Phishing ဆိုတာ ဘာလဲ ?

ထုတ်ဝေသည့်ရက်: ၂၀၂၁ မတ် ၂၅ · အကူအညီ · 5 မိနစ်ဖတ်ရန်

Phishing ဆိုတာ ဘာလဲ ?
မာတိကာ

Phishing သည် ပုံပန်းသဏ္ဍန်များစွာ ယူနိုင်သည့် အွန်လိုင်း လှည့်စားမှုများ၏ ဘုံအဖြစ်ဆုံး အမျိုးအစားများထဲမှ တစ်ခုဖြစ်သည်။ ၎င်းတွင် အသုံးပြုသူတစ်ဦးအပေါ် လှည့်ဖျားမှုတစ်ခု အသုံးပြုခြင်း၊ တခါတရံ လင့်ခ်ထဲတွင် လုံးဝမသိသာသော နာမည်ပြောင်းထားခြင်းနှင့်အတူ အစစ်အမှန်များထံမှ မတူကွဲပြားနေသော ဘဏ်စာမျက်နှာများ သို့မဟုတ် လူမှုမီဒီယာအကောင့်များ ကဲ့သို့သော ထိုသူ အယုံကြည်ရဆုံးဖြစ်သည့် ဝက်ဘ်ဆိုဒ်များအဖြစ် အယောင်ဆောင်ခြင်းတို့ ပါဝင်သည်။ များသောအားဖြင့် သူတို့သည် စာမျက်နှာ အတုအယောင်တစ်ခုထံ လင့်ခ်တစ်ခု နှင့်အတူ သင့်အချက်အလက်အား အတည်ပြု သို့မဟုတ် သတ်မှတ်ပေးရန် သင့်ဘဏ် သို့မဟုတ် အခြား အကောင့်စာမျက်နှာ ထံတွင် သင့်အား log in ဝင်ရန် တောင်းဆိုသည့် အီးမေးလ်တစ်စောင်ကို ပို့သည်။ သို့သော်လည်း ထိုသို့သော ဝက်ဘ်ဆိုဒ်များမှာ ကျွန်ုပ်တို့အား ထိုကဲ့သို့ လုပ်ဆောင်ရန် ဘယ်သောအခါမျှ မလိုအပ်ကြောင်း ကျေးဇူးပြု၍ မှတ်သားထားပါ။

ဤတိုက်ခိုက်မှု အမျိုးအစားအား အသုံးပြုသည့် ဒုစရိုက်သမားများသည် အကြွေးဝယ်ကဒ်နံပါတ်များ၊ အာမခံ နှင့် လှို့ဝှက်ကုဒ်များ နှင့် သင့် အွန်လိုင်းအကောင့်များထံ login များ ကဲ့သို့သော သင့်ကိုယ်ရေးကိုယ်တာ အချက်အလက်များအပေါ်တွင် မှီခိုကြသည်။ ဤအရာမှာ ပိုမိုလွယ်ကူပြီး၊ ဆော့ဖ်ဝဲ အမျိုးအစားများစွာ၏ လုံခြုံရေး firewall များကို ချိုးဖျက်၊ ဖြတ်သည့် m.in. နှင့်ယှဉ်လျှင်လည်း ပိုမိုထိရောက်သည့် နာမည်အကြီးဆုံး နှင့် ဘုံအဖြစ်ဆုံး ဆိုက်ဘာ-ရှေးဦးပိုင်း တိုက်ခိုက်မှု ဖြစ်သည်။

ကျွန်ုပ်အနေနှင့် phishing (phishing မက်ဆေ့ချ်) တစ်ခုကို ဘယ်လို သတိပြုမိနိုင်မလဲ ?

