Jakarta, PajakOnline — Direktorat Jenderal Pajak (DJP) Kementerian Keuangan membantah informasi mengenai dugaan kebocoran data wajib pajak yang beredar luas di media sosial. Setelah melakukan pemeriksaan dan validasi internal terhadap sampel data yang diklaim berasal dari sistem DJP, otoritas pajak menyatakan informasi tersebut tidak benar.
Isu tersebut mencuat setelah akun @DailyDarkWeb di platform X mengunggah klaim mengenai dugaan kebocoran basis data DJP.
Informasi yang beredar menyebut sejumlah data wajib pajak diduga terekspos, antara lain Nomor Pokok Wajib Pajak (NPWP), nama, alamat email, nomor telepon, alamat fisik, user ID, informasi peran akun, alamat IP, hingga informasi login.
Kabar tersebut kemudian menimbulkan perhatian karena dikaitkan dengan keamanan sistem administrasi perpajakan, termasuk Coretax DJP.
Direktur Penyuluhan, Pelayanan, dan Hubungan Masyarakat DJP Inge Diana Rismawanti mengatakan DJP telah melakukan pemeriksaan dan validasi internal terhadap informasi yang beredar.
“Terkait informasi mengenai dugaan kebocoran data yang beredar di media sosial, DJP telah melakukan pemeriksaan dan validasi internal dan hasilnya dapat kami nyatakan bahwa informasi tersebut tidak benar,” kata Inge dalam keterangannya dikutip Selasa (22/9/2026)
Menurut DJP, salah satu dasar bantahan tersebut adalah adanya ketidaksesuaian antara struktur data yang beredar dengan struktur data yang sebenarnya terdapat dalam sistem DJP.
Sejumlah atribut atau field dalam dataset yang diklaim bocor disebut tidak pernah disimpan ataupun dikelola dalam basis data DJP.
DJP juga menemukan bahwa pada sampel data yang beredar terdapat informasi user dan password dalam bentuk plain text.
“Data dari sample juga menunjukkan adanya user dan password dalam bentuk plain text, jelas ini bukan dari sistem Database DJP,” ujar Inge.
DJP menilai ketidaksesuaian struktur tersebut menjadi salah satu indikator penting dalam melakukan verifikasi terhadap klaim kebocoran data.
Dengan demikian, menurut hasil pemeriksaan internal DJP, data yang beredar di media sosial tidak dapat dinyatakan sebagai data yang berasal dari database DJP.
Klarifikasi ini penting karena informasi mengenai dugaan kebocoran data dapat menimbulkan risiko lain, terutama apabila masyarakat kemudian menjadi sasaran phishing, penipuan, pencurian kredensial, atau rekayasa sosial dengan mengatasnamakan DJP.
Meskipun membantah adanya kebocoran dari database DJP, otoritas pajak tetap meminta wajib pajak menjaga keamanan data pribadi dan kredensial masing-masing.
DJP mengimbau wajib pajak untuk tetap tenang, menjaga kerahasiaan data pribadi, mengaktifkan autentikasi dua faktor (2FA) pada Coretax DJP, serta berhati-hati terhadap tautan, pesan, maupun permintaan informasi yang mengatasnamakan DJP.
Langkah tersebut menjadi semakin penting karena keamanan sistem perpajakan tidak hanya bergantung pada sistem pemerintah, tetapi juga pada keamanan perangkat dan akun yang digunakan oleh wajib pajak.
Coretax DJP merupakan bagian utama dari transformasi administrasi perpajakan Indonesia. DJP sebelumnya juga melakukan pemeliharaan sistem untuk meningkatkan keamanan, keandalan, dan performa teknologi informasi dan komunikasi, termasuk melalui waktu henti sistem Coretax.
Di situs resminya, DJP juga terus menerbitkan informasi mengenai Coretax, administrasi perpajakan, serta pengelolaan dan perlindungan informasi wajib pajak.
Oleh karena itu, isu dugaan kebocoran data menjadi perhatian serius. Kepercayaan wajib pajak terhadap keamanan sistem digital merupakan bagian penting dari keberhasilan transformasi administrasi perpajakan.
Perkembangan kasus ini menunjukkan pentingnya masyarakat melakukan verifikasi sebelum mempercayai atau menyebarkan informasi mengenai dugaan kebocoran data.
Khusus wajib pajak, DJP mengingatkan agar tidak memberikan password, kode autentikasi, kode OTP, maupun informasi sensitif lainnya kepada pihak yang mengaku sebagai petugas pajak.
Wajib pajak juga perlu memastikan bahwa komunikasi terkait layanan perpajakan berasal dari kanal resmi DJP.
