Perusahaan keamanan siber ESET menyebut, lebih dari separuh ekstensi atau penambahan fungsi kemampuan pada komputer atau ponsel, yang dianalisis di lingkungan perusahaan menghadirkan tingkat resiko tinggi, bahkan ketika ekstensi tersebut berasal dari toko resmi seperti Chrome Web Store atau Firefox Add-ons.
Bahayanya terletak pada rasa percaya diri pengguna yang berlebihan dan kurangnya kendali atas izin yang mereka berikan saat memasang peramban atau alat-alat tersebut.
Banyak dari mereka dapat mengakses data penelusuran, kata sandi atau riwayat tanpa sepengetahuan pengguna sepenuhnya. Dalam praktiknya, ekstensi adalah pengaya yang memperluas fungsionalitas peramban: memblokir iklan, menerjemahkan halaman, menyimpan kata sandi atau mengubah tampilan situs web.
Namun akses langsungnya ke aktivitas pengguna menjadikannya target yang menarik bagi kejahatan siber.
Menurut ESET, ada dua faktor resiko utama. Pertama, pemasangan ekstensi berbahaya dari sumber yang tidak terverifikasi yang seringkali menyamar sebagai utilitas populer. Kedua, yang lebih sulit dideteksi, terjadi ketika ekstensi yang sah berpindah kepemilikan tanpa memberi tahu pengguna. Dalam kasus ini, pengembang baru dapat memodifikasi kode dan mengubah alat yang berguna menjadi spyware tanpa menimbulkan kecurigaan.
Josep Albors, direktur riset dan kesadaran di ESET Spanyol, memperingatkan masalah ini tidak selalu terjadi saat pengunduhan. "Sebuah ekstensi bisa saja sepenuhnya aman, tetapi beberapa bulan kemudian, berubah menjadi ancaman. Banyak pengguna tidak menyadarinya hingga data mereka telah disusupi," kata Albors melansir dari laman infobae Kamis (30/10/2025) hari ini.
Dampak dari jenis ancaman ini tidak terbatas pada pengguna rumahan. Di lingkungan perusahaan, satu ekstensi dengan izin luas dapat mengakses email, dokumen cloud atau platform kerja kolaboratif.
Insiden semacam ini dapat menyebabkan pelanggaran data, kerugian finansial dan penalti karena melanggar peraturan perlindungan data.
Beberapa serangan yang baru terdeteksi menggunakan ekstensi untuk menyuntikkan iklan, mengalihkan ke halaman palsu, mencuri kuki sesi, atau menjalankan tugas penambangan kripto tanpa izin. Metode terakhir ini, selain menghabiskan sumber daya sistem, juga menyebabkan panas berlebih dan memperlambat kinerja sistem.
Para ahli sepakat pencegahan adalah pertahanan terbaik . Pakar keamanan siber menyarankan untuk memasang ekstensi hanya dari toko resmi dan meninjau dengan saksama izin yang diminta sebelum menambahkannya. Jika suatu alat meminta akses ke semua data penelusuran, kamera atau email, sebaiknya abaikan saja.
Penting juga untuk memeriksa reputasi pengembang, membaca ulasan pengguna lain, dan memverifikasi frekuensi pembaruan . Ekstensi yang ditinggalkan atau tidak didukung secara konsisten sangat rentan terhadap manipulasi.
Langkah-langkah dasar lainnya meliputi menghapus ekstensi yang tidak digunakan, selalu memperbarui peramban, dan menggunakan solusi keamanan tambahan. Mengaktifkan autentikasi multifaktor dan waspada terhadap perilaku yang tidak biasa—seperti perubahan pencarian atau pengalihan tak terduga—dapat membantu mendeteksi ancaman sejak dini.
Para ahli menegaskan bahwa ekstensi tidak sepenuhnya buruk, tetapi memang memerlukan pengelolaan yang bertanggung jawab. Sama seperti aplikasi seluler, disarankan untuk secara berkala meninjau program mana yang diinstal dan apakah program tersebut benar-benar diperlukan.
Editor: Aspian Nur