Para korbannya merupakan pengguna kartu kredit baik dari bank swasta maupun bank BUMN.

Misalnya salah satu pengguna kartu kredit bank swasta berlogo biru, ia mengaku tidak pernah menggunakan dompet digital DANA namun tiba-tiba kartu kreditnya terbobol karena aktivitas QR di dompet digital tersebut.

Contoh lainnya datang dari pengguna kartu kredit bank BUMN yang memiliki logo berpita kuning, ia mengatakan cukup beruntung bahwa penipu tidak berhasil melakukan pembobolan kartu kredit miliknya namun sempat menerima notifikasi terkait untuk pembayaran menggunakan QR di dompet digital terkait.

Pakar keamanan siber dari Vaksincom Alfons Tanujaya mengatakan modus pembobolan kartu kredit yang melibatkan penyalahgunaan fitur QR di dompet digital DANA itu dapat terjadi karena adanya celah data kartu kredit curian oleh pelaku.

"Korban tidak perlu punya akun DANA untuk menjadi korban. Yang dipakai hanya data kartunya," kata Alfons yang juga Wakil Ketua Umum 2 Asosiasi Pengusaha Teknologi Informasi dan Komunikasi Nasional (Aptiknas) di Jakarta, Selasa.

Data-data yang dieksploitasi itu meliputi nomor kartu, masa berlaku, CVV, dan nama pemilik kartu. Diperkirakan data itu didapat dari serangan infostealer atau malware pada aplikasi bajakan, web skimming, serta phishing.