Jakarta, CNN Indonesia --
Modus fraud atau kejahatan digital yang diduga membobol kartu kredit melalui fitur pembayaran QR pada dompet digital DANA ramai diperbincangkan di media sosial. Sejumlah pengguna kartu kredit mengaku mengalami transaksi yang tidak mereka lakukan.
Platform dompet digital DANA merespons laporan tersebut dengan meminta maaf kepada para korban dan memastikan telah mengambil sejumlah langkah untuk menangani kasus tersebut.
Director of Communications DANA Indonesia Olavina Harahap mengatakan perusahaan telah memblokir akun-akun DANA yang terindikasi disalahgunakan untuk melancarkan aksi fraud.
ADVERTISEMENT
SCROLL TO CONTINUE WITH CONTENT
"DANA berkomitmen menindaklanjuti setiap laporan dan terus memperkuat keamanan sistem untuk melindungi pengguna," kata Olavina dalam keterangannya, seperti dikutip dari Antara, Selasa (22/9).
DANA juga telah berkoordinasi dengan bank penerbit kartu untuk mengupayakan pengembalian dana secara penuh kepada korban. Langkah tersebut dilakukan sesuai dengan kebijakan DANA Protection terkait perlindungan transaksi.
Selain itu, perusahaan menyatakan akan memperkuat sistem keamanan agar kejadian serupa tidak kembali terjadi.
Olavina meminta pemilik kartu kredit yang terdampak terlebih dahulu menghubungi bank penerbit untuk menyanggah transaksi yang tidak dilakukan.
Setelah itu, korban diminta mengirimkan nama bank dan nomor laporan dari bank melalui pesan langsung (DM) ke akun Instagram resmi DANA, @dana.id.
Setelah laporan diverifikasi, DANA menyatakan akan memproses pengembalian dana atau limit kepada bank penerbit dalam waktu 24 jam.
"Pengembalian dana/limit ke kartu kredit akan tercantum di lembar tagihan berikutnya, sesuai prosedur dan kebijakan masing-masing bank," kata Olavina.
DANA juga mengingatkan pengguna agar tidak memberikan informasi sensitif kartu kredit kepada pihak lain, termasuk PIN, OTP, CVV, kata sandi, maupun nomor kartu kredit secara lengkap.
Sebelumnya, pembahasan mengenai modus pembobolan kartu kredit melalui DANA QR mulai ramai di media sosial Threads. Korbannya disebut berasal dari pengguna kartu kredit bank swasta maupun bank BUMN.
Salah satu pengguna kartu kredit bank swasta mengaku tidak pernah menggunakan dompet digital DANA, tetapi kartu kreditnya tiba-tiba digunakan untuk transaksi melalui QR di DANA.
Sementara pengguna kartu kredit bank BUMN lainnya mengaku menerima notifikasi terkait pembayaran menggunakan QR meski tidak melakukan transaksi tersebut.
Pakar keamanan siber dari Vaksincom Alfons Tanujaya mengatakan modus tersebut dapat terjadi apabila pelaku telah mengantongi data kartu kredit korban.
"Korban tidak perlu punya akun DANA untuk menjadi korban. Yang dipakai hanya data kartunya," kata Alfons yang juga Wakil Ketua Umum 2 Asosiasi Pengusaha Teknologi Informasi dan Komunikasi Nasional (Aptiknas), melansir dari Antara.
Menurut Alfons, data yang dapat dieksploitasi pelaku antara lain nomor kartu, masa berlaku, CVV, dan nama pemilik kartu.
Ia memperkirakan data tersebut dapat diperoleh melalui berbagai cara, seperti serangan infostealer atau malware pada aplikasi bajakan, web skimming, hingga phishing.
(lau/ins)