Isu dugaan kebocoran data wajib pajak dari sistem Coretax DJP ramai dibahas di media sosial, memicu kekhawatiran karena menyangkut informasi sensitif seperti NPWP, nama, alamat email, nomor telepon, hingga data login. DJP Kementerian Keuangan membantah klaim tersebut setelah melakukan pemeriksaan dan validasi internal terhadap sampel data yang beredar.
Direktur Penyuluhan, Pelayanan, dan Hubungan Masyarakat DJP Inge Diana Rismawanti menyatakan informasi kebocoran itu tidak benar. DJP menemukan ketidaksesuaian struktur data, termasuk adanya field yang tidak pernah dikelola dalam basis data DJP serta user dan password dalam format plain text, yang dinilai bukan berasal dari sistem mereka.
DJP menegaskan pengamanan data dilakukan berlapis sesuai standar keamanan informasi, dengan pemeliharaan sistem berkala untuk menjaga keamanan dan keandalan infrastruktur. Meski demikian, wajib pajak tetap diminta waspada dengan menjaga kerahasiaan informasi pribadi dan mengaktifkan autentikasi dua langkah (2FA).
Berdasarkan keterangan DJP, klaim kebocoran Coretax belum terbukti dan perlu diperlakukan sebagai klaim yang belum valid. Wajib pajak diimbau hanya mengakses kanal resmi DJP, tidak membagikan kredensial akun, serta berhati-hati terhadap upaya phishing dan rekayasa sosial yang memanfaatkan isu ini.