Pembobolan kartu kredit lewat pemanfaatan fitur pembayaran QR di aplikasi DANA ramai diperbincangkan di media sosial. Menyikapi hal tersebut, perusahaan menyampaikan permohonan maaf kepada para pengguna yang terdampak dan memaparkan langkah penanganan yang dijalankan.
"DANA berkomitmen menindaklanjuti setiap laporan dan terus memperkuat keamanan sistem untuk melindungi pengguna," ujar Director of Communications DANA Indonesia, Olavina Harahap, dikutip dari Antara, Rabu (23/9/2026).
Menurut Olavina, sebagai langkah awal DANA telah memblokir akun-akun dompet digital yang terindikasi digunakan pelaku. Perusahaan juga berkoordinasi dengan bank penerbit kartu kredit untuk memproses pengembalian dana secara penuh sesuai kebijakan perlindungan transaksi DANA Protection, sekaligus memperketat proteksi sistem agar celah serupa tidak dimanfaatkan kembali.
Advertisement
Cara Klaim Dana Kembali Bagi Korban Pembobolan Kartu Kredit
Olavina menjelaskan alur yang perlu ditempuh masyarakat agar dana atau limit kartu kredit segera dipulihkan melalui koordinasi dengan bank penerbit dan DANA.
- Hubungi Bank
Pemilik kartu kredit harus melapor ke bank penerbit untuk mengajukan sanggahan atas transaksi mencurigakan yang tidak pernah dilakukan.
- Kirim Laporan via DM
Setelah memperoleh nomor laporan resmi dari bank, kirimkan nama bank dan nomor laporan tersebut melalui Direct Message (DM) ke akun Instagram resmi DANA (@dana.id).
- Proses Verifikasi 24 Jam
Begitu data diverifikasi, DANA akan memproses pengembalian dana atau pemulihan limit ke bank penerbit dalam waktu 24 jam.
"Pengembalian dana/limit ke kartu kredit akan tercantum di lembar tagihan berikutnya, sesuai prosedur dan kebijakan masing-masing bank," tambah Olavina.
Ia mengimbau masyarakat menjaga kerahasiaan data pribadi dan tidak membagikan PIN, OTP, CVV, kata sandi, maupun nomor kartu kredit lengkap kepada siapa pun.
Advertisement
Viral di Media Sosial, Pakar Beberkan Modus
Kasus pembobolan kartu kredit melalui fitur DANA QR lebih dulu mencuat di platform Threads. Korban disebut berasal dari beragam nasabah bank, baik swasta maupun BUMN.
Seorang nasabah bank swasta mengaku tidak memiliki atau menggunakan akun DANA, namun kartu kreditnya tiba-tiba dibebankan transaksi QR di platform tersebut. Ada pula nasabah bank BUMN yang menerima notifikasi tagihan pembayaran QR mencurigakan, meski transaksi itu akhirnya gagal.
Pakar keamanan siber dari Vaksincom, Alfons Tanujaya, menilai pelaku memanfaatkan data kartu kredit hasil curian untuk mengeksekusi modus ini. "Korban tidak perlu punya akun DANA untuk menjadi korban. Yang dipakai hanya data kartunya," ungkap Alfons yang juga menjabat sebagai Wakil Ketua Umum 2 Asosiasi Pengusaha Teknologi Informasi dan Komunikasi Nasional (Aptiknas) di Jakarta, Selasa.
Ia menduga data sensitif seperti nomor kartu, masa berlaku, CVV, dan nama pemilik diperoleh pelaku melalui serangan malware pembobol data (infostealer) dari aplikasi bajakan, pencurian data di situs web (web skimming), hingga teknik pancingan (phishing).