Exaggerated Lion and Business Email Compromise (BEC) - ထိုချက်လက်မှတ်ကို မပို့ပါနှင့်။

ထုတ်ဝေသည့်ရက်: ၂၀၂၀ ဖေ ၂၆ · သတင်းခန်း · 2 မိနစ်ဖတ်ရန်

Exaggerated Lion and Business Email Compromise (BEC) - ထိုချက်လက်မှတ်ကို မပို့ပါနှင့်။

စီးပွားရေးလုပ်ငန်းများဟာဖြင့် Business Email Compromise (BEC) ဟုခေါ်သည့် ဒုစရိုက်လုပ်ငန်းတစ်မျိုး၏ သားကောင်များအဖြစ် ပို၍ကျရောက်လာနေကြသည်။ Business Email Compromise (BEC) ဆိုသည်မှာ လိမ်ညာလှည့်ဖျားသူများက ကုမ္ပဏီများအား ရာဇဝတ်သမားများ၏ဘဏ့်အကောင့်များဆီသို့ ငွေလွှဲမိသွားစေရန် လိမ်ညာလှည့်ဖျားလုပ်ဆောင်ခြင်း ဖြစ်သည်။
တစ်ခါတစ်ရံ လိမ်ညာသူများသည် အထက်ပိုင်းအရာရှိတစ်ဦး အသွင်ဆောင်၍ လက်အောက်ဝန်ထမ်းတစ်ဦးအား ဘဏ့်အကောင့်တစ်ခုသို့ အရေးပေါ်ငွေသွင်းရန် စေခိုင်းခြင်းအသွင်ဖြင့် လှည့်ဖျားခြင်းကိုပိရိစေပြီး လှည့်ဖျားတိုက်ခိုက်ခြင်းကို လုပ်ဆောင်တတ်ကြသည်။ အခြားအချိန်အခါများတွင် လှည့်ဖျားတိုက်ခိုက်သူများသည် အီးမေးလ်အကောင့်များအတွင်း ထိုးဖောက်ဝင်ရောက်ကာ ကုမ္ပဏီ၏သွင်းကုန်စာရင်းများအားလေ့လာပြီး တဖက် supplier ၏ ဘဏ့်အကောင့်နေရာတွင် ၎င်းတို့၏ဘဏ့်အကောင့်ပြောင်းရေးကာ ငွေချေဖြတ်ပိုင်းဘောက်ချာအတုများ ပို့ပြီး ငွေလွှဲစေခြင်းလုပ်ငန်းများလည်း ပိုမိုတိုးပွားလာသည်။
မည်သည့်နည်းလမ်းသုံးစေကာမူ ယခုအချိန်အထိ လိမ်ညာခိုးယူခြင်းခံရသောငွေကြေးများ အီလက်ထရောနစ်နည်းအားဖြင့် လွှဲခြင်းမခံခဲ့ရ ဟုဆိုသောအဖြစ်မျိုး ကျွနု်ပ်အနေနှင့် မမြင်ဖူးသေးပေ။

Exaggerated Lion အမည်ရ နိုင်ဂျီးရီးယား၊ ကန်ရာ နှင့် ဂါးနား နိုင်ငံများတွင် လုပ်ဆောင်နေသော ဆိုင်ဘာဒုစရိုက်အဖွဲ့တစ်ခု အပေါ် Agari မှ သုသေတီများက ၎င်းတို့၏ စုံစမ်းစစ်ဆေးချက်ကို ထုတ်ပြန်ပေးခဲ့သည်။

