JAKARTA, PARAGRAFNEWS.CO — Keluhan mengenai transaksi kartu kredit yang tidak dikenal dengan keterangan DANA QR ramai diperbincangkan warganet di Threads sejak September 2026. Sejumlah pengguna mengaku menemukan transaksi bernilai jutaan rupiah yang tidak pernah mereka lakukan, termasuk laporan transaksi yang disebut terjadi tanpa permintaan kode OTP.
Isu tersebut mendapat perhatian setelah berbagai pengalaman dibagikan pengguna dari sejumlah bank. Pada Selasa, 22 September 2026, DANA memberikan tanggapan dan menyatakan telah mengambil sejumlah langkah terhadap akun yang terindikasi disalahgunakan.
baca juga: Panduan Lengkap Mengenali Penipuan Online di 2026: Modus, Ciri-Ciri, dan Cara Melindungi Diri
Pantauan Paragrafnews.co: Sejumlah Warganet Mengaku Mengalami Transaksi DANA QR
Pantauan Paragrafnews.co pada Selasa, 22 September 2026 malam, menunjukkan sejumlah warganet di Threads mengaku mengalami transaksi kartu kredit yang tidak mereka kenali dengan keterangan DANA QR.
Pengalaman yang dibagikan masing-masing akun memiliki pola dan nominal berbeda. Berikut beberapa di antaranya:
@cwchintya mengaku terkejut setelah menerima notifikasi transaksi kartu kredit BCA pada 19 September 2026. Dalam unggahannya, ia mempertanyakan transaksi tersebut karena mengaku sudah tidak menggunakan DANA dan saat kejadian sedang berada di area yang disebutnya sebagai remote area.
@linamentariw mengaku baru mengetahui adanya transaksi DANA QR setelah melihat perubahan limit kartu kredit Mandiri miliknya. Dalam unggahannya, ia menyebut menemukan transaksi sekitar Rp3,8 juta yang tidak dikenali.
Sementara @erikfirman7997, melalui komentar pada unggahan @linamentariw, mengaku menemukan lima transaksi DANA QR pada kartu kredit JCB BCA dengan total lebih dari Rp27 juta. Ia menyebut telah menghubungi Halo BCA, memblokir kartu, dan membuat laporan tertulis untuk proses investigasi.
Akun @myslevin juga mengaku menemukan transaksi DANA QR pada kartu kredit BCA. Dalam komentarnya, ia menyebut notifikasi transaksi yang diterimanya mencantumkan keterangan tanpa OTP dan mengatakan tidak pernah mengklik tautan mencurigakan.
Keluhan lain disampaikan @bhaik_sejahtera, yang mengaku menemukan sejumlah transaksi DANA QR pada kartu kredit Bank Mandiri yang disebutnya belum diaktivasi. Dalam unggahannya, terdapat beberapa transaksi pada 19 September 2026, dengan nominal sekitar Rp2,01 juta hingga Rp5,02 juta.
Sementara @rahmananitha mengaku mengalami rangkaian pesan dan telepon yang disebutnya berkaitan dengan kartu kredit UOB setelah sebelumnya menyimpan kartu tersebut di aplikasi DANA. Ia juga mengaku menerima permintaan OTP dan telepon dari seseorang yang mengaku sebagai pihak bank.
Paragrafnews.co belum memverifikasi secara independen seluruh klaim, status transaksi, sumber data kartu, maupun hubungan antara setiap kejadian yang dibagikan akun-akun tersebut.
Mengapa Transaksi Bisa Terjadi Tanpa OTP?
Pertanyaan mengenai transaksi tanpa OTP menjadi salah satu bagian yang paling banyak dibahas dalam percakapan warganet.
Pakar keamanan siber Alfons Tanujaya menjelaskan bahwa korban tidak harus memiliki akun DANA untuk menjadi korban dalam modus tersebut.
Menurut analisis Alfons yang dikutip ANTARA, pelaku dapat menggunakan data kartu kredit yang telah dicuri, kemudian menautkannya ke akun DANA milik pelaku.
Data yang berpotensi dieksploitasi antara lain nomor kartu, masa berlaku, CVV, dan nama pemilik kartu. Data tersebut, menurut penjelasan Alfons, dapat diperoleh melalui berbagai metode, antara lain infostealer atau malware, web skimming, maupun phishing.
Dengan demikian, seseorang tidak harus menggunakan DANA untuk dapat menjadi korban apabila data kartu kreditnya telah diperoleh pihak lain.
Namun, laporan warganet mengenai transaksi tanpa OTP juga tidak dapat langsung disimpulkan sebagai bukti bahwa seluruh kasus memiliki mekanisme teknis yang sama. Penyebab setiap transaksi perlu diperiksa berdasarkan data bank penerbit, penyedia layanan pembayaran, dan hasil investigasi.
DANA Tanggapi Keluhan Warganet
DANA telah memberikan tanggapan terhadap isu yang ramai dibahas di Threads.
Director of Communications DANA Indonesia Olavina Harahap menyampaikan permintaan maaf kepada korban dan mengatakan DANA berkomitmen menindaklanjuti setiap laporan serta memperkuat keamanan sistem.
DANA menyatakan telah memblokir akun-akun dompet digital yang terindikasi disalahgunakan oleh pelaku.
Untuk korban, DANA juga menyebut telah berkoordinasi dengan bank penerbit kartu terkait pengembalian dana sesuai kebijakan DANA Protection.
DANA menjelaskan korban perlu terlebih dahulu menghubungi bank penerbit untuk menyanggah transaksi yang tidak dilakukan. Setelah memperoleh nomor laporan dari bank, korban dapat mengirimkan nama bank dan nomor laporan melalui pesan langsung ke akun Instagram resmi DANA.
