Rabu, 18 Desember 2013

chapter 9 session 2



·           ELECTRONIC WALLETS
·         Kekhawatiran konsumen saat beebelanja online :
·         Ketika tahap rincian informasi pembayaran dan pengiriman pada setiap [embelian online
·         Pengisian formulir
·         Solusi
·         Memungkinkan pelanggan untuk menyimpan nama, alamat, informasi kartu kredit di website
·         Pemasalahan
·         Konsumen harus memasukan informasi di setiap website
·         Electonic wallet ( e-wallet )
·         Menyimpan nomor kartu kredit, uang tunai elektonik, identifikasi pemilik, informasi kontak pemilik
·         E-wallet memberikan informasi saat check-out di situs e-coomerce
·         Manfaatnya : konsumen cukup memasukkan informasi sekali saja
§  Hal ini efisien saat berbelanja
·         Server-sideelectronic wallet
·         Menyimpan informasi pelanggan pada sebuah server di pedagang atau si perusahaan e-wallet
·         Tidak memerlykan waktu download atau instalasi di komputer user
·         Kelemahan utama
§  Jika terjadi pelanggaran keamanan maka ribuan informasi pribadi dapat terungkap ( no. Kartu kredit )
·         Client-side electronic wallet
·         Menyimpan informasi di komputer pelanggan
·         Kerugian :
§  Harus melakukan download aplikasi wallet ke setiap komputer yang akan digunakan
§  Tidak portable
·         Keuntungan
§  Informasi sensitif tersimpan pada komputer pelanggan
·         Karakteristik dari wallets yang berguna
·         Wallet accessibility
§  Harus bisa digunakan disemua situs yang dikunjungi
·         Perusahaan e-wallet dan pedagang dari berbagai situs harus melakukan upaya-upaya koordinasi
·         E-wallet harus mampu
·         Menyimpan informasi tagihan dan pengiriman
·         Menyimpan nama kartu kredit, nomor dan menawarkan kepada pemegang kartu pilihan untuk menggunakan e-wallet saat checkout
·         Beberapa perusahaan layanan bisa memegang uang tunai elektronik pelanggan
·         MasterCard e-wallet
·         Ditinggalkan oleh pelanggan
§  Seperti ciri-ciri kegunaan e-wallet
·         Memberikan layanan agar tidak perlu memasukkan data di formulir secara berkali-kali di berbagai situs e-commerce
§  Namun saat ini hampir seluruh browser termasuk fitur untuk mengingat nama, alamat, dan informasi-informasi umum lainnya yang dibutuhkan
·         Informasi disimpan di cookie
·         Dua e-wallet yang masih bertahan
§  Microsoft windows live ID
§  Yahoo ! Wallet

·           Microsoft windows live ID
·         Sebelumnya disebut passport, microsoft.  Net passport
o   Merupakan layanan single sign-in
o   Termasuk menggunakan metode server side electronic wallet
o   Dioperasikan oleh microsoft
·         Semua data pribadi dimasukkan kedalam Windows Live ID
o   Terenkripsi dan password yang dilindungi
·         Empat layanan terpadu
o   Layanan single sign-in (SSI)
§  Memugkinkan pengguna untuk masuk dengan menggunakan username dan password
o   Layanan wallet
§  Layanan layaknya dompet secara electronik
o   Kids service
§  Membantu orang tua menjaga anak, mengendalikan privasi online anak
o   Public profiles
§  Memungkinkan konsumen membuat informasi halaman publik tentang mereka sendiri
·           Yahoo ! Wallet
·         Menawarkan server-side e-wallet
·         Melengkapi formulir pesanan secara otomatis
o   Mengidentifikasi informasi dan informasi pembayaran kartu kredit
·         Menyimpan informasi
·         Diterima oleh ribuan pedagang di Yahoo ! store, Yahoo ! travel
o   Juga untuk pembayaran Yohoo ! service
§  Penyimpanan e-mail premium, biaya web hosting
·         Keuntungan Yahoo !
o   Yahoo merupakan host untuk banyak layanan dan toko
§  Jumlah pedagang yang menerima wallet sangat banyak
·         Masalah privasi
o   Perusahaan yang mengeluarkan wallet memiliki akses ke banyak informasi tentang individu yang menggunakan walet-nya

