Bobol Akun Sekuritas Rp160 Juta: Semua Jejak Mengarah ke Ordal
Bobol Akun Sekuritas Rp160 Juta:
Semua Jejak Mengarah ke Ordal
Kasus seorang investor yang kehilangan Rp160 juta hanya
dalam dua jam bukan sekadar peretasan biasa. Dari pola transaksi, kelemahan
sistem, hingga respons lambat perusahaan, semua tanda justru mengarah pada ulah orang dalam (ordal).
1. Password Tidak
Berubah = Akses Back-End
Normalnya, jika akun diretas, perubahan password atau
pencurian kredensial menjadi pintu masuk. Namun di kasus ini, password tidak
pernah diganti, bahkan korban tetap bisa login. Artinya, pelaku tidak masuk
dari “pintu depan”, melainkan menggunakan
akses langsung ke sistem back-end. Itu hanya mungkin dilakukan oleh:
- Pegawai
internal dengan hak akses tertentu.
- Pihak
luar yang berkolaborasi dengan orang dalam.
2. Transaksi Abnormal
Tanpa Alarm Sistem
Dalam waktu 2 jam, terjadi 600 transaksi otomatis. Platform trading seharusnya memiliki fraud detection system yang
mengidentifikasi aktivitas abnormal. Fakta bahwa transaksi ini lolos mulus
tanpa blokir memperlihatkan bahwa:
- Ada pembiaran sistematis, atau
- Ada
pihak internal yang mematikan/menonaktifkan sistem alarm sementara.
Ini pola khas ordal: serangan halus yang tidak memicu
deteksi standar.
3. Motif Ekonomi:
Pump and Dump Saham Kecil
Korban awalnya hanya memegang saham perbankan besar (blue
chip). Semua dijual, lalu dibelikan saham-saham kecil yang tidak dikenal. Pola
ini mirip skema pump and dump:
- Ordal
menguras akun korban untuk beli saham gorengan.
- Harga
saham kecil terdorong naik.
- Ordal
yang sudah pegang saham itu lebih dulu bisa exit dengan profit besar.
Kerugian korban jadi keuntungan instan bagi pelaku.
4. Log Transaksi
“Tidak Bisa Diberikan” = Indikasi Cover-Up
Korban meminta data log transaksi ke pihak sekuritas, tapi
dijawab “belum bisa diberikan”. Padahal, log adalah bukti paling dasar yang
bisa ditarik dalam hitungan menit. Fakta ini justru mencurigakan:
- Bisa
jadi ada penghilangan jejak
transaksi.
- Atau,
perusahaan mencoba menutup-nutupi
keterlibatan internal agar tidak merusak reputasi.
5. Mengapa Ordal
Lebih Masuk Akal daripada Hacker Biasa?
- Hacker eksternal biasanya mencuri
dana tunai, bukan menghabiskan waktu melakukan ratusan transaksi saham
kecil.
- Ordal justru punya motif:
menggerakkan saham kecil dengan dana orang lain, sekaligus memanfaatkan
celah sistem yang hanya diketahui karyawan internal.
Dengan kata lain, pola ini bukan peretasan oportunis,
melainkan rekayasa sistematis dari dalam.
6. Implikasi Serius
Jika Benar Ordal
- Trust Collapse: Investor ritel
akan ragu menyimpan dana di sekuritas jika ordal bisa bermain di balik
layar.
- Reputasi Sekuritas Hancur: publik
bisa menilai perusahaan tidak mampu melindungi akun nasabah, bahkan
karyawannya sendiri yang jadi predator.
- Regulator Dipertanyakan: OJK dan
KPEI harus bertanggung jawab karena pengawasan cyber security di sekuritas
terbukti lemah.
7. Jalan Keluar:
Bongkar Jaringan Ordal
Jika investigasi hanya ditangani internal, kasus bisa “masuk
angin”. Karena itu perlu:
- Audit forensik independen
melibatkan Bareskrim Cyber dan PPATK.
- Whistleblower protection bagi
karyawan sekuritas yang mengetahui kejanggalan.
- Kewajiban publikasi log transaksi
agar investor tahu ke mana larinya dana mereka.
✍️ Kesimpulan
Semua pola kasus ini lebih cocok disebut rekayasa
ordal ketimbang sekadar peretasan acak. Dari celah sistem, motif ekonomi,
hingga cover-up log transaksi, jelas terlihat ada tangan dalam yang bermain. Jika regulator tidak bertindak keras,
kasus ini bisa jadi preseden buruk: investor bukan lagi hanya takut rugi di
pasar, tapi juga takut dibantai oleh
ordal di balik layar.
