Smishing လိမ်လည်မှုဆိုတာဘာလဲ၊ ဘေးကင်းအောင်ဘယ်လိုနေထိုင်မလဲ

` tags.

Fraud prevention concept.

မကြာသေးမီက Federal Trade Commission (FTC) နှင့် အခြားပြည်နယ်နှင့် ဖက်ဒရယ်အေဂျင်စီများအပါအဝင် အေဂျင်စီအတော်များများသည် phishing ၏ SMS ဗားရှင်းဖြစ်သော smishing မြင့်တက်လာခြင်းကို သတိပေးထားသည်။

Phishing သည် လူများကို ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို ထုတ်ဖော်ပြောဆိုစေရန် လှည့်စားရန် ရည်ရွယ်သည့် ဆိုက်ဘာတိုက်ခိုက်မှုတစ်ခုဖြစ်သည်။ ၎င်းသည် အီးမေးလ်မှတစ်ဆင့် ဖြစ်ပွားသည်။ ယခုအခါ ကျွမ်းကျင်သူအချို့က ဆိုက်ဘာရာဇ၀တ်ကောင်များသည် ဖုန်းနံပါတ်များကိုလည်း ရယူနိုင်ခဲ့ပြီဟုဆိုကြသည်။

ဇန်နဝါရီလတွင်- ပြည်နယ်လမ်းအသုံးပြုခကုမ္ပဏီတစ်ခုမှ ပေးပို့သည်ဟု ထင်ရသော မက်ဆေ့ချ်တစ်ခုသည် လက်ခံရရှိသူများအား ပေးရန်ကျန်ရှိသော လက်ကျန်ငွေအကြောင်း အသိပေးသည်။

“လိမ်လည်လှည့်ဖျားသော စာတိုသည် သင်ပေးဆောင်ရန်ရှိသော ဒေါ်လာပမာဏကို ပြသနိုင်ပြီး သင့်ဘဏ်အကောင့် သို့မဟုတ် ခရက်ဒစ်ကတ်အချက်အလက်ကို ထည့်သွင်းရန် စာမျက်နှာတစ်ခုသို့ ခေါ်ဆောင်သွားနိုင်သော လင့်ခ်တစ်ခုပါဝင်နိုင်သည်” ဟု FTC က သတိပေးထားသည်။ “လိမ်လည်သူသည် သင်၏ငွေကို ခိုးယူရန် ကြိုးစားနေရုံသာမက သင်သည် လင့်ခ်ကို နှိပ်ပါက ၎င်းတို့သည် သင်၏ ကိုယ်ရေးကိုယ်တာအချက်အလက်များ (သင်၏ ယာဉ်မောင်းလိုင်စင်နံပါတ်ကဲ့သို့) ကို ရယူနိုင်ပြီး သင့်၏ကိုယ်ရေးကိုယ်တာကိုပင် ခိုးယူနိုင်သည်”

Smishing သည် FedEx ကယ်ရီယာ၊ ဘဏ် သို့မဟုတ် အခြားသိရှိထားသော အဖွဲ့အစည်းတစ်ခုအဖြစ် ဟန်ဆောင်ခြင်းဖြင့် အထူးသဖြင့် ယုံကြည်လွယ်စေနိုင်သည်။ လိမ်လည်မှုသည် စာတိုမှတစ်ဆင့် ဖြစ်ပွားသောကြောင့် လူများသည် ၎င်းတို့ကို အထူးခံနိုင်ရည်ရှိနိုင်သည်။ “စာတိုများသည် ပို၍ရင်းနှီးပြီး အီးမေးလ်များထက် ပိုမြန်မြန်စစ်ဆေးသောကြောင့် လူများသည် ထိုလိမ်လည်မှုများကို စတင်ခံရလွယ်ကူလာသည်” ဟု Virginia Tech မှ ကွန်ပျူတာသိပ္ပံပါမောက္ခ Murat Kantarcioglu ကဆိုသည်။

ပြည်နယ်သယ်ယူပို့ဆောင်ရေးဌာနများ – Massachusetts, New York နှင့် Pennsylvania အပါအဝင် – ထိုကဲ့သို့သော မက်ဆေ့ချ်များနှင့်ပတ်သက်၍ သတိပေးချက်များထုတ်ပြန်ခဲ့သည်။

ဤတွင် smishing မှသင့်ကိုယ်သင်မည်သို့ကာကွယ်ရမည်နည်း။

Smishing သည်အဘယ်ကြောင့်ဖြစ်ပွားသနည်း။ 

Smishing သည် ဆိုက်ဘာရာဇ၀တ်ကောင်များသည် လူတစ်ဦး၏ဘဏ်အကောင့်လျှို့ဝှက်နံပါတ် သို့မဟုတ် မွေးနေ့ဖြစ်စေ ၎င်းတို့၏ဖုန်း သို့မဟုတ် ခရက်ဒစ်ကတ်အကောင့်ကဲ့သို့သောအရာများကို ဟက်ရန်အတွက် ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို ရယူလိုသောအခါတွင် ဖြစ်ပွားသည်။

