Exaggerated Lion and Business Email Compromise (BEC) - ထိုချက်လက်မှတ်ကို မပို့ပါနှင့်။
ထုတ်ဝေသည့်ရက်: ၂၀၂၀ ဖေ ၂၆ · သတင်းခန်း · 2 မိနစ်ဖတ်ရန်

စီးပွားရေးလုပ်ငန်းများဟာဖြင့် Business Email Compromise (BEC) ဟုခေါ်သည့် ဒုစရိုက်လုပ်ငန်းတစ်မျိုး၏ သားကောင်များအဖြစ် ပို၍ကျရောက်လာနေကြသည်။ Business Email Compromise (BEC) ဆိုသည်မှာ လိမ်ညာလှည့်ဖျားသူများက ကုမ္ပဏီများအား ရာဇဝတ်သမားများ၏ဘဏ့်အကောင့်များဆီသို့ ငွေလွှဲမိသွားစေရန် လိမ်ညာလှည့်ဖျားလုပ်ဆောင်ခြင်း ဖြစ်သည်။
တစ်ခါတစ်ရံ လိမ်ညာသူများသည် အထက်ပိုင်းအရာရှိတစ်ဦး အသွင်ဆောင်၍ လက်အောက်ဝန်ထမ်းတစ်ဦးအား ဘဏ့်အကောင့်တစ်ခုသို့ အရေးပေါ်ငွေသွင်းရန် စေခိုင်းခြင်းအသွင်ဖြင့် လှည့်ဖျားခြင်းကိုပိရိစေပြီး လှည့်ဖျားတိုက်ခိုက်ခြင်းကို လုပ်ဆောင်တတ်ကြသည်။ အခြားအချိန်အခါများတွင် လှည့်ဖျားတိုက်ခိုက်သူများသည် အီးမေးလ်အကောင့်များအတွင်း ထိုးဖောက်ဝင်ရောက်ကာ ကုမ္ပဏီ၏သွင်းကုန်စာရင်းများအားလေ့လာပြီး တဖက် supplier ၏ ဘဏ့်အကောင့်နေရာတွင် ၎င်းတို့၏ဘဏ့်အကောင့်ပြောင်းရေးကာ ငွေချေဖြတ်ပိုင်းဘောက်ချာအတုများ ပို့ပြီး ငွေလွှဲစေခြင်းလုပ်ငန်းများလည်း ပိုမိုတိုးပွားလာသည်။
မည်သည့်နည်းလမ်းသုံးစေကာမူ ယခုအချိန်အထိ လိမ်ညာခိုးယူခြင်းခံရသောငွေကြေးများ အီလက်ထရောနစ်နည်းအားဖြင့် လွှဲခြင်းမခံခဲ့ရ ဟုဆိုသောအဖြစ်မျိုး ကျွနု်ပ်အနေနှင့် မမြင်ဖူးသေးပေ။
Exaggerated Lion အမည်ရ နိုင်ဂျီးရီးယား၊ ကန်ရာ နှင့် ဂါးနား နိုင်ငံများတွင် လုပ်ဆောင်နေသော ဆိုင်ဘာဒုစရိုက်အဖွဲ့တစ်ခု အပေါ် Agari မှ သုသေတီများက ၎င်းတို့၏ စုံစမ်းစစ်ဆေးချက်ကို ထုတ်ပြန်ပေးခဲ့သည်။
Exaggerated Lion အဖွဲ့အနေဖြင့် အခြားသော BEC တိုက်ခိုက်မှုများနှင့်မတူညီသော ထူးခြားသည့်အချက်တစ်ချက်မှာ ၎င်းတို့သည် ငွေကြေးများအား အီလက်ထရောနစ်နည်းအားဖြင့် လွှဲပေးရန် မတောင်းဆိုပဲ စာတိုက်မှတဆင့် ချက်လက်မှတ်ဖြင့်သာ ပို့ပေးရန် တောင်းဆိုခြင်းဖြစ်သည်။
ကမ ္ဘာ့အစိတ်အပိုင်းအများအပြားတွင် ချက်လက်မှတ်သုံးစွဲမှုနှုန်းမှာ နှစ်ကြာလာသည်နှင့်အမျှ လျော့နည်းလာသည်။ ဤအကြောင်းရင်းကပင် Exaggerated Lion အဖွဲ့အနေဖြင့် ချက်လက်မှတ်သုံးစွဲခြင်းမှာ သာမန်လုပ်ရိုးလုပ်စဉ်သာဖြစ်နေသေးသော အမေရိကားနိုင်ငံအား ၎င်း၏အဓိကဦးတည်ပစ်မှတ်အဖြစ် သတ်မှတ်ခြင်းဖြစ်နိုင်သည်။ သုသေတီများအဆိုအရ US ကုမ္ပဏီပေါင်း ၂၀၀၀ ကျော်မှာ လေးလတာအတွင်း Exaggerated Lion အဖွဲ့၏ ပစ်မှတ်ထားခြင်းခံခဲ့ရသည်။ အံ့အားသင့်စွာပင် လှည့်ဖျားသူများအနေဖြင့် ၎င်းတို့၏ပစ်မှတ်များအား စာတိုက်မှတဆင့် ချက်လက်မှတ်ပို့ပေးရန်တောင်းဆိုသည့်လုပ်ရပ်မှာ ခက်ခဲရှုပ်ထွေးမှု မရှိနေပေ။
