Sabtu, 07 Juli 2012

CERT, CSIRT dan Id-SIRTII

        Internet, pada masa kini telah menjadi salah satu kebutuhan penting bagi manusia. Kebutuhan akan akses informasi yang cepat dan handal, menyebabkan perkembangan teknologi pada internet berkembang begitu cepat. Masyarakat, sebagai konsumen internet terbesar, mulai menggunakan internet untuk berbagai keperluan. Dari sekedar mengekspresikan diri melalui jejaring sosial hingga melakukan trading bisa dilakukan dengan menggunakan internet.
Ketidakterbatasan perkembangan internet bagaikan pedang bermata dua. Di satu sisi, secara positif maka perkembangan ini akan semakin membuat masyarakat melekakan perkembangan teknologi dan tentunya akan semakin meningkatkan mobilitas penggunanya. Namun di satu sisi lain, timbul masalah yang cukup mengkhawatirkan yakni tentang masalah keamanan. Internet dengan jutaan informasi yang tersebar di dalamnya sangatlah memungkinkan timbulnya suatu kejahatan ataupun manipulasi yang dilakukan oleh sekelompok oknum, oleh karena itu diperlukanlah pengaman atau bisa kita katakana sebagai “Polisi Internet” yang berguna untuk mengawasi arus lalu lintas dunia maya.

Apakah yang Dimaksud dengan CERT ?


CERT adalah singkatan dari Computer Emergency Response Team, yang merupakan sebuah lembaga nirlaba yang terdiri dari sekumpulan ahli computer yang bertanggungjawab atas penerimaan, pemantauan, dan penanganan laporan dan aktivitas insiden keamanan komputer. Tujuan pembentukan lembaga ini adalah untuk secara bersama menganalisis dan merespon ancaman kemanan komputer agar meminimalisir kerusakan dan memungkinkan pemulihan yang efisien. CERT pertama kali digagas oleh Carnagie Mellon University dan telah menjadi acuan bagi para ahli yang mengerjakan tugas yang serupa.
Dilihat dari karakteristik dan anggotanya, ada 4 (empat) jenis CERT yang dikenal yaitu :
1.      Sector CERT
Institusi yang dibentuk untuk mengelola keamanan komputer/internet untuk lingkungan komunitas tertentu seperti militer, rumah sakit, universitas, dan lain sebagainya.
2.      Internal CERT
institusi yang dibentuk sebuah perusahaan yang memiliki ruang lingkup geografis tersebar di seluruh nusantara sehingga dibutuhkan koordinasi dalam hal mengelola keamanan komputer, seperti milik Pertamina, LippoBank, PLN, Telkom, dan lain sebagainya.
3.      Vendor CERT
Institusi pengelola keamanan yang dimiliki oleh vendor teknologi untuk melindungi kepentingan pemakai teknologi terkait, seperti Yahoo, Cisco, Microsoft, Oracle, dan lain sebagainya.
4.      Commercial CERT
Institusi yang biasanya dibentuk oleh sejumlah praktisi dan ahli keamanan komputer/internet yang banyak menawarkan beragam produk/jasa kepada pihak lain terkait dengan tawaran membantu proses pengamanan teknologi informasi secara komersial.
    Tugas dan tanggung jawab CERT bisa dilihat dari sudut pandang sebagai berikut :
1.      Pengawas
   Artinya adalah para ahli dalam CERT melakukan pengawasan terhadap kondisi dari jaringan yg dijaga. Selalu siap terhadap adanya masalah mendadak terhadap jaringan.
2.      Koordinator
     Artinya adalah bahwa CERT juga memiliki tugas dan tanggung jawab untuk memberikan arahan kepada semua unsur dalam organisasi yg berhubungan dengan jaringan dalam organisasi tersebut.
3.      Advisor (Penasehat)
   Artinya adalah bahwa CERT bisa juga memberikan artikel (baik berbayar ataupun gratis) yg berisi saran, tips, trik ataupun hanya sebatas pengenalan teknologi baru kepada pihak luar.

