Exaggerated Lion and Business Email Compromise (BEC) - ထိုချက်လက်မှတ်ကို မပို့ပါနှင့်။
ထုတ်ဝေသည့်ရက်: ၂၀၂၀ ဖေ ၂၆ · သတင်းခန်း · 2 မိနစ်ဖတ်ရန်

စီးပွားရေးလုပ်ငန်းများဟာဖြင့် Business Email Compromise (BEC) ဟုခေါ်သည့် ဒုစရိုက်လုပ်ငန်းတစ်မျိုး၏ သားကောင်များအဖြစ် ပို၍ကျရောက်လာနေကြသည်။ Business Email Compromise (BEC) ဆိုသည်မှာ လိမ်ညာလှည့်ဖျားသူများက ကုမ္ပဏီများအား ရာဇဝတ်သမားများ၏ဘဏ့်အကောင့်များဆီသို့ ငွေလွှဲမိသွားစေရန် လိမ်ညာလှည့်ဖျားလုပ်ဆောင်ခြင်း ဖြစ်သည်။
တစ်ခါတစ်ရံ လိမ်ညာသူများသည် အထက်ပိုင်းအရာရှိတစ်ဦး အသွင်ဆောင်၍ လက်အောက်ဝန်ထမ်းတစ်ဦးအား ဘဏ့်အကောင့်တစ်ခုသို့ အရေးပေါ်ငွေသွင်းရန် စေခိုင်းခြင်းအသွင်ဖြင့် လှည့်ဖျားခြင်းကိုပိရိစေပြီး လှည့်ဖျားတိုက်ခိုက်ခြင်းကို လုပ်ဆောင်တတ်ကြသည်။ အခြားအချိန်အခါများတွင် လှည့်ဖျားတိုက်ခိုက်သူများသည် အီးမေးလ်အကောင့်များအတွင်း ထိုးဖောက်ဝင်ရောက်ကာ ကုမ္ပဏီ၏သွင်းကုန်စာရင်းများအားလေ့လာပြီး တဖက် supplier ၏ ဘဏ့်အကောင့်နေရာတွင် ၎င်းတို့၏ဘဏ့်အကောင့်ပြောင်းရေးကာ ငွေချေဖြတ်ပိုင်းဘောက်ချာအတုများ ပို့ပြီး ငွေလွှဲစေခြင်းလုပ်ငန်းများလည်း ပိုမိုတိုးပွားလာသည်။
မည်သည့်နည်းလမ်းသုံးစေကာမူ ယခုအချိန်အထိ လိမ်ညာခိုးယူခြင်းခံရသောငွေကြေးများ အီလက်ထရောနစ်နည်းအားဖြင့် လွှဲခြင်းမခံခဲ့ရ ဟုဆိုသောအဖြစ်မျိုး ကျွနု်ပ်အနေနှင့် မမြင်ဖူးသေးပေ။
Exaggerated Lion အမည်ရ နိုင်ဂျီးရီးယား၊ ကန်ရာ နှင့် ဂါးနား နိုင်ငံများတွင် လုပ်ဆောင်နေသော ဆိုင်ဘာဒုစရိုက်အဖွဲ့တစ်ခု အပေါ် Agari မှ သုသေတီများက ၎င်းတို့၏ စုံစမ်းစစ်ဆေးချက်ကို ထုတ်ပြန်ပေးခဲ့သည်။
Exaggerated Lion အဖွဲ့အနေဖြင့် အခြားသော BEC တိုက်ခိုက်မှုများနှင့်မတူညီသော ထူးခြားသည့်အချက်တစ်ချက်မှာ ၎င်းတို့သည် ငွေကြေးများအား အီလက်ထရောနစ်နည်းအားဖြင့် လွှဲပေးရန် မတောင်းဆိုပဲ စာတိုက်မှတဆင့် ချက်လက်မှတ်ဖြင့်သာ ပို့ပေးရန် တောင်းဆိုခြင်းဖြစ်သည်။
ကမ ္ဘာ့အစိတ်အပိုင်းအများအပြားတွင် ချက်လက်မှတ်သုံးစွဲမှုနှုန်းမှာ နှစ်ကြာလာသည်နှင့်အမျှ လျော့နည်းလာသည်။ ဤအကြောင်းရင်းကပင် Exaggerated Lion အဖွဲ့အနေဖြင့် ချက်လက်မှတ်သုံးစွဲခြင်းမှာ သာမန်လုပ်ရိုးလုပ်စဉ်သာဖြစ်နေသေးသော အမေရိကားနိုင်ငံအား ၎င်း၏အဓိကဦးတည်ပစ်မှတ်အဖြစ် သတ်မှတ်ခြင်းဖြစ်နိုင်သည်။ သုသေတီများအဆိုအရ US ကုမ္ပဏီပေါင်း ၂၀၀၀ ကျော်မှာ လေးလတာအတွင်း Exaggerated Lion အဖွဲ့၏ ပစ်မှတ်ထားခြင်းခံခဲ့ရသည်။ အံ့အားသင့်စွာပင် လှည့်ဖျားသူများအနေဖြင့် ၎င်းတို့၏ပစ်မှတ်များအား စာတိုက်မှတဆင့် ချက်လက်မှတ်ပို့ပေးရန်တောင်းဆိုသည့်လုပ်ရပ်မှာ ခက်ခဲရှုပ်ထွေးမှု မရှိနေပေ။
