Bank Indonesia Buka Suara Soal Dugaan Pembobolan Kartu Kredit Lewat DANA QR, Minta Investigasi Menyeluruh
Regulator meminta DANA segera menutup celah keamanan dan menyelesaikan hak konsumen yang terdampak. (Foto: ist)
GEBRAK.ID,JAKARTA – Bank Indonesia (BI) akhirnya angkat bicara mengenai maraknya laporan transaksi tidak sah yang menimpa sejumlah pengguna aplikasi dompet digital DANA. Otoritas moneter menegaskan tengah melakukan pendalaman intensif dan meminta platform besutan PT Espay Debit Indonesia Koe tersebut untuk segera melakukan investigasi menyeluruh.
Kepala Departemen Komunikasi BI, Ramdan Denny Prakoso, menyatakan bahwa pihaknya telah mengambil langkah pengawasan ketat terkait insiden yang diduga melibatkan penyalahgunaan fitur pembayaran kode QR (QRIS) untuk membobol kartu kredit korban. “Bank Indonesia terus mencermati dan melakukan pendalaman atas insiden transaksi tidak sah pada aplikasi DANA,” kata Ramdan dalam keterangan resminya di Jakarta, Rabu (23/9/2026).
Instruksi Tegas kepada DANA
Dalam pernyataannya, BI tidak hanya meminta investigasi internal, tetapi juga menuntut DANA segera melakukan perbaikan atas celah kelemahan sistem yang ada. Regulator menekankan pentingnya penguatan pengamanan agar seluruh transaksi kembali berjalan sesuai standar autentikasi yang dipersyaratkan. “Kami meminta DANA melakukan investigasi secara menyeluruh, melakukan perbaikan atas kelemahan, serta penguatan pengamanan untuk memastikan transaksi kembali berjalan sesuai dengan mekanisme autentikasi dan standar keamanan transaksi yang dipersyaratkan,” ujar Ramdan.
Lebih lanjut, BI menginstruksikan DANA bersama pihak terkait untuk segera melakukan identifikasi dan verifikasi terhadap transaksi yang tidak diakui oleh konsumen. Setiap pengaduan yang masuk diwajibkan untuk ditindaklanjuti dan diselesaikan sesuai mekanisme perlindungan konsumen yang berlaku.
Perlindungan Konsumen Jadi Prioritas
Bank Indonesia menegaskan bahwa perlindungan dan pemenuhan hak konsumen menjadi prioritas utama dalam penyelesaian insiden ini. BI berkomitmen akan terus mengawal proses tersebut hingga hak-hak konsumen yang terdampak dapat terpenuhi sesuai ketentuan. “Keamanan, keandalan, dan pelindungan konsumen merupakan prinsip utama dalam penyelenggaraan sistem pembayaran,” tegas Ramdan.
Dalam keterangannya, BI juga mengingatkan bahwa setiap penyelenggara jasa sistem pembayaran wajib memastikan setiap pengembangan atau perubahan sistem didukung oleh tata kelola yang baik, manajemen risiko yang memadai, pengujian sistem yang ketat, serta pengendalian keamanan yang kuat.
Respons Cepat DANA
Menanggapi sorotan regulator, DANA telah bergerak cepat dengan menyampaikan permohonan maaf kepada para korban. Director of Communications DANA Indonesia, Olavina Harahap, memastikan pihaknya telah memblokir akun-akun yang terindikasi disalahgunakan untuk melancarkan aksi kejahatan digital tersebut. “Kami berkomitmen menindaklanjuti setiap laporan dan terus memperkuat keamanan sistem untuk melindungi pengguna,” ujar Olavina.
DANA juga menyatakan telah berkoordinasi dengan bank-bank penerbit kartu untuk proses pengembalian dana (refund) secara penuh bagi korban yang terverifikasi, sejalan dengan kebijakan DANA Protection.
Modus Kejahatan dan Imbauan Keamanan
Pakar keamanan siber dari Vaksincom, Alfons Tanujaya, mengungkapkan bahwa modus pembobolan ini terjadi karena pelaku telah mengantongi data kartu kredit curian korban yang kemudian ditautkan ke akun DANA milik pelaku. Data yang dieksploitasi meliputi nomor kartu, masa berlaku, CVV, dan nama pemilik kartu.”Korban tidak perlu punya akun DANA untuk menjadi korban. Yang dipakai hanya data kartunya,” jelas Alfons.
Data tersebut diduga diperoleh melalui serangan infostealer atau malware pada aplikasi bajakan, web skimming, serta phishing. Alfons juga menyoroti celah pada sistem risiko bank penerbit yang meloloskan transaksi tanpa kode OTP serta lemahnya kontrol kecepatan transaksi (velocity check).
BI mengimbau masyarakat untuk lebih waspada dengan menjaga kerahasiaan data pribadi dan kredensial pembayaran seperti PIN, OTP, dan CVV. Pengguna juga diminta memantau riwayat transaksi secara berkala dan segera melaporkan transaksi mencurigakan melalui kanal resmi bank penerbit atau penyelenggara sistem pembayaran. “Bank Indonesia akan terus mengawal penyelesaian insiden dan melakukan tindak lanjut pengawasan secara tegas sesuai dengan ketentuan yang berlaku,” pungkas Ramdan.
(Dinar K/ Berbagai sumber)