ID CERT adalah Indonesia Computer Emergency Response Team yang merupakan sebuah organisasi yang melakukan advokasi dan mengkoordinasi tentang penanganan insiden keamanan yang ada di Indonesia. Server di Indonesia sering mendapat berbagai ancaman dari berbagai pihak dan beberapa server di Indonesia berhasil di hack oleh orang yang tidak bertanggung jawab. Untuk itu ID CERT di dirikan dan di kembangkan.
ID CERT ini sendiri memiliki beberapa misi yaitu: Menyiapkan Sumber Daya Manusia yang handal dalam bidangnya melalui melakukan pelatihan informal dan formal, menyediakan informasi yang akurat tentang keamanan internet, meningkatkan kesadaran tentang keamanan dengan melalui pendidikan yang diberikan dan mekanisme yang lain, serta mengevaluasi semua tools yang di gunakan untuk melindungi sistem.

Apakah yang Dimaksud dengan CIRT/CSIRT ?

CIRT/CSIRT adalah singkatan dari Computer Security Incident Response Team , kemampuan oleh individu atau suatu organisasi, yang tujuannya untuk menangani ketika terjadi permasalahan pada informasi.
Adapun kegiatan dari CIRT atau CSIRT adalah sebagai berikut :
·   Menjadi single point of contact (sebagai penghubung bila terjadi insiden informasi).
     Melakukan identifikasi/menganalisa dari suatu serangan.
·    Menentukan kebijakan/prediksi cara mengatasi bila terjadi serangan.
·    Melakukan penelitian.
·    Membagi pengetahuan.
·    Memberikan kesadaran bersama.
·    Memberikan respon bila terjadi serangan.
    Beberapa contoh layanan dari CIRT atau CSIRT ini adalah sebagai berikut :
·    Layanan Software Assurance: Secure Coding, Vulnerability Analysis,Function Extraction
·    Layanan Secure Systems: CyberSecurity Engineering, Network Situational Awareness
·    Layanan Pengamanan Organisasi: Resilience Management, antisipasi terhadap ancaman internal, Governance for Enterprise.
·    Layanan Respon Terkoordinasi, termasuk Pembentukan CSIRT, CSIRT Nasional dan IT Forensik.
·    Layanan Informasi untuk: System Administrator, Developers, Peneliti dan Manajer.
·    Layanan Training & Advisory

Apakah yang Dimaksud dengan Id-SIRTII ?

Teknologi informasi (information, communication and technology/ICT) adalah alat bantu untuk meningkatkan aneka kegiatan manusia. Dalam perkembangannya, ICT kini telah menjadi kebutuhan utama masyarakat khususnya mereka yang berada di kota besar. Implikasi dari sebuah fenomena tentunya tidak selalu bermanfaat bagi penggunanya, namun juga menimbulkan dampak negatif. Demikian juga dengan ICT.
Dampak negatif yang timbul antara lain meningkatnya kejahatan dengan menggunakan teknologi informasi sejak tahun 2003. Sebut saja kejahatan carding (credit card fraud), ATM/EDC skimming (awal tahun 2010), hacking, cracking, phising (internet banking fraud), malware (virus/worm/trojan/bots), cybersquatting, pornografi, perjudian online, transnasional crime (perdagangan narkoba, mafia, terorisme, money laundering, human trafficking, underground economy). Semua dampak ini harus ditanggulangi.
Sedikitnya sejak tahun 2003, Kepolisian Republik Indonesia (Polri) mencatat telah terjadi 71 kasus cyber crime (dunia maya). Pada tahun 2002, Indonesia menduduki peringkat kedua setelah Ukrania dalam hal kejahatan yang memanfaatkan teknologi informasi terutama online fraud. Beberapa kasus bahkan serius mengancam keamanan nasional dan kehidupan berbangsa dan bernegara. Antara lain kasus defacing situs KPU (Komisi Pemilihan Umum) www.kpu.go.id (Pemilu tahun 2004),DNS poisoning web site Presiden SBY (www.presidensby.info) serta cyber war antara Indonesia vs Malaysia yang setiap hari terus berlangsung dan semakin meningkat pada saat terjadi kasus negatif antara kedua negara (lagu rasa sayange, klaim batik, konflik ambalat dll.)
Perkembangan teknologi komunikasi dan informasi di Indonesia harus diimbangi dengan kesiapan infrastruktur strategis untuk meminimalisir dampak negatif. Antara lain sektor peraturan (policy/regulation), kesiapan lembaga (institution) dan kesiapan sumber daya manusia (people), khususnya di bidang pengamanan. Sehingga teknologi informasi dapat mendukung peningkatan produktifitas masyarakat di semua sektor secara tepat guna dan aman sehingga mencapai kualitas hidup yang lebih baik lagi.
Tanggal 4 Mei 2007  diterbitkan Peraturan Menteri Nomor 26/PER/M.KOMINFO/5/2007 tentang Pengamanan Pemanfaatan Jaringan Telekomunikasi Berbasis Protokol Internet. Menteri Komunikasi dan Informatika dalam hal ini menunjuk Indonesia Security Incident Response Team on Internet and Infrastructure/Coordination Center (ID-SIRTII/CC) yang bertugas melakukan pengawasan keamanan jaringan telekomunikasi berbasis protokol internet.
Gagasan untuk mendirikan ID-SIRTII/CC (Indonesia Security Incident Response Team on Internet Infrastructure/Coordination Center) telah mulai disampaikan oleh beberapa kalangan khususnya praktisi, industri, akademisi, komunitas teknologi informasi dan Pemerintah sejak tahun 2005. Para pemrakarsa (pendiri dan stake holder) ini antara lain adalah:
4.      BI (Bank Indonesia).