အခြား လိမ်ညာသူများကဲ့သို့ အီးမေးလ်လက်ခံသူအား စီးပွားရေးအီးမေးလ်အကောင့်အတု၊ CEO အီးမေးလ်အကောင့်အတု၊ ပုံစံတူ domain သုံးပြီး မလှည့်စားဘဲ Exaggerated Lion မှာ ၎င်းတို့၏အီးမေးလ်အား "secure infrastructure" မှ အကြံပြုထားသယောင်ရှိသော domain အမည်များ၌မှတ်ပုံတင်ကာ လက်ခံသူထဲ ပို့လေ့ရှိသည်။
ဥပမာ - သင်သည် အောက်ပါ domain အမည်မှလာသော အီးမေးလ်တစ်စောင်အား လက်ခံရသည်ဆိုပါစို့ ... "office-secure-ssl-sl-mail71521-apps-server-portal-apps-mai [dot] management" ... အလွန်ရှည်လျားသော domain အမည်တစ်ခု ဆိုသည်မှာ ထင်ရှားလှသည်။ ပြီးလျှင် ၎င်းအား သင့်ကုမ္ပဏီမှ လာသောအီးမေးလ်တစ်စောင်ဟု တစ်စုံတစ်ဦးမျှ (ကျွနု်ပ်အထင်) အမှတ်မှားမည်မဟုတ်ပေ။ သို့သော် လက်ခံရရှိသူများမှာ ၎င်း၌ပါသော လုံခြုံရေးဆိုင်ရာစကားလုံးများကြောင့် "လုံခြုံစိတ်ချရသော" အီးမေးလ်တစ်စောင်ဟု ယုံကြည်ကြလိမ့်မည်။ ပြီးလျှင် သင်သည် ကျွနု်ပ်လိုပင် မသိနားမလည်ခဲ့လျှင် .management ကဲ့သို့သော ထိပ်တန်းအဆင့်မြင့် domain တစ်ခုအား တစ်ခါမျှပင် မြင်ဖူးမည်မဟုတ်သည့်အပြင် ထိုအရာများ ရှိကြောင်းပင် သိမှာမဟုတ်ပေ။
Agari အဆိုအရ ရာဇဝတ်သမားများသည် ခရက်ဒစ်ကတ် အတုများဖြင့် Google Suite အကောင့်များဖွင့်ကာ ၎င်းတို့၏တိုက်ခိုက်မှုများအတွက် .management အီးမေးလ်လိပ်စာများ ပြုလုပ်ခြင်းဖြင့် အလုပ်များနေကြသည်ဟု သိရသည်။ “၂၀၁၇၊ ဂျူလိုင်လ မှစ၍ Exaggerated Lion အဖွဲ့မှ BEC လုပ်ရပ်များလုပ်ဆောင်ရန်အတွက် အသုံးပြုခဲ့သော domain ပေါင်း ၁၄၀၀ ကျော်အား Agari သုတေသီများမှ ဖော်ထုတ်နိုင်ခဲ့သည်။ Exaggerated Lion မှ မှတ်ပုံတင်အသုံးပြုခဲ့သော domain များမှာ ယခင်ဖွင့်လှစ်အသုံးပြုခဲ့ပြီးသော .MANAGEMENT domain အားလုံး၏ ၁၀% ကျော် ရှိပြီး Google ဖြင့် မှတ်ပုံတင်ခဲ့သော .MANAGEMENT domain အားလုံး၏ ၇၅% နီးပါးရှိသည်။”
ထို့ကြောင့် ရာဇဝတ်သမားများမှာ လူမှုဆိုင်ရာနည်းပညာများသုံးပြီးလျှင် ကြုံကြိုက်ရာအလုပ်သမားများအား သင့်လျော်သောအခွင့်အာဏမပါရှိသည့် များစွာသောချက်လက်မှတ်များ ပို့၍ လှည့်စားလေ့ရှိသည်။
နောက်ထပ်လှည့်စားမှုတစ်ရပ်မှာ ချက်လက်မှတ်များပို့ ခံရသည့်သူများမှာ သက်လတ်အရွယ်အမျိုးသမီးများ ဖြစ်သည်။
Agari အဆိုအရ Exaggerated Lion လိမ်ညာလှည့်စားသူများသည် အချစ်ဇာတ်လမ်းအသွင်ဖန်တီးကာ ၎င်းတို့၏လှည့်စားခံတွဲနေသူများအား ၎င်းတို့သည် များစွာသောအမွေစားအမွေခံကိစ္စနှင့် ရှုပ်ထွေးညှိနေရကြောင်းပြောသည်။
ထိုအမျိုးသမီးများမှာ ဆိုင်ဘာရာဇဝတ်မှုအဖွဲ့တစ်ခုအတွက် ငွေကြေးအလှည့်စားခံအဖြစ် ရွေးချယ်ခံထားရသည်ကိုပင် မသိဘဲ လှည့်ဖျားသူများမှာလည်း အကူအညီတောင်းသည့်အခါမျိုးတွင်ပင် သံသယမဝင်အောင် စည်းရုံးနိုင်ကြသည်။
