Showing posts with label Internet. Show all posts
Showing posts with label Internet. Show all posts

Thursday, March 2, 2023

Apa yang terjadi seandainya telat lapor pajak pph21?

Rasanya tidak ada yang tidak kenal apa itu pajak, sebutan atau kata lain adalah pajeg, atau lamun ceuk urang sunda mah pajeug. Dalam kehidupan sehari-hari kita selalu dekat dengan pajak, dan sebagai seorang warga negara yang baik, tentunya kita berkewajiban untuk membayar pajak demi kemaslahatan dan kemajuan bangsa dan negara.

Nah yang mau coba kita bahas adalah terkait pajak pph21, bagi para pekerja yang bekerja ditempat kerja berbadan hukum, baik pemberi kerja ataupun pekerja tersebut adalah WP dan sudah tidak asing lagi dengan istilah pph21, setidaknya setahun sekali lah (oh ya WP itu wajib pajak). Bagi para WP khususnya pekerja, ternyata kewajiban perpajakan itu tidak hanya untuk melunasi kewajiban pajaknya saja, yang biasanya dipotong atau dibayarkan langsung oleh pemberi kerja, namun juga kewajiban untuk melaporkan laporan pembayaran wajib pajaknya tersebut yang biasanya berupa Surat Pemberitahuan yang keluarnya itu setahun sekali, SPT Tahunan istilahnya.

Jadi untuk bisa melaksanakan 2 kewajiban para WP diatas itu, pastikan kewajiban pajak kita sudah dibayarkan, dan pastikan juga kita mendapat SPT untuk dilaporkan, dan agar tidak terlambat melaporkan, maka pastikan juga untuk menerima SPT dari pemberi kerja sebelum batas maksimal masa pelaporan SPT. Batas pelaporan SPT pekerja infonya tanggal 31 Maret setiap tahun, jika kesulitan mendapat informasi resmi atau sosialisasi terkait perpajakan, coba cari dari obrolan-obrolan atau gosip bersama rekan pekerja lain, yang biasanya soal perpajakan cukup hangat dan menjadi trending topik atau jadi perbincangan setiap tahun dalam masa pelaporan pajak, awal-awal tahun gitu ya kan...

Setelah pajak kita dipotong atau dibayarkan pemberi kerja atau perusahaan, dan SPT didistribusikan kepada pekerja atau karyawan, maka lakukan laporan SPT segera melalui sistem online pada website https://djponline.pajak.go.id, jika belum punya akun, segera mendaftar, prosesnya cukup mudah koq layaknya mendaftar di platform medsos atau online shop. Tidak ada yang berbeda proses pelaporan SPT baik sebelum batas waktu pelaporan, atau setelah melewati batas waktu pelaporan. Jadi seandainya pun kita tidak tahu kapan SPT itu wajib dilaporkan, selama belum dilaporkan... maka laporkanlah!

Setelah kita melaporkan SPT, asumsi semua pengisian form dan proses di website DJP Online sudah selesai ya, maka kita akan mendapatkan kode verifikasi dan bukti penyampaian SPT melalui email (sejauh ini sih belum ada info mereka yang sampai mendapatkan mug atau merchandise lainnya dari proses bayar dan laporan pajak, jadi jangan berharap lebih ya). Dengan adanya bukti lapor atau istilah kerennya adalah Bukti Penerimaan Elektronik disingkat BPE, kewajiban bayar dan lapor pajak sudah selesai.

nah udah

Baeklah, kita bahas sekarang apa yang terjadi seandainya telat lapor pajak pph21?

Yang terjadi adalah kita tetap bisa melakukan aktivitas seperti biasa, tetap semangat dan optimis berkarya untuk dapat membayar dan melaporkan SPT pada periode atau tahun berikutnya, sampai pada akhirnya rekan kita di kantor perpajakan melakukan pemeriksaan atas penyampaian laporan dan ternyata dilaporkan melewati batas waktu pelaporan yaitu tanggal 31 Maret pada tahun pelaporan pajak, maka sekitar bulan November akan diterbitkan surat tagihan pajak yang dikirimkan secara fisik ke alamat sesuai yang tercantum dalam data perpajakan kita, biasanya alamat di NPWP seperti alamat sesuai KTP gitu.

Tanggal jatuh tempo tagihan adalah sekitar 1 bulan dari tanggal pengiriman surat tagihan, kurang lebih instruksi dalam surat menyebutkan "Lakukan pembayaran sebelum tanggal jatuh tempo. Apabila sampai dengan tanggal jatuh tempo belum dilakukan pembayaran, akan dilakukan penagihan pajak dengan Surat Paksa." kurang lebih begitu. Surat Paksa belum tau kapan akan dikirimkan, apakah H+1 dari tanggal jatuh tempo, atau H+ sekian belum dapat informasi.