Visi ID-SIRTII/CC:
“Membangun lingkungan internet Indonesia yang aman, nyaman dan kondusif”

Misi ID-SIRTII/CC:
“Meningkatkan pertumbuhan internet di Indonesia melalui upaya kampanye kesadaran terhadap pengamanan teknologi dan sistem informasi, mengawasi/monitoring potensi insiden keamanan, mendukung penegakan 
hukum, menyediakan dukungan teknis“.

Tujuan Dibentuknya ID-SIRTII/CC
Tujuan pengamanan pemanfaatan jaringan telekomunikasi berbasis protokol internet berdasarkan pada Peraturan Menteri Komunikasi dan Informatika Nomor 16/PER/M.KOMINFO/10/2010 adalah untuk :
1.      Mendukung terlaksananya  proses penegakan hukum;
2.      Menciptakan lingkungan dan pemanfaatan jaringan telekomunikasi berbasis protokol internet yang aman dari berbagai macam potensi ancaman dan gangguan;
3.      Mendukung terlaksananya koordinasi dengan pihak-pihak terkait baik di dalam maupun luar negeri dalam upaya pencegahan, pendeteksian, peringatan dini dan mitigasi insiden pada infrastruktur strategis.
Koordinasi oleh ID-SIRTII/CC
Koordinasi pengamanan Infrastruktur strategis adalah koordinasi pengamanan di semua bidang yang menyangkut keselamatan dan keamanan manusia, hajat hidup masyarakat, pelayanan umum, sumber daya milik bangsa, dan potensi ekonomi negara antara lain :
1.      bidang pemerintahan
2.      bidang layanan publik pemerintah dan swasta
3.      bidang pertahanan, keamanan dan ketertiban
4.      bidang sumber daya alam, pertambangan dan energi
5.      bidang perhubungan darat, laut/air dan udara
6.      bidang keuangan, permodalan, dan perbankan
7.      bidang pelayanan pendidikan dan kesehatan
8.      bidang perdagangan, perindustrian dan BUMN
9.      bidang telekomunikasi, media dan penyiaran
10.  bidang karya seni, budaya dan pariwisata

ID-SIRTII/CC memiliki tugas pokok melakukan sosialisasi dengan pihak terkait tentang IT security (keamanan sistem informasi), melakukan pemantauan dini, pendeteksian dini, peringatan dini terhadap ancaman terhadap jaringan telekomunikasi dari dalam maupun luar negeri khususnya dalam tindakan pengamanan pemanfaatan jaringan, membuat/menjalankan/mengembangkan dan database log file serta statistik keamanan Internet di Indonesia.
ID-SIRTII/CC memberikan bantuan asistensi/pendampingan untuk meningkatkan sistem pengamanan dan keamanan di instansi/lembaga strategis (critical infrastructure) di Indonesia dan menjadi sentra koordinasi (coordination center/CC) tiap inisiatif di dalam dan di luar negeri sekaligus sebagai single point of contact. 
ID-SIRTII/CC juga menyelenggarakan penelitian dan pengembangan di bidang pengamanan teknologi informasi/sistem informasi. Saat ini fasilitas laboratorium yang telah dimiliki antara lain: pusat pelatihan, laboratorium simulasi pengamanan, digital forensic, malware analysis, data mining dan menyelenggarakan proyek content filtering, anti spam dll.
Rentannya pengamanan sistem informasi dapat menimbulkan ancaman, gangguan dan serangan. Bukan tidak mungkin kegiatan tersebut bisa menimbulkan kerugian ekonomis hingga berhentinya layanan bagi pengguna. Sebagai contoh: hilangnya sumber daya internet di Indonesia hanya karena terjadinya penumpukan paket informasi sampah akibat serangan yang dikirimkan oleh pihak yang tidak bertanggung jawab.

