Iklan - Scroll untuk Melanjutkan
Baca artikel Fortune IDN lainnya di IDN App
It helps you see more of our articles when you search on Google
Marak Pembobolan Kartu Kredit Via Dompet Digital, Pakar IT: Ada Celah pada Aplikasi
ilustrasi kartu kredit dan HP (pexels.com/RDNE Stock project)
  • Kasus transaksi kartu kredit tanpa OTP di dompet digital dan e-commerce merugikan nasabah hingga jutaan rupiah, dengan laporan debit mendadak pada akun mobile banking.
  • Pakar keamanan siber Alfons Tanujaya menilai celah aplikasi dan prosedur lemah dapat mengeksploitasi data kartu bocor, terutama pada transaksi non-3D secure.
  • Pengembang aplikasi didesak mewajibkan pengamanan seperti OTP, sementara nasabah diminta berhati-hati menyambungkan kartu dan merahasiakan masa berlaku, CVV, serta OTP.
This section summary was AI-assisted and reviewed by our editorial team.

Jakarta, FORTUNE – Jagat media sosial dihebohkan oleh maraknya kasus pembobolan kartu kredit nasabah bank-bank besar melalui transaksi tanpa kode One-Time Password (OTP) pada platform dompet digital dan e-commerce. Fenomena transaksi unauthorized yang merugikan nasabah hingga jutaan rupiah ini diduga bersumber dari kelemahan sistem pendebitan non-3D secure serta eksploitasi data kartu yang telah bocor.

Kasus ini mengemuka setelah sejumlah nasabah mengaku akun mobile banking mereka terdebit secara tiba-tiba untuk transaksi di dompet digital maupun platform e-commerce, meski mereka merasa tidak pernah memprosesnya.

Salah satu keluhan diungkapkan oleh akun Threads @gabypriscillaaa, yang mendapati dua kali transaksi bodong pada kartu kredit miliknya, yang diterbitkan sebuah bank swasta, masing-masing senilai Rp5 juta dan Rp2 juta tanpa verifikasi OTP.

Pemilik akun saat ini telah menghubungi pihak bank dan kejadian tersebut masih dalam proses investigasi.

Menanggapi maraknya kejadian ini, pakar keamanan siber, Alfons Tanujaya, menyatakan indikasi kebobolan tersebut mengarah pada keberadaan celah keamanan pada tingkat aplikasi perbankan hingga penyedia layanan pihak ketiga.

Ia menduga pemegang kartu sebelumnya pernah mendaftarkan nomor kartu kredit dan kode Card Verification Value (CVV) mereka pada platform terkait.

“Kemungkinan ada kelemahan sistem dan prosedur yang lemah dan bisa dieksploitasi. Contohnya jika aplikasi membolehkan pendebitan tanpa OTP, maka hal itu berpotensi dieksploitasi penipu yang memiliki data kartu kredit yang bocor dan valid lalu menggunakan aplikasi itu untuk transaksi,” ujar Alfons saat dihubungi Senin (21/9).

Sistem kartu kredit internasional memang mengenal skema non-3D secure. Skema ini mengizinkan merchant melakukan penarikan dana hanya menggunakan nomor kartu, masa berlaku, dan kode CVV tanpa perlu meminta PIN atau OTP. Mekanisme ini ditujukan untuk memberi kemudahan bertransaksi, namun berisiko tinggi jika data kartu nasabah telah bocor.

Guna menekan risiko pembobolan, Alfons mendesak para pengembang aplikasi segera meningkatkan standar proteksi transaksi.

“Harusnya pihak aplikasi membenahi dan meningkatkan pengamanan transaksi dan tidak membolehkan transaksi kartu kredit tanpa pengamanan transaksi yang baik, seperti mewajibkan meminta OTP untuk transaksi,” ujarnya.

Di samping pembenahan pada sisi penyedia layanan, pemegang kartu kredit diimbau meningkatkan kewaspadaan. Nasabah diingatkan tidak sembarangan menyambungkan kartu ke platform digital serta tidak membagikan informasi penting seperti masa berlaku kartu, kode CVV, maupun kode OTP kepada pihak mana pun.

Curated For You

Editorial Team

Related Article