Exaggerated Lion အဖွဲ့အနေဖြင့် အခြားသော BEC တိုက်ခိုက်မှုများနှင့်မတူညီသော ထူးခြားသည့်အချက်တစ်ချက်မှာ ၎င်းတို့သည် ငွေကြေးများအား အီလက်ထရောနစ်နည်းအားဖြင့် လွှဲပေးရန် မတောင်းဆိုပဲ စာတိုက်မှတဆင့် ချက်လက်မှတ်ဖြင့်သာ ပို့ပေးရန် တောင်းဆိုခြင်းဖြစ်သည်။
ကမ ္ဘာ့အစိတ်အပိုင်းအများအပြားတွင် ချက်လက်မှတ်သုံးစွဲမှုနှုန်းမှာ နှစ်ကြာလာသည်နှင့်အမျှ လျော့နည်းလာသည်။ ဤအကြောင်းရင်းကပင် Exaggerated Lion အဖွဲ့အနေဖြင့် ချက်လက်မှတ်သုံးစွဲခြင်းမှာ သာမန်လုပ်ရိုးလုပ်စဉ်သာဖြစ်နေသေးသော အမေရိကားနိုင်ငံအား ၎င်း၏အဓိကဦးတည်ပစ်မှတ်အဖြစ် သတ်မှတ်ခြင်းဖြစ်နိုင်သည်။ သုသေတီများအဆိုအရ US ကုမ္ပဏီပေါင်း ၂၀၀၀ ကျော်မှာ လေးလတာအတွင်း Exaggerated Lion အဖွဲ့၏ ပစ်မှတ်ထားခြင်းခံခဲ့ရသည်။ အံ့အားသင့်စွာပင် လှည့်ဖျားသူများအနေဖြင့် ၎င်းတို့၏ပစ်မှတ်များအား စာတိုက်မှတဆင့် ချက်လက်မှတ်ပို့ပေးရန်တောင်းဆိုသည့်လုပ်ရပ်မှာ ခက်ခဲရှုပ်ထွေးမှု မရှိနေပေ။
အခြား လိမ်ညာသူများကဲ့သို့ အီးမေးလ်လက်ခံသူအား စီးပွားရေးအီးမေးလ်အကောင့်အတု၊ CEO အီးမေးလ်အကောင့်အတု၊ ပုံစံတူ domain သုံးပြီး မလှည့်စားဘဲ Exaggerated Lion မှာ ၎င်းတို့၏အီးမေးလ်အား "secure infrastructure" မှ အကြံပြုထားသယောင်ရှိသော domain အမည်များ၌မှတ်ပုံတင်ကာ လက်ခံသူထဲ ပို့လေ့ရှိသည်။
ဥပမာ - သင်သည် အောက်ပါ domain အမည်မှလာသော အီးမေးလ်တစ်စောင်အား လက်ခံရသည်ဆိုပါစို့ ... "office-secure-ssl-sl-mail71521-apps-server-portal-apps-mai [dot] management" ... အလွန်ရှည်လျားသော domain အမည်တစ်ခု ဆိုသည်မှာ ထင်ရှားလှသည်။ ပြီးလျှင် ၎င်းအား သင့်ကုမ္ပဏီမှ လာသောအီးမေးလ်တစ်စောင်ဟု တစ်စုံတစ်ဦးမျှ (ကျွနု်ပ်အထင်) အမှတ်မှားမည်မဟုတ်ပေ။ သို့သော် လက်ခံရရှိသူများမှာ ၎င်း၌ပါသော လုံခြုံရေးဆိုင်ရာစကားလုံးများကြောင့် "လုံခြုံစိတ်ချရသော" အီးမေးလ်တစ်စောင်ဟု ယုံကြည်ကြလိမ့်မည်။ ပြီးလျှင် သင်သည် ကျွနု်ပ်လိုပင် မသိနားမလည်ခဲ့လျှင် .management ကဲ့သို့‌‌‌သော ထိပ်တန်းအဆင့်မြင့် domain တစ်ခုအား တစ်ခါမျှပင် မြင်ဖူးမည်မဟုတ်သည့်အပြင် ထိုအရာများ ရှိကြောင်းပင် သိမှာမဟုတ်ပေ။
Agari အဆိုအရ ရာဇဝတ်သမားများသည် ခရက်ဒစ်ကတ် အတုများဖြင့် Google Suite အကောင့်များဖွင့်ကာ ၎င်းတို့၏တိုက်ခိုက်မှုများအတွက် .management အီးမေးလ်လိပ်စာများ ပြုလုပ်ခြင်းဖြင့် အလုပ်များနေကြသည်ဟု သိရသည်။ “၂၀၁၇၊ ဂျူလိုင်လ မှစ၍ Exaggerated Lion အဖွဲ့မှ BEC လုပ်ရပ်များလုပ်ဆောင်ရန်အတွက် အသုံးပြုခဲ့သော domain ပေါင်း ၁၄၀၀ ကျော်အား Agari သုတေသီများမှ ဖော်ထုတ်နိုင်ခဲ့သည်။ Exaggerated Lion မှ မှတ်ပုံတင်အသုံးပြုခဲ့သော domain များမှာ ယခင်ဖွင့်လှစ်အသုံးပြုခဲ့ပြီးသော .MANAGEMENT domain အားလုံး၏ ၁၀% ကျော် ရှိပြီး Google ဖြင့် မှတ်ပုံတင်ခဲ့သော .MANAGEMENT domain အားလုံး၏ ၇၅% နီးပါးရှိသည်။”