ထုံးစံအရ ခံရသူသည် ကူးစက်ခံ စာမျက်နှာထံသို့ လင့်ခ်တစ်ခု ပါဝင်သည့် ၎င်းနှင့်ရင်းနှီးသည့် အလားတူ အီးမေးလ်လိပ်စာ တစ်ခု သုံးရင်း သို့မဟုတ် သိနေသည့်ကုမ္ပဏီတစ်ခုအဖြစ် ဟန်ဆောင်ရင်း ပေးပို့သူထံမှ အီးမေးလ်တစ်စောင်ကို လက်ခံရရှိသည်။ ထိုအရာတွင် ၎င်းအား ဒေါင်းလုတ်လုပ်ပြီးသည်နှင့် သင့်ကွန်ပျူတာပေါ်တွင် အန္တရာယ်ရှိ ပရိုဂရမ်တစ်ခုအား install လုပ်သည့် မလုံခြုံသော ဖိုင်တွဲတစ်ခုလည်း ရှိကောင်းရှိပေမည်။ ထို့ကြောင့် နာမည်ကြီး ကုမ္ပဏီ အမှတ်တံဆိပ်တစ်ခုအား သုံးပြီး ၎င်းအဖြစ် အယောင်ဆောင်သော အီးမေးလ်တစ်စောင်၊ သို့မဟုတ် သင် အလွန်သိထားသောအရာ နှင့် ပုံစံတူ နောက်ထပ် မက်ဆေ့ချ်ထံမှ လိပ်စာ တစ်ခု တို့ကို သင် မည်သို့ သတိပြုမိမည်နည်း ?

သင့် သံသယ အား ကြီးထွားစေသည့်အရာကို သတိထားမိရန် အကြောင်းအရာ အနည်းငယ်ရှိသည် –

  • မက်ဆေ့ချ်တွင် subdomain များ သို့မဟုတ် အခြား သံသယဖြစ်ဖွယ် ဝက်ဘ်ဆိုဒ်များထံ စာလုံးပေါင်း အမှားများနှင့်အတူ လင့်ခ်များ ပါသည်။
  • ပေးပို့သူသည် သင်မှ ၎င်း၏ အီးမေးလ်အစစ်အမှန်ကို သိဖို့ရာ နှိပ်ရန် လိုအပ်သည့် လုပ်ငန်းတစ်ခု သို့မဟုတ် ဝန်ဆောင်မှု အဖြစ် ဟန်ဆောင်ထားသော အီးမေးလ် အမည်ဝှက်များကို အသုံးပြုသည်။
  • ပေးပို့သူသည် Gmail, Hotmail အစရှိသည့် အများသုံး အီးမေးလ် ဝန်ဆောင်မှုများကို အသုံးပြုသည်။
  • မက်ဆေ့ချ်အား ကြောက်လန့်မှုကို ထကြွစေရန် နည်းတစ်ခုအသွင်ဖြင့် ရေးသားထားသည်။
  • အမြဲတစေမဟုတ်သော်လည်း မကြာခဏ ဆိုသလို အကြွေးဝယ်ကဒ် အသေးစိတ်အချက်အလက် သို့မဟုတ် လှို့ဝှက်ကုဒ် ကဲ့သို့သော ကိုယ်ရေးကိုယ်တာ သတင်းအချက်အလက်အား အတည်ပြုရန် အသုံးပြုသူမှ လိုအပ်ပေမည်။
  • မက်ဆေ့ချ်၏ ဘာသာစကားမှာ ရိုးရှင်းပြီး အမှားများ သို့မဟုတ် သတ်ပုံအမှားများ ပါကောင်းပါနိုင်သည်။

လှည့်ဖျားသည့် လင့်ခ်များ

Phishing တိုက်ခိုက်မှုများသည် သင့်အား login များနှင့် လှို့ဝှက်ကုဒ်များ အစရှိသည့် သင်၏ အဖိုးတန်အချက်အလက်များကို ပေးလိုက်သည့် ဝက်ဘ်ဆိုဒ် အတုအယောင်များထံ လမ်းကြောင်းလွှဲရန် သင့်အား ပစ်မှတ်ထားသည်။ ဤအဆုံးပိုင်းတွင် သံသယအား ဖြစ်နိုင်ချေ အနည်းဆုံး လျော့ချရန် ၎င်းတို့၏ ပေးပို့သူများသည် အထူးသဖြင့် ဘဏ်များ၏ လိပ်စာများနှင့် ချိတ်ဆက်ထားသည့် ပေးပို့လိုက်သော မက်ဆေ့ချ်များထဲတွင် ပါဝင်သည့် လင့်ခ်များကို အန္တရာယ်ကြီးစွာ လှည့်ဖျားထားသည်။

