Nama, Nomor HP, dan Alamat Bocor? Ini yang Bisa Dilakukan Penipu
Baca dalam 60 detik
- Data dasar seperti nama, nomor telepon, dan alamat tidak cukup untuk menguras rekening, tetapi menjadi pintu masuk bagi penipu untuk membangun skenario palsu yang meyakinkan.
- Kombinasi data dari kebocoran siber dan broker data memungkinkan pelaku melakukan phishing bertarget, SIM-swap, hingga penipuan darurat keluarga dengan tingkat kredibilitas tinggi.
- Masyarakat perlu segera membekukan kredit, mengaktifkan autentikasi dua faktor non-SMS, dan tidak pernah memverifikasi data pribadi melalui panggilan tak terduga.

Nama lengkap, nomor telepon, dan alamat rumah sering dianggap remeh oleh banyak orang karena sebagian data tersebut sudah tersebar di direktori publik atau situs pencari orang. Namun, bagi pelaku penipuan siber, tiga informasi itu adalah modal awal yang cukup untuk merancang serangan yang terdengar sangat meyakinkan. Kombinasi ketiganya memungkinkan penipu berpura-pura menjadi pihak berwenang, bank, atau perusahaan pengiriman tanpa harus meretas perangkat korban terlebih dahulu.
Menurut analisis pakar keamanan siber Kurt Knutsson, data dasar tersebut memang tidak serta-merta bisa menguras saldo rekening atau mengajukan pinjaman besar. Namun, informasi itu berfungsi sebagai batu loncatan. Penipu biasanya menggabungkan data dari kebocoran siber, media sosial, atau broker data untuk melengkapi profil korban. Semakin lengkap datanya, semakin mudah bagi mereka memanipulasi psikologis target.
Modus yang paling umum adalah phishing bertarget. Ketika penelepon sudah menyebutkan alamat rumah yang benar, korban cenderung lebih percaya bahwa panggilan itu berasal dari institusi resmi. Padahal, mengetahui data pribadi tidak pernah menjadi bukti validitas identitas penelepon. Setelah kepercayaan terbangun, pelaku akan meminta kode verifikasi OTP, kata sandi, atau meminta transfer dana dengan dalih melindungi rekening.
Ancaman lain yang perlu diwaspadai adalah SIM-swap. Dengan bermodal nomor telepon dan alamat, pelaku dapat menghubungi operator seluler dan berpura-pura sebagai pemilik akun. Jika berhasil, nomor korban akan dialihkan ke perangkat pelaku, sehingga semua panggilan dan SMS berisi kode verifikasi bisa diakses. Di sinilah risiko meningkat drastis, terutama jika korban masih menggunakan SMS sebagai metode autentikasi dua faktor.
Selain itu, penipu juga dapat mengirim tagihan palsu atau surat hadiah langsung ke alamat korban. Karena surat tersebut tiba di rumah dengan nama yang benar, banyak orang menganggapnya sebagai dokumen resmi. Modus penipuan darurat keluarga juga semakin berbahaya dengan adanya teknologi suara buatan AI. Pelaku yang mengetahui nama kerabat korban dapat memalsukan suara dan meminta uang tebusan atau bantuan mendesak.
"Informasi pribadi tidak boleh menggantikan verifikasi independen. Jika penelepon meminta uang, kata sandi, atau kode verifikasi, akhiri percakapan dan hubungi perusahaan langsung melalui nomor resmi," ujar Knutsson.
Di Indonesia, risiko ini sangat relevan mengingat maraknya kebocoran data di berbagai platform digital dan lembaga publik. Data dari broker data global sering kali mencakup informasi warga negara Indonesia yang pernah bertransaksi secara online. Otoritas Jasa Keuangan (OJK) dan Kementerian Komunikasi dan Informatika (Kominfo) telah berulang kali mengingatkan masyarakat untuk tidak mudah memberikan data pribadi melalui telepon. Namun, kesadaran masyarakat masih menjadi tantangan utama.
Langkah pencegahan yang bisa dilakukan antara lain dengan memeriksa nama dan nomor telepon di mesin pencari untuk melihat apakah data kita terekspos di situs people-search. Jika ada, ajukan permintaan penghapusan. Selanjutnya, hubungi operator seluler untuk mengaktifkan PIN khusus dan perlindungan port-out guna mencegah SIM-swap. Untuk akun penting, gunakan aplikasi autentikator atau kunci fisik alih-alih SMS.
Jika sudah terjadi hal mencurigakan, segera hubungi bank dan bekukan kredit. Di Indonesia, pembekuan kredit dapat dilakukan melalui SLIK OJK. Laporkan juga upaya penipuan ke pihak berwenang setempat. Yang terpenting, jangan pernah terburu-buru mengambil keputusan hanya karena desakan dari penelepon. Penipu selalu memanfaatkan rasa panik dan urgensi untuk menutupi kebohongan mereka.
Ke depan, dengan semakin canggihnya AI dan maraknya kebocoran data, verifikasi berlapis akan menjadi standar baru. Masyarakat tidak bisa lagi hanya mengandalkan satu faktor keamanan. Pertanyaannya, apakah regulator dan platform digital di Indonesia siap memperkuat perlindungan data pribadi sebelum lebih banyak korban berjatuhan?