·                     STORED-VALUE CARDS
·         Microchip smart card or magnetic strip plastic card ( menyimpan saldo )
·         Microchip versus magnetic strip
·         Microchip menyimpan lebih banyak informasi
·         Microchip kecil layaknya prosesor komputer
§  Melakukan kalkilsa dan operasi penyimpanan pada kartu
·         Membutuhkan pembaca kartu microchip yang berbeda
·         Contoh : telepon prabayar, fotocopy, kereta bawah tanah, kartu bis, dll
·         Magnetic strip cards
·         Bisa menyimpan nilai dari isi ulang
·         Kartu magnetic strip pasif tidak dapat :
§  Mengirim atau menerima informasi
§  Menaikkan atau menurunkan nilai uang tunai yang tersimpan
·         Pengolahan dilakukan oleh suatu perangkat dengan cara memasukkan kartu
·         Kartu magnetic strip dan smart card juga bisa menyimpan uang tunai elektronik
§  Smart card lebih cocok untuk melakukan pembayaran transaksi di internet

·                     SMART CARDS
·         Stored-value card
·         Berupa kartu plastik dengan menyematkan microchip
·         Kartu kredit, debit, kartu charge yang menyimpan informasi terbatas pada strip magnetic
·         Kartu menyimpan data-data pribadi pengguna
·         Data keuangan, encryption keys, informasi rekening, nomor kartu kredit, informasi kesehatan asuransi, catatan medis
·         Lebih aman dibanding kartu kredit konvensional
·         Informasi dienkripsi pada smartcard
·         Populer di Eropa, beberapa tempat sdi Asia
·         Untuk telepon pubik, program televisi kabel
·         Hongkong
§  Toko pengecer, restoran
§  Octopus : sebuah produk smart card bersama yang mengeluarkan kartu untuk layanan
·         Angkutan umum, angkutan bawah tanah, bis, kereta api, tram, kapal ferry
·         Diisi ulang di 7-eleven hongkong

·                     CHECK PROCESSING
·         Metode lama dari proses pemeriksaan fisik
o   Seseorang menulis cek, penjual menyimpan cek di rekening bank
o   Bank si penjual mengiorimkan kertas cek ke bank penerima cek
o   Kertas cek dikirimkan ke bank si konsumen
·         Saat ini bank menyediakan PDF dari cek yang di proses
·         Kerugian dari kertas cek
o   Biaya dario kertas cek yang bisa mencapai beberapa ton
o   Penyebaran
§  Penundaan waktu antara seseorang yang menulis cek dengan waktu periksa cek oleh orang bank
§  Pelanggan bank memperoleh kebebasan penggunaan dana dalam beberapa hari
·         Sebelum dana ditarik bank bisa memutar dana terlebih dahulu
§  Mungkin bisa lebih lama dari waktu proses yang biasanya beberapa hari
·         Teknologi membantu bank menekan penyabaran
o   Bank bisa menghilangkan perpindahan cek secara fisik

·                     MOBILE BANKING
·      Bank mengeksplorasi potensi m-commerce
·      2009 : bank meluncurkan situs yang memungkinkan pelanggan yang menggunakan ponsel pintar
o    Melihat saldo, rekening koran, menemukan ATM terdekat
·         Rencana kedepan
o   Menawarkan download aplikasi pengguna smart phone
§  Digunakan untuk transaksi-transaksi yang bisa dilakukan di bisnis perbankan

·                     CRIMINAL ACTIVITY AND PAYMENT SYSTEMS : PHISING AND IDENTITY THEFT
Ø  Online payment systems
o   Menawarkan kriminal dan menarik perusahaan kriminal untuk melakukan atraksi
§  Konsumen umumnya merupakan mangsa yang mudah
§  Uang yang besar menjadi terget yang menggiurkan

·                     PHISING ATTACKS
Ø  Struktur dasar
o   Pesan dikirimkan melalu e-mail
§  Target adalah akun-akun e-mail yang potensial
o   Pesan e-mail memberitahu penerima untuk mengkonfirmasi akun yang disebutkan sedang bermasalah
§  Diminta untuk login ke akun penerima untuk memperbaiki kesalahan
o   Pesan e-mail terdapat link
§  Tampak seperti halaman login website yang resmi
§  Sebenarnya mengarah ke website pelaku yang memiripkan websitenya dengan yang asli
§  Memasukkan nama login, password
§  Pelaku memanfaatkan data yang berhasil diambil
§  Pelaku menggunakan untuk mengakses rekening korban
§  Pelaku mengakses informasi pribadi, melakukan pembelian, menarik dana
o   Trik penyamaran dari link yang terdapat di e-mail
§  Contoh : web server mengabaikan semua karakter sebelum “ @ “
·         Link yang muncul berbeda dengan yang tertera dalam email
·         Link palsu disamarkan karena menggunakan kode javascript
§  Windowa pop-up
·         Tampak persis seperti bar alamat browser
§  Termasuk grafis website dari lembaga keuangan
·         Tampak lebih meyakinkan

Tidak ada komentar:

Posting Komentar