Minggu, 01 Mei 2011

HTTPS - Hyper Text Transfer Protocol Secure

https
HTTPS atau Hyper Text Transfer Protocol � Secure adalah protokol komunikasi dari world wide web yang memberikan perlindungan keamanan data dari browser sampai ke web server. HTTPS dikembangkan oleh Netscape Corporation berfungsi untuk menyandikan/mengacak data yang akan dikirim dari browser ke web server menggunakan protokol SSL (Secure Socket Layer ) dan TLS (Transport Layer Security ). Kedua protokol tersebut memberikan perlindungan yang memadai dari serangan eyesdropping (Mengintip data melalui Jaringan) dan Man In The Middle Attack.

HTTPS menggunakan sertifikat digital yang berfungsi sebagai otentikasi terhadap keaslian suatu situs/web server yang dikeluarkan oleh otoritas sertifikasi (CA) yang terpercaya oleh publik dan sudah terdaftar pada list CA pada web browser seperti Internet Explorer, Netscape, Mozzila Firefox dll.

Dengan menggunakan sertifikat digital SSL ini, pengunjung situs bisa yakin sedang berkomunikasi dengan web server yang benar, bukan .attacker in the middle yang menyamar menjadi web server palsu karena pada serti?kat digital berisi nama pemilik situs, nomor seri, tanggal kadaluarsa, salinan pemegang sertifikat dan otentikasi terhadap CA yang mengeluarkan sertifikat digital terhadap situs tersebut.

Sebuah halaman web atau homepage dan URL yang digunakan diawali dengan https:// dan bukan dengan http:// adalah merupakan sebuah web yang membutuhkan tingkat keamanan yang lebih tinggi terhadap data-data/informasi yang terdapat dalam web tersebut. Sehingga memberikan perlindungan yang lebih kepada website atau pengunjung yang melakukan input informasi penting ke dalamnya, biasanya website yang menggunakan HTTPS adalah website yang berhubungan dengan masalah keuangan dan privacy dari pelanggannya seperti website perbankan dan investasi.

https, phishing

Ketika anda mengakses situs yang menggunakan HTTPS maka akan ada icon gembok di bawah web browser yang bila di klik akan berisi sertifikat digital.

Sabtu, 23 April 2011

Payment Processor

payment processor, ptc
Sebagaimana pernah disinggung diawal bahwa untuk memulai mencari penghasilan tambahan di Internet seperti mengikuti program PTC, diperlukan rekening digital untuk transaksi secara online, seperti melakukan transfer antar rekening ataupun menerima pembayaran dari pihak ke-3. Banyak alat pembayaran/payment processor yang telah diakui dan digunakan serta terjamin keamanannya, seperti PayPal, AlertPay, e-gold.

Payment Processor bukanlah sebuah bank, namun suatu situs yang memberikan fasilitas bagi membernya untuk memiliki rekening digital agar dapat bertransaksi secara online, seperti melakukan pembayaran, menerima uang atau mencairkan dana, bertindak sebagai media perantara dalam pembayaran (payment processor) dan menampung dana untuk diproses lebih lanjut.

Dewasa ini suah banyak perusahaan yang memanfaatkan payment processor sebagai salah satu media pembayaran disamping Kartu Kredit. Bahkan hampir semua situs PTC membayar membernya melalui fasilitas ini dibandingkan dengan mengirimkan cek.

Karenanya sebelum memulai program PTC, anda harus memiliki rekening di Payment Processor, seperti PayPal ataupun AlertPay.

Sabtu, 16 April 2011

Sekilas Tentang Program PTC

PTC
PTC (Paid To Click) merupakan suatu program yang akan membayar kita hanya dengan mengklik iklan dan membiarkan iklan itu muncul dilayar selama sekitar 10 s/d 30 detik. Jumlah iklan yang ditampilkan tergantung situs penyedia program PTC. Selain itu dengan mereferensikan orang lain untuk bergabung dan menjadi referral (downliner) kita akan mendapatkan komisi/bonus untuk setiap klik yang dilakukan oleh referral kita yang bisanya berkisar antara 25% s/d 50% tergantung dari situs penyedia program.