Agar tidak menjadi bahan gosip tetangga dikira telat bayar cicilan online karena mendapat Surat Paksa, maka kita langsung coba bayar denda keterlambatan lapor pembayaran pajak, berhubung hari ini adalah jatuh tempo tagihan. Proses ini adalah untuk membayar denda pajak, karena pajaknya sendiri sudah dibayarkan, jadi kurang lebih selain memberikan kontribusi membayar pajak, juga turut serta dalam membayar dendanya... karena telat lapor! hehe

Markicob, seperti biasa proses rutin tahunan untuk melaporkan pajak kita masuk ke akun kita di DJP Online https://djponline.pajak.go.id, hal ini untuk memastikan dan memverifikasi surat tagihan yang kita dapatkan bukan hoax, bagian ini penting kali agar tidak kena zonk dari pihak yang tidak bertanggung jawab. OK, Setelah berhasil masuk ke halaman DJP Online kita akan melihat kartu virtual NPWP kita, dan langsung lihat pada menu profil, lalu cek pada menu Info Perpajakan. Pada menu info perpajakan kita akan melihat data kewajiban perpajakan, dimana PPH Pasal 25 adalah... 

Masuk ke halaman menu bayar, lalu pilih e-billing


setelah klik pada bagian  e-billing, kita akan diarahkan untuk mengisi form, isi semua kotak isian sesuai dengan data kita, termasuk informasi terkait STP


nah yang bagian Jenis Pajak pilih 411125-PPh Psl 25 Orang Pribadi

lalu Jenis Setoran pilih 300-STP

sesuaikan masa pajak dan tahun pajak sesuai dengan periode pelaporan pada SPT

dan Nomor Ketetapan sesuai dengan surat cinta STP alias Surat Tagihan Pajak yang kita terima

yang terakhir jangan lupa isikan Jumlah setor sesuai dengan denda yang ditetapkan pada STP, jangan terlalu inisiatif untuk memberikan lebih, selain tidak perlu juga berpotensi menyebabkan tidak diterimanya laporan pembayaran denda karena kekeliruan data (eh tapi kalo intentionally disalahin untuk terus ngisi kas negara gpp juga kali ya?! entahlah) 

bagian terbilang gak perlu diisi, karena sudah otomatis muncul, kurang tjanggih apa tjoba...

sampe disitu, belum... cerita belum selesai sampai kita bayar itu dendanya

Jika semua form sudah terisi dengan benar dan kita submit, maka melalui form itulah kita akan mendapatkan kode billing, sebagai identifikasi untuk dapat membayarkan denda pajakya, dan jangan lupa kode billing ada masa aktif, dan gak bisa di top-up.

Misi pertama sudah berhasil, catat kode billing nya!

Sekarang baru kita mulai misi berikutnya, yaitu bayar dendanya, ya bayar alias siapkan dana rupiah sejumlah denda yang perlu kita bayarkan. Sambil update dan cobain app baru Livin Mandiri, eh ternyata ada menu buat bayar pajak.

kurang lebih dari aplikasi mandiri online itu, setelah berhasil login cari menu Bayar

terus pilih Pajak

lalu carilah pajak/pnbp/cukai

akan muncul form dan isi dengan Kode Billing yang sudah kita dapatkan di misi pertama

jika isian form sudah benar, maka nominal denda akan muncul sebagaimana sudah kita catatkan pada e-billing

langkah terakhir adalah Bayar, ya Bayar please jangan drama dibagian ini, sudahlah klik Bayar...

berhasil

dah lah ya

Monday, March 28, 2016

Insomnia dan Cybersecurity

Secara literatur mungkin tidak ada kaitannya antara insomnia dan cybersecurity, tapi secara habit biasanya yang concern dengan hal cybersecurity itu rata-rata termasuk kategori Night Owl alias tukang ngalong. Intro nya sampai disini aja biar tidak melebar gak jelas kemana-mana XD

cek email bisa dikatakan sebagai ritual menyambut weekday untuk me-review agenda apa saja yang akan dilakukan esok hari, terlebih setelah melewati long weekend yang kadang menyebabkan lupa akan rutinitas. Nah disini awal ceritanya, ada satu email yang ternyata ke-skip tepat pada hari terakhir (minggu lalu) saat sebelum menjelang liburan hehe

isi email nya simple aja koq, hanya berisi url
http://www.bbc.com/news/technology-34312697

meski email nya sudah agak lama, berhubung kemarin malam (minggu malam) sudah agak larut, jadi direncanakan untuk membaca artikel besok harinya. Lampu kamar mulai dimatikan, dan 30 menit berlalu ... entah kenapa mata yang tadinya terkantuk-kantuk malah sulit dipejamkan. Bingung tak ada lagi aktivitas yang hendak dilakukan, rasa penasaran mulai muncul untuk lanjut membaca artikel pada tautan BBC tadi.

Setelah membuka laman artikelnya, rasa penasaran semakin menjadi setelah membaca judul yang sepertinya cukup menantang "Do you have the brains for cybersecurity?", setelah dilanjut membaca sepertinya memang menarik, yang tadinya iseng-iseng tak berhadiah, sampai akhirnya puyeng sendiri cari cara ter-simple untuk memecahkan puzzle tersebut.

