Online Service Center Myanmar: Security -->

Security

My Blog

Latest blog


Device Type Unknown နဲ့တွေ့တိုင်း အသဲအသန်လာမေးတတ်ကြသူများအတွက် ဒါလေးကိုရေးပေးလိုက်တာပါ။ Account Settings => Security and Login ထဲကိုဝင်လိုက်တာနဲ့ အပေါ်ဆုံးမှာတွေ့ရတဲ့ Where your login အောက်မှာ ကိုယ်နေတာကရန်ကုန်ပေမယ့်၊ Mandalay, Myanmar. လို့ပြနေတာတွေမန္တလေးပေမယ့် Yangon, Myanmar. လို့ပြနေတာတွေ။
မြန်မာပြည်ကသုံးနေပေမယ့်၊ US ( United State ) လို့ပြနေတာတွေ။
က ဘာကြောင့်လဲ၊ ဘယ်လိုဖြစ်လို့လဲဆိုရင်....




သုံးနေတဲ့ ဆင်းကတ်ပေါ်မူတည်ပြီး အဲ့ဒါက ပြောင်းတတ်တယ်။

ဥပမာ ...
MPT တို့ Ooredoo တို့ဆိုရင် Yangon, Myanmar. လို့ အများဆုံး ပြတတ်တယ်။


Telenor ဆိုရင် Mandalay, Myanmar. လို့အများဆုံး ပြတတ်တယ်။


Mytel ဆိုရင် US ( United State ) ဆိုပြီးပြတတ်တယ်။
အဲ့ဒီလို ပုံသေပြလားဆိုတော့ ပုံသေလို့ပြောလို့မရသေးဘူး။ အဲ့ဒီ ဆက်သွယ်ရေး အော်ပရေတာတွေက ဆာဗာချိန်းရင်တော့ သူချိန်းတဲ့ မြို့နာမည်ပေါ်နေမှာပဲ။

နောက်ပြီး ကိုယ်က VPN သုံးမိတဲ့အခါမျိုးမှာလည်း ကိုယ်နေတဲ့နေရာမဟုတ်တဲ့အခြား Location တခုခုကိုပြတတ်ပါတယ်။

ကိုယ်က မသင်္ကာရင် ကိုယ်ဝင်ထားတာတွေနဲ့ကိုက်ညီမှုရှိတယ် မရှိဘူးဆိုတာပဲ သေခြာ စစ်ဖို့လိုတယ်။

တော်တော်များများဆို လာလာပြကြတယ်၊ အစ်ကိုရေ Device Type Unknown ဆိုပြီးပြနေတယ်၊
ဘယ်လိုလုပ်ရမလဲ၊ Password ချိန်းရမှာလား၊ သူများဝင်တာလား၊ အကောင့်ခိုးခံနေရပြီလား၊ ဆိုပြီး လားလား လားပေါင်းများစွာနဲ့မေးတတ်ကြပါတယ်။


သေခြာစစ်ကြည့်ရင် သိနိုင်ပါတယ်။ အဲ့လိုပြတာတွေက ကိုယ့်ဖုန်းထဲကနေ သုံးနေရင်ကိုပြတတ်ပါတယ်။
အများဆုံးပြတာတွေက Messenger, Page Manager, Ads Manager, တွေသုံးတဲ့သူတွေရဲ့အကောင့်တွေမှာ အပြများတတ်ပါတယ်။


အပေါ်ဆုံးမွာ Device Type Unknown ပြနေရင် မပူပါနဲ့အဲ့ဒီမှာ Active Now ဆိုပြီးပြနေရင် အဲ့ဒါက လက်ရှိဝင်ထားတဲ့ Device ပါပဲ။ 

ဒါဆို အောက်နားလေးတွေမှာပြတာဆိုရင်ရော ဆိုရင်...
Device Type Unknown လို့ ပြပေမယ့် အဲ့ဒီနောက်မှာ Yangon, Myanmar. တို့ Mandalay, Myanmar. တို့ဆိုပြီး ပါ ပါတယ်။ လိုက်ထောက်ကြည့်ပြီး IP နံပါတ်လေးလေးတွေကို တိုက်စစ်ကြည့်ပါ။ Device Type Unknownမှာတွေ့ရတဲ့ IP နဲ့ ကိုယ့် Device မှာ ပြထားတဲ့ IP နဲ့တူညီနေရင် ကိစ္စမရှိပါဘူး။