Program PTC sangat mudah untuk diikuti karena tidak membutuhkan ketrampilan atau keahlian khusus bahkan biaya pendaftaran gratis. Untuk mengikutinya dan menjadi member atau clickers yang dibutuhkan hanya jaringan internet, email account dan rekening digital seperti Paypal atau Alertpay.

Berapa banyak penghasilan yang bisa didapatkan ?
Misalkan jumlah iklan yang ditayangkan adalah 10 dengan nilai klik untuk setiap iklan $.0.01 dan referral klik per iklan $.0.005 serta jumlah referral yang aktif 10 orang, maka penghasilan yang didapatkan :
Klik 10 iklan per hari = 10 x $.0.01 = $.0.10
10 referral klik 10 iklan per hari = 10 x 10 x $.0.005 = $.0.50
Penghasilan harian = $.0.10 + $.0.50 = $.0.60
Penghasilan mingguan = $.0.60 x 7 hari = $.4.20
Penghasilan bulanan = $.0.60 x 30 hari = $.18

Bila mengikuti 10 program PTC, maka penghasilan per-bulan sekitar 10 x $.18 = $.180

Batasan dan Aturan dalam PTC

  • Hanya satu keanggotaan (username) untuk setiap penyedia situs PTC. Situs penyedia program PTC biasanya mencatat username dan IP Address, sehingga dengan IP address yang sama tidak bisa didaftarkan dua kali dan bila ketahuan keanggotaan akan dihapus.
  • Satu jenis iklan biasanya hanya bisa diklik sekali dalam sehari dan bila masih tersedia maka dapat diklik pada hari berikutnya.
  • Dan untuk lebih detail lagi dapat dilihat di TOS (Terms of Service)

Selasa, 12 April 2011

Phishing - Password Harvesting Fishing

Phishing
Berbagai macam cara pencurian data banyak terjadi di dunia internet terlebih bagi mereka yang awam terhadap masalah keamanan informasi, seperti pada modus operandi phishing, dimana orang yang menjadi target penipuan dikirimkan email phishing seolah-olah dari lembaga/institusi yang meminta verifikasi terhadap accont online (Paypal, online banking) dan bila si penerima email merespon dengan mengisi data-data yang diminta, dapat dipastikan dalam waktu sekejap saja �saldo� rekening akan menguap.

Phishing adalah suatu gaya penipuan untuk mendapatkan informasi pribadi pengguna internet, seperti username dan password, account, nomor kartu kredit, dan sebagainya. Cara kerjanya adalah dengan mengirim email berisi tipuan dengan bahasa yang digunakan seringkali mempergunakan istilah-istilah teknis yang bagi orang awam terlihat sangat meyakinkan, sehingga si penerima email tertarik untuk mengklik link yang memang sudah disediakan, dan akan membawa korban ke situs palsu yang seolah-olah asli. Sehingga pada saat diminta untuk melakukan verifikasi atau registrasi ulang data-data personal (seperti : nomor kartu kredit, nomor rekening bank, nomor rekening paypal, user ID dan password) pun diisi dengan lengkap dan tanpa disadari bahwa data-data personal tersebut telah berhasil dicuri.

Kasus Phishing saat ini tidak hanya mengincar nasabah bank, tetapi juga akun jejaring sosial seperti facebook dan twitter, untuk diambil user ID dan passwordnya kemudian mereka akan melakukan pencurian data pribadi/identitas atau dikenal dengan istilah identity theft. Data yang dicuri kemudian digunakan untuk membuat dokumen �aspal� sebagai jembatan untuk membuat kartu kredit palsu.

Berikut contoh kasus phishing pada akun jejaring sosial facebook, tampilan halamannya sama seperti login halaman facebook asli tapi URL (Uniform Resource Locater) bukan �www.facebook.com� tapi �www.access-logins.com� .

