Panduan Website

Panduan Mengatasi Website Kena Hack & Malware

oleh 2 menit baca

Website yang diretas jarang memberi peringatan jelas. Biasanya pemilik baru sadar setelah pelanggan komplain, Google Search Console mengirim notifikasi konten berbahaya, atau website tiba-tiba redirect ke situs judi online. Semakin cepat terdeteksi, semakin kecil dampaknya ke reputasi dan peringkat pencarian.

Tanda-Tanda Website Sudah Diretas

  • Redirect otomatis ke situs lain (paling sering situs judi online atau produk ilegal) tanpa Anda mengubah apa pun.
  • Muncul halaman atau file asing yang tidak pernah dibuat tim Anda.
  • Google menampilkan peringatan "Situs ini mungkin diretas" di hasil pencarian.
  • Traffic anomali di Google Analytics dari negara atau sumber yang tidak wajar.
  • Email dari hosting provider soal aktivitas mencurigakan atau penggunaan resource berlebih.

Langkah Cleanup yang Aman

1. Isolasi Dulu, Jangan Panik Hapus Semua

Aktifkan mode maintenance atau nonaktifkan sementara akses publik supaya malware tidak terus menyebar atau merugikan pengunjung, sambil Anda melakukan investigasi.

2. Identifikasi Titik Masuk

Malware biasanya masuk lewat plugin/tema usang, kredensial admin yang lemah atau bocor, atau celah upload file yang tidak divalidasi. Periksa log akses server untuk melihat aktivitas mencurigakan sebelum insiden terjadi.

3. Bersihkan File yang Terinfeksi

Bandingkan file inti CMS dengan versi resmi yang bersih, dan hapus file asing atau kode yang disisipkan (biasanya berupa skrip PHP terobfuskasi atau redirect JavaScript tersembunyi).

4. Ganti Semua Kredensial

Setelah dibersihkan, ganti semua password admin CMS, database, FTP, hosting panel karena kredensial lama berpotensi sudah bocor ke penyerang.

5. Ajukan Peninjauan Ulang ke Google

Jika website sempat ditandai berbahaya di Search Console, ajukan permintaan peninjauan ulang setelah dipastikan bersih total, supaya peringatan di hasil pencarian dicabut.

Mencegah Serangan Berulang

  • Update CMS, plugin, dan tema secara rutin celah keamanan lama adalah pintu masuk paling umum.
  • Gunakan password kuat dan aktifkan autentikasi dua langkah untuk akun admin.
  • Pasang web application firewall (WAF) untuk memfilter permintaan mencurigakan sebelum sampai ke server.
  • Backup rutin dan tersimpan terpisah dari server utama, supaya ada titik pemulihan yang bersih kalau insiden terulang.

Membersihkan website yang sudah diretas butuh ketelitian salah langkah bisa membuat malware tertinggal dan kembali menyebar. Kalau website Anda sedang terindikasi diretas atau kena malware, hubungi tim Beinsoft untuk penanganan cleanup dan pengamanan lanjutan.

Semua Artikel