POJOKSATU.id – Istilah doxing kembali menjadi perhatian publik setelah mencuat dalam kasus yang menimpa dosen Fakultas Hukum Universitas Gadjah Mada (UGM), Nabiyla Risfa Izzati.

Nabiyla mengaku menjadi korban dugaan penyebaran data pribadi usai mengkritik kebijakan Menteri Pekerjaan Umum (PU), Dody Hanggodo.

Kasus tersebut semakin ramai diperbincangkan setelah Menteri PU Dody Hanggodo mengaku tidak mengetahui apa itu doxing.

Bahkan, Dody menyebut istilah tersebut merupakan kosakata baru baginya saat dimintai tanggapan terkait dugaan doxing yang dialami Nabiyla.

Baca Juga: Taspen Life Bukukan Laba Bersih Rp40,57 Miliar pada 2025, RBC Tercatat 381,53 Persen

Lantas, apa sebenarnya yang dimaksud dengan doxing, bagaimana dampaknya terhadap korban, serta apa saja aturan hukum yang dapat menjerat pelakunya di Indonesia?

Apa Itu Doxing?
Doxing atau doxxing berasal dari istilah dropping documents.

Pada awalnya, istilah ini digunakan di kalangan peretas untuk menggambarkan tindakan mengumpulkan informasi pribadi seseorang.

Seiring perkembangan teknologi, makna doxing semakin luas.

Baca Juga: MK Larang IUP Ormas Lewat Penunjukan Langsung, MUI Tekankan Tata Kelola yang Transparan

Cambridge Dictionary mendefinisikan doxing sebagai tindakan menemukan lalu mempublikasikan informasi pribadi seseorang di internet tanpa persetujuannya, seperti nama, alamat rumah, nomor telepon, atau data pribadi lainnya.

Sementara itu, Southeast Asia Freedom of Expression Network (SAFEnet) menjelaskan bahwa doxing bukan sekadar membocorkan identitas seseorang. Tindakan tersebut merupakan pelanggaran terhadap hak privasi karena data pribadi disebarluaskan tanpa izin pemiliknya.

Dalam kajian akademik yang dikutip SAFEnet, Lisa Bei Li menyebut doxing sebagai bentuk perisakan daring (cyberbullying) karena bertujuan membuat korban rentan terhadap intimidasi, ancaman, maupun pelecehan.

Baca Juga: Sejarah Hari Anak Nasional 23 Juli, Berawal dari UU Kesejahteraan Anak hingga Diperingati Setiap Tahun

Adapun Armando dan Soeskandi dalam Bureaucracy Journal mengategorikan doxing sebagai salah satu bentuk kejahatan siber (cybercrime), yaitu aktivitas mengumpulkan dan menyebarluaskan data pribadi seseorang untuk mengintimidasi, mempermalukan, membungkam, atau tujuan lain yang merugikan korban.

Jenis-Jenis Doxing
Secara umum, terdapat tiga bentuk doxing yang sering terjadi.

1. Deanonymization
Deanonymization merupakan tindakan mengungkap identitas seseorang yang sebelumnya anonim atau hanya dikenal menggunakan nama samaran di internet.

Baca Juga: 5 Transportasi yang Bisa Digunakan Menuju Bandara Soekarno-Hatta

2. Targeting
Targeting dilakukan dengan menyebarkan informasi tertentu sehingga keberadaan atau lokasi korban dapat diketahui dan dilacak oleh orang lain.

3. Delegitimization
Delegitimization bertujuan merusak nama baik, kredibilitas, reputasi, atau karakter seseorang melalui penyebaran informasi pribadi.

Dampak Doxing bagi Korban
Penyebaran data pribadi tanpa izin dapat menimbulkan berbagai dampak serius, antara lain:

Penyalahgunaan identitas.

Ancaman terhadap keselamatan pribadi maupun keluarga.

Baca Juga: DKI Jakarta Siapkan Beasiswa untuk 85 Mahasiswa ITB, Simak Rincian Biaya Kuliah Terbaru

Perundungan dan intimidasi di media sosial.

Gangguan psikologis seperti stres, kecemasan, dan trauma.

Kerugian finansial akibat penyalahgunaan data.

Kerusakan reputasi hingga kehilangan pekerjaan atau kesempatan berkarier.

Menjadi target kejahatan lain, baik secara digital maupun di dunia nyata.

