Jika biasanya kita selalu mengingatkan untuk mendownload aplikasi dari situs resminya, kini ternyata hal tersebut menjadi semakin penting guys, karena baru baru ini ditemukan sebuah operasi yang diduga secara sengaja membuat puluhan website palsu yang meniru situs resmi berbagai aplikasi Windows populer. Mulai dari PowerToys, Wintoys, CrystalDiskInfo, WinUtil, hingga banyak utility terkenal lainnya.
Nah yang membuat situasi ini semakin mengkhawatirkan adalah tampilannya dibuat sangat meyakinkan sehingga pengguna awam bisa saja menganggap situs tersebut benar-benar resmi.

Jadi kawan kawan, awalnya kasus ini pertama kali ditemukan oleh pengembang Wintoys, Bogdan_X, dimana ia menyadari telah muncul website wintoys.app yang menggunakan nama aplikasinya, padahal situs tersebut sama sekali bukan miliknya.
Menariknya, website tersebut bahkan berisi dokumentasi, penjelasan aplikasi, hingga tombol download yang sekilas tampak sah, dibagian paling bawah memang terdapat disclaimer kecil yang menyebut bahwa situs tersebut bukan website resmi Wintoys.

Namun tentu saja, tidak semua pengguna akan memperhatikan tulisan sekecil itu. Dan saat ini, ketika situs tersebut dibuka melalui Google Chrome, Cloudflare langsung menampilkan peringatan bahwa domain tersebut diduga merupakan situs phishing.
Bukan hanya WinToys, ternyata setelah dilakukan penelusuran lebih jauh oleh Bogdan_X, ada fakta mengejutkan lain dimana alamat email pemilik domain tersebut ternyata terhubung dengan lebih dari 70 website lain yang semuanya menggunakan nama aplikasi Windows populer.
Mulai dari PowerToys seperti screenshot pertama ditas, CrystalDiskInfo, CrystalDiskMark dan lainnya.

Untuk pengguna awam mungkin sekilas tampak tidak mencurigakan, kecuali memang jika diperhatikan dari nama domainnya, selain itu bahkan icon, deskripsi dan informasi aplikasi dibuat semirip mungkin yang mengindiksikan bahwa ini adalah situs phising.
Untuk kasus situs crystaldiskinfo.app ini, saya cek tombol download mengarah ke GitHub hiyohiyo yang mana ini harusnya legit.

Selain itu, sebagian besar website yang dilaporkan tersebut belum menyebarkan malware secara langsung, karena mayoritas tombol download mengarahkan ke situs legit masing masing aplikasi.
Namun tentu, menurut banyak pihak, hal ini bisa menjadi strategi untuk membangun kepercayaan terlebih dahulu. Dan setelah website mulai mendapatkan trafik dan dipercaya pengguna, bukan tidak mungkin link download nantinya diganti menjadi installer yang telah disusupi malware atau software berbahaya lainnya.
Dengan kata lain, bahayanya mungkin belum terlihat sekarang, tetapi potensi penyalahgunaannya sangat besar.
Sudah Dilaporkan
Bogdan_X sempat melaporkan domain-domain tersebut kepada registrar tempat domain didaftarkan, dan beberapa domain memang berhasil ditutup, namun sayangnya pelaku hanya berpindah ke registrar lain dan kembali mengaktifkan website-website tersebut.
Artinya, menghentikan operasi seperti ini bukan perkara mudah.
Jadi, kasus ini jelas menjadi pengingat bahwa kita sebagai pengguna wajib berhati hati dalam mendownload suatu aplikasi, mulai dengan memastikan untuk menggunakan website resmi yang dibagikan langsung oleh pengembang, jika tersedia download dari Microsoft Store atau GitHub resmi, periksa kembali url dengan teliti dan hindari mendownload installer apapun dari website yang dikenal hanya muncul dari hasil pencarian.
Jika kamu penasaran, berikut adalah beberapa domain dari website yang dikategorikan phising dan telah dilaporkan oleh Bogdan_X.
- christitustool.com
- droidkit.pro
- easybcd.app
- powertoys.app
- shellmenuview.com
- winexp.app
- zhpcleaner.com
- cursorslibrary.com
- fakeflashtest.com
- searchmyfiles.com
- wintoys.app
- themouseclicker.com
- quickassistapp.com
- move-mouse.com
- movemouse.net
- nircmd.net
- crystaldiskinfo.app
- freewheelofnames.com
- productkeyscanner.com
- power-toys.com
- chatmate.info
- usblogview.com
- mouse-mover.com
- mouse-cursors.com
- mouse-clicker.com
- mimalloc.com
- mumuplayer.app
- wushowhide.com
- guiformat.app
- freefilesync.net
- winutil.app
- spacesniffer.app
- simplestickynotes.app
- showmore.app
- mousecape.app
- hashcat.app
- dshidmini.app
- darktable.app
- daijisho.app
- wiblr.com
- skse64.com
- sageattention.com
- rezygisk.com
- pwndbg.com
- ocrmypdf.com
- notatnikonline.com
- noisium.com
- mousecape.net
- mongosh.com
- lspconfig.com
- liveclockwithseconds.com
- lax1dude.com
- je2be.com
- iso2god.com
- hifiasm.com
- hddsentinel.com
- hakchi2.com
- gliden64.com
- furfsky.com
- freeminutetimer.com
- findoutdate.com
- crystaldiskmark.net
- bepisdb.com
- beardlib.com
- 10mintimer.com
- pyjwt.com
- moliyachi.com
- arduinodroid.com
- cxxdroid.com
- kalkulyator.com
- retraitedz.com
- urlaubscountdown.com
Nah jika kamu tidak yakin sih, mendingan blokir saja situs tersebut dari DNS kamu untuk memastikan bahwa tidak ada orang di jaringan kamu mendownload aplikasi yang bukan dari sumber resminya.
Caranya bisa kamu cek pada artikel berikut, atau jika kamu pakai Adguard Home seperti saya, kamu bisa langsung cek artikel berikut : Cara Blokir Situs Tertentu Menggunakan Adguard Home
Nah bagaimana menurutmu mengenai kasus ini? komen dibawah guys dan berikan pendapatmu.
Catatan Penulis : WinPoin sepenuhnya bergantung pada iklan untuk tetap hidup dan menyajikan konten teknologi berkualitas secara gratis — jadi jika kamu menikmati artikel dan panduan di situs ini, mohon whitelist halaman ini di AdBlock kamu sebagai bentuk dukungan agar kami bisa terus berkembang dan berbagi insight untuk pengguna Indonesia. Kamu juga bisa mendukung kami secara langsung melalui dukungan di Saweria. Terima kasih.