နောက်ပြီးတော့ Device Type Unknown ဆိုတာလေးတွေရဲ့အောက်နားမှာ Facebook App, Messenger, Page Manager, Ads Manager, ဆိုပြီးလည်း ကပ်ပြီးပြထားတတ်ပါတယ်။

ကိုယ်ဝင်တာဟုတ်မဟုတ် တိုက်စစ်တတ်ဖို့ပဲလိုပါတယ်။ နောက်ဆုံး Device Type Unknown ဆိုပြီးပြထားတာမှာ Login ၀င်တဲ့ Date and Time လေးတွေပါ ပါပါတယ်။ သေခြာစစ်ကြည့်လိုက်ရင် ကိုယ်ဝင်တာလား သူများဝင်တာလားဆိုတာ ရှင်းရှင်းကြီးသိရပါတယ်။ 

အကုန်တိုက်စစ်ကြည့်လို့မှ ကိုယ်ဝင်သုံးတဲ့အချိန်၊ ကိုယ်ဝင်သုံးနေကျအရာ၊ ကိုယ့်သုံးနေတဲ့ Network IP,  ကိုယ်ဝင်သုံးနေကျ Device တွေထဲကမဟုတ်ဘူးဆိုရင်တော့ Access ဖြစ်နေတဲ့ Login Device တွေကို Log Out လုပ်၊ Password အမြန်ချိန်းပြီး Security ပိုင်းတွေကို Check ပြန်လုပ် ( Security ပိုင်းကိုစစ်ဆေးပြီးမြှင့်သင့်တာမြှင့်လုပ် )ဖို့လိုပါတယ်။
ကဲ… ဒီလောက်ဆိုရင် Unknown Device တွေနဲ့ပတ်သက်ပြီး သိသွားကြမယ်ထင်ပါတယ်။
အကောင့် Security ပိုင်းဘာမှမလုပ်ထားရသေးရင် ဒီပို့=> FacebookAccount Hack လုပ်( ခိုးယူခြင်း )မခံရအောင်ကာကွယ်ပါ ထဲမှာဝင်ရောက်ဖတ်ရှုပြီးလိုက်လုပ်ထားလိုက်ပါ။

အခြားသိလိုသည်များရှိပါက m.me/aungkyawsoe.sb နှင့် 
 m.me/OSCMyanmar.mm တို့ကိုနှိပ်ပြီးမေးမြန်းလို့ရပါတယ်။


Aung Kyaw Soe ( 11.4.2019 – 3:21 PM )




ဟိုးယခင်တုန်းကရော၊ အခုအချိန်ထိရော၊ တစ်ချို့တွေမှာ Account Password တွေနဲ့ပတ်သက်ပြီး လွဲမှားနေတဲ့အယူအဆလေးတစ်ခုရှိတာကိုတွေ့ရတယ်။ အဲ့ဒါကဘာလည်းဆိုတော့ ကိုယ့် အကောင့်ရဲ့Password တွေကိုခနတိုင်းချိန်းပြီးသုံးဖို့အကြံပေးထားကြတာတွေနဲ ့မကြာခဏချိန်းသုံးတတ်ကြတာတွေပါပဲ။ အဲ့လိုချိန်းပြီးသုံးနေရင်မကောင်းဘူးလား ကောင်းလားလို့မေးလာခဲ့ရင်၊ ကောင်းလည်းကောင်းတယ်၊ မကောင်းလည်းမကောင်းဘူးလို့ပြောရမှာပါ။

