Wellner Consulting — Isu dugaan kebocoran data Wajib Pajak dari sistem Coretax DJP menjadi perhatian setelah akun X @DailyDarkWeb mengunggah klaim mengenai dugaan pembobolan basis data Direktorat Jenderal Pajak (DJP) pada Sabtu, 19 September 2026.
Dalam unggahan tersebut, sejumlah data diklaim ikut beredar, mulai dari NPWP, nama, alamat email, nomor telepon, alamat fisik, password, User ID, alamat IP, hingga informasi login.
Namun, DJP membantah klaim tersebut. Setelah melakukan pemeriksaan dan validasi internal terhadap informasi serta sampel data yang beredar, DJP menyatakan tidak menemukan dasar yang membenarkan klaim adanya kebocoran data dari sistem mereka.
Direktur Penyuluhan, Pelayanan, dan Hubungan Masyarakat DJP, Inge Diana Rismawanti, menyampaikan bahwa DJP telah melakukan pemeriksaan dan validasi internal terhadap informasi yang beredar.
“Terkait informasi mengenai dugaan kebocoran data yang beredar di media sosial, DJP telah melakukan pemeriksaan dan validasi internal dan hasilnya dapat kami nyatakan bahwa informasi tersebut tidak benar.”
DJP juga menemukan sejumlah kejanggalan pada struktur data yang beredar. Menurut Inge, terdapat atribut atau field tertentu yang tidak pernah disimpan maupun dikelola dalam sistem basis data DJP.
Salah satu hal yang menjadi dasar penjelasan DJP adalah adanya User ID dan password dalam bentuk teks biasa (plain text) pada sampel data yang beredar.
Menurut Inge, karakteristik tersebut tidak sesuai dengan struktur data yang dikelola dalam basis data DJP sehingga menjadi salah satu indikator bahwa data tersebut bukan berasal dari sistem basis data DJP.
Dengan demikian, sampai dengan klarifikasi DJP tersebut, informasi mengenai Coretax berhasil dibobol dan data Wajib Pajak bocor tidak dapat diperlakukan sebagai fakta yang telah terkonfirmasi.
Menurut DJP, pengamanan informasi dan data dilakukan secara berlapis dengan mengacu pada standar keamanan informasi yang berlaku. Tetapi Wajib Pajak tetap perlu menjaga keamanan akun masing-masing dan tidak memberikan informasi login kepada pihak lain.
Di tengah beredarnya isu dugaan kebocoran data, Wajib Pajak tetap perlu melakukan langkah pengamanan akun, antara lain:
- Aktifkan autentikasi dua langkah (2FA) pada akun Coretax.
- Jangan membagikan password, kode autentikasi, atau informasi login kepada pihak lain.
- Waspadai tautan atau pesan yang mengatasnamakan DJP, terutama yang meminta pengguna memasukkan data pribadi atau kredensial akun.
- Pastikan informasi yang diterima berasal dari kanal resmi DJP.
- Jika menemukan aktivitas mencurigakan, segera lakukan pengamanan akun dan gunakan kanal resmi DJP untuk melakukan konfirmasi.
DJP sendiri mengimbau Wajib Pajak untuk tetap tenang, menjaga kerahasiaan data pribadi, mengaktifkan autentikasi dua langkah pada Coretax, serta mewaspadai tautan, pesan, atau permintaan informasi yang mengatasnamakan DJP.
Editor: Mohammad Dody Alfayadh