ရှေးကျပြီး အသုံးမပြုတော့သည့် Internet Explorer 6 ကဲ့သို့သော browser များတွင် ဆိုက်ဘာဒုစရိုက်သမားများသည် အမှန်အကန် ဝက်ဘ်ဆိုဒ်လိပ်စာများအား ဖုံးကွယ်ထားရန် တတ်စွမ်းနိုင်မှုကို အသုံးချကြသည်။ အီးမေးလ်လိပ်စာများတွင် စာကြောင်းအပိုင်းအစတစ်ခုထံ ချိတ်ဆက်ခြင်းအားဖြင့် အစစ်အမှန်လင့်ခ်တစ်ခုအား ဖုံးကွယ်ရန်လည်း အလွန်လွယ်ကူသည်။

သင်သတိမပြုမိမှုပေါ်မူတည်၍ နောက်ဆုံး နည်းစနစ်မှာ ဥပမာ – paypal.com အစား paypai.com အဖြစ် သတ်ပုံမှားတစ်ခုဖြင့် လင့်ခ်တစ်ခုအား အသုံးပြုရန် ဖြစ်သည်။ မကြာခဏပင် လင့်ခ်တစ်ခုထဲတွင် အဆုံးသတ်တစ်ခု (ဥပမာ bankname.com/login တစ်ခုအစား သင်၏ bankname.com.login) သို့မဟုတ် dash တစ်ခုသည် slash ၏နေရာအား ယူထားသည်။ login-nazwatwojegobanku.pl ကဲ့သို့ စာလုံးများအား နေရာများတွင် အစားထိုးထားသည်လည်း ဖြစ်နိုင်သည်။ များသောအားဖြင့် ထိုသို့သော အမှားတစ်ခုမှာ သတိမမူမိပဲ ရှိနေနိုင်သည်။

Phishing အမျိုးအစားများ

ဟက်ကာများသည် အောင်မြင်သော တိုက်ခိုက်မှု အခွင့်အလမ်းများ၊ ကြောက်ရွံ့မှု၊ ရိုးအမှု နှင့် အမှား တို့ကို တိုးမြှင့်ရန် နည်းစနစ်ပေါင်း အမျိုးစုံကို အသုံးပြုကြသည်။

ဤ လင့်ခ် လှည့်စားခြင်း နည်းစနစ်များအားလုံး၏ ဘုံအရာမှာ ၎င်းတို့တစ်ခုချင်းဆီသည် သင့် အကြွေးဝယ်ကဒ် အသေးစိတ်အချက်အလက်များကို ပေးရန် သို့မဟုတ် log in ဝင်ရမည့် စာမျက်နှာတစ်ခုထံ သင့်အား ညွှန်ပြပေးပြီးနောက်တွင် ဟက်ကာ database ထံ ခေါ်သွားပေလိမ့်မည်။

ဆိုက်ဘာ ဒုစရိုက်သမားများအားဖြင့် အသုံးပြုသော နည်းလမ်းကြောင့် phishing အမျိုးအစားပေါင်း များစွာအား ဆွဲထုတ်ယူနိုင်သည် –

Spear phishing

ဤတိုက်ခိုက်မှုအမျိုးအစားသည် သီးသန့်လူပုဂ္ဂိုလ် သို့မဟုတ် ကုမ္ပဏီ တစ်ခုထံ ၎င်းတို့အကြောင်း အသေးစိတ် သတင်းအချက်အလက် ကြိုတင်စုဆောင်းပြီးချိန်တွင် ဦးတည်ထားသည်။ ကိုယ်ပိုင်မက်ဆေ့ချ်များအား ၎င်းတို့၏ ထိရောက်မှု နှင့် ယုံကြည်စိတ်ချမှုအတွက် အသုံးပြုကြသည်။ ဤအီးမေးလ်များတွင် မကြာခဏပင် သင့်ကုမ္ပဏီမှ လုပ်ဖော်ကိုင်ဖက်များ သို့မဟုတ် အရာရှိများ၊ သင့်အမည်၊ လက်ရှိတည်နေရာ နှင့် အခြားအသေးစိတ်များ ကဲ့သို့သော ကိုယ်ရေးကိုယ်တာ သတင်းအချက်အလက်များ ပါဝင်သည်။