Menurut Permen 26 tersebut, tugas utama ID-SIRTII adalah sebagai berikut:
1.      Mensosialisasikan kepada seluruh pihak yang terkait untuk melakukan kegaitan pengamanan pemanfaatan jaringan telekomunikasi berbasis protokol internet; 
2.      Melakukan pemaantauan, pendeteksian dini, dan peringatan dini terhadap ancaman dan gangguan pada jaringan telekomunikasi berbasis protokol internet di Indonesia; 
3.      Membangun dan atau menyediakan, mengoperasikan, memelihara, dan mengembangkan sistem database  pemantauan dan pengamanan pemanfaatan jaringan telekomunikasi berbasis protokol internet sekurang-kurangnya untuk: Mendukung kegiatan sebagaimana dimaksud dalam butir 2 di atas; 
4.      Menyimpan rekaman transaksi (log file); 
5.      Mendukung proses penegakan hukum. 
6.      Melaksanakan fungsi layanan informasi atas ancaman dan gangguan keamanan pemanfaatan jaringan telekomunikasi berbasis protokol internet; 
7.      Menyediakan laboratorium simulasi dan pelatihan kegaitan pengamanan pemanfaatan jaringan telekomunikasi berbasis protokol internet; 
8.      Melakukan pelayanan konsultasi dan bantuan teknis; 
9.      Menjadi  contact point  dengan lembaga terkait tentang pengamanan pemanfaatan jaringan telekomunikasi berbasis protokol internet baik dalam negeri maupun luar negeri. 
Memperhatikan kesembilan tugas dan fungsi utama yang cukup luas tersebut, maka jelas terlihat bahwa dalam melaksanakan pekerjaannya, ID-SIRTII harus bekerjasama dengan banyak pihak terkait yang berkepentingan (baca: stakeholders).  Artinya adalah, bahwa untuk negara kepulauan semacam Indonesia, dimana karakteristiknya sangat beragam, diharapkan akan terbentuk di kemudian hari sejumlah CERT pada komunitas-komunitas tertentu.


Rabu, 27 Juni 2012

Cybercrime, Digital Signature, Social Engineering, Hacker dan Cracker


1.      Apa yang dimaksud dengan cybercrime ?

Kejahatan dunia maya (Inggris: cybercrime) adalah istilah yang mengacu kepada aktivitas kejahatan dengan komputer atau jaringan komputer menjadi alat, sasaran atau tempat terjadinya kejahatan. Termasuk ke dalam kejahatan dunia maya antara lain adalah penipuan lelang secara online, pemalsuan cek, penipuan kartu kredit/carding, confidence fraud, penipuan identitas, pornografi anak, dll.
Walaupun kejahatan dunia maya atau cybercrime umumnya mengacu kepada aktivitas kejahatan dengan komputer atau jaringan komputer sebagai unsur utamanya, istilah ini juga digunakan untuk kegiatan kejahatan tradisional di mana komputer atau jaringan komputer digunakan untuk mempermudah atau memungkinkan kejahatan itu terjadi.



Contoh kejahatan dunia maya di mana komputer sebagai alat adalah spamming dan kejahatan terhadap hak cipta dan kekayaan intelektual. Contoh kejahatan dunia maya di mana komputer sebagai sasarannya adalah akses ilegal (mengelabui kontrol akses), malware dan serangan DoS. Contoh kejahatan dunia maya di mana komputer sebagai tempatnya adalah penipuan identitas. Sedangkan contoh kejahatan tradisional dengan komputer sebagai alatnya adalah pornografi anak dan judi online. Beberapa situs-situs penipuan berkedok judi online termasuk dalam sebuah situs yang merupakan situs kejahatan di dunia maya yang sedang dipantau oleh pihak kepolisian dengan pelanggaran pasal 303 KUHP tentang perjudian dan pasal 378 KUHP tentang penipuan berkedok permainan online dengan cara memaksa pemilik website tersebut untuk menutup website melalui metode DDOS website yang bersangkutan.

