Cara mengatasi spam pendaftaran user di OJS
Gejalanya selalu sama. Anda membuka daftar pengguna dan menemukan puluhan akun baru dengan nama acak, email dari domain yang tidak pernah Anda dengar, dan afiliasi yang diisi huruf sembarang. Tidak ada yang pernah submit naskah. Mereka hanya menumpuk.
Ini bukan tanda jurnal Anda diserang. Robot memindai internet mencari formulir pendaftaran yang terbuka, dan OJS secara bawaan membuka pendaftaran untuk siapa saja. Kabar baiknya, sebagian besar kasus bisa ditekan tanpa memasang apa pun.
Urutannya penting. Kerjakan dari yang paling murah dan paling kecil risikonya dulu.
1. Nyalakan reCAPTCHA di formulir pendaftaran
OJS sudah membawa dukungan reCAPTCHA, hanya saja mati secara bawaan. Ini penyaring pertama dan biasanya langsung memotong sebagian besar robot sederhana.
Buka berkas config.inc.php di root instalasi OJS Anda, cari bagian [captcha], lalu ubah menjadi seperti ini:
[captcha]
recaptcha = on
recaptcha_public_key = kunci_publik_anda
recaptcha_private_key = kunci_privat_anda
captcha_on_register = onKunci diperoleh gratis dari halaman reCAPTCHA milik Google. Daftarkan domain jurnal Anda di sana, lalu salin kedua kunci ke config.inc.php.
Yang perlu Anda ketahui: reCAPTCHA menahan robot, bukan manusia. Layanan pendaftaran manual berbayar tetap lolos, dan robot modern makin sering berhasil menembusnya.
2. Wajibkan validasi email sebelum akun bisa dipakai
Pengaturan ini membuat pendaftar harus mengklik tautan konfirmasi di email sebelum akunnya aktif. Efeknya besar karena robot umumnya memakai alamat email yang tidak pernah dibuka.
Masih di config.inc.php, cari require_validation dan ubah nilainya:
require_validation = OnPastikan pengiriman email dari server jurnal Anda memang berfungsi sebelum menyalakan ini. Kalau email tidak terkirim, pendaftar yang sah juga akan ikut terkunci, dan itu masalah yang lebih merepotkan daripada spam.
Uji dulu dengan mendaftarkan satu akun memakai email pribadi Anda.
3. Bersihkan akun spam yang sudah menumpuk
Dua langkah di atas menghentikan yang baru, tetapi tidak membersihkan yang lama. Di panel OJS, buka Users and Roles lalu urutkan berdasarkan tanggal registrasi untuk melihat pola pendaftaran massal.
Jangan menghapus secara borongan tanpa memeriksa. Akun yang pernah dipakai sebagai reviewer atau penulis akan meninggalkan data terkait, dan menghapusnya bisa memutus riwayat naskah. Kalau ragu, nonaktifkan dulu daripada menghapus.
Selalu cadangkan basis data sebelum pembersihan massal. Ini bukan formalitas, ini langkah yang menyelamatkan banyak pengelola jurnal.
4. Kalau tetap bocor, pilihannya tinggal moderasi
Sebagian jurnal sampai di titik ini: reCAPTCHA menyala, validasi email menyala, tetapi akun sampah tetap masuk karena dikerjakan manusia yang dibayar, bukan robot. Menutup pendaftaran sepenuhnya menyelesaikan masalah, tetapi menutup juga jalan masuk penulis dan reviewer yang Anda butuhkan.
Jalan tengahnya adalah menahan setiap pendaftar sampai ada yang menyetujui. Pendaftaran tetap terbuka, tetapi tidak ada akun yang aktif tanpa keputusan manusia. Untuk domain yang sudah Anda percaya, misalnya email kampus sendiri, persetujuan bisa dijalankan otomatis supaya tidak menambah kerja.
OJS tidak menyediakan ini secara bawaan. Di sini plugin baru masuk akal, dan hanya kalau tiga langkah sebelumnya sudah Anda jalankan.
Pertanyaan yang sering muncul
Apakah menutup pendaftaran user di OJS aman?
Aman secara teknis, tetapi ada konsekuensinya. Penulis baru tidak bisa membuat akun sendiri, sehingga tim editorial harus membuatkan akun secara manual untuk setiap penulis dan reviewer. Untuk jurnal yang jarang menerima submission dari luar, ini masih wajar. Untuk jurnal aktif, biasanya menambah pekerjaan lebih besar daripada masalah spamnya.
Kenapa akun spam tetap masuk padahal reCAPTCHA sudah aktif?
Karena tidak semua pendaftaran sampah dikerjakan robot. Ada layanan yang membayar orang untuk mengisi formulir secara manual, dan reCAPTCHA tidak bisa membedakannya dari pendaftar sungguhan. Untuk kasus ini penyaring otomatis tidak cukup, yang dibutuhkan adalah persetujuan sebelum akun aktif.
Apakah akun spam berbahaya atau hanya mengganggu?
Dulu sebagian besar hanya mengganggu. Sejak 2025 tidak lagi. Sebagian pendaftaran sampah di OJS kampus sekarang merupakan tahap awal penyisipan konten judi online, karena domain ac.id bernilai tinggi bagi pelakunya. Akun yang lolos dipakai untuk submit naskah palsu berisi berkas yang mengalihkan pengunjung ke situs judi. Kalau jurnal Anda sudah mengalami ini, baca panduan penanganan judi online di OJS.
Butuh bantuan yang lebih spesifik untuk jurnal Anda? Buka tiket bantuan.