Latihan mengarangnya udahan dulu, so langsung aja bahas games nya ya ^_^

Challenge One

ah... look like this is the simplest one, even the key is provided to decipher the message, we just need to substitute between character on the table below

our objectives are, first to decipher the questions, and then give an answer for each, while there are multiple choices, so let's get it done

Q1: Where was the center of CODEBREAKING during WW2
A1: Bletchley, the clue and answer was mentioned on top of the article

Q2: The man who designed the machine that CRACKED the ENIGMA CODE was...
A2: Turing, while Lorenz was the name of encipher machine, Turing was the man who build ULTRA, the machine that used to crack ENIGMA, anyone who loves history of WW2 should know it haha

Q3: The fundamental BUILDING block of ELECTRONIC devices is the...
A3: Transistor, trust me I'm graduate in electrical (telecommunication) engineering >.<
I tell you, in the past before the modern era of electronic, scientist made kinds of device using so many transistor block, while now thousand of transistor are transformed to be a micro chip

Challenge Two

we are provided sequence of numbers, now see to the hint, "once deciphered the string will reveal the name of a famous maths code that uses numbers"

to ensuring I do a little googling with phrase of "math number sequences" and I got a name Fibonacci

like challenge one this puzzle still simple, so here is the basic rule
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
0
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25

after deciphered by substituting letters to number, and yep we got this
58114130228184162041324
FIBONACCISEQUENCE

Challenge Three

refer to the clue and story like describes in the article, so I google "Caesar Cipher" directly, and got this http://www.counton.org/explorer/codebreaking/caesar-cipher.php

the algorithm is simple, it use shifting technique, in this puzzle an alphabet is placed 3 step forward, so when we try to decrypt we got this

BTW I think this is a tricky and legendary question, so that I know

Q: Where does Caesar kept his armies?
A: Up his sleevies haha

Challenge Four

we have this image, now we need to translate it so we can read clearly
Symbol-based code

by googling to search some reference of coding and ciphering, I got this http://article http://listverse.com/2012/03/13/10-codes-and-ciphers, from that I then know the type of Monoalphabetic Substitution, the key is on picture below
Pigpen

so by deciphering this puzzle we know the story that
IN THE 18TH CENTURY, FREEMASONS USED PIGPEN CIPHERS TO KEEP THEIR PRIVATE RECORDS.

Challenge Five

although I was so confused with Chemistry lesson while at High School, I still remember the name of chemical element on the Periodic Table, so this is the strong clue that show in the article for this puzzle

we have a question that enciphered into numbers, to solve the puzzle is by to answer this question
81, 1, 68, 59, 68, 86, 53, 76, 105, 53, 24, 22, 89, 5, 57, 68, 77, 50, 89, 81, 85, 4, 113, 71, 95, 86, 47, 44, 45, 33, 11, 64, 99, 12, 63, 10, 73, 8, 87, 52, 67, 68, 24, 72, 63, 25, 77, 6, 13, 3, 68, 57, 63, 101, 99, 60, 43, 14, 76, 88, 64, 47, 7, 53, 50, 99, 66, 76, 60, 22, 1, 99, 5, 47, 62, 53, 106, 8, 9, 81, 2, 68, 53, 75, 89, 52, 8, 25, 77, 27, 28, 113, 42, 4, 63, 75, 34, 63, 71, 63, 27, 52, 88, 76, 11, 17, 8, 11, 26, 77, 32, 113, 45, 13, 52, 77, 76, 11, 14, 13, 11, 66, 44, 63, 6, 115, 44, 37, 77, 7, 31, 6, 67, 63, 42, 77, 17, 13, 57, 84, 45, 8, 15, 63, 86, 43, 77, 68, 62, 74, 68, 23, 63, 92, 14, 68, 66, 53, 22, 52, 8, 24, 44, 68, 13, 81, 63, 18, 17, 53, 46, 72, 68, 44, 83, 39, 92, 62, 77, 28, 31, 52, 67, 63, 53, 28, 77, 43, 53, 13, 3, 3, 68, 65, 43, 63, 45, 34, 8, 26, 73, 67, 63, 68, 3, 63, 42, 68, 60, 65, 21, 4, 92, 73, 52, 74, 8, 57, 68, 65, 43, 63, 44, 38, 20, 13, 10, 52, 5, 63, 92, 50, 68, 66, 74, 67, 13, 81, 33, 75, 68, 81, 80, 63, 70?

OK, to be a hacker, we don't need to be a geek programmer, hacker is similar to entrepreneur, they will find easiest way to solve the problem, so here I tell you

refer to http://www.ptable.com, each number is represent a name of chemical element on the periodic table, we just need the initial and take the first letter, for example in periodic table 3 is Lithium (Li), so we take L to represent the number 3. Now open the excel program and make list of element number from 1 to 118, then follow this rule


I'm sure you smart enough to understand what I mean, see the function bar XD XD

now we have the question deciphered as below
THE  PERIODIC TABLE IS A TABULAR ARRANGEMENT OF THE CHEMICAL ELEMENTS ORGANIZED ON THE BASIS OF THEIR ATOMIC NUMBERS ELECTRON CONFIGURATIONS AND RECURRING CHEMICAL PROPERTIES WE'VE USED IT TO CREATE A CIPHER BY USING THE INITIAL LETTERS OF THE ELEMENTS BUT TWO LETTERS CAN'T BE USED WHAT ARE THEY?

by that question we understand, and the answer is...

they are J and Q

^ ^ v

Challenge Six

Challenge Six images

we have three puzzles on this part, like written on the article "when each one is completed it will reveal a quote from a well-known work of literature, whose author loved intellectual games of all kinds. Can you find all three?"

and we have this clue "Alice fell down a rabbit hole and left clues so Bob could find her..."

before we play, somehow I google by the image above and got this https://cybersecuritychallenge.org.uk/wp-content/uploads/2015/12/2015-Christmas-Cipher.pdf so we don't need to write the code manually.

