Bahaya tersembunyi ekstensi Chrome: Cara menghindari pengintaian pada browser Anda

Pembaharuan Terakhir: Juni 29, 2026
penulis: Pixelated
  • Berbagai kampanye malware menggunakan Chrome Web Store untuk mendistribusikan add-on yang mencuri kredensial, cookie sesi, dan dana mata uang kripto.
  • Banyak add-on berbahaya menyamar sebagai alat AI, perangkat lunak antivirus, atau pengubah tampilan visual, meminta izin berlebihan untuk memata-matai pengguna.
  • Evolusi ke Manifest V3 telah membatasi beberapa kemampuan serangan, tetapi penjahat siber terus menyesuaikan kode mereka untuk menghindari deteksi.

Keamanan Peramban

Kita sering memasang add-on kecil di browser untuk mempermudah hidup kita, berpikir bahwa hanya dengan mengklik tombol instal tidak akan ada konsekuensinya. Namun, apa yang tampak seperti alat yang tidak berbahaya untuk mengatur tab atau menerjemahkan teks dapat menjadi pintu terbuka bagi orang asing untuk mengintip privasi digital kita tanpa kita sadari.

Masalahnya adalah ekstensi-ekstensi ini seringkali dipercaya begitu saja, terutama jika berasal dari Google Play Store resmi. Namun waspadalah, berada di Web Store tidak menjamin bahwa perangkat lunak tersebut bersih. Banyak dari program-program ini bertindak sebagai kuda Troya modern , beroperasi di balik layar sementara kita percaya bahwa kita hanya meningkatkan tampilan peramban kita.

Ekstensi Google Chrome terbaik
Artikel terkait:
Ekstensi Google Chrome terbaik: panduan dan perbandingan lengkap.

Teknik penipuan dan penyamaran di Toko Online

Perpanjangan yang curang

Para penjahat siber memiliki berbagai macam trik untuk menyusupkan malware mereka. Salah satu taktik yang paling umum adalah membuat ekstensi tersembunyi yang tidak muncul di hasil pencarian dan hanya dapat diinstal melalui tautan langsung. Dengan cara ini, mereka menghindari deteksi mudah oleh moderator Google sambil memikat ribuan pengguna dengan iklan yang menyesatkan.

  Cara mengakses dan memanfaatkan opsi lanjutan Chrome.

Metode lain yang agak licik adalah pencurian identitas. Ada kasus di mana perangkat lunak meniru logo dan nama perangkat lunak populer, seperti AdBlock Plus, sehingga pengguna menginstal klon berbahaya tersebut dengan mengira itu adalah perangkat lunak asli. Bahkan ada ekstensi yang awalnya tampak berguna dan bersih, tetapi setelah populer, ekstensi tersebut menerima pembaruan yang berisi kode berbahaya untuk mulai memata-matai.

Kita tidak bisa mengabaikan perkembangan kecerdasan buatan. Baru-baru ini, add-on yang menjanjikan peningkatan pengalaman ChatGPT atau DeepSeek semakin banyak bermunculan. Karena banyak orang berbagi informasi sensitif dengan AI , ekstensi ini menjadi target utama untuk mengekstrak seluruh percakapan dan kredensial login.

Berita Google Chrome
Artikel terkait:
Berita Google Chrome: pembaruan, privasi, dan ekosistem

Cara pencuri data (Infostealer) beroperasi

Ketika ekstensi berbahaya mengambil alih kendali, tujuan utamanya biasanya adalah pencurian data. Beberapa ekstensi khusus membajak cookie sesi , memungkinkan penyerang untuk mengakses akun media sosial atau toko online Anda tanpa mengetahui kata sandi Anda, sehingga melewati otentikasi.

Dalam kasus yang lebih serius, seperti malware yang terdeteksi oleh ESET, kode tersebut dapat memodifikasi DOM situs web. Ini berarti bahwa jika Anda mengunjungi situs web bank Anda, ekstensi tersebut dapat mengubah tampilan situs untuk menampilkan formulir palsu atau mengganti nomor rekening penerima dengan alamat dompet mata uang kripto milik penyerang.