2.      Apa yang dimaksud dengan digital signature ?

Tanda Tangan Digital atau Skema tanda tangan digital adalah sebuah skema matematis untuk mengautorisasi kepemilikan dari sebuah pesan atau dokumen digital. Sebuah tanda tangan digital yang valid memberikan alasan bagi penerima untuk mempercayai bahwa pesan yang dikirim benar-benar dibuat oleh pengirim yang diketahui, dan tidak dimanipulasi dalam perjalanan. Tanda tangan digital biasanya digunakan dalam distribusi software, transaksi keuangan, dan dalam kasus-kasus lain dimana sangat penting dilakukan deteksi terhadap pemalsuan.
Penjelasan lebih sederhananya, dalam perjalanan tranfer dokumen di dunia maya, sangat riskan terjadi penyadapan dan manipulasi dokumen yang kita kirimkan. Misalnya saja penguban, penambahan, atau pengurangan data. Disitulah fungsi tanda tangan digital bagi penerima, untuk mengecek apakah dokumen yang kita kirim itu benar-benar dari kita tanpa mengalami penyadapan di tengah jalan.



Jadi tujuan dari penggunaan tanda tangan digital ini adalah untuk membuktikan keaslian identitas pengirim dari suatu pesan atau penandatangan dari suatu dokumen, dan untuk memastikan isi yang asli dari pesan atau dokumen itu sudah dikirim tanpa perubahan. Tanda tangan digital dengan mudah dapat dipindahkan, tidak bisa ditiru oleh orang lain, dan dapat secara otomatis dilakukan time-stamp.
Dalam digital signature, suatu data atau pesan akan dienkripsi dengan menggunakan kunci simetris yang diciptakan secara acak. Kunci ini kemudian akan dienkripsi dengan menggunakan kunci publik dari calon penerima pesan. Hasil dari enkripsi ini kemudian disebut sebagai “digital envelope” yang kemudian akan dikirimkan bersama pesan atau data yang telah dienkripsi. Setelah menerima digital envelope penerima kemudian akan membuka/mendekripsi dengan menggunakkan kunci kunci prifatnya. Hasil yang ia dapatkan dari dekripsi tersebut adalah sebuah kunci simetris yang dapat digunakannya untuk membuka data/pesan tersebut.

3.      Gangguan keamanan pada sistem informasi dapat berupa social engineering, apa yang dimaksud dengan social engineering ?

Social engineering adalah pemerolehan informasi atau maklumat rahasia/sensitif dengan cara menipu pemilik informasi tersebut. Social engineering umumnya dilakukan melalui telepon atau Internet. Social engineering merupakan salah satu metode yang digunakan oleh hacker untuk memperoleh informasi tentang targetnya, dengan cara meminta informasi itu langsung kepada korban atau pihak lain yang mempunyai informasi itu.


Social engineering mengkonsentrasikan diri pada rantai terlemah sistem jaringan komputer, yaitu manusia. Seperti kita tahu, tidak ada sistem komputer yang tidak melibatkan interaksi manusia. Dan parahnya lagi, celah keamanan ini bersifat universal, tidak tergantung platform, sistem operasi, protokol, software ataupun hardware. Artinya, setiap sistem mempunyai kelemahan yang sama pada faktor manusia. Setiap orang yang mempunyai akses kedalam sistem secara fisik adalah ancaman, bahkan jika orang tersebut tidak termasuk dalam kebijakan kemanan yang telah disusun. Seperti metoda hacking yang lain, social engineering juga memerlukan persiapan, bahkan sebagian besar pekerjaan meliputi persiapan itu sendiri.

4.      Apa perbedaan antara hack dengan crack dan hacker dengan cracker ?

Hacker adalah sebutan untuk orang atau sekelompok orang yang memberikan sumbangan bermanfaat untuk dunia jaringan dan sistem operasi, membuat program bantuan untuk dunia jaringan dan komputer. Hacker juga bisa di kategorikan perkerjaan yang dilakukan untuk mencari kelemahan suatu system dan memberikan ide atau pendapat yang bisa memperbaiki kelemahan system yang di temukannya.