Puzzle Number One

by looking the code, it's like sequence of Hexadecimal, I know because it encoded so usual, 2 digit number and or 2 digit number and alphabet one of A/B/C/D/E/F and no more hehe

first, decode hex number to plain text by using this tool
http://string-functions.com/hex-string.aspx

and we have this sentence

"Jr'er nyy? znq urer.? V'z znq. ?Lbh'er znq?." "Ubj qb? lbh xabj ?V'z znq?" ?fnvq Nyvpr?. "Lbh zhf?g or," fnv?q gur Png,? "be lbh j?bhyqa'g un?ir pbzr ur?er.

according to the clue, this should be an English quotes, the text above have an easy pattern so I thought it was rotated, somehow googling "rotator cipher" I found this article http://www.cryptool-online.org/index.php?option=com_content&view=article&id=48&Itemid=95&lang=en conceptually this is the Caesar Cipher and use 13 step forward shifting technique, so it named ROT13 Cipher, while A shifted to be ciphered as N.

go back to http://www.counton.org/explorer/codebreaking/caesar-cipher.php
and follow this rule to make ROT13
 

now we have deciphered readable sentence as above

Puzzle Number Two

I familiar with that picture, but what aaarrrrgghhh, still figuring out the key

Puzzle Number Three

It would be a Chess Cipher or else kind, I need to learn deeply and do research first

bookmarked
https://en.wikipedia.org/wiki/Grille_(cryptography)
http://www.cs.virginia.edu/~evans/cs588-fall2001/projects/reports/team2.pdf