Whaling

“Spear-phishing” အမျိုးအစားတစ်ခုဖြစ်ပြီး များပြားသော ငွေကြေးကို ခိုးယူရန် ဒီဇိုင်းဖော်ထားသည့် ကုမ္ပဏီရှိ အရာရှိ ဝန်ထမ်းများအား ဦးတည်ထားသည်။ တိုက်ခိုက်မှုတစ်ခု မပြင်ဆင်မှီ ဟက်ကာများသည် အားအထားရဆုံး ငွေလွှဲခြင်းကို ဖန်တီးရန် လိုအပ်သော အသေးစိတ် အချက်အလက်ပမာဏတို့ကို စုဆောင်းကြသည်။ ဤအရာအားလုံးမှာ ၎င်း၏ အောင်မြင်မှု အခွင့်အလမ်းများကို မြှင့်တင်ရန် ဖြစ်သည်။

Clone phishing

ဤတိုက်ခိုက်မှုအမျိုးအစားသည် ဝက်ဘ်ဆိုဒ်များ သို့မဟုတ် ဒေါင်းလုတ်များထံ ဟက်လုပ်ထားသည့် အန္တရာယ်ရှိ လင့်ခ်အတုအယောင်များဖြင့် ၎င်းအား အလွယ်တကူ အစားထိုးရန် ဖိုင်တွဲ သို့မဟုတ် ဝက်ဘ်ဆိုဒ်လိပ်စာတစ်ခု ပါဝင်သော အမှန်အကန် မက်ဆေ့ချ်တစ်ခု၏ မိတ္တူတစ်ခုကို အသုံးပြုသည်။ ဤအရာသည် ပေးပို့သူ နှင့် လင့်ခ်အား စစ်ဆေးခြင်းမပြုပဲ သတိမရှိစွာဖြင့် ကူးစက်ခံ အကြောင်းအရာအား ဒေါင်းလုတ်လုပ် သို့မဟုတ် ၎င်း၏ အချက်အလက်ကို upload လုပ်လိုက်သည့် ခံရသူတစ်ဦးအား လှည့်ဖျားခြင်းဖြင့် သူတို့၏ အခွင့်အလမ်းများကို မြှင့်တင်ပေးသည်။

ဖုန်းနှင့် SMS phishing

‘Vishing’ ဟုလည်းခေါ်သည့် ဖုန်းအားဖြင့် phishing လုပ်ဆောင်ရန် ကြိုးပမ်းမှုများ၏ ကိစ္စရပ်တွင် ခံရသူထံ ဖုန်းခေါဆိုသည့် သူမှာ ဘဏ်ကိုယ်စားလှယ်၊ ရဲဝန်ထမ်း နှင့် အခွန်ရုံးမှပင် ဖြစ်နိုင်သည်။ ၎င်း၏ ရည်ရွယ်ချက်မှာ အရေးပေါ် ပြဿနာများအကြောင်း ခြောက်လှန့်ရန်၊ အကြောင်းကြားရန် နှင့် ပြစ်ဒဏ်အား ချက်ချင်း အတည်ပြု သို့မဟုတ် ပေးဆောင်ရန် သင့် ကိုယ်ပိုင် အချက်အလက် ပေးဖို့ရာ သင့်အား တိုက်တွန်းရန် ဖြစ်သည်။ ၎င်းသည် ငွေပေးချေမှုမှာ ရိုးရာငွေလွှဲခြင်း သို့မဟုတ် ခြေရာခံမလိုက်နိုင်သည့် ကြိုတင်ပေးကဒ်တစ်ခုအားဖြင့်သာ ပြုလုပ်နိုင်ကြောင်း များသောအားဖြင့် ညွှန်းဆိုထားသည်။
“Smishing” ဟုသိကြသည့် SMS phishing သည် အီးမေးလ်တိုက်ခိုက်မှုများ နှင့် အလွန် တူညီမှုရှိပြီး SMS မှတဆင့် အန္တရာယ်ရှိ လင့်ခ်တစ်ခုအား ပေးပို့ခြင်း ပါဝင်သည်။