Dalam sejumlah kasus, korban doxing bahkan mengalami tekanan sosial yang berkepanjangan karena identitas dan informasi pribadinya tersebar luas di internet.

Baca Juga: Ledakan Gas di Grand Polonia Medan, Pemilik Rumah Kris Hasan Ternyata di Jakarta

Ancaman Hukum bagi Pelaku Doxing
Di Indonesia, tindakan doxing tidak dibenarkan dan dapat dijerat dengan sejumlah ketentuan hukum.

Salah satunya terdapat dalam Pasal 26 ayat (1) Undang-Undang Informasi dan Transaksi Elektronik (UU ITE) yang menyatakan bahwa penggunaan data pribadi melalui media elektronik harus dilakukan atas persetujuan orang yang bersangkutan, kecuali ditentukan lain oleh peraturan perundang-undangan.

Penjelasan pasal tersebut menegaskan bahwa perlindungan data pribadi merupakan bagian dari hak privasi setiap orang, meliputi:

Hak menikmati kehidupan pribadi tanpa gangguan.

Baca Juga: 8 Kampus Swasta dengan Jurusan Bisnis Terbaik di Indonesia Versi EduRank 2026, Ada BINUS hingga UPH

Hak berkomunikasi tanpa tindakan memata-matai.

Hak mengendalikan akses terhadap informasi dan data pribadi.

Apabila data pribadi digunakan atau disebarluaskan tanpa izin, korban berhak mengajukan gugatan atas kerugian yang dialaminya sesuai ketentuan Pasal 26 UU ITE.

Selain itu, Undang-Undang Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP) juga mengatur sanksi pidana terhadap pelaku.

Berdasarkan Pasal 67 ayat (1) UU PDP, setiap orang yang dengan sengaja dan melawan hukum memperoleh atau mengumpulkan data pribadi milik orang lain hingga merugikan subjek data dapat dipidana penjara paling lama lima tahun dan/atau denda paling banyak Rp5 miliar.

Baca Juga: Besaran KIP Kuliah 2026 Berdasarkan Akreditasi Prodi dan Klaster Wilayah, Ini Rincian Dana yang Diterima Mahasiswa

Sementara Pasal 67 ayat (2) UU PDP mengatur bahwa setiap orang yang dengan sengaja dan melawan hukum mengungkapkan data pribadi milik orang lain dapat dipidana penjara paling lama empat tahun dan/atau denda paling banyak Rp4 miliar.

Cara Melindungi Diri dari Doxing
Agar terhindar dari risiko doxing, masyarakat dapat melakukan beberapa langkah pencegahan berikut:

1. Hindari Membagikan Data Pribadi
Jangan sembarangan mengunggah informasi sensitif seperti alamat rumah, nomor induk kependudukan (NIK), nomor rekening, data keluarga, maupun dokumen penting di internet.

2. Atur Privasi Akun Media Sosial
Gunakan pengaturan privasi yang ketat agar informasi pribadi hanya dapat diakses oleh orang-orang yang dipercaya.

Baca Juga: Kampus Impian Tidak Masuk Daftar LPDP 2026? Tetap Bisa Daftar Beasiswa, Ini Syarat dan Ketentuannya

3. Tingkatkan Literasi Keamanan Digital
Pahami bagaimana data pribadi dapat dikumpulkan dan disalahgunakan. Hindari mengakses situs yang mencurigakan atau memberikan informasi pribadi tanpa alasan yang jelas.

4. Aktifkan Autentikasi Multi-Faktor
Gunakan autentikasi dua langkah (multi-factor authentication/MFA) untuk memberikan lapisan keamanan tambahan pada akun media sosial, email, maupun layanan perbankan.

5. Manfaatkan Verifikasi Identitas
Verifikasi identitas, seperti kode OTP maupun autentikasi biometrik, dapat membantu mencegah penyalahgunaan akun dan memperkuat perlindungan data pribadi saat mengakses layanan digital maupun melakukan transaksi keuangan.

Baca Juga: Draf Revisi UU Ketenagakerjaan Berisi 224 Pasal, Ini Daftar Pokok Perubahan yang Diusulkan

Di tengah semakin tingginya aktivitas masyarakat di ruang digital, menjaga keamanan data pribadi menjadi langkah penting untuk mengurangi risiko menjadi korban doxing.

Kesadaran dalam membatasi informasi yang dibagikan di internet, didukung penerapan sistem keamanan yang memadai, menjadi upaya preventif agar hak privasi setiap individu tetap terlindungi.***