and I was so sleepy to continue last night, hufh

note this is about Alice

~~~

NAH demikian cerita yang kepotong gegara keburu ngantuk berat, dan akhirnya bisa terlelap pulas kemarin malam menjelang pagi

dan tampaknya sekarang udah agak remang-remang juga setelah nulis sekian banyak zzZZ

Anyway, now I have great literature for reading, yeay! yeay!

Alice's Adventures in Wonderland

see ya ...

Tuesday, February 23, 2016

Indosat Loyalty Promo Paket Internet Gratis Tanpa Potong Pulsa

Sedang malas internetan gegara iklan ads.indosatooredoo.com yang suka muncul gak jelas, ditambah kantuk yang makin menjadi, disuasana hening tetiba hp berbunyi sedikit mengagetkan, taunya ada pesan WA yang ngabarin ada paket internet gratis Indosat.

Penasaran, seketika itu juga iseng memainkan jari jemari mengetik layar hp untuk memastikan paket promo indosat tanpa potong pulsa itu memang benar-benar nyata, gini ceritanya ...

Pastikan non aktifkan dulu paket yang sudah terdaftar, caranya kirim UNREG ke 363

Abis itu kirim deh tuh kode promo ini QB200K2 ke 363

dan hasil akhirnya ...

cek STATUS kirim ke 558
atau mau pamer kuota promo ketik USAGE terus kirim ke 558
update deh di sosmed

promo gratis kuota internet bulanan indosat tanpa potong pulsa ternyata berhasil, denger-denger sih promonya cuma 2 bulan, jadi pas bulan ke 3 nanti tuh daftar paket biasa lagi aja, lumayan sih itung-itung ngirit ganti sisa kuota pas akhir bulan :p, demikian sekilas info

Wednesday, December 30, 2015

ganti mini-sim ke micro-sim

memiliki beberapa kartu sim sekarang sepertinya sudah biasa untuk beberapa orang, termasuk gw, bahkan sempat coba dari beberapa operator hanya sekedar untuk membandingkan kualitas layanan, serta paket-paket yang tidak membingungkan dan disesuaikan dengan layanan yang akan digunakan. waktu pun berlalu dan sekarang ini sudah fix menggunakan 3 kartu sim dari 3 operator, mulai dari yang paling berumur ada Indosat IM3, Telkomsel Simpati dan HCPT Tri sebagai nomor primer. meski begitu gw masih pakai beberapa nomor dari beberapa operator berbeda juga untuk nomor-nomor sekunder untuk kebutuhan lain yang sepertinya tidak perlu dijelaskan XD XD

bahan cerita kali ini ialah ketiga kartu primer yang gw punya merupakan kartu-kartu lama yang bahkan ada yang hampir berumur 10 tahun, dimana sim nya sendiri belum pernah diganti dan hanya melekat pada perangkat mobile yang hanya mendukung sim ukuran mini atau biasa disebut mini-sim. berlatar belakang kebutuhan untuk menjajal kartu lama pada perangkat modern dimana jenis slot yang digunakan sudah berubah menjadi ukuran micro dan nano, maka direncanakanlah untuk mendatangi 3 galeri operator, untuk meminta digantikan kartu-kartu lama tersebut ke kartu baru ukuran micro.

berdasar info si mbah terpilihlah tiga tujuan galeri terdekat (dari sekitaran HI) yang berada di Plaza Semanggi. Curi-curi jam makan siang bergegaslah menuju Semanggi menggunakan moda transportasi busway, dan baru nyadar ternyata sekarang transjakarta sudah meluncurkan bus seukuran kopaja, baru tau sih :D


Tujuan Pertama

masuk dari lobi utara menggunakan eskalator menuju lantai 2 ketemulah itu GraPARI, masuk tanpa disambut penjaga, langsung ambil kartu antrian yang kemudian di scan pada mesin scanner dengan memasukan nomor Simpati yang dimiliki, duduk manis menunggu sampai nomor antrian dipanggil. tak berapa lama nomor antrian dipanggil di CS 1, langsung curhat kasih info kartu dan data diri, kartu baru pun diberikan cuma-cuma. meski cuma ada 2 meja CS berhubung antrian tidak begitu ramai proses berjalan cukup singkat.

Ngantri: 5 menit
Kelengkapan: Nomor Simpati + Nama pengguna sim (gw) + Kartu Identitas (KTP)
Lama curhat: 5 menit sampai mendapat micro-sim
Lama Aktivasi: 60 menit dari mulai mendapat micro-sim
Biaya: GRATIS

GraPARI 
Address: Plaza Semanggi Lt. 2, Jl. Jend. Sudirman, Kecamatan Setiabudi, Kota Jakarta Selatan, Daerah Khusus Ibukota Jakarta 12930
Phone: (021) 25536770
Hours: 10:00 AM – 9:30 PM


Tujuan Kedua

selesai di GraPARI turunlah menuju lantai 1, mulanya adalah mencari Galeri Indosat, tapi setelah muter-muter gak ketemu, akhirnya menuju Tri Store yang masih berada di lantai 1, berbeda dengan GraPARI yang ruangannya tertutup, Tri Store tampak luas dengan ruang terbuka mulai dari frontliner sampai meja CS nya. disambut di meja frontliner dan langsung mengutarakan maksud dan tujuan kedatangan gw, namun sayang di Tri Store ini tampaknya tidak bisa memenuhi permintaan gw untuk minta ganti kartu ke micro-sim, Tri Store hanya bisa melayani untuk dipotongkan kartu sim dengan bantuan alat pemotong, jadi tidak menyediakan kartu yang sudah berukuran micro ataupun nano. berhubung cuma mau ukuran kartu yang sudah dalam ukuran micro tanpa potong manual, jadi di Tri Store si skip saja.

Ngantri: kurang dari 1 menit
Kelengkapan: Tidak diketahui
Lama curhat: kurang dari 1 menit di frontliner
Lama Aktivasi: Tidak diketahui
Biaya: Tidak diketahui

3 Store
Address: Plaza Semanggi Lt. 1, Unit 15-16, Jl. Jendral Sudirman Kav. 50, Jakarta Selatan, DKI Jakarta 12930
Phone: (021) 25539446


Tujuan Terakhir

