Traveloka PayLater Kena Hack, Kenapa Konsumen Tetap Ditagih?

Nama saya Elsa. Pada tanggal 24 Agustus 2023, saya mendapatkan notifikasi tagihan penggunaan Traveloka PayLater tanpa sepengetahuan saya. Ketika saya mengecek aplikasi Traveloka, muncul notifikasi “Session time out” dan akun saya ter-logout sendiri.

Saya coba masuk dengan akun dan password yang sama, tetapi tidak bisa, dengan keterangan password salah atau tidak sesuai. Saya coba recovery menggunakan nomor telepon, akhirnya bisa login kembali setelah melakukan perubahan password.

Saya sangat kaget, karena ada histori pemesanan terakhir tiket pesawat dengan rute Buton-Jakarta PP dengan harga Rp6.882.200. Tenor pembayaran 6 kali, dengan kalkulasi total yang harus dibayar sejumlah Rp9.184.666. Nama penumpang tersebut saya tidak kenal sama sekali, bukan kerabat, teman maupun keluarga. Kode booking: 10537200366, dengan PNR: FJGBZY.

 

Saya tidak merasa melakukan pembelian ataupun membantu memesankan tiket pesawat tersebut. Namun tiba-tiba dapat tagihan dengan total begitu besar menggunakan Traveloka PayLater.

Hari itu juga saya lapor melalui DM Instagram Traveloka PayLater, kemudian berlanjut melalui email. Saya juga sudah melampirkan dokumen yang diminta pihak Traveloka. Malam harinya pukul 21.30-an saya cek akun Traveloka saya sudah dibantu blokir dengan notifikasi “Restricted from Purchasing (You cannot make new purchases due to suspicious activity in your account. Contact CS for assistance)

Esoknya, Traveloka memberikan informasi yang sama sekali tidak diharapkan dan tidak memberikan solusi. Pertama, mereka infokan tidak ada aktivitas hacking, sedangkan akun Traveloka PayLater saya diblokir dengan notifikasi “Restricted from Purchasing (You cannot make new purchases due to suspicious activity in your account. Contact CS for assistance)” dan terakhir saya melakukan pemesanan pada bulan Juni 2021 untuk hotel.

Kedua, saya tetap ditagihkan pembayaran dan harus membayar tagihan tersebut. Saya sangat keberatan sekali, karena saya tidak melakukan pemesanan tersebut dan tidak menggunakannya. Saya juga tidak mendapatkan notifikasi apa pun ketika si hacker hendak melakukan pembayaran di aplikasi Traveloka saya. Begitu pun saya tidak pernah memberikan password akun saya kepada siapa pun karena bersifat rahasia.

Jika kita compare pada perusahaan lainnya untuk pembayaran apa pun butuh verifikasi “Sang Pengguna Akun” dengan verifikasi wajah ataupun sidik jari, maupun kode OTP. Namun saya tidak menerima OTP tersebut dan tidak memberikan kepada pihak mana pun.

Di sini saya mau membicarakan di forum ini, karena saya tidak bersedia untuk membayar. Jelas-jelas saya adalah korban dan ternyata banyak sekali yang menjadi korban atas kejadian serupa. Mohon agar Traveloka menanggapi surat pembaca ini dengan memberikan solusi yang membantu konsumen seperti saya, karena saya merasa sangat dirugikan.

Bagaimana bisa Traveloka memaksa saya tetap melakukan pembayaran yang mana pesanan tersebut tidak dilakukan dan dipergunakan oleh saya sendiri selaku korban? Saya harap pihak Traveloka bisa memberikan solusi terbaik dan menghubungi saya segera setelah adanya surat terbuka ini.

Elsa Hermawati
Tangerang Selatan, Banten

Artikel ini adalah buatan pengguna dan menjadi tanggung jawab penulisnya.
Tanggapan perihal “Traveloka PayLater Kena Hack, Kenapa Konsumen Tetap Ditagih?”

Kepada Yth., Bapak/Ibu Elsa Hermawati, Terima kasih telah menjadi pengguna setia Traveloka. Menanggapi surat terbuka yang Bapak/Ibu Elsa Hermawati tujukan...
Baca Selengkapnya

28 komentar untuk “Traveloka PayLater Kena Hack, Kenapa Konsumen Tetap Ditagih?

  • 30 Agustus 2023 - (14:41 WIB)
    Permalink

    pelaku hacker sepertinya udah pro banget nih, ngehack tanpa diketahui orangnya, tau2 dapet tagihan aja. keren sekali. bagaimana nih securitynya traveloka, kok gampang sekali jebolnya?

