Bobol Akun Sekuritas Rp160 Juta: Semua Jejak Mengarah ke Ordal

 


Bobol Akun Sekuritas Rp160 Juta: Semua Jejak Mengarah ke Ordal

Kasus seorang investor yang kehilangan Rp160 juta hanya dalam dua jam bukan sekadar peretasan biasa. Dari pola transaksi, kelemahan sistem, hingga respons lambat perusahaan, semua tanda justru mengarah pada ulah orang dalam (ordal).

1. Password Tidak Berubah = Akses Back-End

Normalnya, jika akun diretas, perubahan password atau pencurian kredensial menjadi pintu masuk. Namun di kasus ini, password tidak pernah diganti, bahkan korban tetap bisa login. Artinya, pelaku tidak masuk dari “pintu depan”, melainkan menggunakan akses langsung ke sistem back-end. Itu hanya mungkin dilakukan oleh:

  • Pegawai internal dengan hak akses tertentu.
  • Pihak luar yang berkolaborasi dengan orang dalam.


2. Transaksi Abnormal Tanpa Alarm Sistem

Dalam waktu 2 jam, terjadi 600 transaksi otomatis. Platform trading seharusnya memiliki fraud detection system yang mengidentifikasi aktivitas abnormal. Fakta bahwa transaksi ini lolos mulus tanpa blokir memperlihatkan bahwa:

  • Ada pembiaran sistematis, atau
  • Ada pihak internal yang mematikan/menonaktifkan sistem alarm sementara.

Ini pola khas ordal: serangan halus yang tidak memicu deteksi standar.

3. Motif Ekonomi: Pump and Dump Saham Kecil

Korban awalnya hanya memegang saham perbankan besar (blue chip). Semua dijual, lalu dibelikan saham-saham kecil yang tidak dikenal. Pola ini mirip skema pump and dump:

  • Ordal menguras akun korban untuk beli saham gorengan.
  • Harga saham kecil terdorong naik.
  • Ordal yang sudah pegang saham itu lebih dulu bisa exit dengan profit besar.


Kerugian korban jadi keuntungan instan bagi pelaku.

4. Log Transaksi “Tidak Bisa Diberikan” = Indikasi Cover-Up

Korban meminta data log transaksi ke pihak sekuritas, tapi dijawab “belum bisa diberikan”. Padahal, log adalah bukti paling dasar yang bisa ditarik dalam hitungan menit. Fakta ini justru mencurigakan:

  • Bisa jadi ada penghilangan jejak transaksi.
  • Atau, perusahaan mencoba menutup-nutupi keterlibatan internal agar tidak merusak reputasi.


5. Mengapa Ordal Lebih Masuk Akal daripada Hacker Biasa?

  • Hacker eksternal biasanya mencuri dana tunai, bukan menghabiskan waktu melakukan ratusan transaksi saham kecil.
  • Ordal justru punya motif: menggerakkan saham kecil dengan dana orang lain, sekaligus memanfaatkan celah sistem yang hanya diketahui karyawan internal.

Dengan kata lain, pola ini bukan peretasan oportunis, melainkan rekayasa sistematis dari dalam.


6. Implikasi Serius Jika Benar Ordal

  • Trust Collapse: Investor ritel akan ragu menyimpan dana di sekuritas jika ordal bisa bermain di balik layar.
  • Reputasi Sekuritas Hancur: publik bisa menilai perusahaan tidak mampu melindungi akun nasabah, bahkan karyawannya sendiri yang jadi predator.
  • Regulator Dipertanyakan: OJK dan KPEI harus bertanggung jawab karena pengawasan cyber security di sekuritas terbukti lemah.


7. Jalan Keluar: Bongkar Jaringan Ordal

Jika investigasi hanya ditangani internal, kasus bisa “masuk angin”. Karena itu perlu:

  1. Audit forensik independen melibatkan Bareskrim Cyber dan PPATK.
  2. Whistleblower protection bagi karyawan sekuritas yang mengetahui kejanggalan.
  3. Kewajiban publikasi log transaksi agar investor tahu ke mana larinya dana mereka.


✍️ Kesimpulan
Semua pola kasus ini lebih cocok disebut rekayasa ordal ketimbang sekadar peretasan acak. Dari celah sistem, motif ekonomi, hingga cover-up log transaksi, jelas terlihat ada tangan dalam yang bermain. Jika regulator tidak bertindak keras, kasus ini bisa jadi preseden buruk: investor bukan lagi hanya takut rugi di pasar, tapi juga takut dibantai oleh ordal di balik layar.