ဘာလို့လည်းဆိုရင်...
ကောင်းတာက ခနတိုင်းချိန်းသုံးနေတဲ့အတွက် ကိုယ့်အကောင့် Password ကိုအခြားသူကသိနေခဲ့ရင် or Phishing တစ်ခုခုမှာဝင်မိထားခဲ့ရင် Password ချိန်းလိုက်တဲ့အတွက် သူတို့သိထားတဲ့ Old Password နဲ ့ကိုယ့်အကောင့်ကိုဝင်ကြည့်လို့မရနိုင်တော့တာကြောင့်ပါ။ နောက်တစ်ခုက အမြဲတမ်းမကြာခဏချိန်းနေတဲ့အတွက် ကိုယ့် Password ကိုအလွယ်တကူမှတ်မိနေစေနိုင်လို့ပါ။
မကောင်းတာက Password တွေခဏတိုင်းချိန်းသုံးနေတဲ့အတွက် မှတ်ရတာတွေများပြီး၊ ဘယ် Password မှန်းမသိတော့ပဲရောထွေးပြီး၊ ကိုယ့်အကောင့်ကို အမှတ်မထင် Logout လုပ်မိပြီးပြန်ဝင်ချိန်မှာ ပြန်ဝင်လို့မရတော့တာတွေဖြစ်စေနိုင်လို့ပါပဲ။

ဒီနေ့Post တစ်ခုအောက်မှာ Password ချိန်းသုံးပါဆိုပြီးပြောထားတာတွေတွေ ့တော့ အောက်အတိုင်းလေး Reply Comment ပေးဖြစ်ခဲ့ပါတယ်။ အဲ့ဒါလေးကို Knowledge Sharing အနေနဲ့Post အနေနဲ့ပြန်တင်ပေးလိုက်တာပါ။
_________________________

Comment Reply -

Password ခနခန ချိန်းတာနဲ့မဆိုင်ဘူးဗျ။ Password ကို Secure ဖြစ်အောင် Strong ဖြစ်စေမယ့် Password ကိုပေးထားပြီး တစ်သက်လုံးမချိန်းပဲသုံးလို ့ရပါတယ်။
အဓိက ကတော့ ကိုယ့်အကောင့်ကိုယ် Security မြှင့်ထားပြီး Security Knowledge လေးတွေရှိထားဖို့ပဲလိုတာပါ။

Security Knowledge ဆုိတာက... တွေ့ကရာ Website တွေလျှောက်မဝင်တတ်တာ၊ တွေ ့ကရာ App တွေ Game တွေကို လျှောက်ဝင်မသုံးတာမျိုးတွေနဲ့ ဘယ်လိုမျိုးတွေလုပ်ရင် ကိုယ့်အကောင့်ခိုးယူခံရနိုင်တယ်၊ အဲ့ဒါမျိုးတွေကို ဆောင်ရမယ်၊ ရှောင်ရမယ်ဆိုတာမျိုးတွေကို သိထားဖို့လိုတာကိုပြောတာပါ။

Password ခနတိုင်း ချိန်းခြင်း၊ မချိန်းခြင်းနဲ့ကတော့ အကောင့် Security ပိုင်းနဲ့တိုက်ရိုက်တော့မသက်ဆိုင်ပါဘူး။

Password တော့ခနတိုင်းချိန်းတယ်၊ ဒါပေမယ့် အရမ်းလွယ်လွန်းနေတဲ့ ကိုယ့်နာမည်၊ ကိုယ့်မွေးနေ့၊ ကိုယ့်ဖုန်းနံပါတ်၊ ချစ်သူခင်သူရဲ့နာမည်၊ အိမ်မွေးတိရိစ္ဆာန်နာမည်၊ အစဉ်လိုက် အက္ခရာ( နမူနာ - ABCDEFG )၊ အစဉ်လိုက်ဂဏန်း ( ဥပမာ - 123456 )၊ လိုဟာမျိုးတွေပေးရင် ကိုယ့်အကောင့်ကို Test လုပ်တဲ့သူနဲ့တွေ့ရင် ကိုယ့်အကောင့်က အလွယ်တကူပါသွားနိုင်ပါတယ်။

Login ဝင်ရာမှာသုံးတဲ့ Email or Phone Number မသိပဲနဲ့ Password တစ်ခုပဲသိရုံနဲ့အကောင့်ထဲဝင်လို့ရလို့လားဆိုရင်? Facebook account တစ်ခုကို Login ဝင်ဖို့အတွက် User name နေရာမှာ တကယ့် Email or Phone Number အစား သုံးလို့ရတဲ့ User name တွေက ၂ မျိုး ၃မျိုးထိရှိပါတယ်။
ဒါကြောင့် အဓိက လိုအပ္တာက Password ကိုအလြယ္မေပးဖုိ ့Security မြှင့်ထားဖို့Security Knowledge လေးတွေရှိထားဖို့၊ ဆုိတဲ့ ( ၃ ) ခ်က္ပဲ အဓိကလိုအပ္ပါတယ္ဗ်။