Phishing, PIN

Dengan semakin maraknya aksi pencurian data, maka kita harus lebih berhati-hati bila menerima email pastikan asal-usul email dan teliti kebenaran link URL yang diberikan (biasanya untuk perbankan untuk login menggunakan awalan �https� bukan �http�) dan bila perlu lakukan konfirmasi melalui telephone.

Minggu, 10 April 2011

Tips Mengamankan PIN

Manusia, proses dan teknologi adalah 3 mata rantai dalam keamanan informasi yang tidak dapat dipisahkan sehingga apabila salah satu dari ke 3 mata rantai tersebut terabaikan akan mengakibatkan masalah security yang serius.
Personal Identification Number atau PIN merupakan kode rahasia yang diberikan pinak Bank kepada nasabahnya, sehingga nasabah memiliki kewenangan untuk
bertransaksi. PIN merupakan kunci utama keamanan bertransaksi, khususnya lewat ATM dan Internet Banking. Pinak bank akan mengidentifikasi nasabahnya lewat penggunaan PIN.

Pada transaksi melalui ATM jika PIN yang dimasukkan tidak cocok, maka data nasabah tidak akan terverifikasi, dengan demikian transaksi tidak bisa dilakukan. Sebaliknya, transaksi dapat dilakukan bila PIN yang diimput benar. Tak terkecuali apakah yang memasukkan PIN itu benar benar si pemilik rekening atau bukan. Oleh karena itu. Sangat penting bagi kita untuk memproteksi identitas yang satu ini. Jika PIN diketahui orang lain, ada kemungkinan orang-orang yang tak bentanggung jawab ikut memanfaatkannya untuk melakukan transaksi illegal.

Penggunaan PIN tidak hanya dilakukan melalui transaksi ATM tapi juga Internet Banking, dimana kombinasi antara User ID dan PIN bersifat unik pada setiap nasabah.

Tips mengamankan PIN
Jangan pernah menggunakan PIN yang sama untuk memenuhi kebutuhan finansial maupun non finansial, yang Anda lakukan melalui internet, seperti email, online shopping dan pelayanan langganan online lainnya.
Jangan menggunakan PIN yang dapat ditebak dengan mudah oleh orang lain, seperti nomor telepon, tanggal kelahiran, nomor kendaraan, atau data pribadi lainnya. Sebaiknya pilihlah nomor PIN yang unik dan tidak bermakna. Semakin acak, semakin bagus.
Jangan menggunakan nomor PIN yang berurut seperti 123456 atau PIN yang merupakan pengulangan satu angka seperti : 111111
Jangan pernah memberikan PIN (nomor identilikasi personal) Anda pada orang lain, termasuk orang-orang terdekat Anda dan bahkan pihak bank sekalipun.
Jangan mencatat PIN pada kertas atau menyimpannya sccara tertulis ditempat yang orang lain bisa membacanya, seperti : agenda atau kalender, jangan pula menuliskan PIN Anda atau menyimpannya di hard disk komputer, disket, telepon seluler atau benda-benda riskan lainnya. Akan lebih baik lagi jika Anda bisa mengingatnya tanpa harus menulis.
Ubahlah PIN Anda secara berkala
Ubahlah segera jika Anda merasa PIN tersebut telah diketahui orang yang tidak berwenang.

Jumat, 08 April 2011

Mari Berbagi

Mengapa manusia berbagi ? karena sebagai mahluk sosial manusia tidak dapat hidup sendiri tanpa orang lain. Manusia saling membutuhkan satu dengan yang lainnya, ada saat menerima dan adapula saat memberi. Saling berbagi merupakan kodrat manusia.

Siapa yang tidak mau berbagi berarti dia telah menghianati kodratnya sebagai mahluk sosial, Mari Berbagi mengajak para sahabat, pembaca atau siapapun untuk saling berbagi informasi, pengetahuan atau apapun yang dapat kita sharing.

Sebagaimana bunga akan tampak lebih indah dan menarik kala ia mekar membuka diri, demikian pula hidup akan menjadi lebih indah bila kita mau saling berbagi, karenanya �

Mari Berbagi