BLOG | VIDA DIGITAL IDENTITY

Akun Dormant: Pengertian, Risiko Reaktivasi, dan Pentingnya Verifikasi Identitas Ulang

Written by VIDA | 5 Okt 2026 00.00.00

Akun dormant adalah akun yang tidak menunjukkan aktivitas transaksi atau login selama periode tertentu biasanya 6-12 bulan tergantung kebijakan lembaga keuangan. Di Indonesia, OJK mengatur pengelolaan rekening dormant melalui ketentuan yang mewajibkan bank mengelola dan memantau akun-akun yang tidak aktif.

 

Bagi banyak orang, akun dormant hanyalah rekening lama yang terlupakan. Namun bagi tim fraud prevention dan risk management, akun dormant adalah salah satu vektor risiko yang paling sering diabaikan dan paling mudah dieksploitasi.

Kapan Akun Menjadi Dormant?

Setiap lembaga keuangan memiliki definisi operasional yang berbeda. Umumnya, akun dikategorikan dormant jika tidak ada aktivitas selama 6 bulan (untuk e-wallet dan fintech) atau 12 bulan (untuk bank). Aktivitas yang dimaksud mencakup login, transfer, pembayaran, atau perubahan data tidak termasuk bunga atau biaya administrasi otomatis.

 

Jumlahnya tidak sedikit. Estimasi menunjukkan bahwa 15-25% akun di platform keuangan digital Indonesia berstatus dormant pada setiap titik waktu. Ini jutaan akun yang 'tidur' masing-masing dengan data identitas yang sudah terverifikasi dan potensi akses ke layanan keuangan.

Risiko Keamanan Akun Dormant

1. Account Takeover via Credential Stuffing

Akun dormant rentan karena pemilik asli tidak aktif memantau. Jika credential (username/password) bocor dari platform lain, pelaku bisa mengambil alih tanpa pemilik menyadarinya tidak ada notifikasi yang dibaca, tidak ada aktivitas mencurigakan yang di-flag.

2. SIM Swap

Jika nomor telepon yang terdaftar sudah tidak aktif atau dialihkan, verifikasi OTP menjadi tidak efektif. Pelaku yang berhasil mengambil alih nomor telepon bisa mengakses akun dormant dan melakukan transaksi.

3. Internal Misuse

Akun dormant kadang digunakan sebagai 'akun penampung' dalam skema internal fraud transaksi mencurigakan di-routing melalui akun yang pemiliknya tidak akan pernah mempertanyakan.

4. Data Staleness

Data identitas yang tersimpan mungkin sudah tidak akurat alamat sudah pindah, nomor telepon sudah berganti, KTP sudah expired. Mengaktifkan kembali akun tanpa memperbarui data identitas berarti mengoperasikan akun dengan identitas yang tidak lagi valid.

Proses Reaktivasi: Apa yang Seharusnya Terjadi

Reaktivasi akun dormant seharusnya bukan sekadar 'klik aktifkan kembali.' Proses yang aman mencakup:

  • Re-authentication identitas memastikan bahwa orang yang meminta reaktivasi adalah pemilik asli akun.
  • Data refresh memperbarui data yang mungkin sudah berubah: nomor telepon, alamat, status KTP.
  • Device check memverifikasi apakah perangkat yang digunakan konsisten dengan profil pemilik akun.
  • Risk assessment mengevaluasi apakah ada indikasi bahwa akun mungkin sudah di-compromise selama periode dormant.

Biometric Re-Authentication untuk Reaktivasi yang Aman

Metode re-authentication tradisional OTP SMS, security question, email verification semuanya punya kelemahan untuk akun dormant. Nomor telepon mungkin sudah berubah. Security question mungkin sudah dilupakan. Email mungkin sudah di-compromise.

 

Biometric re-authentication mengatasi semua ini. Face match membandingkan wajah orang yang meminta reaktivasi dengan biometric data yang tersimpan saat onboarding awal. Tidak bergantung pada something you know (password) atau something you have (phone) melainkan something you are, yang tidak bisa dicuri, dilupakan, atau dialihkan.

 

VIDA Biometric Auth memungkinkan bank dan fintech mengimplementasikan re-authentication yang aman dan frictionless: satu selfie singkat, dicocokkan dengan data biometrik yang sudah tersimpan, dengan liveness detection untuk memastikan bukan foto atau deepfake. Prosesnya selesai dalam hitungan detik.

Regulasi dan Best Practice Pengelolaan Akun Dormant

OJK mengatur bahwa bank wajib mengelola akun dormant secara aktif termasuk notifikasi berkala ke pemilik akun, pembatasan transaksi, dan prosedur reaktivasi yang jelas. Best practice tambahan yang direkomendasikan:

  • Monitoring berkelanjutan pantau akun dormant untuk aktivitas mencurigakan, meskipun akunnya tidak aktif.
  • Gradual reactivation aktifkan fitur secara bertahap (cek saldo dulu, baru transfer) berdasarkan level re-verification yang sudah dilakukan.
  • Automatic dormancy notification kirim pemberitahuan sebelum akun menjadi dormant untuk memberikan pilihan kepada nasabah.

Kesimpulan

Akun dormant bukan akun mati mereka akun yang 'tidur' dengan semua credential dan akses yang masih intact. Tanpa pengelolaan yang tepat, mereka menjadi pintu belakang yang menarik bagi pelaku fraud. Investasi dalam biometric re-authentication untuk proses reaktivasi bukan hanya best practice keamanan ini kewajiban bagi setiap lembaga keuangan yang serius melindungi nasabahnya.