_________________________

ဒီလောက်ဆို Password ခနတိုင်းချိန်းသုံးတာမျိုးလုပ်ဖို့ လိုတယ်၊ မလိုဘူးဆိုတာကို သဘောပေါက်သွားကြမယ်ထင်ပါတယ်။

Aung Kyaw Soe ( 8:21 PM - 4.3.2019 )


မူရင္းပို ့စ္ - 





အကောင့်ခိုးပြီးငွေတွေလိုက်လိမ်နေတာမျိုးတွေနဲ ့မကြုံရအောင်ရေးပေးခဲ့တာပါ။ အခုဟာကတော့ ဒီရက်ပိုင်းထဲမှာသောင်းကျန်းနေတဲ့ အောက်တန်းစားခွေးသူခိုးတွေရဲ့Phishing တွေကြောင့် အကောင်ေ့တွခိုးယူခံနေရလို့မည်သူ့ကိုမှမယုံပါနဲ့- ၂ ကိုထပ်ရေးပေးလိုက်တာပါ။

အရင်ဆုံး Phishing အကြောင်းကိုအရင်ပြောပါမယ်။ စာရှည်နေမှာစိုးလို့အရမ်းအကျယ်တဝင့်တော့မပြောတော့ပါဘူး။ အသေးစိတ်သိချင်ကြရင် Google.com ကိုဖွင့်ပြီး "What is Phishing" or "What is Phishing Attack" လို့ရိုက်ရှာပြီးအသေးစိတ်လေ့လာနိုင်ပါတယ်။
Phishing ဆိုတာ User data တွေကိုခိုးယူဖို့အတွက်ပြုလုပ်ထားတဲ့အရာပါ။ သူကဘယ်လိုပုံစံမျိုးလည်းဆိုတော့ Facebook Login, Gmail login, Game login, နဲ့အခြားသော App တွေ Website တွေကို Login ဝင်တဲ့ပုံစံမျိုးကို Website အတု၊ Mobile App အတုတွေကို တကယ့် အစစ်တွေအတိုင်းတုပပြီး အတုပြုလုပ်ထားတာပါ။

ဥပမာ - Facebook Comment ထဲမှာ သို့မဟုတ် Messenger ထဲမှာ တစ်စုံတစ်ယောက်( ကိုယ့်ချစ်သူ or ကိုယ့်မိသားစုဝင်တစ်ယောက် )က Link တစ်ခုပေးပြီးဝင်ကြည့်ခိုင်းရင်ဖြစ်ဖြစ်၊ Group, Page တွေမှာတွေ့ရတဲ့ စိတ်ဝင်စားစရာအကြောင်းအရာတစ်ခုခုကိုပြောထား၊ ပြထားပြီး Link ထဲဝင်ကြည့်ဖို ့လုပ်ပေးထားတာကိုဝင်ကြည့်ရင်ဖြစ်ဖြစ် ကိုယ့်အကောင့်က အလိုလျောက်ထွက်သွားသလိုပုံစံမျိုးနဲ့Login ဝင်ခိုင်းနေတာမျိုးကိုတွေ ့ရတတ်ပါတယ်။ အဲ့လိုဝင်ခိုင်းနေရင် လုံးဝမှဝင်မကြည့်ပဲ ပြန်ထွက်လာခဲ့ဖို ့လိုပါတယ်။ တော်တော်များများက ကိုယ့်အကောင့်ကြီးထွက်သွားတယ်ဆိုပြီးပြန်ဝင်ဖို့User name & Password တွေရိုက်ထည့်ပေးလိုက်ကြပါတယ်။ အဲ့လိုရိုက်ထည့်ပေးလိုက်ရင် ကိုယ့်ထည့်ပေးလိုက်တဲ့ User Name & Password က တစ်ဖက်ကိုပို ့လိုက်ပြီဖြစ်လို့ကိုယ့်အကောင့် မကြာခင်အခိုးခံရဖို့က 100% လောက်ဖြစ်သွားပါပြီ။ 