    • 30 Agustus 2023 - (16:00 WIB)
      Permalink

      Bukan salah aplikasinya, tapi ini kemungkinan dari HP korban sendiri, ada install program aneh-aneh atau gak sengaja klik link yang menyebabkan akunnya kena compromise lewat jalur dia.

      Hack itu terjadi karena kesalahaan pengguna bukan kesalahan sistem dominannya 99,99%. kalau misalnya traveloka yang kena hacking, harusnya semua user kena? tapi kenapa hanya beberapa orang yang kena? nah disitu udah tau hacker nyerang bagian mana? bukan bagian sistem travelokanya, tapi terdapat backdoor yang memungkinan si hacker untuk dapat id pass korban lewat hp nya dan menggunakannya di hp dia.

      6
      1
      • 1 September 2023 - (11:58 WIB)
        Permalink

        Sok tau, udah bnyk kasus orang dalam bermain atau oknum karyawan, malah nyalahin link, link link itu basi dan 99% masyarakat udah paham, yg gak paham itu yg baru main HP atau orang tua

        2
        2
      • 1 September 2023 - (11:59 WIB)
        Permalink

        Dan lihat kasus tunaiku yg dimana yg punya akun kena hack oknum dan akhirnya pihak tunaiku membatalkan penagihan pada akun yg dihack karena mereka sudah tau pelaku nya bukan orang luar

  • 30 Agustus 2023 - (14:41 WIB)
    Permalink

    Yg harus bayar tanggung jawab akun
    Klo ga mau bayar y harus d buktikan dengan laporan polisi sebernarny klo mao ditelusi gampang nama tiket pesawat tingal tunggu d Bandara tersangka calon pembeli atau ke airline Tonton saja langkah2 d youtube kasus seperti ini uda pernah Ada d youtube
    Ntar semua orang ngaku d hack ga bayar
    Usaha y..jgn koar2 d mk

    4
    3
  • 30 Agustus 2023 - (16:16 WIB)
    Permalink

    Pihak Traveloka menyatakan: **tidak ada aktivitas hacking**
    –>> ini bisa dibuktikan dengan sistemnya Traveloka

    Pihak TS menyatakan: **saya tidak melakukan pemesanan tersebut dan tidak menggunakannya**
    –>> apakah TS bisa membuktikan? Kalau pernyataan “tidak mendapatkan notifikasi apa pun” itu bukan bukti. Bisa koq di scan HP nya TS. Berani ga?

  • 30 Agustus 2023 - (20:57 WIB)
    Permalink

    Pemesanan tiket tgl 29 Juli
    Dapat notif tagihan 24 Agustus + tidak bisa masuk akun traveloka (kena hack)
    Padahal transaksi traveloka biasa ada notif via email dan aplikasi realtime saat itu juga.
    Kok jadi bingung ya hehehe

  • 30 Agustus 2023 - (22:07 WIB)
    Permalink

    traveloka sebesar itu gak mungkin mudah di hack..ini menurut saya pasti kesalahan dari anda..kenapa? inget kasus kurir jne kirim apk foto paket ? sekali di buka pasti data ketarik semua…dan setau saya kalo pesan tiket dan berhasil…paling lama 5 menit di email atau di sms ke nomor anda..

  • 31 Agustus 2023 - (05:49 WIB)
    Permalink

    traveloka paylater skrg udah ga pake otp yg dikirim ke sms, tapi cukup pake pin code. jadi harus lebih extra hati hati dalam bertransaksi. traveloka bisa membuktikan di sistemnya kalo transaksi normal, tapi apakah anda bisa membuktikan kalo yg transakti itu bukan anda?

  • 31 Agustus 2023 - (09:09 WIB)
    Permalink

    Affah iyya kena hack ?
    Traveloka, Kredivo, Shoppepay / Spinjam
    Itu udah pro broo sistem security nya..
    Apalagi Traveloka itu ada namanya “Perangkat Terpercaya” sama Dual Verifikasi (otp login dan otp paylaternya beda) hehehe
    Semoga cepat kelar deh yaa

  • 31 Agustus 2023 - (09:51 WIB)
    Permalink

    Kok agak aneh ya, dapat limit cuma 2jt, tapi bisa transaksi di atas 6jt, itu gmn caranya??? terus fungsi limit apa kalau bisa sampai kebobolan 3x lipat nya?!?!

    • 2 September 2023 - (04:08 WIB)
      Permalink

      Limit Paylater Traveloka otomatis menjadi default (ke limit 2 juta) begitu sudah diblokir.
      Jadi awal sebelum pemblokiran limitnya sekian juta, lalu yang tampil limit 2 juta meski sebenarnya sudah tidak bisa dipakai lagi.