Ciri-ciri hacker:
-Mempunyai kemampuan menganalisa kelemahan suatu sistem atau situs. Sebagai contoh : jika seorang hacker mencoba menguji suatu situs dipastikan isi situs tersebut tidak akan berantakan dan mengganggu yang lain. Biasanya hacker melaporkan kejadian ini untuk diperbaiki menjadi sempurna. Bahkan seorang hacker akan memberikan masukan dan saran yang bisa memperbaiki kebobolan system yang ia masuki.
-Hacker mempunyai etika serta kreatif dalam merancang suatu program yang berguna bagi siapa saja.
-Seorang Hacker tidak pelit membagi ilmunya kepada orang-orang yang serius atas nama ilmu pengetahuan dan kebaikan.
-Seorang hacker akan selalu memperdalam ilmunya dan memperbanyak pemahaman tentang sistem operasi.



Cracker adalah sebutan untuk orang yang mencari kelemahan system dan memasukinya untuk kepentingan pribadi dan mencari keuntungan dari system yang dimasuki seperti: pencurian data, penghapusan, dan banyak yang lainnya. Artinya orang itu berusaha untuk  sistem komputer orang lain atau menerobos sistem keamanan komputer orang lain untuk mengeruk keuntungan atau melakukan tindak kejahatan. Inilah yang membedakannya dengan hacker.

Ciri-ciri cracker:
-Mampu membuat suatu program bagi kepentingan dirinya sendiri dan bersifat destruktif atau merusak dan menjadikannya suatu keuntungan. Sebagai contoh : Virus, Pencurian Kartu Kredit, Kode Warez, Pembobolan Rekening Bank, Pencurian Password E-mail/Web Server.
-Bisa berdiri sendiri atau berkelompok dalam bertindak.
-Mempunyai website atau channel dalam IRC yang tersembunyi, hanya orang-orang tertentu yang bisa mengaksesnya.
-Mempunyai IP address yang tidak bisa dilacak.
-Kasus yang paling sering ialah Carding yaitu Pencurian Kartu Kredit, kemudian pembobolan situs dan mengubah segala isinya menjadi berantakan.

Jadi dapat diambil kesimpulannya bahwa Hacker  adalah orang yang mengetahui apa yang dilakukannya, menyadari seluruh akibat dari apa yang dilakukannya, dan bertanggung jawab atas apa yang dilakukannya. Sementara hacker yang ‘jahat’ atau biasa disebut cracker adalah orang yang tahu apa yang dikerjakannya, menyadari akibat dari perbuatannya, tapi tidak mau peduli. Dan ia tidak mau bertanggung jawab atas apa yang telah diketahui dan dilakukannya itu. Karena hacker adalah orang yang tahu dalam ketahuannya, di dunia hackers tentu saja ada etika yang mesti dipenuhi dan dipatuhi bersama.

Rabu, 09 Mei 2012

Paypal; Pengertian, Mekanisme, dan Manfaat

      Sebagian besar orang tentu sudah pernah mendengar istilah Paypal. Apa? Belum pernah?hidup di zaman primitif, ya?hehehehe. Nah, kali ini saya akan mencoba menjelaskan secara ringkas, padat, nggak jelas (?) mengenai apa itu Paypal, bagaimana mekanismenya, dan apa manfaatnya.



   Paypal merupakan salah satu bisnis global dalam e-commerce yang memberikan kemudahan dalam pembayaran dan transfer uang melalui internet. Karena Paypal merupakan salah satu aplikasi atau bagian dari e-commerce, kita seharusnya tahu dulu apa itu e-commerce. E-commerce atau perdagangan elektronik adalah penyebaran, pembelian, penjualan, pemasaran barang dan jasa melalui sistem elektronik seperti internet atau televisi, www, atau jaringan komputer lainnya. E-commerce dapat melibatkan transfer dana elektronik, pertukaran data elektronik, sistem manajemen persediaan otomatis, dan sistem pengumpulan data otomatis. Setelah kita mengetahui apa itu e-commerce, sekarang kita back to Paypal (Gado-gado language versi maksa maksimal). Paypal dapat digunakan dalam berbagai transaksi seperti bisnis online dan jual beli barang. Paypal berperan sebagai jasa penengah atau biasa disebut broker. Broker merupakan fasilitator antara pembeli dan penjual. Berikut mekanisme Paypal secara singkat:

a.  mekanisme pengiriman uang
     1.  log in ke account Paypal Anda
     2.  klik menu send money
     3.  di bagian send money, lengkapi informasi yang dibutuhkan, kemudian klik continue
     4.  klik send money
     5.  konfirmasi akan dikirim ke account Anda

b.  mekanisme penarikan uang
     1.  log in ke account Paypal Anda
     2.  klik menu my account
     3.  klik sub menu withdraw
     4.  klik option withdraw funds to your bank account atau withdraw funds to your card
     5.  isi form dengan jumlah uang yang akan dicairkan, kemudian klik continue
     6.  lalu muncul form review your withdrawal, kemudian klik submit
     7.  konfirmasi akan dikirim ke account Anda