ဒီနေရာမှာ မေးခွန်းတစ်ခုတော့မေးလာကြမှာသေခြာပါတယ်။ ကိုယ့်အကောင့်ကို Security ပိုင်းတွေ 100% လောက်အထိလုပ်ထားတယ်၊ Phishing ထဲမှာ User Name & Password ရိုက်ထည့်မိသွားရင်ဘာမှမဖြစ်ဘူးမလား? ဆိုရင် ကျွန်တော့်ရဲ ့အဖြေကတော့ Your account is no safe, no secure. ဆိုတာပါပဲ။ ဘာကြောင့်လည်းဆိုတော့ Login Approved, Trusted Contacts တွေခံထား၊ ထည့်ထားလဲ တစ်ဖက်က Phishing ထဲကို Real user name and Password ထည့်ပေးလိုက်တဲ့အတွက် အခိုးခံကိုခံရမှာပါ၊ Login Approved ဆိုတာမျိုးက ဖြုတ်ရင်( ၅ )မိနစ်အတွင်းတောင် ပြုတ်သွားတတ်တာမို့ပါ။

ဒီနေရာမှာ SE( Social Engineering ) အကြောင်းကိုလည်းချန်ထားခဲ့လို့မရပါဘူး။ SE ဆိုပြီးအတိုကောက်ခေါ်ပေမယ့်သူ့ရဲ့အရှည်ကောက်ကတော့ Social Engineering ပါ။ သူ့ကိုမြန်မာလိုအကျယ်တဝင့်နားလည်အောင် အရှည်ပြန်ပြရရင် မယုံ ယုံအောင်အယုံသွင်းပြီးလိမ်ညာတာ၊ လိမ်ညာပြီး ပြောဆို၊ လုပ်ကိုင်ပြတာမျိုးတွေအတွက် အသုံးပြုတဲ့ အမည်နာမတစ်ခုပါ။
အပေါ်မှာပြောထားတဲ့ Phishing link ထဲ၊ App တွေထဲကို ဝင်မကြည့်ကြည့်အောင် လိမ်ညာပြီးဆွဲဆောင်သိမ်းသွင်းဖို့အတွက် SE ထိုးနည်းကိုမဖြစ်မနေသုံးကြပါတယ်။

ဥပမာ - ဒီ Link လေးထဲကိုဝင်ကြည့်ပြီးဘာလုပ်ပေးပါလား၊ ဒီ Link လေးထဲမှာ ဘယ်မင်းသား ဘယ်မင်းသမီးရဲ့ HD ထွက်တာလေးတင်ထားတယ်ဝင်ကြည့်ပါလား၊ မင်းအကြောင်းတွေ Sex page, 18+ website မှာအတင်ခံထားရတယ် Link လေးထဲမှာဝင်ကြည့်၊ ဒီ Link လေးထဲဝင်ကြည့်တာနဲ့ဘာရမယ်၊ ဆိုပြီး Website link ပေးပြီး ဝင်မကြည့်ချင်လဲ ကြည့်ချင်လာအောင် SE ထိုးပြီး သိမ်းသွင်းတတ်ကြပါတယ်။

နောက်ပြီး - ဒီမှာ Game Update လေး ဒီကဒေါင်း၊ ဒါလေးကတော့ ဘာ App လေးပါအရမ်းသုံးလို ့ကောင်းပါတယ်၊ ဒါလေးကတော့လူသုံးများနေတဲ့ App လေးပါဒီမှာဒေါင်းပါ၊ ဒါကတော့ ဘယ်ေ်လာက်ပေးရတဲ့ App ပါ ဒီမှာ Free ဒေါင်းလို့ရပါတယ်၊ ဒီမှာ Facebook, Messenger, Update လေးပါ ဒီမှာဒေါင်းပါ၊ ဆိုပြီးတော့လည်း Facebook app, Messenger app, Gmail app, Game app, လေးတွေရဲ့icon လေးတွေသုံးထားတဲ့ Phishing app တွေကို မသုံး သုံးလာအောင် SE ထိုးပြီး Download လုပ်ပြီး သုံးခိုင်းတတ်ကြပါတယ်။