အခြား လိမ်ညာသူများကဲ့သို့ အီးမေးလ်လက်ခံသူအား စီးပွားရေးအီးမေးလ်အကောင့်အတု၊ CEO အီးမေးလ်အကောင့်အတု၊ ပုံစံတူ domain သုံးပြီး မလှည့်စားဘဲ Exaggerated Lion မှာ ၎င်းတို့၏အီးမေးလ်အား "secure infrastructure" မှ အကြံပြုထားသယောင်ရှိသော domain အမည်များ၌မှတ်ပုံတင်ကာ လက်ခံသူထဲ ပို့လေ့ရှိသည်။
ဥပမာ - သင်သည် အောက်ပါ domain အမည်မှလာသော အီးမေးလ်တစ်စောင်အား လက်ခံရသည်ဆိုပါစို့ ... "office-secure-ssl-sl-mail71521-apps-server-portal-apps-mai [dot] management" ... အလွန်ရှည်လျားသော domain အမည်တစ်ခု ဆိုသည်မှာ ထင်ရှားလှသည်။ ပြီးလျှင် ၎င်းအား သင့်ကုမ္ပဏီမှ လာသောအီးမေးလ်တစ်စောင်ဟု တစ်စုံတစ်ဦးမျှ (ကျွနု်ပ်အထင်) အမှတ်မှားမည်မဟုတ်ပေ။ သို့သော် လက်ခံရရှိသူများမှာ ၎င်း၌ပါသော လုံခြုံရေးဆိုင်ရာစကားလုံးများကြောင့် "လုံခြုံစိတ်ချရသော" အီးမေးလ်တစ်စောင်ဟု ယုံကြည်ကြလိမ့်မည်။ ပြီးလျှင် သင်သည် ကျွနု်ပ်လိုပင် မသိနားမလည်ခဲ့လျှင် .management ကဲ့သို့သော ထိပ်တန်းအဆင့်မြင့် domain တစ်ခုအား တစ်ခါမျှပင် မြင်ဖူးမည်မဟုတ်သည့်အပြင် ထိုအရာများ ရှိကြောင်းပင် သိမှာမဟုတ်ပေ။
Agari အဆိုအရ ရာဇဝတ်သမားများသည် ခရက်ဒစ်ကတ် အတုများဖြင့် Google Suite အကောင့်များဖွင့်ကာ ၎င်းတို့၏တိုက်ခိုက်မှုများအတွက် .management အီးမေးလ်လိပ်စာများ ပြုလုပ်ခြင်းဖြင့် အလုပ်များနေကြသည်ဟု သိရသည်။ “၂၀၁၇၊ ဂျူလိုင်လ မှစ၍ Exaggerated Lion အဖွဲ့မှ BEC လုပ်ရပ်များလုပ်ဆောင်ရန်အတွက် အသုံးပြုခဲ့သော domain ပေါင်း ၁၄၀၀ ကျော်အား Agari သုတေသီများမှ ဖော်ထုတ်နိုင်ခဲ့သည်။ Exaggerated Lion မှ မှတ်ပုံတင်အသုံးပြုခဲ့သော domain များမှာ ယခင်ဖွင့်လှစ်အသုံးပြုခဲ့ပြီးသော .MANAGEMENT domain အားလုံး၏ ၁၀% ကျော် ရှိပြီး Google ဖြင့် မှတ်ပုံတင်ခဲ့သော .MANAGEMENT domain အားလုံး၏ ၇၅% နီးပါးရှိသည်။”
ထို့ကြောင့် ရာဇဝတ်သမားများမှာ လူမှုဆိုင်ရာနည်းပညာများသုံးပြီးလျှင် ကြုံကြိုက်ရာအလုပ်သမားများအား သင့်လျော်သောအခွင့်အာဏမပါရှိသည့် များစွာသောချက်လက်မှတ်များ ပို့၍ လှည့်စားလေ့ရှိသည်။
နောက်ထပ်လှည့်စားမှုတစ်ရပ်မှာ ချက်လက်မှတ်များပို့ ခံရသည့်သူများမှာ သက်လတ်အရွယ်အမျိုးသမီးများ ဖြစ်သည်။
Agari အဆိုအရ Exaggerated Lion လိမ်ညာလှည့်စားသူများသည် အချစ်ဇာတ်လမ်းအသွင်ဖန်တီးကာ ၎င်းတို့၏လှည့်စားခံတွဲနေသူများအား ၎င်းတို့သည် များစွာသောအမွေစားအမွေခံကိစ္စနှင့် ရှုပ်ထွေးညှိနေရကြောင်းပြောသည်။