ထို့ကြောင့် ကုမ္ပဏီမှ ထိုအချစ်လှည့်စားခံ (ငွေကြေးလှည့်စားခံ)သူဆီ ချက်လက်မှတ်ပို့ကာ ၎င်းတို့၏ ဘဏ့်အကောင့်ထံသို့ ငွေသွင်းစေသည်။ ထို့အပြင် ချက်လက်မှတ်များမှာ အမှန်အကန်တရားဝင်ဖြစ်သည့်အတွက် ဘဏ်ဖက်၌လည်း သတိပေးသည့်ကိစ္စမျိုး မဖြစ်ပေ။ ထို့နောက် လိမ်ညာလှည့်ဖျားသူမှ ၎င်းတို့နှစ်ဦးသားအချစ်လမ်းခရီးအတွက် ငွေအနည်းအကျဉ်းချန်ထားရန်သော်လည်းကောင်း၊ သို့မဟုတ် အခြားတစ်ယောက်ထံငွေထပ်လွှဲရန်သော်လည်းကောင်း (များသောအားဖြင့် ထိုငွေလွှဲခြင်းမှာ အမွေဆိုင်ရာရှေ့နေထံသို့ လွှဲခြင်းသာဖြစ်စေရန်) ယုံကြည်အောင် ပြောပေလိမ့်မည်။
ထိုအချိန်၌ ငွေကြေးများမှာ Bitcoin ATM စက်မှတဆင့်သော်လည်းကောင်း၊ Western Union (သို့) MoneyGram ငွေလွှဲဝန်ဆောင်မှုများ (ရုံးခွဲများနှင့်ပိုမိုတင်းကြပ်သောစစ်ဆေးမှုများကြောင့် အသုံးပြုရန် ပိုမိုခက်ခဲလာသော်လည်း) မှတဆင့်သော်လည်းကောင်း မသမာသူများလက်ထဲသို့ ရောက်ရှိသွားပြီဖြစ်သည်။ သာမန်မဟုတ်သောငွေလွှဲခြင်း၏ ဖြေရှင်းချက်မှာ များသောအားဖြင့် မလိုအပ်သောဘဏ်ဝန်ဆောင်ခများကို ပေးဆောင်ရန်မလိုခြင်းပေ။
အစောပိုင်းတွင် တင်ပြခဲ့သည့်အတိုင်း ၂၀၁၉ ခုနှစ်တွင် Business email compromise (BEC) တိုက်ခိုက်မှုများမှာ ငွေကြေးလိမ်ညာလှည့်စားခံရသူများထံမှ ၁.၇ ဘီလီယံဒေါ်လာ ရယူခဲ့သည်ဟု FBI မှ ပြောဆိုခဲ့သည်။
ထိုအထဲမှ အချို့သာလျှင် Exaggerated Lion အဖွဲ့မှ ကျုးလွန်ခဲ့သည်ဟုဆိုသော်လည်း ငွေကြေးအတွက် စီးပွားရေးလုပ်ငန်းများအား လိမ်ညာလှည့်ဖျားရာတွင် သိသာစွာပင် အထူးအားထုတ်လုပ်ဆောင်မှုများပါဝင်ရသည်။ သင့်အနေနှင့်လည်း သင်၏ဝန်ထမ်းများ လိမ်ညာလှည့်ဖျားသူများ၏ပစ်မှတ်ထားခံရခြင်းကိုသတိပြုမိစေရန်ကူညီရာတွင် အလားတူအထူးကြိုးစားအားထုတ်မှုပြုရန်လိုအပ်သည်။
ဆက်စပ်ဆောင်းပါးများ

Protecting Your Family from the Terrifying "Crying Child" AI Scam
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၂၁
ဆောင်းပါးဖတ်ရန်
What is a Data Breach? And why is Bitdefender the ultimate secure solution?
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၁၉
ဆောင်းပါးဖတ်ရန်
Football Fever: Don’t Let Scammers Score Against Your Digital Security
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇွန် ၁၅
ဆောင်းပါးဖတ်ရန်
Android Users Must Watch! 3 Settings to Lock Your Phone and Protect Against Banking Apps Scams (Latest Update)
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇွန် ၁၂
ဆောင်းပါးဖတ်ရန်
Hackers Don't Just Target Big Companies - Your Business Is Next
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ မေ ၂၉
ဆောင်းပါးဖတ်ရန်