ဒါကြောင့် တွေ့ကရာ Website link တွေထဲဝင်ကြည့်တာမျိုးတွေ၊ တွေ့ကရာ App တွေဒေါင်းပြီးသုံးတာမျိုးတွေကိုရှောင်ကျဉ်သင့်ပါတယ်။ အခြားသူစိမ်းကလာပြောတာမှမဟုတ်ဘူး၊ ကိုယ့်အသိမိတ်ဆွေတွေ၊ ကိုယ့်ချစ်သူခင်သူတွေ၊ ကိုယ့်မိသားစုဝင်တွေထဲကမည်သူပဲလာပြောပြော လာပြပြ လုံးဝမှဝင်မကြည့်ဖို့လိုပါတယ်။

နောက်ပြီး Facebook Page, Group တွေထဲမှာတွေ့တတ်တဲ့ စိတ်ဝင်စားစရာကောင်းတယ်ဆိုတဲ့ သတင်း Link တွေ၊ ဘယ်မင်းသမီးရဲ့HD, ဘယ်မင်းသားရဲ့HD, ဆိုတဲ့ ဝင်ကြည့်ချင်အောင်ဆွဲဆောင်ထားတာမျိုးတွေ တွေ့ရင် နှိပ်မကြည့်မိအောင်ရှောင်ပါ၊ နှိပ်ကြည့်မိ ဝင်ကြည့်မိသွားလို့ Login ဝင်ခိုင်းနေတာမျိုးတွေတွေ့ရင် ဆက်မဝင်ပဲပြန်ထွက်လာကြဖို့လိုပါတယ်။

နောက်ဆုံးအနေနဲ့ပြောချင်တာကတော့ Phishing ကို "ငါဖမ်းနည်း or ငါမျှားနည်း" လို့ခေါ်ကြပါတယ်။ ငါးစာပဲမြင်ပြီး ငါးမျှားချိတ်ကိုမမြင်မိရင် Phishing မိနိုင်ပါတယ်၊ ဒါကြောင့် အားလုံးပဲ Phishing link တွေ Phishing app တွေကို သတိထားပြီးရှောင်ရှားကြပါ၊ Phishing မိ အကောင့်တွေအခိုးခံပြီး Personal Attack တွေလုပ်ခံရတော့မှ၊ ခြိမ်းခြောက်ငွေညှစ်တာတွေအလုပ်ခံရတော့မှ၊ အဖေကယ်ပါ၊ အမေကယ်ပါတွေမလုပ်ကြပါနဲ ့ဘာမှမဖြစ်ခင်က သတိထားပြီးတော့ရှောင်ကြပါလို့ပဲပြောချင်ပါတယ်။

Aung Kyaw Soe ( 4.3.2019 - 1:56 PM )
မူရင္းပို ့စ္ - 




လူသုံးများတဲ့ App တွေ၊ အသစ်အဆန်းလေးအနေနဲ့ပေါ်လာတဲ့ App တွေကို လက်လွတ်စပါယ်အသုံးမပြုသင့်ပါဘူး။ ဘာကြောင့်လည်းဆိုတော့ အခု ဒီဗီဒီယိုလေးထဲမှာပြောပြထားသလိုပါပဲ App တွေတိုင်းက User info တွေကို တောင်းခံတယ်၊ စုဆောင်းတယ်၊ ပြန်လည်အသုံးချတယ်၊ App ကိုဖုန်းထဲထည့်ပြီး Install စသွင်းလိုက်တာနဲ့အသုံးပြုမည့်သူဆီကပါမစ်တောင်းတာရှိသလို၊ ပါမစ်မတောင်းပဲသူ့ဘာသာလုပ်ချင်ရာဝင်လုပ်သွားတာမျိုးတွေလည်းရှိပါတယ်။

App တစ်ခုကို Install သွင်းတိုင်း လူအယောက် 100 မှာ 99 ယောက်လောက်က ဒီ App က ဘာတွေပါမစ်တောင်းထားလည်းဆိုတာ စစ်ဆေးခြင်းမျိုး လုံးဝမှမရှိပဲ ကိုယ့်ဖုန်းထဲဝင်သွားပီးရောဆိုပြီး ဖြစ်သလိုပဲ Install လုပ်ပစ်လိုက်ကြတာများပါတယ်။ အဲ့လိုဆိုရင် ဘာတွေဖြစ်နိုင်လည်းဆိုတော့ ကိုယ်မသိပဲ နောက်ကွယ်ကနေ ကိုယ့်အချက်အလက်တွေကိုခိုးယူနေတာမျိုးတွေ၊ ပြန်လည်အသုံးချနေတာမျိုးတွေ၊ ပြုလုပ်နေနိုင်ပါတယ်။ Phishing app မျိုးတွေဆိုရင်တော့ App ကိုစသုံးလိုက်ကတည်းက ကိုယ့် User name and Password ကို တစ်ဖက်ကို ပို့ပြီးသားဖြစ်သွားပါပြီ။