သင်သည် သံသယဖြစ်ဖွယ်မက်ဆေ့ချ်တစ်ခုကို လက်ခံရရှိပါက ဆိုက်ဘာရာဇ၀တ်ကောင်များသည် သင့်အကြောင်းအချက်အလက်အချို့ကို ရရှိထားပြီးဖြစ်ကာ ယေဘုယျအားဖြင့် ပြင်ပကုမ္ပဏီတစ်ခုမှတဆင့်ရယူထားသည်။ “သင်သည် ကုမ္ပဏီတစ်ခု သို့မဟုတ် အဖွဲ့အစည်းတစ်ခုအား သင်၏ဖုန်းနံပါတ်ကိုပေးသောအခါ ထိုဖုန်းနံပါတ်များကို တစ်ခါတစ်ရံ [အခြားသူများ]ထံ ရောင်းချသည်” ဟု Kantarcioglu က သတိပေးသည်။ “အခြားအရေးပါသောနေရာ[စိုးရိမ်စရာ]မှာ နှစ်များတစ်လျှောက် ဟက်ကင်းအများအပြားရှိခဲ့ပြီး လူအများစုသည် လူမှုဖူလုံရေးနံပါတ်များ၊ ဖုန်းနံပါတ်များ၊ လိပ်စာများစသည်တို့ကိုလည်း ပေါက်ကြားကာ ခိုးယူခံရသည်”

Smishing သည် Signal နှင့် Whatsapp အပါအဝင် ဆိုရှယ်မီဒီယာအက်ပ်အချို့တွင်လည်း ဖြစ်ပွားနိုင်သည်။

သင်သည် smishing လိမ်လည်မှုကိုလက်ခံရရှိပါက ဘာလုပ်ရမည်နည်း

သံသယဖြစ်ဖွယ်ရှိသော မည်သည့်မက်ဆေ့ချ်များကိုမဆို ရှောင်ရှားပါ။ FTC သည် လူများအား မည်သည့်လင့်ခ်ကိုမျှ မနှိပ်ရန် သို့မဟုတ် မသိသောပေးပို့သူတစ်ဦးမှ ပေးပို့သော မည်သည့်မက်ဆေ့ချ်ကိုမျှ မတုံ့ပြန်ရန် အကြံပြုထားသည်။ “သူတို့ပို့ပေးသော လင့်ခ်သည် အားနည်းနေနိုင်သောကြောင့် သင့်ဖုန်းကို အလိုအလျောက် ဟက်ခံရနိုင်သည်။ အချို့ကိစ္စများတွင်… ၎င်းသည် သင့်ထံမှ နောက်ထပ်အချက်အလက်များရယူလိုသည့် ဆိုက်တစ်ခုသို့ သင့်အား ရောက်သွားစေနိုင်သည်” ဟု Kantarcioglu က သတိပေးသည်။

ဘဏ် သို့မဟုတ် အခွန်ကုမ္ပဏီအဖြစ် ဟန်ဆောင်ထားသော မက်ဆေ့ချ်ကို တိုက်ရိုက်တုံ့ပြန်မည့်အစား အသုံးပြုသူများသည် ၎င်းတို့၏ ကိုယ်ပိုင်အကောင့်များသို့ ဝင်ရောက်သင့်သည် သို့မဟုတ် ထိုကဲ့သို့သော ကုမ္ပဏီများနှင့် ချက်ချင်းဆက်သွယ်သင့်သည်။ လက်မှတ်ထိုးဝင်သည့်အခါ သင်သည် လုံခြုံသောဆိုက်ကို နှိပ်ထားကြောင်း သေချာစေရန်လည်း အရေးကြီးပါသည်။ “လိမ်လည်သူအချို့သည် ဝဘ်ဆိုဒ်၏အတုအမျိုးအစားများအတွက် ကြော်ငြာများကို [ဖန်တီးသည်] ကျွန်တော်မြင်ဖူးသည်၊ ဥပမာ- အတုအခွန်ကုမ္ပဏီဝဘ်ဆိုဒ်ကဲ့သို့မျိုး” ဟု Kantarcioglu ကဆိုသည်။ “အဖွဲ့အစည်းအတွက် မှန်ကန်သော ဝဘ်ဆိုဒ်ကို သင်ရှာဖွေရမည်”

ဖုန်းအများအပြားသည် အသုံးပြုသူများအား မက်ဆေ့ချ်ကို တိုက်ရိုက်ဖျက်ပြီး မလိုလားအပ်သော မက်ဆေ့ချ်အဖြစ် သတင်းပို့ခွင့်ပြုထားသည်။ FTC က လူများသည် ထိုကဲ့သို့သော မက်ဆေ့ချ်များကို 7226 (SPAM) သို့လည်း ပေးပို့နိုင်သည်ဟုဆိုသည်။ Kantarcioglu က ဤကဲ့သို့သော မက်ဆေ့ချ်များရရှိသည့် နံပါတ်များ သို့မဟုတ် အကောင့်များကို ပိတ်ဆို့ထားသင့်ကြောင်း ထပ်လောင်းပြောကြားသည်။ Smishing ကို IC3 အင်တာနက် ရာဇ၀တ်မှု တိုင်ကြားရေးဌာန သို့လည်း သတင်းပို့နိုင်ပါသည်။

နည်းပညာကို အသုံးမတတ်သူများကို ဤကဲ့သို့သော လိမ်လည်မှုများအကြောင်း အသိပေးရန်လည်း အရေးကြီးပေမည်။ “ကျွန်တော်ထင်ပါတယ်၊ လူတိုင်းသည် ဤကိစ္စများနှင့် ပတ်သက်၍ မိသားစုရှိ သက်ကြီးရွယ်အိုများကို ပညာပေးရန် တာဝန်ယူသင့်သည်” ဟု Kantarcioglu ကဆိုသည်။ “ကျွန်တော် သူတို့ကို သင်မသိတဲ့သူဆီက လာတဲ့စာတို ဒါမှမဟုတ် ဖုန်းခေါ်ဆိုမှုတွေကို ဘယ်တော့မှ မဖြေဖို့ ပညာပေးဖို့ကြိုးစားနေပါတယ်”