Bayangkan pukul 11 malam ponsel berdering. Dari seberang terdengar suara anak Anda panik: “Bu, tolong transfer sekarang, saya kecelakaan.” Nada, intonasi, sampai cara dia memanggil Anda persis. Anda panik dan langsung membuka m-banking. Tapi di 2026, suara itu belum tentu anak Anda — bisa jadi hasil voice cloning AI dari cuplikan audio pendek yang diambil dari story WhatsApp atau video TikTok. Inilah era ketika suara berubah jadi alat penipuan paling murah sekaligus paling meyakinkan.
Otoritas Jasa Keuangan (OJK) lewat Satuan Tugas Pemberantasan Aktivitas Keuangan Ilegal (Satgas PASTI) sudah menaikkan alarm. Kepala Eksekutif Pengawas Perilaku Pelaku Usaha Jasa Keuangan, Edukasi, dan Pelindungan OJK, Dicky Kartikoyono, menyebut kloning suara dan kloning wajah kini benar-benar dipakai pelaku: “Perkembangan teknologi membuat modus kejahatan finansial semakin kompleks. Kadang-kadang ada kloning suara dan kloning wajah yang banyak digunakan juga.” Artinya, suara familiar bukan lagi bukti identitas.
Apa Itu Voice Cloning AI dan Kenapa Baru Ramai Sekarang
Voice cloning adalah teknologi yang memakai AI untuk membuat tiruan karakteristik suara seseorang. Sistem mempelajari pola suara dari sampel audio, lalu menghasilkan ucapan baru yang terdengar menyerupai suara sumbernya — bukan sekadar menempel potongan rekaman lama. Pelaku bisa meniru warna suara, aksen, ritme bicara, hingga intonasi.
Karena itu, bahayanya bukan soal “seberapa sempurna” suara sintetisnya. Inti serangan ini adalah rekayasa sosial: memanipulasi korban agar mengambil keputusan finansial dalam tekanan waktu. Suara hanya pintu masuknya.
Modus yang Diungkap OJK dan Satgas PASTI
Ketua Sekretariat Satgas PASTI, Hudiyanto, mengungkap pelaku dapat meniru suara rekan kerja atau pimpinan untuk meminta korban mentransfer uang ke rekening tertentu. Dalam salah satu kasus yang ditangani, seorang pejabat dilaporkan mengalami kerugian hingga ratusan juta rupiah. Pola yang paling sering muncul:
- Mengaku anggota keluarga. Suara anak, pasangan, atau orang tua dipakai membangun situasi darurat: kecelakaan, ditahan polisi, atau butuh biaya rumah sakit.
- Meniru atasan atau rekan kerja. Dalam konteks pekerjaan, korban diminta membayar vendor atau transfer mendesak dengan alasan rahasia perusahaan.
- Mengaku pihak bank atau lembaga resmi. Percakapan diarahkan untuk memancing kode OTP, data akun, atau mengikuti instruksi tertentu.
Data Terverifikasi: Skala Laporan dan Kerugian
Angka-angka berikut berasal dari rilis resmi OJK, Satgas PASTI, dan Indonesia Anti-Scam Centre (IASC), bukan estimasi:
| Indikator | Angka Resmi | Periode / Sumber |
|---|---|---|
| Laporan penipuan diterima IASC | 668.441 laporan | 22 Nov 2024 – 31 Agu 2026 (OJK/IASC) |
| Laporan terindikasi memakai teknologi AI | 1.379 laporan | Hingga Juni 2026 (OJK/IASC) |
| Kerugian masyarakat yang tercatat | Rp7,8 triliun | Hingga 11 Nov 2025 (IASC) |
| Dana berhasil diblokir | Rp386,5 miliar | Hingga 11 Nov 2025 (IASC) |
| Entitas keuangan ilegal dihentikan | 14.005 entitas | 2017 – 12 Nov 2025 (Satgas PASTI) |
Membandingkan dua angka pertama memberi gambaran penting: 1.379 laporan berindikasi AI dari total 668.441 laporan mungkin terlihat kecil, tapi inilah modus dengan nilai kerugian per korban paling besar — dan yang paling sulit dibantah korban karena “suaranya memang persis”.
Kanal yang Paling Sering Dipakai: WhatsApp dan Panggilan Telepon
Data yang dihimpun dari edukasi publik lembaga keuangan menunjukkan mayoritas penipuan digital masuk lewat jalur percakapan pribadi, bukan email massal. Pelaku memanfaatkan kebocoran data pribadi untuk menyusun skenario yang meyakinkan, termasuk caller ID spoofing agar nomor yang muncul di layar ponsel tampak seperti nomor resmi bank atau instansi.
