Pratama mengemukakan hal itu ketika merespons jual beli data pribadi di media sosial yang harganya rata-rata mulai Rp15 ribu hingga Rp25 ribu, atau tergantung pada kelengkapan identitas yang ada dan baru atau lamanya data tersebut.
Jika ditelusuri (tracing), kata Pratama, asal mula kebocoran ini, kemudian diperjualbelikannya foto KTP selfie adalah dari vendor yang membantu verifikasi dari berbagai aplikasi.
Menurut dia, tidak hanya aplikasi populer semacam dompet digital, aplikasi seperti PLN mobile juga membutuhkan foto KTP selfie untuk verifikasi. Untuk membantu verifikasi ini, ternyata diperbantukan pihak ketiga sebagai vendor.
Selain itu, ada pula yang berasal dari kebocoran pinjol ilegal juga, bahkan jumlahnya relatif cukup banyak. Hal ini mengingat mereka ini tidak concern terhadap security sehingga para pelaku kejahatan siber mudah sekali meretasnya.
Dalam kasus yang pertama kali viral, kata Pratama, adalah saat pegawai vendor yang melakukan verifikasi OVO, ternyata langsung melakukan kontak via WA kepada orang yang datanya sedang mereka verifikasi. Hal ini lantas viral di medsos.
“Celah inilah yang juga dimanfaatkan dengan menjual foto selfie ke pinjol ilegal,” kata Ketua Lembaga Riset Siber Indonesia Communication and Information System Security Research Center (CISSReC) ini.
Sebenarnya, lanjut Pratama, ada dua hal yang dilakukan, yakni pertama pinjol melakukan transfer ke rekening pemilik kartu tanda penduduk (KTP) asli dengan harapan pinjol bisa menagih dengan bunga tinggi.
Kedua, pelaku yang memiliki foto KTP selfie ini bisa saja membuat rekening palsu, kemudian melakukan apply ke pinjol dan transfer ke rekening yang mereka buat. Kedua hal tersebut sama-sama sangat merugikan masyarakat.
Oleh karena itu, Pratama menegaskan bahwa Sistem Layanan Informasi Keuangan (SLIK) OJK seharusnya bisa menjadi solusi. Namun, sayangnya rencana menjadikan debitur financial technology (fintech) masuk SLIK OJK masih belum terealisasi.
“Yang nantinya bisa masuk hanya debitur fintech yang terdaftar resmi di OJK, sedangkan fintech pinjol ilegal tidak bisa,” kata Pratama yang juga dosen pascasarjana pada Sekolah Tinggi Intelijen Negara (STIN).
Karena tidak masuk SLIK OJK dan BI Checking (pencatatan informasi dalam sistem informasi debitur yang berisikan riwayat kelancaran atau non performing credit payment/collectability debitur), menurut Pratama, relatif sulit untuk mengecek. Namun, fintech sendiri bisa memasukkan debitur hitam yang wanprestasi ke black list OJK.
“Menjadi masalah utama bila berurusan dengan fintech pinjol ilegal. Mereka tidak bisa mendaftarkan debitur ke OJK, jadi sejak awal mereka memilih jalan pedang dengan debt collector (penagih utang),” katanya.
Pewarta: D.Dj. Kliwantoro
Editor: Herry Soebanto
COPYRIGHT © ANTARA 2021