Pharming

ဤအရာမှာ အခြား phishing အမျိုးအစား ဖြစ်သည် – အသွင် နှစ်မျိုး ယူနိုင်သည့် စုံစမ်းထောက်လှမ်းရန် ခက်ခဲပြီး ပို၍လည်း အန္တရာယ်ရှိသည်။ ၎င်းတို့ထဲမှ တစ်ခုသည် ရွေးချယ်ထားသည့် စာမျက်နှာတစ်ခုမှ ဆိုက်ဘာ ဒုစရိုက်သမားများ၏ ပုံစံတူ-စာမျက်နှာတစ်ခုထံ လမ်းလွှဲရာတွင် ကမ္ဘာလုံးဆိုင်ရာ DNS ဆာဗာတစ်ခု အသုံးပြုရန် ဖြစ်သည်။ ဤကိစ္စရပ်တွင် DNS ဆာဗာတစ်ခုလုံး ကူးစက်ခံရပြီးနောက် ၎င်းအားအသုံးပြုနေသည့် သူတစ်ဦးစီမှာ စာမျက်နှာအတုအယောင်တစ်ခုထံ လွှဲပြောင်းခံရကြပြီး ၎င်းပေါ်တွင် ဖြည့်သွင်းသည့် အချက်အလက်များမှာ ဟက်ကာ database ထဲတွင် သိမ်းဆည်းခံရသည်။ ဒုတိယတစ်ခုမှာ ပိုမိုသေးငယ်သော အတိုင်းအတာတစ်ခုပေါ်တွင် အလုပ်လုပ်ရခြင်းမှာ သင်မှ သင့် browser တွင် သင့်ဘဏ် ကဲ့သို့ လိပ်စာတစ်ခုအား ရိုက်ထည့်ချိန် ၎င်းသည် malware အား upload လုပ်ခြင်းဖြင့် သင့်ကွန်ပျူတာထံ ကူးစက်ပြီး လှည့်ဖျားသူများနှင့် တူညီပုံပေါ်သည့် စာမျက်နှာတစ်ခု ပွင့်လာသည်။

419/Nigerian လှည့်ဖျားမှုများ

နာမည်မှာ ခံရသူအား စိတ်ပိုင်းဆိုင်ရာ ဂိမ်းတစ်ခုထဲတွင် နှစ်ဝင်သွားစေသည့် ၎င်းအမျိုးအစား၏ ပထမဦးဆုံး တိုက်ခိုက်မှုထံမှ လာပြီး ရည်ရွယ်ချက်မှာ အကြွေးဝယ်ကဒ်နံပါတ်၊ ဘဏ်အကောင့် အသေးစိတ်အချက်အလက်များ နှင့် ငွေညှစ်ရန် ဖြစ်သည်။ ဖြစ်နိုင်သည်မှာ ကျွန်ုပ်တို့တစ်ဦးစီသည် တစ်ကြိမ်တစ်ခါတော့ မက်ဆေ့ချ်တစ်စောင် ရရှိခဲ့ကြပြီး ၎င်းမှ တစ်စုံတစ်ယောက်သည် သူ၏ အနိုင်ရမှုများ ကျွန်ုပ်တို့နှင့်အတူ မျှဝေချင်ကြောင်း သို့မဟုတ် သူ၏ငွေအား ကျွန်ုပ်တို့၏ အကောင့်ထဲတွင် သိမ်းဆည်းချင်ကြောင်းနှင့် ဤကျေးဇူးအတွက် ဆုကြေးငွေ မျှဝေရန် ဟူ၍ ပေါ်လာကြသည်။ သို့သော် ဤအခွင့်အရေးအပေါ် အကျိုးအမြတ်ရယူရန် အီးမေးလ် လက်ခံရရှိသူမှာ များသောအားဖြင့် လိုအပ်သည့် ထုံးစံများနှင့် ဆက်စပ်သော အချက်အလက် သို့မဟုတ် စတိကျခံငွေ ပံ့ပိုးရန် လိုအပ်သည်။ သို့သော် ၎င်းတို့အား ထည့်သွင်းပြီးနောက်တွင် ဆုကြေးမှာ ကျွန်ုပ်တို့၏အကောင့်ထံ ဘယ်သောအခါမျှ မရောက်လာပဲ ဤတိုက်ခိုက်မှု အမျိုးအစား၏ အဖြစ်အပျက်တွင် ဆုံးရှုံးခဲ့ရသည့် ငွေမှာ လက်တွေ့တွင် ပြန်လည်ရယူရန် မဖြစ်နိုင်ပေ။ 