  • 31 Agustus 2023 - (10:03 WIB)
    Permalink

    ini aneh ts , tiket pesawat yang dipesan untuk 2 & 6 agustus , tp kehilangan akses tggl 24 agustus. tanggal nya mundur , apa ini bs di sistem traveloka ?

  • 31 Agustus 2023 - (10:24 WIB)
    Permalink

    Bingung liat tgl nya blepotan… itukan pembelian tgl 29 Juli untuk tiket 2 Agustus, dan pembayaran paylater mungkin tiap akhir bulan. Nah ini kan TS bru gerak di tgl 24 Agustus?

    Sharusnya tgl 29 Juli itu udah nerima email eticket/konfirmasi pembayaran di email (bukan di notifikasi paylater) jdi ada waktu untuk dispute dan minta tiket di cancel refund wlpoun bakal kena pinalty.

    Kenapa sadarnya telat kali?

  • 31 Agustus 2023 - (12:17 WIB)
    Permalink

    Entahlah mau komen bingung.. tapi ada aplikasi yg saya rasa termasuk bagus security-nya klau log in harus sesuai dgn nomor kartu di hp..klau terdeteksi tidak sesuai tidak bisa login.. termasuk lazada juga udah bagus security-nya..semoga cepat selesai..!

  • 1 September 2023 - (12:09 WIB)
    Permalink

    Kalau bukan TS yg beli terus untuk e tiketnya bagaimana ya? Bukannya kalau pesen tiket pesawat e tiketnya masuk ke email yg terdaftar di travelokanya? Kalau orang pesen tiket di traveloka emangnya bisa check-in tanpa e tiket?

    • 2 September 2023 - (07:53 WIB)
      Permalink

      Karena tiketnya sudah e-tiket, untuk check-in, penumpang yang dimaksud bisa check-in hanya cukup dgn kode booking saja. Nanti tinggal ke kios self check-in yang ada di terminal, nanti bisa check-in sendiri dan print boarding pass sekaligus.

  • 1 September 2023 - (18:39 WIB)
    Permalink

    hi elsa, saya baru mengalami hal serupa tanggal 31 agustus 2023 kemarin, dan saya mendapat balasan yg sama pula dari pihak traveloka, mgkn template balasan mereka sudah begitu tanpa niat mencari solusi. apakah solusi yg diberikan? apakah kamu membayarkannya atau gimana?

    • 2 September 2023 - (08:26 WIB)
      Permalink

      Seperti sudah tidak perduli lagi kak, soalnya dari pihak Traveloka sudah memberikan tanggapan kak yang hasil nya kurang lebih sama seperti balasan template di surat pembaca ini.

  • 3 September 2023 - (09:23 WIB)
    Permalink

    Ga usah debat kusir sistem kebobolan. Klo mau telusuri, dari e-ticket atas nama siapa, kordinasikan petugas bandara dan polisi tangkap penumpang nya, supaya bisa di introgasi beli tiket nya sama siapa, klo ga ngaku juga penumpang “e-ticket” pelaku nya

  • 3 September 2023 - (18:23 WIB)
    Permalink

    sekelas traveloka bisa jebol ? coba ente buktiin , ini kayaknya kesalahan dari anda sendiri , bukan dari sistem traveloka , bisa jadi anda menginstal apklikasi yang ada backdoornya , otomatis semua data anda diambil oleh sang pembuat backdoor , apakah anda bisa buktiin , kalau akun anda terkenah hack ? seharusnya , kalau ada pembelian tiket harusnya kan ada notif dari email , atau sms ? secara real time.

    • 15 September 2023 - (14:02 WIB)
      Permalink

      saya tekankan saya tidak menerima otp, tidak menerima email payment confirmation, ataupun eticket confirmation. Dan tiket yg dibeli adalah penerbangan 2 orang PP CGK – DMK. NONREFUNDABLE DAN MENGGUNAKAN ASURANSI. Cicil 6 kali. saya tdk instal app apapun. dan yg kena hanya traveloka saja.
      Anehnya dibagian settingan “passanger quick pick” tiba2 byk muncul nama yang tidak saya kenal beserta identitasnya. Tp yg digunakan flight hanya 2 nama dan ada no paspornya. Biasanya pelaku adalah org2 yg memang mengenal sistem tsb. apakah pihak luar? atau pihak …..?? Anda bicara krn blm kena saja

 Apa Komentar Anda mengenai keamanan Traveloka PayLater?

Ada 28 komentar sampai saat ini..

Traveloka PayLater Kena Hack, Kenapa Konsumen Tetap Ditagih?

oleh Elsa Hermawati dibaca dalam: 2 menit
28