang paling sering menjadi sasaran pop-up panik semacam ini.
Pesan intinya sederhana: layar yang "terkunci" oleh peringatan virus palsu tidak pernah benar-benar mengunci komputer Anda. Jangan menelepon. Tahan Escape. Tutup browser. Penipu kehilangan targetnya begitu Anda tidak menuruti rasa panik yang sengaja mereka rancang.
Sumber: Netskope Threat Labs — A Fake Security Locker, Delivered by Google Ads; Ars Technica — Your uncle's frozen Mac says it's infected after viewing a Google ad. Now what?.