လက်ရှိတွင် phishing တိုက်ခိုက်မှု အများစု၌ ဒုစရိုက်သမားများသည် ၎င်းတို့ လိမ်ညာချင်သည့် သီးသန့်လူများအား ရွေးချယ်ကြသော်လည်း ထိုအရာအား လက်ခံမည့် လူတစ်ဦးထံ ရောက်ရှိရန် မက်ဆေ့ချ်များအား အုပ်စုလိုက် ပေးပို့သည့် ကိစ္စရပ်များလည်း ရှိသေးသည်။

အကယ်၍ သင်က ခံရသူတစ်ဦး ဖြစ်ဖူးလျှင် phishing ကို ဘယ်လို ဖယ်ရှားရမလဲ ?

ပထမဆုံးအနေနှင့် ခြိမ်းခြောက်မှုများအတွက် antivirus ဆော့ဖ်ဝဲ နှင့်အတူ သင့် စမတ်ဖုန်း၊ ကွန်ပျူတာ သို့မဟုတ် tablet အား scan ဖတ်ပြီး သံသယဖြစ်စရာကောင်းသော ဖိုင်များအား ပယ်ဖျက် သို့မဟုတ် ၎င်းတို့အား ယာယီထိန်းသိမ်းစေခြင်းဖြင့် ဟက်ကာများမှ သင့်အပေါ် သူလျှို သို့မဟုတ် သင်၏ နောက်ထပ်အချက်အလက်အား ကြားဖြတ်ရယူ မလုပ်နိုင်ပါ။ အွန်လိုင်း ခြိမ်းခြောက်မှု အကာအကွယ် အပြည့်အစုံနှင့်အတူလာသည့် အကောင်းဆုံး antivirus ကာကွယ်မှုကို ရယူပါ။

ဒုတိယအနေနှင့် သင့် antivirus ပရိုဂရမ်အား scan ဖတ်ပြီးသည်နှင့်တပြိုင်နက် သင့် လှို့ဝှက်ကုဒ်အားလုံးအား ခက်ခဲပြီး ရှုပ်ထွေးသည့် စာလုံးများ၊ နံပါတ်များ နှင့် အက္ခရာများ ပေါင်းစပ်မှုများ ဖြင့် ပြောင်းပါ။ ထူးခြားပြီး ခိုင်မာသည့် လှို့ဝှက်ကုဒ်သည် မှတ်မိရန် ပိုမိုခက်ခဲသော်လည်း ၎င်းသည် အနာဂတ်တွင် ပိုမိုကောင်းမွန်သော လုံခြုံရေးကို ပေးလိမ့်မည်။

