Belanja digital memerlukan pertukaran informasi seperti nama, alamat, nomor telepon, dan data pembayaran. Sebagian data memang dibutuhkan untuk menyelesaikan transaksi, tetapi pengguna tetap perlu membatasi data yang diberikan dan memahami kepada siapa data tersebut dikirim.
Undang-Undang Nomor 27 Tahun 2022 memberikan landasan pelindungan data pribadi di Indonesia. Dari sisi pengguna, kebiasaan sederhana tetap menjadi lapisan pertahanan pertama terhadap pengambilalihan akun dan penipuan.
Kenali data yang paling sensitif
PIN, password, OTP, kode CVV/CVC, nomor kartu lengkap, dan tautan pemulihan akun tidak boleh diberikan kepada pihak lain. Bank Indonesia menegaskan bahwa kode keamanan alat pembayaran harus dijaga kerahasiaannya.
Petugas resmi tidak memerlukan OTP untuk membatalkan transaksi atau mengirim hadiah. Permintaan yang mendesak, ancaman akun diblokir, dan iming-iming keuntungan besar merupakan alasan untuk berhenti dan memverifikasi melalui kanal resmi.
Pisahkan akun dan gunakan autentikasi tambahan
- Gunakan password unik untuk email, marketplace, dan aplikasi keuangan.
- Aktifkan autentikasi dua langkah bila tersedia.
- Pastikan email pemulihan dan nomor telepon masih aktif.
- Jangan menyimpan kata sandi pada perangkat bersama.
- Perbarui sistem dan aplikasi dari toko resmi.
Email utama perlu dilindungi lebih ketat karena sering menjadi jalur pemulihan akun lain. Jika email diambil alih, pelaku dapat mencoba mengatur ulang banyak layanan sekaligus.
Periksa tautan dan identitas penerima
Jangan masuk ke aplikasi perbankan melalui tautan dari pesan. Ketik alamat resmi atau buka aplikasi yang sudah terpasang. Saat membayar dengan QRIS, cocokkan nama merchant pada layar dengan pihak yang menerima pembayaran dan periksa notifikasi setelah transaksi berhasil.
Alamat situs yang menyerupai merek terkenal dengan tambahan huruf atau tanda tertentu patut dicurigai. Sertifikat HTTPS membantu mengamankan koneksi, tetapi ikon gembok saja tidak menjamin penjualnya jujur.
Batasi jejak data setelah transaksi
Hapus foto kartu identitas dari ruang obrolan jika tidak lagi diperlukan dan platform menyediakan fitur tersebut. Jangan mengunggah bukti transfer secara terbuka karena dapat memuat nama, nomor rekening, dan nomor referensi. Tinjau izin aplikasi, terutama akses kontak, SMS, mikrofon, dan lokasi.
Untuk penjual, pengumpulan data juga harus proporsional. Alamat pengiriman tidak semestinya digunakan untuk promosi di luar tujuan awal tanpa dasar yang jelas.
Jika telanjur memberikan data
- Putuskan koneksi dan jangan melanjutkan instruksi pelaku.
- Ubah password dari perangkat yang aman.
- Blokir kartu atau akun melalui kanal resmi penyelenggara.
- Periksa riwayat transaksi dan perangkat yang masuk.
- Simpan bukti serta laporkan kepada penyelenggara dan otoritas terkait.
Kecepatan merespons penting. Jangan malu melapor karena informasi awal dapat membantu mencegah kerugian yang lebih besar.
Setelah keadaan terkendali, periksa akun lain yang memakai password serupa dan cabut sesi yang tidak dikenali. Pantau mutasi beberapa hari berikutnya. Jika perangkat sempat memasang aplikasi dari luar toko resmi, pertimbangkan pemeriksaan keamanan atau pengaturan ulang setelah data penting dicadangkan.
Baca juga di Ruang Aktual
- Tren Belanja Online Masyarakat Indonesia pada 2026
- Tren Pembayaran Digital dan Penggunaan QRIS di Indonesia
Sumber dan rujukan
- JDIH BPK: UU Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi
- Bank Indonesia: Panduan dasar transaksi aman
- Bank Indonesia: Lindungi Datamu, Karena Itu Privasimu
- Bank Indonesia: Langkah setelah telanjur klik APK penipuan
Artikel ini disusun berdasarkan sumber yang dapat ditelusuri dan ditinjau secara editorial. Informasi regulasi dan layanan dapat berubah; periksa kembali situs lembaga terkait sebelum mengambil keputusan.