Kombinasi nomor palsu plus suara familiar inilah yang membuat korban sering kali tidak sempat berpikir. Apalagi jika pelaku melarang korban menghubungi orang lain dengan alasan “jangan sampai orang tahu”.
“Dulu orang tua waspada kalau ada SMS minta transfer. Sekarang suara anak sendiri bisa jadi senjata. Kalau Anda masih percaya seratus persen sama suara di telepon, siap-siap jadi ATM berjalan buat sindikat.” — Om Lambe Curah
Bahaya Sampingan: Korban Juga Jadi Sumber Hoaks
Modus berbasis AI tidak berhenti di transfer uang. Sepanjang September 2026, TurnBackHoax/MAFINDO mencatat deretan konten penipuan yang memakai wajah dan suara figur publik untuk menjaring korban baru. Beberapa di antaranya:
- Video “polisi terima dana bantuan ratusan juta dari Kopdes” yang dinyatakan hasil rekayasa AI dengan probabilitas 99,1 persen.
- Video yang mengatasnamakan Menteri P2MI Mukhtarudin dengan tawaran bantuan pemulangan Rp150 juta — dibantah langsung oleh yang bersangkutan pada 23 September 2026.
- Konten “pendaftaran dana bantuan” mengatasnamakan Tom Lembong, dengan audio hasil rekayasa AI berprobabilitas 96,9 persen.
- Tautan undian berhadiah Bank Sultra 2026 yang tidak ditemukan dasar kredibelnya.
Polanya sama: tempelkan wajah atau suara tokoh yang dipercaya, arahkan korban ke kanal tidak resmi, lalu minta data pribadi atau biaya administrasi.
Dasar Hukum: Bisa Dijerat, Tapi Tidak Mudah
Penipuan berbasis manipulasi audio dan video bisa dijerat dengan Pasal 28 ayat (1) UU ITE tentang penyebaran informasi bohong yang menyesatkan, ditambah Pasal 378 KUHP tentang penipuan. Untuk pencurian data pribadi, ada pula rezim UU Perlindungan Data Pribadi dan aturan pelaksanaannya.
Masalahnya bukan aturannya, melainkan eksekusinya. Pelaku kerap berada di luar yurisdiksi Indonesia, memakai identitas palsu, dan memecah dana ke banyak rekening penampung dalam hitungan menit. Karena itu pencegahan di sisi pengguna jauh lebih menentukan daripada penindakan.
Protokol Verifikasi Sebelum Transfer: Tiga Lapis Anti-Deepfake
Ini yang paling praktis dan bisa langsung Anda pakai hari ini.
Lapisan 1: Jeda dan tolak tekanan waktu
Setiap permintaan transfer mendesak, paksa diri berhenti. Katakan “saya cek dulu”. Kalimat seperti harus transfer sekarang, jangan beri tahu siapa pun, atau rekening harus segera diamankan adalah alarm merah. Penipu selalu bermain di tekanan waktu.
Lapisan 2: Verifikasi silang lewat kanal berbeda
Tutup percakapan, lalu hubungi orang yang diklaim memakai nomor atau kanal yang sudah Anda simpan sendiri. Jangan memakai nomor baru yang diberikan dalam percakapan tersebut. Untuk institusi, gunakan aplikasi, situs, atau nomor layanan resmi.
Lapisan 3: Safe word keluarga dan kebiasaan finansial sehat
Sepakati kata sandi rahasia yang hanya diketahui keluarga inti. Jika suara di telepon tidak bisa menyebutkannya, hentikan percakapan. Sebagai lapis tambahan, pisahkan rekening harian dan rekening tabungan, batasi saldo di rekening yang terhubung m-banking, dan jangan pernah membacakan OTP, PIN, atau password — siapa pun yang memintanya.
Kalau Sudah Terlanjur Transfer
Jangan menunggu. Kecepatan pelaporan sangat memengaruhi peluang penyelamatan dana:
- Hubungi bank atau penyedia pembayaran lewat kanal resmi untuk meminta pemblokiran rekening penerima.
- Amankan akun: ganti kata sandi dan kredensial yang mungkin sudah diketahui pelaku.
- Simpan semua bukti: tangkapan layar percakapan, nomor telepon, nomor rekening tujuan, dan bukti transaksi.
- Laporkan ke Indonesia Anti-Scam Centre (IASC) melalui kanal resmi OJK — situs sipasti.ojk.go.id, telepon 157, atau WhatsApp 081 157 157 157 — sekaligus buat laporan ke aparat penegak hukum.
Teknologi voice cloning itu netral. Yang jahat adalah cara ia dipakai. Karena itu, kebiasaan paling penting bukan belajar mendeteksi suara palsu — sebab itu makin sulit — melainkan membangun kebiasaan verifikasi. Ingat kata Om Lambe: suara bisa dipalsukan, tapi safe word keluarga tidak.