News
Diminta OTP dan Pasang APK Saat Melamar Kerja? Fix, Itu Loker Palsu!
Saya bisa membayangkan situasinya. Sedang mencari kerja, lalu muncul lowongan admin, customer service, operator, staf gudang, atau pekerjaan dari rumah di TikTok, Instagram, Facebook, Telegram, atau WhatsApp. Nama perusahaannya familiar. Logonya terlihat resmi. Gajinya menarik. Kita mengisi formulir, lalu tidak lama kemudian menerima pesan “Selamat, Anda lolos seleksi.”
Di titik itu, siapa yang tidak tergoda untuk segera mengikuti instruksi berikutnya? Masalahnya, sekarang modus loker palsu tidak selalu dimulai dengan kalimat “transfer uang”. Justru yang lebih berbahaya adalah ketika proses rekrutmen palsu terlihat cukup masuk akal untuk membuat kita menyerahkan data sedikit demi sedikit.
Ada beberapa anomali yang menurut saya patut membuat kita berhenti sejenak. Pelamar dinyatakan lolos terlalu cepat, recruiter buru-buru memindahkan percakapan ke WhatsApp atau Telegram, tautannya bukan domain resmi perusahaan, atau formulir meminta data sebelum proses seleksi benar-benar jelas. Red flag menjadi lebih serius ketika kita diminta membayar administrasi, pelatihan, tes kesehatan, deposit, atau biaya pencairan. Begitu pula saat recruiter meminta OTP, PIN, kata sandi, akses perangkat, membuat rekening, atau memasang aplikasi interview dari luar toko aplikasi.
Saya tidak ingin mengatakan bahwa setiap kejanggalan otomatis membuktikan sebuah lowongan adalah tindak pidana. Tetapi kejanggalan adalah alasan yang cukup untuk melakukan verifikasi sebelum kita menyerahkan sesuatu yang sulit ditarik kembali.
Ketika Loker Palsu Tidak Lagi Sekadar Meminta Uang
Kasus-kasus pada 2026 menunjukkan kenapa kehati-hatian itu penting. Di Garut, Polsek Cibatu menangani dugaan penipuan yang mengatasnamakan PT Ultimate Noble Indonesia. Tawaran muncul melalui Facebook Lite, berlanjut ke pesan pribadi dan WhatsApp, lalu korban disebut lolos seleksi sebelum diminta membayar biaya administrasi, tes kesehatan, dan kelengkapan penerimaan. Sedikitnya empat warga melapor dengan kerugian hingga jutaan rupiah. Polisi masih menyelidiki perkara tersebut.
Di kasus lain, tautan loker palsu yang mengatasnamakan BTN dan JNE diverifikasi oleh pemerintah. Pelamar diarahkan ke formulir eksternal yang meminta nama, alamat, dan nomor Telegram. Belum ada bukti bahwa data tersebut pada kasus itu sudah disalahgunakan, tetapi ini menunjukkan sesuatu yang penting, penipuan dapat dimulai dari pengumpulan data yang tampak “biasa”.
Pola serupa terlihat pada tautan yang mengatasnamakan BPJS Kesehatan, Pegadaian, Kemenkes, hingga Japfa. Ada formulir palsu, alamat non-resmi yang terindikasi phishing, dan permintaan data dasar. Nama dan logo perusahaan dapat membuat sebuah proses terlihat sah, padahal identitas yang dicatut tidak membuktikan bahwa rekrutmen tersebut resmi.
Modusnya juga dapat bergeser. Di Tangerang, Diskominfo memperingatkan task scam melalui Telegram yang menawarkan komisi dari tugas sederhana, lalu meminta deposit untuk misi berikutnya. Dalam perkara yang berkaitan dengan lowongan admin Binance di Sidoarjo–Kota Batu, korban diduga diminta membuat beberapa rekening bank dan akun Binance, kemudian email dan kata sandinya diduga diganti sehingga akun berada di bawah penguasaan pelaku. Polisi menyita 17 buku tabungan dan 33 kartu ATM, sementara tujuan akhir penggunaan rekening masih didalami.
Risikonya bahkan dapat melampaui ranah digital. Pada Juli 2026, KP2MI/BP3MI Sumatera Barat melaporkan kasus seorang calon pekerja migran yang diduga ditawari pekerjaan operator scam online atau judi online setelah tiba di Thailand. Komunikasi dengan keluarga terputus, sementara dugaan penyekapan, eksploitasi, dan TPPO masih ditelusuri.
Bagi saya, rangkaian ini menunjukkan bahwa persoalannya bukan sekadar “loker palsu”. Media sosial berfungsi sebagai pintu masuk karena distribusi iklan begitu mudah. WhatsApp atau Telegram menjadi ruang untuk membangun kepercayaan. Formulir palsu, portal tiruan, dan aplikasi interview kemudian dapat menjadi alat untuk mengumpulkan data atau membuka akses. Pada tahap tertentu, data pribadi bukan lagi sekadar informasi pelamar, tetapi pintu masuk menuju rekening, akun finansial, bahkan perangkat.
Angka penindakan juga perlu dibaca secara hati-hati. Kemkomdigi bersama KP2MI/BP2MI menurunkan 7.908 konten iklan lowongan kerja luar negeri fiktif sepanjang Januari–Agustus 2026. Angka itu adalah jumlah konten yang ditindak, bukan jumlah korban, kasus pidana, data yang dicuri, atau total kerugian. Artinya, kita boleh mengatakan modus dan kanalnya semakin beragam, tetapi belum tepat menyimpulkan bahwa korban job scam di Indonesia pasti meningkat secara nasional.
Jangan Hanya Menuntut Pencari Kerja Lebih Waspada
Saya juga merasa tidak adil bila seluruh tanggung jawab dibebankan kepada pencari kerja. Pelaku tentu memegang tanggung jawab utama. Namun perusahaan yang namanya dicatut juga perlu menyediakan kanal karier yang jelas dan cepat mengklarifikasi penipuan. Platform perlu memperkuat deteksi akun impersonasi dan iklan palsu. Negara dan aparat juga punya peran dalam penindakan, pemblokiran, serta pemulihan korban.
Pada akhirnya, saya melihat verifikasi sebagai bagian dari proses melamar kerja, bukan hambatan untuk mendapat kerja. Situs karier resmi perusahaan harus menjadi rujukan. Data sensitif sebaiknya tidak dikirim sebelum tujuan dan penerimanya jelas. OTP, PIN, kata sandi, serta akses perangkat bukan bagian wajar dari proses rekrutmen. Dan pekerjaan tidak seharusnya mengharuskan seseorang memasang APK dari tautan yang dikirim recruiter atau membuat rekening atas arahan yang meragukan.
Sebelum mengirim data, pertanyaan terpenting bukan hanya, “Apakah saya akan diterima?” tetapi, “Siapa yang meminta data ini, melalui kanal apa, untuk tujuan apa, dan apakah prosesnya dapat diverifikasi?”
Mendapatkan pekerjaan memang penting. Tetapi mendapatkan pekerjaan tidak seharusnya berarti menyerahkan kendali atas identitas, rekening, akun, atau perangkat pribadi kita.