ketika mengisi bensin di spbu gue bertanya apakah bisa bayar dengan debit mandiri.
diiyakan oleh petugas spbu bahwa mereka menerima pembayaran dengan debit mandiri.
tapi, yang gue liat di situ cuma ada 1 edc, yaitu edc bca. karena dia sudah mengiakan, jadi gue hanya menunggu hasilnya ketika dia men-swipe kartu atm mandiri gue di edc bca, dan ternyata memang bisa.
tapi pertanyaan petugas itu kemudian yang bikin terlongong, "mau pakai pin atau tanda tangan?"
hah? O_o
"oh bisa pakai tandatangan aja? ga perlu pakai pin?"
"iya, bisa pakai pin atau hanya tandatangan"
logika gue, kalo gue pake tanda tangan doang, berarti emang pin nya ga perlu.
cuma formalitas aja bisa masukin pin.
karena penasaran, gue coba tanyain ke customer service bank mandiri via twitter, sayangnya jawabannya ga memuaskan.
celah dalam keamanan debit card bank mandiri
lalu googling lah, dan tampaknya memang menggunakan atm mandiri di edc selain edc bank mandiri tidak memerlukan pin.
nah begini khan bahaya banget, karena bisa digunakan oleh orang yang tidak berhak, baik itu menggunakan kartu atm aslinya, maupun hasil cloning .
cuma tinggal ke merchant/toko, trus swipe kartunya, tanda tangan, beres.