Ramai Transaksi "PINTU - KKI", Jangan Salah Kaprah soal Arti KKI

Teti Purwanti, CNBC Indonesia
Sabtu, 26/09/2026 10:12 WIB
Foto: Ilustrasi kartu kredit (Freepik)

Jakarta, CNBC Indonesia - Dunia maya belakangan dihebohkan dengan kabar sejumlah orang yang menjadi korban penyalahgunaan kartu kredit. Adapun keterangan dari transaksi yang tertulis adalah PINTU - KKI, dimana para korban merasa tidak melakukan transaksi.

Namun, di tengah ramainya perbincangan tersebut, muncul kesalahpahaman mengenai arti "KKI". Sebagian masyarakat mengira KKI dalam keterangan transaksi tersebut merujuk pada Kartu Kredit Indonesia.

Padahal, KKI yang tercantum bersama nama PINTU merujuk pada PT Kliring Komoditi Indonesia, bukan Kartu Kredit Indonesia yang dikenal sebagai instrumen pembayaran.


Kesalahpahaman ini terlihat dari berbagai unggahan warganet yang mempertanyakan hubungan antara transaksi tersebut, kepemilikan akun dompet digital, dan status penggunaan Kartu Kredit Indonesia.

Salah satu akun Threads, @trixiegart menulis: Ini ada yang bisa kasih rangkuman asal-usul bobol CC nggak ya? Jujur agak bingung, ada yang bilang karena KKI aktif, ada yang bilang karena pernah connect DANA, ada yang bilang nggak aktifin KKI & punya DANA juga kena.

Selain itu ada pula @lokicorgi.id yang menyebut adanya transaksi dengan keterangan "DANA QR PINTU - KKI".

Ramainya spekulasi tersebut menunjukkan bahwa penggunaan singkatan yang sama telah memicu kebingungan di masyarakat. Padahal, Kartu Kredit Indonesia (KKI) dan PT Kliring Komoditi Indonesia (KKI) adalah dua hal yang sepenuhnya berbeda, baik dari segi fungsi, regulator, maupun ranah industrinya.

KKI Bukan Kartu Kredit Indonesia

Mengutip laman resmi, PT Kliring Komoditi Indonesia adalah lembaga kliring yang menyediakan jasa penjaminan dan penyelesaian transaksi perdagangan aset keuangan digital, termasuk aset kripto. PINTU, yang dioperasikan oleh PT Pintu Kemana Saja, tercatat sebagai anggota PT Kliring Komoditi Indonesia. Karena itu, singkatan KKI dapat muncul berkaitan dengan proses transaksi dalam ekosistem tersebut.

Sementara Kartu Kredit Indonesia merupakan instrumen pembayaran berbasis kredit (belanja sekarang bayar nanti) yang dapat digunakan sebagai alat transaksi. Dengan demikian, kemunculan tulisan "KKI" pada keterangan "PINTU - KKI" tidak menunjukkan bahwa transaksi tersebut berkaitan dengan penggunaan atau aktivasi Kartu Kredit Indonesia.

Akar Masalah Penyalahgunaan Kartu Kredit

Maraknya pemberitaan terkait penyalahgunaan kartu kredit membuat para pakar angkat bicara. Salah satunya pakar keamanan siber Alfons Tanujaya.

Ia menganalisa bahwa transaksi tidak dikenal dapat terjadi ketika pelaku telah memperoleh data kartu kredit korban, seperti nomor kartu, masa berlaku, CVV, dan nama pemilik kartu.

Data tersebut kemudian dapat disalahgunakan untuk melakukan atau menautkan transaksi pada akun milik pelaku. Artinya, seseorang tetap dapat menjadi korban meskipun tidak memiliki akun pada platform pembayaran yang muncul dalam keterangan transaksi.

"Korban tidak perlu punya akun DANA untuk menjadi korban. Yang dipakai hanya data kartunya," kata Alfons dalam keterangannya, Jumat (25/9/2026).

Menurut Alfons, data kartu kredit dapat dicuri melalui berbagai cara, diantaranya:

  • Infostealer, yaitu malware yang biasanya menumpang di APK atau aplikasi bajakan. Malware ini mencuri isian kartu di browser, password, dan cookie sekaligus.

  • Web skimming, yaitu kode jahat yang disisipkan di halaman checkout sebuah merchant untuk merekam data kartu saat diketik.

  • Phishing, yaitu situs promo, kurir, atau bank palsu yang memancing korban mengisi data kartu.

  • Kebocoran pihak ketiga di rantai pemrosesan pembayaran. Ini mungkin terjadi, tetapi paling butuh bukti.

"Ini mungkin terjadi, tetapi paling butuh bukti. Korban tersebar lintas bank. Karena itu, sumber kebocoran kemungkinan besar berada di luar sistem satu bank tertentu," tegas Alfons.

DANA dalam keterangannya menyatakan telah menangani laporan tersebut dengan memblokir akun yang terindikasi disalahgunakan, berkoordinasi dengan bank penerbit untuk membantu proses pengembalian dana/limit, serta memperkuat langkah pengamanan guna mencegah kejadian serupa.

Segera Hubungi Bank jika Menemukan Transaksi Asing

Masyarakat yang menemukan transaksi kartu kredit yang tidak dikenali disarankan segera melakukan beberapa langkah berikut:

  1. Blokir kartu dan minta kartu baru melalui call center resmi bank. Anggap data kartu lama sudah bocor.

  2. Ajukan sanggahan tertulis bahwa transaksi tidak Anda lakukan. Simpan SMS OTP, email notifikasi, dan mutasi sebagai bukti.

  3. Minta tagihan yang disanggah ditangguhkan selama investigasi berjalan, dan catat nomor laporan Anda.

  4. Matikan transaksi online atau e-commerce di aplikasi bank bila fiturnya tersedia.

  5. Jangan berikan OTP kepada siapa pun, termasuk yang mengaku petugas bank. OJK mencatat penipuan dengan identitas palsu, sering mengaku petugas bank, sebagai modus yang paling banyak dilaporkan ke Indonesia Anti-Scam Centre. Pola yang sering terjadi: korban menerima SMS OTP untuk transaksi yang tidak dilakukannya, lalu ditelepon penipu yang menawarkan bantuan membatalkan transaksi atau memblokir kartu.

  6. Bersihkan perangkat: pindai dengan antivirus, hapus kartu yang tersimpan di browser, dan ganti password akun penting.

  7. Eskalasi bila sanggahan ditolak: ajukan pengaduan ke OJK, mediasi melalui LAPS SJK, dan buat laporan polisi.

Alfons pun mengimbau agar kejadian ini tidak membuat masyarakat menyalahkan satu-dua pihak. Menurutnya, dibutuhkan investigasi sumber kebocoran, pengetatan otentikasi, dan kepastian bahwa korban tidak menanggung kerugian yang bukan kesalahannya.

BI sendiri menegaskan akan terus memantau perkembangan penanganan kasus tersebut dan memastikan proses penyelesaiannya berjalan sesuai aturan yang berlaku. Dalam keterangannya, BI mengingatkan bahwa keamanan, keandalan sistem, dan perlindungan konsumen merupakan prinsip utama dalam penyelenggaraan sistem pembayaran digital.


(dpu/dpu)
Saksikan video di bawah ini:

Video: BI Usut Transaksi Tak Sah di DANA, Minta Sistem Diperkuat