တတိယအနေနှင့် ဘဏ်၊ စာပို့ဝန်ဆောင်မှုသူ အားလုံးထံ ပြဿနာအား အစီရင်ခံပြီး သင့်တော်သော တာဝန်ရှိသူများထံ ဤအခြေအနေအပေါ် သတင်းအချက်အလက် ပေးပို့ပါ။ သင်လုပ်ဆောင်သည့် မည်သည့်အဆင့်မဆို သင်၏ ငွေကြေးများ အကယ်၍ သင့်ဘဏ်အကောင့်ထံမှ ပျောက်ဆုံးသွားလျှင် ပြန်လည်ရရှိမှု အခွင့်အလမ်းများအား တိုးမြှင့်ပေးလိမ့်မည်ဖြစ်ပြီး ရှေ့ဆက်တိုက်ခိုက်မှုများ၏ အန္တရာယ်အား လျော့နည်းစေလိမ့်မည်။

Phishing ရန်မှ ကာကွယ်ခြင်း။ တိုက်ခိုက်မှုတွေကို ဘယ်လို ကြိုတင်ကာကွယ်ရမလဲ ?

ကျွန်ုပ်တို့ အစောပိုင်းတွင် ရေးသားခဲ့သည့်အတိုင်း phishing တိုက်ခိုက်မှုတစ်ခုသည် အင်တာနက်နှင့် ချိတ်ဆက်ထားသည့် မည်သည့်စက်ထံမဆို ခြိမ်းခြောက်မှုတစ်ခု ဖြစ်သည်။ ခြိမ်းခြောက်မှုရန်မှ ကာကွယ်ခြင်းတွင် အရေးကြီးဆုံးအရာမှာ သင်၏ နိုးကြားမှုရှိခြင်း ဖြစ်သည်။ Phish လုပ်သူများမှာ သင်သတိမမူခြင်း နှင့် အကောင်းဆုံး အချိန်အခါကို စောင့်နေကြကြောင်း သတိရပါ။ အကယ်၍ ဟက်ကာများမှ သင့်အား လှည့်ဖျားရန် ကြံရွယ်နေလျှင် သင့်ကွန်ပျူတာ နှင့် အချက်အလက်တို့အား ကာကွယ်ရန် နှင့် သင့်အား သတိပေးရန် antivirus ဆော့ဖ်ဝဲ ကိုလည်း သင်အသုံးပြုနိုင်သည်။

ဤအရာများမှာ သင့်အား လုံခြုံမှုရှိနေစေရန် အကောင်းဆုံး အလေ့အကျင့်များထဲမှ အချို့ဖြစ်ကြသည် –

  • မသိသော ပေးပို့သူများထံမှ အီးမေးလ်များအား မစစ်ဆေး သို့မဟုတ် ပယ်ဖျက်ပါ။
  • အကယ်၍ သံသယဖြစ်ဖွယ် အီးမေးလ်တစ်ခုရှိ စာမျက်နှာ လိပ်စာတစ်ခုထံသို့ လင့်ခ်တစ်ခုရှိလျှင် ၎င်းအား လုံးဝ မနှိပ်မိစေရန် သို့မဟုတ် သင့် browser ထဲတွင် လိပ်စာအား ကိုယ်တိုင် ရေးထည့်ခြင်းအားဖြင့် ၎င်းထံ သွားခြင်း မလုပ်မိရန်မှာ အကောင်းဆုံးဖြစ်သည်။
  • သင်ဝင်ရောက်သည့် စာမျက်နှာတစ်ခုချင်းစီ၏ လိပ်စာတွင် “HTTPS” ပါသင့်သည် – “S” ဆိုသည်မှာ လင့်ခ်အား ကာကွယ်ခြင်းဖြစ်ပြီး လျော့ချထားသည့် ဟက်လုပ်ခြင်း တိုက်ခိုက်မှုများ၏ အန္တရာယ်၊ သင့်လျော်သော protocol နှင့်အတူ ၎င်းအား လုံခြုံစေခြင်း ဟုအဓိပ္ပါယ်ရသည်။ လိပ်စာထဲတွင် “HTTP” သတ်မှတ်ချက်တစ်ခုသာ ရှိသည့် စာမျက်နှာများအား ရှောင်ရှားပါ။
  • အကယ်၍ သင်လက်ခံရရှိသည့် အီးမေးလ်မှာ သံသယရှိဖွယ်ဖြစ်လျှင် အကြောင်းအရာ သို့မဟုတ် ပေးပို့သူအား ကူးယူပြီး မက်ဆေ့ချ်နှင့် ဆက်စပ်သည့် တိုက်ခိုက်မှုများအကြောင်း သတင်းအချက်အလက် ရှိမရှိ သင်၏ ဝက်ဘ် search engine တွင် စစ်ကြည့်ပါ။
  • အကယ်၍ သင်၏ အနိုင်ရမှုများအကြောင်း သတင်းအချက်အလက် ရလျှင် (ဥပမာ – သင် ပါဝင်ကံစမ်းထားခြင်းမရှိပဲ အိုင်ဖုန်းအသစ်တစ်လုံး သို့မဟုတ် ထီပေါက်ငွေ) သင်သည် မီးနီတစ်ခု ရရှိပေမည်။ အကယ်၍ ထိုကဲ့သို့ သတင်းအချက်အလက်မှာ မှန်ကန်ရန် အလွန်အမင်း အလားအလာရှိနေလျှင် ၎င်းမှာ ပြဿနာ ဖြစ်နိုင်ချေ အများဆုံး ဖြစ်သည်။

