Celah Keamanan Data Nasabah Bank BRI

Assalamu’alaikum Wr. Wb.

Saya bukan nasabah BRI, tetapi setiap bulan mendapat kiriman e-statement ke e-mail saya, untuk rekening atas nama: Akhadi, nomor rekening: 003401******505 BRITAMA TNI. Saya sudah laporan berkali-kali via BRI Contact Center 1500017, tapi berbulan-bulan belum ada penyelesaian. Salah satu nomor keluhan yang saya catat: 40022872.

Saya sudah memberikan solusi untuk menghubungi nasabah yang bersangkutan, agar mengganti email address nasabah tersebut ke petugas BRI, tetapi hasilnya masih nol besar. Yang menjadi pertanyaan saya adalah, bank seperti BRI (yang mengklaim sebagai holding company) punya celah keamanan yang fatal menurut saya. Bagaimana mungkin seorang bisa mengisi alamat email tanpa verifikasi apakah email itu valid/sah atau tidak?

Demi keamanan dan kenyamanan nasabah BRI Anda, tolong masalah ini bisa diselesaikan dengan serius. Bukti statement saya sertakan dalam lampiran. Terima kasih.

Imam Akhadi
Samarinda, Kalimantan Timur

Artikel ini adalah buatan pengguna dan menjadi tanggung jawab penulisnya.
Tanggapan PT Bank Rakyat Indonesia Atas Surat Bapak Imam Akhadi

Sebelumnya kami menyampaikan terima kasih atas informasi dan masukan yang telah diberikan kepada Bank BRI dan mohon maaf atas kekurangnyamanan...
Baca Selengkapnya

15 komentar untuk “Celah Keamanan Data Nasabah Bank BRI

    • 18 September 2022 - (06:32 WIB)
      Permalink

      Itu yang kirim bukan nasabah kok mohon maaf atas ketidak nyamanan nasabah BRI itu segera di tindak lanjuti bikin malu negara saja.

      • 18 September 2022 - (15:24 WIB)
        Permalink

        Itulah email itu sdh integrates ke berbagai akun perbankan, payment services, e-commerce dan akun2 lainnya, email itu sudah menjadi identitas bahkan 2fa authentication, e-proxy Bank Indonesia bisa pakai email, bagaimana bisa bank besar semacam BRI, mengisi data email address pada aplikasi mereka tanpa perlu verfikasi sah atau tidak kepemilikan email tersebut.

        • 18 September 2022 - (17:56 WIB)
          Permalink

          E-mail kartu kredit memang begitu, langsung dikirim ke alamat email yang terdaftar tanpa perlu konfirmasi. Tampaknya nasabahnya salah isi alamat e-mail jadi masuk ke email kamu. Yang bisa ganti hanya nasabahnya, karena email adalah data sensitif yang tidak bisa diganti begitu saja.

          1
          2
          • 18 September 2022 - (20:40 WIB)
            Permalink

            Bisa kah nasabah salah nulis alamat e-mail pribadi malah menulis alamat orang lain?
            Menurut ku kesalahan input dari petugas yang menyalin data itu ke sistem.
            Dulu saya juga, di salah satu Bank, petugas salah input satu huruf, alhasil berantakan. Setiap telpon tidak pernah selesai selama setahun gara gara saat step verifikasi email selalu tidak cocok, dan Bank itu tidak punya CS di kantor cabang manapun, harus via telepon. Kasus selesai setelah saya ngotot ada kesalahan dan saya minta kesempatan update data. Dilayani oleh teller barulah di situ ketahuan. Lebih parahnya tagihan saya tidak muncul lagi di sistem Bank, ini menyebabkan saya tidak wajib membayar, hanya dikenakan biaya administrasi.
            Inilah pentingnya verifikasi alamat e-mail, jangan hanya nomor telepon dengan OTP.

          • 19 September 2022 - (06:40 WIB)
            Permalink

            Bukan CC, ini rekening koran (e-statement), seperti terlampir.

    • 18 September 2022 - (15:14 WIB)
      Permalink

      Dikasih password gan, cuma kan mudah sekali buka karena no rek nya juga dikirim.

      • 18 September 2022 - (19:42 WIB)
        Permalink

        Biasanya format password e-statement itu kombinasi dari data pribadi yang hanya nasabah pemilik rekening yang tahu (misal tanggal lahir). Kalau yang BRI ini memang bentuknya seperti apa kok orang lain bisa buka dengan mudah?

  • 18 September 2022 - (18:18 WIB)
    Permalink

    Tinggal masukan di bagian Spam aja. Lagi pula kan biasanya ada pernyataan di bawah email yang berisi himbauan apabila bukan anda ditujukan email ini. Mohon untuk tidak memnyebarluaskan informasi atau isi email…Abaikan saja knapa dipikirin

    1
    1
    • 19 September 2022 - (06:55 WIB)
      Permalink

      Agar tahu saja di era digital email itu identitas & sensitif sekali oleh karena sekarang 2fa authentication, transfer uang dengan e-proxy BI, pembayaran lewat paypal menggunakan email bagaimana bisa kita dibaikan?, tujuan saya membuat keluhan di media konsumen ini bukan untuk BRI saja, tetapi juga untuk nasabah2 yang lain, agar berhati-hati jika menyangkut data.

  • 22 September 2022 - (18:33 WIB)
    Permalink

    Saya sering dapat email estatement karu kredit dari beberapa bank.
    Mungkin krn email saya familier.
    Sudah saya laporkan ga ada tanggapan.
    Juga sms perbankan sering.

    Padahal sekaramg password PDF itu gampang sekali dijebol hehehh

 Apa Komentar Anda mengenai Sistem Keamanan BRI?

Ada 15 komentar sampai saat ini..

Celah Keamanan Data Nasabah Bank BRI

oleh akhadi dibaca dalam: 1 menit
15