tanpa pupus harapan karena tidak bisa terpenuhinya permintaan oleh Tri Store, serta tidak adanya Indosat di Plaza Semanggi, langsung melaju dengan busway dari arah semanggi, dan jam 3 sore sampailah di Galeri Indosat Sarinah. Disini tampaknya agak sedikit ramai atau mungkin karena sudah sedikit sore juga, masuk ke galeri langsung berhadapan dengan frontliner dan antri bergantian untuk menjelaskan maksud dan tujuan kedatangan untuk mendapat nomor antrian, dengan menyebutkan nomor Indosat tentunya, di frontliner sudah diberikan kartu baru dengan ukuran micro namun belum di aktivasi, sehingga perlu antri lagi untuk berhadapan dengan meja CS berikutnya. Karena agak ramai, antrian ke CS untuk proses aktivasi sedikit lama, tapi cukup terbantu karena disini banyak ruang tunggu disertai dengan monitor yang menampilkan iklan-iklan gadget, juga meja display yang memamerkan gadget yang diiklankan. sambil keliling-keliling karena ruangan cukup luas, nomor antrian ternyata sudah dipanggil, langsung menuju meja CS, dari keseluruhan 8-10 meja yang tersedia gw mendapat giliran curhat di meja CS 6, dengan menginformasikan nomor kartu, micro-sim yang baru sudah di aktivasi dan tinggal menunggu 60 menit untuk dapat digunakan.

Ngantri: frontliner 3 menit, CS 15 menit
Kelengkapan: Nomor IM3 + Nama pengguna sim (gw) + Kartu Identitas (KTP)
Lama curhat: 1 menit di meja frontliner dan di meja CS
Lama Aktivasi: 60 menit dari mulai mendapat micro-sim
Biaya: GRATIS

Galeri Indosat
Address: Gedung Sarinah Lt. dasar, Jl. M.H. Thamrin No. 11, Jakarta Pusat, DKI Jakarta 10350
Phone: (021) 54388888
Hours: 10:00 AM – 10:00 PM


Demikianlah cerita proses ganti kartu mini-sim ke micro-sim dari tiga jenis operator, sebagai bagian akhir berikut ditampilkan kartu baru gw, dan kartu-kartu yang lama sudah dikandangin lagi ke tempat semula, semoga mereka bisa damai di tempat kembalinya


Kartu Simpati Telkomsel ukuran micro-sim

Kartu IM3 Indosat ukuran micro-sim
(sudah tersedia 2 template ukuran micro-sim dan nano-sim)

Thursday, December 10, 2015

Jangan salah login, awas phishing!

Seperti biasa dalam awal hari selalu menyempatkan cek surel untuk melihat update apa saja yang diterima. Karena memang terbiasa, tidak kaget tentunya melihat kotak Spam yang terisi pada salah satu akun email. Selesai meninjau semua info-info penting yang ada di kotak Inbox, saatnya iseng untuk cek jenis spam apa yang muncul, lanjut ke bawah aja ya :D


Tidak ada yang aneh dengan judul pesan "We've Iimited access to your PayPaI account", hal tersebut biasa di kirim paypal untuk beberapa kasus kecil, misalnya aktifitas login dari lokasi yang berbeda contohnya, sehingga perlu ada tindak lanjut dari si pengguna untuk memvalidasi aktifitas yang dilakukan tersebut.


Namun setelah di buka memang ada beberapa yang aneh diantaranya:

  • Alamat pengirim
    Alamat pengirim yang disamarkan, service@intl.paypal.com yang mungkin sebetulnya adalah alias dari si pengirim asli yaitu services@ras-actuaries.com
  • Tautan login
    Tautan login yang disisipkan pada badan pesan menuju pada halaman yang hampir menyerupai halaman asli resmi paypal, namun jika teliti alamat halaman tersebut janggal mengarah ke http://www.paypal.com.ras-actuaries.com/id/webapps/mc1a/home

    dimana halaman resmi paypal seharusnya https://www.paypal.com/id/webapps/mpp/pay-online dengan tanda hijau certificate memastikan kita berada pada halaman yang valid dan terenkripsi SSL

Apa yang terjadi?

Berdasar konten pesan tersebut, disamping pesan teridentifikasi sebagai spam, pesan tersebut juga dikategorikan sebagai email phishing.
Phishing merupakan percobaan yang dilakukan untuk mendapatkan informasi penting seperti data diri, username dan password dengan cara mengelabui pengguna atau pemilik informasi tersebut
dalam kasus ini percobaan tersebut dilakukan melalui email dengan mengirim tautan berbahaya yang menyerupai laman asli paypal. Seandainya pengguna melakukan login dari laman palsu tersebut, informasi-informasi penting yang diinpuntkan dapat dengan mudah dapat disadap oleh si pelaku yang kemudian digunakan untuk mengambil alih hak akses ke akun paypal.

Laman palsu paypal dengan alamat http://www.paypal.com.ras-actuaries.com adalah subdomain dari domain utama http://ras-actuaries.com, jika merujuk pada domain utama tersebut sepertinya masih dimiliki oleh orang lokal, tidak seperti biasanya dimana phishing banyak dilakukan menggunakan lokasi server luar atau disamarkan meskipun pelakunya masih orang lokal. Ditelusuri lebih lanjut baik subdomain dan domain utama memiliki A record yang sama, dimana IP dari host tersebut juga merupakan IP lokal yang dimiliki oleh ISP lokal.
http://bgp.he.net/ip/103.31.232.155#_ipinfo

Atau jangan-jangan dengan banyaknya kerentanan atau celah keamanan yang ada pada website lokal tersebut, dimanfaatkan oleh para cybercrime untuk digunakan menjadi sarang malscript untuk menempatkan laman palsu paypal.

Bagaimana Seharusnya?

Sebagaimana yang diulas diawal, pada kasus ini hal yang mencolok untuk mengidentifikasi tautan yang valid dapat dilihat dari alamat pengirim pesan dan tautan laman website. Hal yang menjadi masukan untuk pelaku cybercrime:
  • Selain email alias, samarkan juga email address nya, dengan menyamarkan alamat email pengirim setidaknya dapat meningkatkan level keberhasilan phishing
  • Pilih server yang berada di luar atau overseas, setidaknya dapat memperlambat pengguna untuk mengidentifikasi
  • Pilih domain yang benar-benar mirip, atau samarkan dengan domain lain yang juga cukup sulit untuk diidentifikasi, serta jangan lagi menggunakan server atau domain yang memiliki konten yang mudah untuk diidentifikasi, "domain hack" mungkin bisa menjadi referensi berguna, akan kita bahas lebih lanjut dilain kesempatan
  • Berdoa juga merupakan salah satu penentu keberhasilan phishing :)

Oh ya untuk mengecek kualitas email phishing yang telah dibuat dapat langsung minta penilaian dari paypal langsung, caranya:
  • coba lakukan mengirim pesan ke alamat email yang valid
  • setelah email diterima di alamat tujuan, langsung forward email tersebut ke paypal dengan alamat tujuan spoof@paypal.com

Jika ada hal dan saran lain yang ingin disampaikan dari para cybercrime lain, jangan sungkan untuk diskusi dan berbagi ;)

Mohon maklum jika masih banyak kekurangan karena keterbatasan waktu untuk.

see you next time

^ ^v

Saturday, September 12, 2015

Isi ulang e-money dari internet banking

Punya e-money dan waktu mau digunakan ternyata saldo kosong itu kentang banget, bermodal sifat malas isi ulang e-money di ATM atau transaksi di merchan karena tidak ada uang tunai, dengan penuh rasa sok tau maka isi ulang e-money pastinya bisa dilakukan melalui internet banking mandiri.

Ku ambil token dan mulai ku mainkan
Nomor lama yang biasa kita inputkan
Tapi tak sepatah angka yang bisa tertekan
Hanya nomor PIN yang ada di kepala

ah lagu lama nyalain dulu baru input angka, SKIP

Login internet banking mandiri dan ternyata memang ada fitur untuk isi ulang e-money, dengan penuh cita melalui menu Electronic Money > Card Top Up, masukan nomor kartu e-money dan nilai isi ulang, dan yes berhasil.

Masalahnya di sini gas, setelah berhasil top up dan cek mutasi e-money tampak ada yang janggal, karena status nya masih pending dan saldo e-money masih belum bertambah. Menunggu 1 x 24 jam status masih pending, baru lah gw kontak mandiri, dan gak begitu lama si Adit pun membalas sebagai berikut:

Bapak/Ibu yang terhormat,

Terima kasih atas email Bapak/Ibu kepada Bank Mandiri

Perkenalkan saya Adit, Customer Service Bank Mandiri, akan membantu memberikan informasi yang Bapak/Ibu butuhkan.

Dapat kami memberikan informasi apabila Bapak/Ibu telah melakukan pembelian (top up) Mandiri Kartu Prabayar maka selanjutnya kami persilakan Bapak/Ibu melakukan proses Update Saldo pada mesin EDC Mandiri Kartu Prabayar yang tersedia di kantor cabang Bank Mandiri terdekat, di outlet Indomaret terdekat, atau di Mandiri ATM Tunai maupun Non-Tunai yang telah dapat digunakan untuk melakukan isi ulang Mandiri Kartu Prabayar secara online. 

Adapun langkah-langkah proses Update Saldo : 

1. Melalui Mandiri EDC dengan cara sebagai berikut : 

a. Pilih menu "Prepaid" 
b. Pilih menu "Update Saldo" 
c. Letakan Mandiri Kartu Prabayar di "mesin reader/dongle" dan secara otomatis sistem akan melakukan penambahan saldo di Mandiri Kartu Prabayar. 

2. Melalui Mandiri ATM Tunai maupun Non-Tunai adalah sebagai berikut : 

a. Sentuh layar Mandiri ATM atau tekan tombol ENTER 
b. Pilih menu Update Saldo 
c. Tempelkan Mandiri Kartu Prabayar pada tempat bertanda isi ulang Mandiri Kartu Prabayar 

3. Melalui kantor cabang Bank Mandiri terdekat dengan membawa dokumen sebagai berikut : 

a. Kartu identitas yang berlaku, seperti KTP 
b. Mandiri Kartu Prabayar

Demikian kami sampaikan, jika masih terdapat pertanyaan atau saran, Bapak/Ibu dapat menghubungi kami kembali di alamat email ini atau Mandiri Call (layanan 24 jam) di nomor telepon 14000 atau Twitter: @mandiricare

Atas perhatian dan kerjasama Bapak/Ibu, kami ucapkan terima kasih.

Salam hormat,

Adit 

Customer Care
PT Bank Mandiri (Persero) Tbk
twitter: @mandiricare

Ternyata isi ulang via internet banking tidak langsung otomatis saldo bertambah pada kartu, harus UPDATE manual bisa via ATM dan mesin EDC. Berhubung paling malas ketemu si ATM sebelum naik busway gw minta si mbak-mabk nya untuk update e-money di mesin EDC kesayangannya. YAP saldo pun bertambah sesuai isi ulang yang dilakukan melalui internet banking.

Pokoknya kartu e-money jangan sampe KUDET!

Thursday, May 14, 2015

Waspadai penyebaran crypto-ransomware

Beberapa bulan lalu saat awal merebaknya isu ransomware, dimana sejak saat itu pula sudah banyak korban karena ancaman malware tersebut, seperti yang saya ceritakan juga pada tulisan http://blog.bepsml.name/2015/02/cara-ampuh-mengatasi-malware-cryptolocker.html, tampaknya ancaman ransomware ini tidak berlalu begitu saja, malah semakin meluas dan terus berkembang dengan beberapa variannya.

Dikutip dari berita chip.co.id, bahkan penyebaran crypto-ransomware ini sebelumnya telah menyebar dan memakan korban di wilayah Amerika dan Eropa. Sementara itu seperti diketahui bahwa crypto-ransomware ini terus dikembangkan pembuatnya agar memiliki kemampuan enkripsi yang sulit dipecahkan serta dapat menyebar dengan cepat dan masif. Saat ini crypto-ransomware sudah menyebar luas diluar wilayah Amerika dan Eropa, seperti wilayah Timur Tengah, Afrika, Asia, dan salah satu target ancaman terbesar adalah Indonesia.

Sedikit cerita beberapa minggu sebelumnya saat melakukan pembuatan laporan untuk salah satu klien instansi pemerintah pusat, dalam laporan tersebut salah satunya berisi akumulasi data dan analisa yang diambil dari sistem pengamanan jaringan IT selama periode April, tidak heran jika ancaman crypto-ransomware ini lebih mendominasi dimana secara statistik pada laporan periode sebelumnya tidak begitu signifikan. Hal ini tentu menunjukan bahwa ancaman ini sudah sangat serius dan bisa dikatakan berada pada level kritis karena sudah mampu mengancam sektor-sektor strategis.

Data tipe-tipe serangan yang berhasil terdeteksi dan ditahan dalam sistem pengamanan jaringan

Banyak cara penyebaran ransomware, semisal melalui email spam yang berisi konten-konten berbahaya berupa lampiran file yang disamarkan, tautan-tautan iklan yang muncul saat berselancar, dimana secara tanpa sadar korban telah terkoneksi pada tautan yang otomatis akan mengunduh ransomware serta beberapa varian lainnya termasuk jenis trojan yang berpotensi memiliki ancaman yang jauh lebih berbahaya, dimana malware akan tetap berjalan meski pengguna sudah tidak terkoneksi ke internet.

