GEMPAR Kebocoran Data! Nasabah Bank Mandiri Berulang Kali Terima OTP Transaksi Misterius dari Luar Negeri

DEMOCRAZY.ID – Isu keamanan data nasabah perbankan kembali menjadi sorotan publik di media sosial.

Kali ini, dugaan ancaman keamanan siber menimpa salah satu bank BUMN terbesar, Bank Mandiri.

Aktivis dan tokoh publik Azzam Mujahid Izzulhaq menyampaikan keluhannya secara terbuka melalui akun media sosial X (sebelumnya Twitter) @Azzamlzzulhaq pada Selasa (29/9/2026).

Dalam unggahannya, Azzam mengungkapkan rasa khawatirnya setelah berulang kali menerima pesan singkat (SMS) berisi kode One-Time Password (OTP) dari Bank Mandiri untuk transaksi yang tidak pernah ia lakukan.

“Beberapa kali di bulan September ini menerima OTP yg artinya ada yg menggunakan nomor kartu Visa/Mastercard kita untuk bertransaksi. Dear @bankmandiri ada apakah gerangan? Apakah ada kebocoran security? Sahabat ada yg mengalami hal yg sama?” tulis Azzam, Selasa (29/9/2026).

Transaksi Mencurigakan di Toko Luar Negeri

Dalam bukti tangkapan layar pesan OTP yang diunggah, terlihat beberapa aktivitas transaksi asing yang mencoba menguras dana atau limit kartu:

-19 September: Notifikasi OTP transaksi di merchant SEVENTHSTORES sebesar PAB 5,20 (Balboa Panama).

-26 September: Notifikasi OTP transaksi di Ikea UK sebesar GBP 110,00 (Poundsterling Inggris).

-29 September: Percobaan transaksi misterius kembali berulang.

Adanya pengiriman OTP tersebut mengindikasikan bahwa data sensitif seperti nomor kartu debit/kredit, masa berlaku, hingga kode CVV diduga telah bocor atau tersedot oleh pihak tak bertanggung jawab (bin attack / credential stuffing).

Beruntung, sistem proteksi OTP masih menahan transaksi tersebut hingga tidak jebol secara langsung, selama kode tidak diserahkan ke pihak mana pun.

Menanggapi keluhan tersebut, akun resmi Bank Mandiri (@bankmandiri) langsung memberikan respon di kolom komentar.

“Hai Sahabat @Azzamlzzulhaq, mohon maaf atas ketidaknyamanannya. Utk perihal keluhan tsb sudah kami informasikan melalui DM. Mohon kesediaannya utk dilakukan pengecekan lebih lanjut ya,” tulis pihak Bank Mandiri.

Bank Mandiri juga kembali mengingatkan nasabah untuk tidak membagikan kode OTP kepada siapa pun, termasuk pihak bank sekalipun.

Selain itu, nasabah diimbau memblokir kartu yang terindikasi bocor melalui aplikasi Livin’ by Mandiri atau layanan Livin’ Call guna mencegah percobaan transaksi ilegal berulang.

Kasus ini memicu respons ramainya warganet yang juga menyuarakan kekhawatiran serupa terkait keandalan perlindungan data kartu berlogo Visa dan Mastercard di perbankan nasional.

Artikel terkait lainnya