ထိုအမျိုးသမီးများမှာ ဆိုင်ဘာရာဇဝတ်မှုအဖွဲ့တစ်ခုအတွက် ငွေကြေးအလှည့်စားခံအဖြစ် ရွေးချယ်ခံထားရသည်ကိုပင် မသိဘဲ လှည့်ဖျားသူများမှာလည်း အကူအညီတောင်းသည့်အခါမျိုးတွင်ပင် သံသယမဝင်အောင် စည်းရုံးနိုင်ကြသည်။
ထို့ကြောင့် ကုမ္ပဏီမှ ထိုအချစ်လှည့်စားခံ (ငွေကြေးလှည့်စားခံ)သူဆီ ချက်လက်မှတ်ပို့ကာ ၎င်းတို့၏ ဘဏ့်အကောင့်ထံသို့ ငွေသွင်းစေသည်။ ထို့အပြင် ချက်လက်မှတ်များမှာ အမှန်အကန်တရားဝင်ဖြစ်သည့်အတွက် ဘဏ်ဖက်၌လည်း သတိပေးသည့်ကိစ္စမျိုး မဖြစ်ပေ။ ထို့နောက် လိမ်ညာလှည့်ဖျားသူမှ ၎င်းတို့နှစ်ဦးသားအချစ်လမ်းခရီးအတွက် ငွေအနည်းအကျဉ်းချန်ထားရန်သော်လည်းကောင်း၊ သို့မဟုတ် အခြားတစ်ယောက်ထံငွေထပ်လွှဲရန်သော်လည်းကောင်း (များသောအားဖြင့် ထိုငွေလွှဲခြင်းမှာ အမွေဆိုင်ရာရှေ့နေထံသို့ လွှဲခြင်းသာဖြစ်စေရန်) ယုံကြည်အောင် ပြောပေလိမ့်မည်။
ထိုအချိန်၌ ငွေကြေးများမှာ Bitcoin ATM စက်မှတဆင့်သော်လည်းကောင်း၊ Western Union (သို့) MoneyGram ငွေလွှဲဝန်ဆောင်မှုများ (ရုံးခွဲများနှင့်ပိုမိုတင်းကြပ်သောစစ်ဆေးမှုများကြောင့် အသုံးပြုရန် ပိုမိုခက်ခဲလာသော်လည်း) မှတဆင့်သော်လည်းကောင်း မသမာသူများလက်ထဲသို့ ရောက်ရှိသွားပြီဖြစ်သည်။ သာမန်မဟုတ်သောငွေလွှဲခြင်း၏ ဖြေရှင်းချက်မှာ များသောအားဖြင့် မလိုအပ်သောဘဏ်ဝန်ဆောင်ခများကို ပေးဆောင်ရန်မလိုခြင်းပေ။
အစောပိုင်းတွင် တင်ပြခဲ့သည့်အတိုင်း ၂၀၁၉ ခုနှစ်တွင် Business email compromise (BEC) တိုက်ခိုက်မှုများမှာ ငွေကြေးလိမ်ညာလှည့်စားခံရသူများထံမှ ၁.၇ ဘီလီယံဒေါ်လာ ရယူခဲ့သည်ဟု FBI မှ ပြောဆိုခဲ့သည်။
ထိုအထဲမှ အချို့သာလျှင် Exaggerated Lion အဖွဲ့မှ ကျုးလွန်ခဲ့သည်ဟုဆိုသော်လည်း ငွေကြေးအတွက် စီးပွားရေးလုပ်ငန်းများအား လိမ်ညာလှည့်ဖျားရာတွင် သိသာစွာပင် အထူးအားထုတ်လုပ်ဆောင်မှုများပါဝင်ရသည်။ သင့်အနေနှင့်လည်း သင်၏ဝန်ထမ်းများ လိမ်ညာလှည့်ဖျားသူများ၏ပစ်မှတ်ထားခံရခြင်းကိုသတိပြုမိစေရန်ကူညီရာတွင် အလားတူအထူးကြိုးစားအားထုတ်မှုပြုရန်လိုအပ်သည်။
ဆက်စပ်ဆောင်းပါးများ

Scam Alert: Fraudsters Impersonate Bitdefender in Fake Job Interviews
ထုတ်ဝေသည့်ရက်: ၂၀၂၅ နို ၂၅
ဆောင်းပါးဖတ်ရန်
CyberSec Vietnam Conference 2024
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ အောက် ၁၈
ဆောင်းပါးဖတ်ရန်
VPN အသုံးပြုခြင်း၏ အရေးကြီးမှု: ကိုယ်ပိုင်စရိတ္တနှင့် လုံခြုံမှုတိုးတက်အောင်အကောင်းမြင်ရန်
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ ဩ ၂၀
ဆောင်းပါးဖတ်ရန်
Bitdefender သည် ဘန်ကောက်တွင် ကျင်းပသည့် SIS Technology Showcase 2024 တွင် ရောင်ပြန်လင်းနေသည်
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ ဩ ၁၅
ဆောင်းပါးဖတ်ရန်