Kemudian, Paypal juga memiliki beberapa manfaat antara lain:

Lebih cepat dari cek
Pembayaran online dengan Pembayaran Sekaligus PayPal dilaksanakan secara instan. Anda tidak butuh lagi berkata "cek sudah dikirimkan."
Fleksibilitas bagi penerima
Penerima pembayaran Anda dapat secara elektronis mentransfer uang mereka ke rekening giro, mengirim uang kepada teman, atau berbelanja online.
Penyimpanan arsip yang sederhana
Meminimalkan pekerjaan administrasi akuntansi Anda dengan adanya riwayat transaksi terunduhkan. Merekonsiliasi pengecualian secara mudah dengan secara otomatis mengembalikan dana yang tidak diklaim.
Tarif kompetitif
Biaya rendah hanya sebesar untuk jumlah pembayaran dengan batas sebesar (atau setara dalam mata uang pembayaran) dikenakan atas setiap pembayaran yang dilakukan dengan Pembayaran Sekaligus.


Paypal juga memiliki kelemahan, yaitu:

1. Penyalahgunaan PayPal ada di mana-mana
Banyak pengguna tidak bertanggung jawab bisa dengan mudah menyalahgunakan akun Anda. Mereka masuk dan menghabiskan dana Anda di PayPal sesuai dengan keinginan mereka. tentu saja hal ini sangat merugikan Anda.

2. Limited Access Atau Pembatasan Akun PayPal
Bagi pengguna PayPal tentu sudah tidak asing lagi dengan istilah “Your Access Account Has Been Limited” atau “Rekening PayPal anda dibatasi”. Anda diwajibkan mengirimkan bukti-bukti dokumen, seperti ktp maupun tagihan rumah. Tentu hal ini sangat menghambat transaksi karena proses PayPal membutuhkan standard waktu 3-5 hari untuk review dokumen anda.

3. Harus Memiliki Kartu Kredit
PayPal memerlukan kartu kredit pada saat verifikasi. Kartu kredit ini selanjutnya akan digunakan sebagai sumber dana untuk pembiayaan transaksi pembelian atau pengiriman uang.

4. Penipuan Berkedok PayPal
Email palsu dan web pancingan (phishing) merupakan hal yang mengerikan. Email-email ini tersebar kemana-mana bahkan mungkin sudah sampai ke email Anda.

5. Refund PayPal
Fasilitas Refund sering digunakan oleh penipu online(scammer) dengan berkedok telah melakukan pembayaran, namun setelah beberapa waktu klaim refund ke PayPal. Hal ini tentu sangat merugikan pihak customer.

6. Add Fund Yang Sulit
Add fund hanya bisa dilakukan dari US Bank. Proses ini tidak bisa dilakukan dari bank lokal Indonesia atau dari kartu kredit.

7. Proses Withdraw Yang Lama
Proses withdraw memerlukan waktu yang lama. Jika ingin menikmati uang Anda di PayPal maka Anda perlu menunggu waktu 2 ñ 4 hari kerja. Hal ini menjadi masalah ketika Anda memerlukan uang secara cepat.

8. Tidak Tahu Penggunaan PayPal
Anda mungkin bingung untuk apa memiliki akun PayPal. Jika sama-sama memerlukan kartu kredit untuk berbelanja, mengapa tidak langsung saja menggunakan kartu kredit tanpa harus bersusah payah memiliki PayPal.

9. Fee Termasuk Besar
Potongan setiap menerima transaksi 2,4% + $0,30 USD hingga 3,4% + $0,30 USD tentu sangat memberatkan penjual terutama yang baru memulai usahanya. Dibandingkan alat pembayaran lainnya seperti moneybookers atau libery reserve biayanya jauh lebih tinggi.


Sepertinya hanya itu yang bisa saya jelaskan tentang Paypal. Mohon maaf jika terdapat kesalahan.