ထို့ကြောင့် ရာဇဝတ်သမားများမှာ လူမှုဆိုင်ရာနည်းပညာများသုံးပြီးလျှင် ကြုံကြိုက်ရာအလုပ်သမားများအား သင့်လျော်သောအခွင့်အာဏမပါရှိသည့် များစွာသောချက်လက်မှတ်များ ပို့၍ လှည့်စားလေ့ရှိသည်။
နောက်ထပ်လှည့်စားမှုတစ်ရပ်မှာ ချက်လက်မှတ်များပို့ ခံရသည့်သူများမှာ သက်လတ်အရွယ်အမျိုးသမီးများ ဖြစ်သည်။
Agari အဆိုအရ Exaggerated Lion လိမ်ညာလှည့်စားသူများသည် အချစ်ဇာတ်လမ်းအသွင်ဖန်တီးကာ ၎င်းတို့၏လှည့်စားခံတွဲနေသူများအား ၎င်းတို့သည် များစွာသောအမွေစားအမွေခံကိစ္စနှင့် ရှုပ်ထွေးညှိနေရကြောင်းပြောသည်။
ထိုအမျိုးသမီးများမှာ ဆိုင်ဘာရာဇဝတ်မှုအဖွဲ့တစ်ခုအတွက် ငွေကြေးအလှည့်စားခံအဖြစ် ရွေးချယ်ခံထားရသည်ကိုပင် မသိဘဲ လှည့်ဖျားသူများမှာလည်း အကူအညီတောင်းသည့်အခါမျိုးတွင်ပင် သံသယမဝင်အောင် စည်းရုံးနိုင်ကြသည်။
ထို့ကြောင့် ကုမ္ပဏီမှ ထိုအချစ်လှည့်စားခံ (ငွေကြေးလှည့်စားခံ)သူဆီ ချက်လက်မှတ်ပို့ကာ ၎င်းတို့၏ ဘဏ့်အကောင့်ထံသို့ ငွေသွင်းစေသည်။ ထို့အပြင် ချက်လက်မှတ်များမှာ အမှန်အကန်တရားဝင်ဖြစ်သည့်အတွက် ဘဏ်ဖက်၌လည်း သတိပေးသည့်ကိစ္စမျိုး မဖြစ်ပေ။ ထို့နောက် လိမ်ညာလှည့်ဖျားသူမှ ၎င်းတို့နှစ်ဦးသားအချစ်လမ်းခရီးအတွက် ငွေအနည်းအကျဉ်းချန်ထားရန်သော်လည်းကောင်း၊ သို့မဟုတ် အခြားတစ်ယောက်ထံငွေထပ်လွှဲရန်သော်လည်းကောင်း (များသောအားဖြင့် ထိုငွေလွှဲခြင်းမှာ အမွေဆိုင်ရာရှေ့နေထံသို့ လွှဲခြင်းသာဖြစ်စေရန်) ယုံကြည်အောင် ပြောပေလိမ့်မည်။
ထိုအချိန်၌ ငွေကြေးများမှာ Bitcoin ATM စက်မှတဆင့်သော်လည်းကောင်း၊ Western Union (သို့) MoneyGram ငွေလွှဲဝန်ဆောင်မှုများ (ရုံးခွဲများနှင့်ပိုမိုတင်းကြပ်သောစစ်ဆေးမှုများကြောင့် အသုံးပြုရန် ပိုမိုခက်ခဲလာသော်လည်း) မှတဆင့်သော်လည်းကောင်း မသမာသူများလက်ထဲသို့ ရောက်ရှိသွားပြီဖြစ်သည်။ သာမန်မဟုတ်သောငွေလွှဲခြင်း၏ ဖြေရှင်းချက်မှာ များသောအားဖြင့် မလိုအပ်သောဘဏ်ဝန်ဆောင်ခများကို ပေးဆောင်ရန်မလိုခြင်းပေ။
အစောပိုင်းတွင် တင်ပြခဲ့သည့်အတိုင်း ၂၀၁၉ ခုနှစ်တွင် Business email compromise (BEC) တိုက်ခိုက်မှုများမှာ ငွေကြေးလိမ်ညာလှည့်စားခံရသူများထံမှ ၁.၇ ဘီလီယံဒေါ်လာ ရယူခဲ့သည်ဟု FBI မှ ပြောဆိုခဲ့သည်။
ထိုအထဲမှ အချို့သာလျှင် Exaggerated Lion အဖွဲ့မှ ကျုးလွန်ခဲ့သည်ဟုဆိုသော်လည်း ငွေကြေးအတွက် စီးပွားရေးလုပ်ငန်းများအား လိမ်ညာလှည့်ဖျားရာတွင် သိသာစွာပင် အထူးအားထုတ်လုပ်ဆောင်မှုများပါဝင်ရသည်။ သင့်အနေနှင့်လည်း သင်၏ဝန်ထမ်းများ လိမ်ညာလှည့်ဖျားသူများ၏ပစ်မှတ်ထားခံရခြင်းကိုသတိပြုမိစေရန်ကူညီရာတွင် အလားတူအထူးကြိုးစားအားထုတ်မှုပြုရန်လိုအပ်သည်။

Bitdefender ကို ရက် 30 အခမဲ့စမ်းသုံးပါ

သင့်စက်ပစ္စည်းအားလုံးအတွက် ဆုရ ကာကွယ်မှု

ယခုရယူပါ

အကူအညီလိုပါသလား။

ကျွန်ုပ်တို့၏ နည်းပညာရှင်များသည် 24/7 အသင့်ရှိပါသည်။

အကူအညီစာမျက်နှာသို့သွားပါ

ဆက်စပ်ဆောင်းပါးများ

Exaggerated Lion and Business Email Compromise (BEC) - ထိုချက်လက်မှတ်ကို မပို့ပါနှင့်။