
Kamu buka WhatsApp pagi ini dan menemukan notifikasi yang tidak pernah ingin kamu lihat: "Akun ini tidak bisa menggunakan WhatsApp." Tidak ada yang kamu lakukan. Tidak ada link mencurigakan yang kamu klik. Tidak ada login dari perangkat asing yang kamu izinkan. Tapi akunmu sudah diblokir karena sistem WhatsApp mendeteksi aktivitas spamming massal dan kamu bahkan tidak punya riwayat pesan itu di HP-mu. Inilah persis yang dialami ribuan pengguna sejak 23 Juli 2026, dan penyebabnya bukan dari aplikasi WhatsApp sendiri melainkan dari ekstensi Adobe Acrobat yang terpasang di browsermu. Di artikel ini, kamu bakal nemuin bagaimana celah HermeticReader bekerja, cara peretas ambil alih akun WhatsApp Web tanpa kamu sadari, dan langkah konkret yang harus diambil sekarang.
HermeticReader: Komponen Pembaca PDF yang Berubah Jadi Pintu Masuk Pembajakan Sesi WhatsApp Web
Celah yang menjadi akar dari seluruh insiden ini bukan berasal dari sistem WhatsApp, ia bersembunyi di dalam komponen yang selama ini bekerja dengan cara yang sangat sah dan berguna. HermeticReader adalah komponen di dalam ekstensi Adobe Acrobat yang dirancang untuk membantu ekstensi tersebut mengakses dan membaca file PDF yang dibuka langsung dari obrolan WhatsApp Web di browser.
Fungsinya normal, kehadirannya masuk akal, dan selama ini tidak ada yang mencurigakan. Tapi celah keamanan ekstensi browser pada komponen ini membuka sesuatu yang seharusnya tidak bisa diakses: kemampuan untuk memanipulasi dan pengambilalihan sesi aktif browser yang sedang berjalan. Ketika WhatsApp Web aktif di browser yang sama dengan ekstensi Adobe Acrobat yang rentan, eksploitasi ekstensi pembaca PDF ini memungkinkan peretas mengambil kendali atas sesi WhatsApp Web tersebut tanpa perlu mengetahui password, tanpa perlu scan QR code baru, dan tanpa meninggalkan jejak di aplikasi HP korban.
Dampak celah ekstensi terhadap privasi pengguna dalam kasus ini sangat langsung: sesi yang diambil alih adalah sesi yang sudah terautentikasi, yang berarti peretas memiliki akses penuh ke akun WhatsApp korban melalui versi web termasuk kemampuan mengirim pesan ke seluruh kontak.
Cara Peretas Ambil Alih Akun WhatsApp Web dan Gunakan untuk Spam Iklan Judi Online
Setelah pembajakan sesi WhatsApp Web berhasil dilakukan melalui celah HermeticReader, langkah berikutnya dari para pelaku sangat terstruktur dan berorientasi bisnis kriminal yang jelas: spam iklan judi online lewat WhatsApp ke seluruh kontak korban.
Pembajakan akun untuk spam judol ini bekerja dengan memanfaatkan kepercayaan yang sudah ada. Pesan yang dikirimkan bukan dari nomor asing, ia datang dari akun WhatsApp orang yang dikenal oleh penerima. Ini membuat tingkat klik pada link judi online yang disebarkan jauh lebih tinggi dibanding spam dari nomor tidak dikenal, karena penerima awalnya mengira pesan itu dikirim secara sadar oleh temannya.
Yang membuat situasi ini lebih membingungkan bagi korban adalah anomali teknis yang dilaporkan secara konsisten: tidak ada riwayat pesan di HP korban. Ini karena seluruh aktivitas pengiriman berlangsung melalui sesi WhatsApp Web yang sudah diambil alih — bukan melalui aplikasi di HP. Sistem WhatsApp mendeteksi volume pengiriman yang tidak wajar dari versi web dan secara otomatis memblokir akun sebagai respons terhadap aktivitas spamming, meninggalkan korban dengan notifikasi "akun ini tidak bisa menggunakan WhatsApp" tanpa tahu apa yang sebenarnya terjadi.
Akun WhatsApp Diblokir Massal Sejak 23 Juli 2026: Skala Insiden yang Perlu Kamu Pahami
Laporan pemblokiran akun yang masuk sejak 23 Juli 2026 bukan kasus terisolasi yang menimpa segelintir pengguna — ini pola yang konsisten yang menunjukkan eksploitasi celah ini sudah berjalan secara terorganisir dan berskala. Akun WhatsApp diblokir massal dengan mekanisme yang sama: sesi web dibajak, spam dikirim, sistem WhatsApp memblokir akun karena pelanggaran ketentuan layanan yang sebenarnya dilakukan oleh peretas, bukan oleh pemilik akun.
Risiko login WhatsApp Web di browser yang terpasang ekstensi pihak ketiga adalah kondisi yang selama ini dianggap aman oleh sebagian besar pengguna. Browser yang sama digunakan untuk produktivitas sehari-hari, ekstensi seperti Adobe Acrobat terasa seperti alat kerja yang legitimate, dan WhatsApp Web dibiarkan tetap login untuk kemudahan akses. Kombinasi tiga hal yang masing-masing tampak tidak berbahaya ini ternyata menciptakan kondisi yang cukup untuk memungkinkan pembajakan sesi tanpa interaksi apapun dari korban.
Patch keamanan Adobe Acrobat WhatsApp sudah dirilis oleh Adobe untuk menutup celah HermeticReader, tapi ketersediaan patch tidak otomatis berarti seluruh pengguna sudah terlindungi — terutama mereka yang tidak tahu bahwa ekstensi yang mereka pasang punya riwayat kerentanan yang baru saja ditambal.
Langkah Darurat yang Harus Kamu Jalankan Sekarang Jika Masih Pakai WhatsApp Web di Browser
Empat langkah berikut perlu dijalankan berurutan, dimulai dari yang paling mendesak. Pertama, logout dari semua perangkat WhatsApp yang terdaftar sekarang juga — buka WhatsApp di HP, masuk ke menu Perangkat Tertaut, dan keluarkan seluruh sesi aktif tanpa terkecuali. Ini memutus akses peretas yang mungkin sudah memiliki sesi aktif di browser korban.
Kedua, hapus ekstensi browser tidak penting — terutama ekstensi Adobe Acrobat dari seluruh browser yang kamu gunakan untuk mengakses WhatsApp Web. Bahkan setelah patch tersedia, ekstensi yang tidak kamu butuhkan secara aktif tidak perlu berada di browser karena setiap ekstensi adalah permukaan serangan potensial. Ketiga, hindari tautan mencurigakan yang mungkin datang bahkan dari kontak yang kamu kenal — mengingat modus penyebaran judol ini memanfaatkan kepercayaan antara kontak, pesan berisi link dari siapapun yang terasa tidak kontekstual perlu diverifikasi melalui jalur lain sebelum diklik. Keempat dan paling fundamental untuk jangka panjang: gunakan aplikasi WhatsApp resmi desktop sebagai pengganti WhatsApp Web di browser. Aplikasi desktop berjalan dalam lingkungan yang terisolasi dari ekstensi browser, menghilangkan seluruh permukaan serangan yang dieksploitasi oleh HermeticReader. Audit rutin aplikasi cegah eksploitasi seperti memeriksa ekstensi yang terpasang setiap beberapa bulan sekali adalah kebiasaan kecil yang nilainya jauh melebihi waktu yang dihabiskan untuk melakukannya.



