Megapolitan.co – Sejumlah notifikasi transaksi menggunakan kartu Bank Mandiri yang tidak dikenali pemiliknya muncul sepanjang September 2026.

Aktivis dan tokoh publik Azzam Mujahid Izzulhaq mengaku menerima kode One-Time Password (OTP) meski tidak pernah melakukan transaksi tersebut.

Pengalaman itu disampaikan Azzam melalui akun X (sebelumnya Twitter) @Azzamlzzulhaq, pada Selasa (29/9/2026).

Ia mengunggah sejumlah tangkapan layar pesan OTP yang masuk ke ponselnya dan mempertanyakan adanya kemungkinan persoalan keamanan pada kartu yang digunakannya.

Menurutnya, pesan OTP tersebut bukan hanya diterima sekali. Beberapa notifikasi masuk dalam waktu berbeda selama September dan berkaitan dengan percobaan transaksi yang menggunakan nomor kartu berlogo Visa/Mastercard.

“Beberapa kali di bulan September ini menerima OTP yg artinya ada yg menggunakan nomor kartu Visa/Mastercard kita untuk bertransaksi. Dear @bankmandiri ada apakah gerangan? Apakah ada kebocoran security? Sahabat ada yg mengalami hal yg sama?” tulis Azzam, Selasa (29/9/2026).

Tangkapan layar yang dibagikan Azzam memperlihatkan adanya percobaan transaksi pada sejumlah merchant di luar negeri. Nilai transaksi tercatat menggunakan mata uang asing dan muncul pada tanggal yang berbeda, mulai 19 September hingga 29 September 2026.

Transaksi Mencurigakan di Toko Luar Negeri

Dalam bukti tangkapan layar pesan OTP yang diunggah, terlihat beberapa aktivitas transaksi asing yang mencoba menguras dana atau limit kartu:

• 19 September: Notifikasi OTP transaksi di merchant SEVENTHSTORES sebesar PAB 5,20 (Balboa Panama).

• 26 September: Notifikasi OTP transaksi di Ikea UK sebesar GBP 110,00 (Poundsterling Inggris).

• 29 September: Percobaan transaksi misterius kembali berulang.

Adanya pengiriman OTP tersebut mengindikasikan bahwa data sensitif seperti nomor kartu debit/kredit, masa berlaku, hingga kode CVV diduga telah bocor atau tersedot oleh pihak tak bertanggung jawab (bin attack / credential stuffing).

Beruntung, sistem proteksi OTP masih menahan transaksi tersebut hingga tidak jebol secara langsung, selama kode tidak diserahkan ke pihak mana pun.

Menanggapi keluhan tersebut, akun resmi Bank Mandiri (@bankmandiri) langsung memberikan respon di kolom komentar.

“Hai Sahabat @Azzamlzzulhaq, mohon maaf atas ketidaknyamanannya. Utk perihal keluhan tsb sudah kami informasikan melalui DM. Mohon kesediaannya utk dilakukan pengecekan lebih lanjut ya,” tulis pihak Bank Mandiri.

Bank Mandiri juga kembali mengingatkan nasabah untuk tidak membagikan kode OTP kepada siapa pun, termasuk pihak bank sekalipun.

Selain itu, nasabah diimbau memblokir kartu yang terindikasi bocor melalui aplikasi Livin’ by Mandiri atau layanan Livin’ Call guna mencegah percobaan transaksi ilegal berulang.

Kasus ini memicu respons ramainya warganet yang juga menyuarakan kekhawatiran serupa terkait keandalan perlindungan data kartu berlogo Visa dan Mastercard di perbankan nasional.