အကျဉ်းချုံး

ထိရောက်သော ကာကွယ်မှုမှာ ငွေကြေးမြောက်မြားစွာ ကုန်ကျခြင်းနှင့် ဆက်စပ်နေစရာ မလိုပေ။ သင့်လျော်သော ဝန်ထမ်းများလေ့ကျင့်ခြင်း၊ အကန့်အသတ်များ သတ်မှတ်ခြင်း နှင့် ပူးပေါင်းဆောင်ရွက်ခြင်း စည်းမျဉ်းများအကြောင်း မှတ်မိနေလျှင် လုံလောက်ပေသည်။ အခြေခံမှာ နိုးနိုးကြားကြားရှိခြင်းဖြစ်ပြီး ကုမ္ပဏီ စက်များအားလုံး နှင့် ဝန်ထမ်းများ၏ ကိုယ်ပိုင် tool များပေါ်တွင် anti-virus ဆော့ဖ်ဝဲ နှင့် firewall တို့အား install လုပ်ခြင်းနှင့်အတူတကွ မြှင့်တင်နိုင်သည်။ ထိုသို့သော solution တစ်ခုသည် ဥပမာ – ငွေကြေး အက်ပလီကေးရှင်းများ ကာကွယ်ခြင်း၊ လှို့ဝှက်ကုဒ်များ ခိုးယူသည့် bot များ သို့မဟုတ် အန္တရာယ်အပေးနိုင်ဆုံးသော ဗိုင်းရပ်စ်များ – ကွန်ယက်မှ ခြိမ်းခြောက်မှုများထံမှ ၂၄/၇ ကာကွယ်မှုအား သေချာစေလိမ့်မည်။ ယနေ့အချိန်အခါတွင် ICT အချက်အလက် လုံခြုံရေးအား ဂရုစိုက်ခြင်းသည် ကုမ္ပဏီတိုင်းတွင် အခြေခံ ဖြစ်လာရခြင်းမှာ အချက်အလက် အခိုးခံရလျှင် ၎င်း၏ ပြိုလဲမှုအပေါ် ပတ်သက်ဆက်နွှယ်နိုင်သောကြောင့် ဖြစ်သည်။

Bitdefender ကို ရက် 30 အခမဲ့စမ်းသုံးပါ

သင့်စက်ပစ္စည်းအားလုံးအတွက် ဆုရ ကာကွယ်မှု

ယခုရယူပါ

အကူအညီလိုပါသလား။

ကျွန်ုပ်တို့၏ နည်းပညာရှင်များသည် 24/7 အသင့်ရှိပါသည်။

အကူအညီစာမျက်နှာသို့သွားပါ

ဆက်စပ်ဆောင်းပါးများ

Phishing ဆိုတာ ဘာလဲ ?