Selain itu, ada fungsi yang dirancang khusus untuk memantau clipboard. Alat yang menyamar sebagai pengatur tab telah terbukti membaca semua yang kita salin dan tempel , sehingga menangkap kunci rahasia atau alamat dompet Bitcoin saat pengguna memanipulasinya.

  Cara menghapus Gemini dari aplikasi Google dan melindungi privasi Anda

Arsitektur teknis dan lompatan ke Manifest V3

Analisis teknis ekstensi

Untuk memahami risikonya, penting untuk mengetahui bahwa ekstensi memiliki akses luas ke informasi. Mereka dapat membaca dan mengubah data apa pun di situs web yang Anda kunjungi, mengakses lokasi Anda, mengambil tangkapan layar, dan membaca notifikasi. Sebelumnya, di bawah sistem Manifest V2 , alat-alat ini dapat menjalankan skrip persisten di latar belakang dengan kebebasan penuh.

Untuk mencoba mengatasi kekacauan ini, Google merilis Manifest V3 , yang mewajibkan deklarasi semua domain yang berkomunikasi dengan ekstensi tersebut dan melarang eksekusi kode eksternal yang dimuat secara dinamis. Meskipun ini telah menutup beberapa celah bagi penyerang, para penjahat telah menulis ulang kode mereka untuk beradaptasi, mengorbankan sebagian kerahasiaan tetapi tetap mempertahankan kemampuan mereka untuk mencuri.

Ancaman terbaru dan sangat serius adalah kerentanan pada panel samping AI, seperti Gemini di Chrome. Ditemukan bahwa ekstensi dengan izin minimal dapat menyuntikkan kode ke dalam panel AI untuk mewarisi hak aksesnya, sehingga memungkinkan panel tersebut untuk mengaktifkan kamera, mikrofon, atau membaca file lokal tanpa izin pengguna.

Aktifkan mode penyamaran.
Artikel terkait:
Cara mengaktifkan mode penyamaran dan menjelajah secara pribadi di browser apa pun

Tips untuk mengamankan browser Anda

Pertahanan terbaik adalah kehati-hatian. Sebelum menginstal apa pun, sangat penting untuk memeriksa reputasi pengembang dan meneliti izin yang mereka minta. Jika penerjemah sederhana meminta izin untuk membaca dan mengubah semua data Anda di setiap situs web, itu adalah tanda bahaya.

Dalam lingkungan perusahaan, pendekatan ideal adalah menerapkan daftar putih ekstensi yang disetujui oleh departemen TI, yang melarang mode pengembang dan instalasi file lokal. Menggunakan alat seperti CRX Viewer atau layanan analisis seperti Spin.AI dapat membantu para insinyur memahami apa yang sebenarnya dilakukan kode tersebut sebelum menerapkannya.

  • Hapus secara berkala add-on yang tidak lagi Anda gunakan.
  • Selalu perbarui browser Anda ke versi terbaru.
  • Waspadalah terhadap ekstensi yang menjanjikan fitur "ajaib" atau gratis.
  • Gunakan solusi EDR untuk mendeteksi komunikasi dengan server komando dan kontrol (C2).
  Panduan lengkap untuk membersihkan cache browser dan ponsel Anda.

Keamanan digital sangat bergantung pada kemampuan kita untuk mempertanyakan kenyamanan sesaat. Mempertahankan inventaris ekstensi yang bersih, membatasi izin yang diberikan, dan waspada terhadap perilaku browser yang tidak biasa, seperti aktivasi kamera yang tidak terduga, adalah langkah-langkah penting untuk mencegah aktivitas online kita jatuh ke tangan penjahat siber.

ekstensi browser yang aman
Artikel terkait:
Ekstensi browser yang aman: panduan lengkap dan praktis.