Menurut keterangan DANA, setelah laporan diverifikasi, pengembalian dana atau limit ke bank penerbit diproses dalam waktu 24 jam, dengan pencantuman pada lembar tagihan berikutnya mengikuti prosedur dan kebijakan masing-masing bank.
DANA: Jangan Berikan PIN, OTP, CVV dan Nomor Kartu
DANA mengingatkan pengguna agar tidak memberikan informasi keamanan kartu maupun akun kepada pihak lain.
Informasi seperti PIN, OTP, CVV, kata sandi, dan nomor kartu kredit lengkap harus dirahasiakan.
Dalam pusat bantuannya, DANA juga menjelaskan bahwa kartu debit atau kredit dapat tersimpan di akun DANA pihak lain apabila pihak tersebut telah mengetahui informasi kartu dan berhasil melewati langkah keamanan yang diperlukan. DANA menyarankan pemilik kartu yang menemukan transaksi tidak dilakukan sendiri untuk menghubungi bank dan mengajukan chargeback.
DANA juga menegaskan layanan pelanggan resminya tidak akan meminta PIN atau OTP pengguna.
Apa yang Harus Dilakukan Jika Menemukan Transaksi Mencurigakan?
Pemilik kartu kredit yang menemukan transaksi DANA QR yang tidak dikenali sebaiknya segera:
- Menghubungi bank penerbit melalui kanal resmi.
- Memblokir kartu apabila bank merekomendasikannya.
- Mengajukan sanggahan transaksi sesuai prosedur bank.
- Menyimpan screenshot transaksi, notifikasi, email, dan bukti komunikasi.
- Tidak memberikan OTP, PIN, CVV, atau data kartu kepada pihak yang menghubungi.
- Melaporkan dugaan penyalahgunaan kepada penyedia layanan terkait melalui kanal resmi.
Pemilik kartu juga sebaiknya tidak menunggu sampai muncul transaksi berikutnya.
Jangan Sebarkan Data Kartu di Media Sosial
Ramainya kasus ini juga menjadi pengingat bagi korban agar berhati-hati ketika mengunggah bukti ke media sosial.
Screenshot transaksi memang dapat membantu menunjukkan kronologi, tetapi nomor kartu, CVV, nomor telepon, alamat email, nomor rekening, dan informasi pribadi lainnya harus disamarkan.
Nomor telepon pihak yang diduga melakukan penipuan juga sebaiknya tidak dipublikasikan secara utuh jika tidak diperlukan untuk kepentingan pelaporan.
DANA QR Bukan Berarti Semua Transaksi Adalah Fraud
Penting membedakan antara fitur DANA QR sebagai layanan pembayaran yang sah dengan dugaan penyalahgunaan kartu kredit yang sedang dilaporkan sejumlah pengguna.
Karena itu, keberadaan keterangan “DANA QR” pada riwayat transaksi tidak dengan sendirinya membuktikan bahwa transaksi tersebut merupakan fraud.
Status transaksi harus ditentukan melalui proses verifikasi bank penerbit dan penyedia layanan terkait.
Begitu pula dengan laporan transaksi tanpa OTP. Hal tersebut merupakan bagian dari keluhan yang disampaikan sebagian warganet dan perlu diperiksa berdasarkan mekanisme autentikasi serta catatan transaksi masing-masing kasus.
Keluhan Warganet Kini Mendapat Respons Resmi
Percakapan mengenai dugaan transaksi kartu kredit melalui DANA QR menunjukkan adanya sejumlah pengguna yang mengaku mengalami transaksi yang tidak mereka kenali pada September 2026.
Pantauan Paragrafnews.co menemukan keluhan dari pengguna kartu kredit sejumlah bank, dengan pengalaman yang berbeda-beda, mulai dari transaksi bernilai jutaan rupiah, laporan tanpa OTP, hingga klaim mengenai kartu yang disebut belum diaktivasi.
Di sisi lain, DANA telah mengonfirmasi adanya laporan mengenai dugaan fraud tersebut dan menyatakan telah memblokir akun yang terindikasi disalahgunakan serta berkoordinasi dengan bank penerbit.
Penjelasan pakar juga menunjukkan bahwa data kartu kredit yang dicuri dapat menjadi salah satu unsur penting dalam modus tersebut.
Namun, penyebab dan mekanisme setiap transaksi tetap membutuhkan verifikasi. Kesaksian di media sosial tidak dapat dengan sendirinya menjadi bukti bahwa seluruh laporan berasal dari satu celah keamanan yang sama.
Bagi pemilik kartu kredit, langkah paling penting adalah segera mengamankan kartu, menghubungi bank penerbit, dan menyimpan bukti transaksi untuk proses pemeriksaan.
Paragrafnews.co akan memantau perkembangan selanjutnya, termasuk hasil investigasi pihak bank, DANA, maupun keterangan resmi dari otoritas terkait.
Waktu Kejadian
Keluhan mengenai transaksi kartu kredit yang tidak dikenal dengan keterangan DANA QR ramai dibagikan warganet di Threads pada September 2026, termasuk sejumlah laporan transaksi pada 19 September 2026. DANA memberikan tanggapan resmi mengenai isu tersebut pada Selasa, 22 September 2026.
Sumber
- ANTARA — tanggapan DANA mengenai dugaan fraud melalui DANA QR.
- ANTARA — penjelasan pakar keamanan siber Alfons Tanujaya mengenai dugaan modus tersebut.
- DANA Help Center — informasi mengenai penyimpanan kartu dan penanganan transaksi yang tidak dilakukan pemilik kartu.
- DANA Help Center — panduan menghadapi indikasi fraud.
- Pantauan percakapan publik di Threads pada 22 September 2026.
kaje/red