Sejauh ini beberapa pemgembang keamanan IT terus berusaha meningkatkan teknologinya untuk menangkal ancaman crypto-ransomware, bahkan sebuah lembaga nasional Belanda unit cyber crime secara proaktif turut bekerja sama dalam menginvestigasi ancaman cyber ini, juga dalam mengembangkan dekriptor yang diharapkan mampu memecahkan enkripsi pada data-data yang sudah terlanjur menjadi korban ransomware. Patut diapresiasi, juga agar menjadi contoh terutama bagi lembaga di Indonesia agar lebih sadar akan bahaya serangan cyber untuk ketahanan dan keamanan nasional. Di Indonesia sendiri KOMINFO melalui GOV-CSIRT sudah lebih dini secara nasioanl mewanti-wanti dan menyarankan masyarakat untuk terus berhati-hati terhadap ancaman crypto-ransomware.

Seperti yang sudah kita bahas juga pada postingan soal ransomware sebelumnya, hal yang dapat dilakukan diantaranya:
  • Backup semua data penting
  • Gunakan program anti-malware atau Internet Security
  • Selalu waspada dan berselancar di internet secara bijak

Apakah penggunaan Internet Security sudah cukup?


Bagi pengguna perorangan dimana tentu harus pula didukung dengan kesadaran akan keamanan IT, penggunaan Internet Security pada kelas tersebut setidaknya sudah cukup membantu menangkal berbagai jenis serangan. Namun untuk kondisi jaringan yang lebih komplek, mengandalkan program-program yang di install pada komputer pengguna tentu tidak menjamin. Pada kelas instansi besar tidak cukup hanya menggunakan program keamanan saja yang hanya mengamankan layer aplikasi, dimana dengan jaringan yang luas dan komplek tentu banyak sumber daya yang menjadi aset penting yang perlu diamankan, sebelum sumber daya tersebut diambil alih oleh malware yang mampu bekerja pada jaringan tanpa perlu dieksekusi dalam sistem komputer, atau kita kenal dengan istilah bot malware. Bot secara umum mampu menguasai jaringan dan secara otomatis menggunakan sumber daya yang terhubung dalam jaringan untuk digunakan menjalankan perintah serangan-serangan ke sumber daya lain bahkan mencakup keseluruhan jaringan besar dalam sebuah instansi, tidak sedikit insiden cyber dimana jaringan dari beberapa instansi besar dari negara A menjadi korban sekaligus menjadi penyerang untuk jaringan instansi-instansi lain di negara lainnya. Mau jadi apa negara kita jika seluruh jaringan nasional dikuasai malware? :D

Beberapa instansi baik swasta dan pemerintahan di Indonesia sudah banyak yang mengimplementasikan sistem keamanan jaringan, yang mencakup kelas pengguna sampai kelas jaringan dengan teknologi terkini yang sudah mampu menangkal bermacam jenis ancaman dan serangan masa kini, namun tidak sedikit pula yang masih menggunakan sistem dan standar yang tidak terbaharui, bahkan tidak mengimplimentasikan pengamanan sama sekali. Tentu hal ini yang harus menjadi perhatian semua pihak, terutama untuk institusi negara yang memiliki kebijakan serta bisa mengapresiasi semua pihak untuk sadar akan keamanan cyber, karena bagaimanapun hal tersebut berdampak pada keamanan cyber secara nasional. Rencana pemerintah untuk membentuk satu badan khusus yang mampu memantau keamanan cyber secara nasional dan terintegrasi untuk seluruh instansi tentu patut diapresiasi dan menjadi harapan kita agar citra bangsa dimata dunia terus meningkat.

Beberapa hal yang mungkin dapat menjadi masukan untuk meningkatkan keamanan cyber untuk level instansi diantaranya:
  • Bentuk tim khusus keamanan IT dan penanganan insiden cyber
  • Perketat standar kebijakan keamanan IT serta mengimplementasikan sistem dan teknologi keamanan IT yang terus diperbaharui
  • Berikan pelatihan dan wawasan terhadap kesadaran keamanan IT untuk seluruh SDM secara berkesinambungan
  • Selalu berkoordinasi dengan instansi lain yang menangani insiden cyber secara nasional agar dapat terus terpantau
Untuk beberapa penanganan dan solusi dengan fitur lebih, bekerja sama dengan konsultan dan pengembang keamanan cyber menjadi opsi tambahan yang juga disarankan. Jika masih bingung akan memulai langkah untuk mengamankan jaringan serta aset informasi untuk instansi atau perusahaan anda, silakan konsultasikan dengan EGO ^_^'  *ngacir ...

Tuesday, March 3, 2015

Unlink Microsoft Account from Skype

as I promised to let you know how to remove microsoft account including live, hotmail and outlook on my previous post Delete skype chat history on outlook.com I purposely post this lately to force you clear all of chat record saved on outlook. Now we will remove skype from outlook, so when you would like to log in to your microsoft account, skype chat will no longer linked. so let's begin and follow these steps

Sign in to your skype account via skype.com, on your profile dashboard scroll down and find Settings and preferences section, and enter to Account Setting.

On the setting page you will see list of microsoft account is linked to your skype, just click on Unlink

then click to Continue when this question appear

if succeed you will see this message with the status Not Linked, thats mean your skype is successfully removed from your microsoft account

Now try login to your outlook/live account, as you can see there is no skype chat as well as the contact list anymore.

Next make sure the local record on your computer are gone also, we will discuss this on next post, don't let your privacy leaked XD