Website perguruan tinggi berbasis Content Management System (CMS) seperti WordPress menjadi salah satu target utama serangan siber, khususnya dalam bentuk SEO spam Injection yang memanfaatkan penyisipan file berbahaya untuk menghasilkan redirect tersembunyi ke situs eksternal. Serangan ini tidak hanya menurunkan reputasi institusi, tetapi juga berdampak pada integritas sistem dan kepercayaan pengguna. Penelitian ini bertujuan untuk melakukan analisis forensik berbasis integritas file terhadap insiden SEO spam Injection pada website WordPress perguruan tinggi serta merumuskan strategi mitigasi yang sistematis. Metode penelitian menggunakan pendekatan forensik digital yang meliputi tahap identifikasi, akuisisi, analisis, dan pelaporan dengan fokus pada pemeriksaan struktur direktori, deteksi file PHP anomali, serta perbandingan terhadap struktur standar WordPress. Hasil penelitian menunjukkan bahwa serangan dilakukan melalui penyisipan file PHP tidak sah pada direktori publik yang berfungsi sebagai backdoor dan generator redirect tersembunyi. Proses pembersihan berbasis analisis integritas file terbukti efektif dalam menghilangkan mekanisme redirect dan memulihkan fungsi normal website. Penelitian ini memberikan kontribusi berupa model analisis berbasis integritas file serta rekomendasi strategi hardening WordPress untuk mencegah serangan serupa pada institusi pendidikan tinggi.
Copyrights © 2025