Oktober 10, 2026

Diteror 'DC Pinjol' Rp2,9 Juta Melayang: Siapa Tanggung Jawab Saat Data Nasabah Bocor?

Teror penagihan pinjaman online kembali memakan korban. Seorang perempuan berinisial BPS (34), warga Kecamatan Manyar, Kabupaten Gresik, dipaksa mentransfer uang hingga Rp4,5 juta oleh oknum yang mengaku debt collector (DC) pinjol — lewat ancaman penyebaran data pribadi dan foto porno hasil editan. Ironisnya, belakangan terungkap korban tidak pernah mengajukan pinjaman di aplikasi yang disebutkan pelaku.

Kronologi Teror: Dua Nomor, Dua Kali Transfer

Peristiwa bermula pada Selasa, 22 September 2026, sekitar pukul 08.10 WIB. BPS menerima pesan WhatsApp dari nomor tidak dikenal yang mengaku sebagai penagih sebuah aplikasi pinjaman online. Ia diminta membayar tagihan sebesar Rp1,6 juta, disertai ancaman data pribadi dan foto tak senonoh hasil editan akan disebar bila tidak segera membayar.

Dalam kondisi tertekan, korban mentransfer uang ke rekening yang diberikan pelaku. Setelah itu ia mengecek aplikasi pinjol tersebut — status pinjaman dinyatakan lunas.

Namun teror belum berakhir. Tak lama berselang, nomor WhatsApp berbeda menghubunginya. Kali ini pelaku meminta Rp2,9 juta dengan batas waktu sekitar 10 menit, plus ancaman yang lebih vulgar: data pribadi, KTP, dan foto korban dalam kondisi telanjang (hasil rekayasa) akan disebar ke Facebook, termasuk grup-grup di wilayah Gresik.

Karena takut ancaman itu benar-benar direalisasikan, BPS kembali mentransfer. Total uang yang melayang: Rp4,5 juta — uang yang menurut pengakuannya seharusnya dipakai untuk kebutuhan sehari-hari.

Korban Ternyata Tak Pernah Berutang

Kejanggalan baru disadari setelah semuanya terjadi. BPS mengaku tidak pernah mengajukan pinjaman pada aplikasi yang disebutkan para pelaku. Artinya, sejak awal ia bukan debitur — melainkan target pemerasan yang datanya entah bagaimana sudah berada di tangan pelaku.

Didampingi suaminya, BPS melaporkan kejadian itu ke Polsek Manyar. Kebetulan, Kapolres Gresik AKBP Ramadhan Nasution sedang melakukan pengecekan pelayanan di sana dan langsung mengarahkan penanganan laporan ke Polres Gresik. "Saat melakukan kunjungan pelayanan di Polsek Manyar, kita melihat korban menangis saat membuat laporan. Kita arahkan langsung ke Polres Gresik," kata Ramadhan, Rabu (7/10/2026).

Kasus kini ditangani Satreskrim Polres Gresik sebagai dugaan tindak pidana pemerasan sebagaimana dimaksud Pasal 482 Undang-Undang Nomor 1 Tahun 2023 tentang KUHP. Polisi menelusuri nomor WhatsApp pelaku, bukti transfer, rekening penampung, dan rangkaian komunikasi berisi ancaman.

Platform Tidak Bisa Cuci Tangan

Kasus Gresik memunculkan pertanyaan besar: siapa yang bertanggung jawab ketika data nasabah bocor lalu dipakai untuk meneror?

Direktur Indonesia Cyber Security Forum (ICSF) Ardi Sutedja menegaskan jawabannya tegas. Menurutnya, platform pinjaman daring (pindar) berkedudukan sebagai Pengendali Data (Data Controller), sedangkan agensi penagihan hanya Pemroses Data (Data Processor). "Pengendali data memikul tanggung jawab hukum tertinggi dan tidak boleh mencuci tangan atas kelalaian mitranya," kata Ardi kepada Bloomberg Technoz, Senin (5/10/2026).

Artinya, dalih "itu ulah oknum DC, bukan kami" tidak berlaku. Perusahaan wajib memastikan mekanisme pencegahan kebocoran data, membatasi akses secara ketat, memusnahkan data setelah penugasan penagihan berakhir, serta melakukan audit kepatuhan secara rutin. Prinsip ini sejalan dengan UU Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP) yang menuntut dasar hukum yang sah untuk setiap pemrosesan data pribadi.

Dari Mana Pelaku Mendapatkan Datamu?

Pertanyaan yang mengganggu dari kasus BPS: kalau ia tidak pernah mengajukan pinjaman, bagaimana pelaku tahu nomor WhatsApp-nya — bahkan punya foto untuk diedit jadi konten porno?

Ada beberapa jalur yang mungkin. Pertama, data bocor dari platform lalu diperjualbelikan. Kedua, rantai outsourcing penagihan: data nasabah berpotensi bocor saat perusahaan bekerja sama dengan perusahaan alih daya penagihan. Ketiga, kebocoran dari sumber lain yang sama sekali tidak terkait pinjol — lalu dipakai untuk skema pemerasan berkedok DC.

Apapun jalurnya, pelajarannya sama: sekali data pribadi bocor, ia bisa dipakai siapa saja untuk apa saja.

Counter-Doxing: Alarm Krisis Kepercayaan

Yang membuat situasi makin runyam: publik mulai melawan dengan cara yang sama berbahayanya. Ardi menyebut praktik counter-doxing — identitas pengurus dan pemilik perusahaan pinjol ikut disebar di media sosial sebagai balasan atas teror penagihan.

Direktur Program Paramadina Public Policy Institute Annisa R. Leofianti menilai fenomena itu sebagai sinyal krisis kepercayaan terhadap penegakan hukum kasus kebocoran data pribadi.

Penting dicatat: doxing balasan tetap melanggar hukum, apa pun alasannya. Jangan pernah membalas teror dengan teror.

Tips Menghadapi Teror DC Pinjol

Kalau kamu — atau orang terdekatmu — mengalami teror serupa, lakukan ini:

  • Jangan panik dan jangan langsung transfer. Tekanan dengan tenggat "10 menit" dirancang agar kamu tidak sempat berpikir jernih.
  • Verifikasi tagihan ke kanal resmi. Hubungi customer service resmi aplikasi atau cek status pinjaman langsung di aplikasi.
  • Simpan semua bukti. Screenshot chat, catat nomor pengirim, simpan bukti transfer, dan jangan hapus percakapan.
  • Jangan pernah transfer ke rekening pribadi tak dikenal. Pembayaran resmi selalu lewat kanal pembayaran yang tertera di aplikasi.
  • Lapor polisi. Ancaman penyebaran data dan pemerasan adalah tindak pidana. Bawa seluruh bukti saat melapor.
  • Lapor juga ke OJK. Cek legalitas aplikasi pinjol lewat kanal resmi OJK.
  • Jangan balas dengan doxing. Menyebar data penagih justru membuatmu ikut melanggar hukum.

Kasus BPS adalah pengingat pahit: di era data bocor di mana-mana, siapa pun bisa jadi target — bahkan orang yang tidak punya utang sama sekali. Satu-satunya pertahanan adalah tetap tenang, verifikasi, dokumentasikan, dan laporkan. Teror hanya menang kalau korbannya diam.

Tim Redaksi TnError

Media teknologi berbahasa Indonesia — meliput keamanan siber, tutorial praktis, dan kabar teknologi terkini dengan verifikasi berlapis sebelum terbit.