ပိုက်ဆံပေးရတဲ့ App နဲ့Free ပေးတဲ့ App ဘယ်ဟာက Safe ဖြစ်လဲ...?
ငါသုံးတဲ့ App က ဝယ်သုံးထားတာကွ၊ ဘယ်လောက်တောင်ပေးထားရတယ်၊ မင်းတို့က Free ရတဲ့ App တွေကိုသုံးတာဖြစ်မှာပေါ့ဆိုပြီး ဝယ်သုံးတာနဲ့ဝယ်မသုံးတာနဲ ့အပေါ်မှာခွဲခြားမှုလုပ်နေလို့မရပါဘူး။ မည့်သည့် App မဆို User info တွေကို တောင်းခံတယ်၊ စုဆောင်းတယ်၊ ပြန်လည်အသုံးချတာမျိုးတွေ လုပ်ကြတာချည်းပါပဲ၊ နည်းနည်းစီပဲကွာပါမယ်။

ကွာခြားမှုက ဘာကွာနိုင်လဲဆိုတော့ ဝယ်သုံးထားတဲ့ App ထဲမှာ Ads(ကြော်ငြာ)ပါဝင်မှုနည်းပြီး မပါတာများပါတယ်။ Free ပေးထားတဲ့ App တွေမှာတော့ Ads(ကြော်ငြာ)တွေထည့်သွင်းထားတာများပါတယ်။ Free ပေးထားတဲ့ App 100 မှာ 99 လောက်က ကြော်ငြာတွေထည့်သွင်းကြပါတယ်။

iOS နဲ့ Android ကွာခြားရင်ရော Safe ဖြစ်နိုင်လား...?
ငါက iOS သုံးတာကွ မင်းတို့လို Android သုံးတာမဟုတ်ဘူး၊ အဲ့ဒါကြောင့် အဲ့လိုတွေတော့မဖြစ်နိုင်ဘူးဆိုပြီး ကြွေးကြော်နေလို့မရပါဘူး။ လူသုံးများတဲ့ App တွေကို iOS အတွက်ရော Android အတွက်ပါရေးသားပေးထားကြတာများပါတယ်။ ဘယ် OS ပဲသုံးသုံး ဂျင်းထည့်တာတွေနဲ ့ကြုံတွေ့နိုင်ပါတယ်။

iOS app store developer account ဆိုရင် $99 ကနေ $299 ရှိပါတယ်။
Android app developer တွေအတွက် Play store account က $25 ပဲရှိပါတယ်။

ဒီတော့ အဲ့ဒီငွေလောက်ရင်းပြီး အဲ့ဒီထက်ပိုရနိုင်တာကိုသိထားတဲ့ App developer တွေ Hacker တွေ Attacker တွေအနေနဲ့ကတော့ အဲ့လောက်ကိုရင်းပြီး သူတို့လိုချင်တာရဖို့လုပ်နေဆဲ၊ လုပ်နေမြဲပါပဲ၊ User data တွေကို စုဆောင်းချင်လို့( လိုချင်လို့)ရေးထားတဲ့ App တွေ၊ Ads(ကြော်ငြာ)တွေထည့်ပြီး ငွေရှာဖို့အတွက်ရေးထားတဲ့ App တွေဆိုတာ အများကြီးမှ အများကြီးပါပဲ။

ဒါဆို Safe ဖြစ်အောင်ဘာတွေဆောင်ရ၊ ရှောင်ရမလဲ...?
ဘယ် OS( iOS or Android ) ကိုပဲသုံးသုံး App တွေဆိုတာကတော့ မသုံးမဖြစ်သုံးနေရတာတွေရှိသလို၊ အမှန်တကယ်လိုအပ်လို့သုံးနေရတဲ့ App တွေလည်းရှိပါတယ်။ ဒီတော့ Safe ဖြစ်စေချင်တယ်ဆိုရင် ကိုယ်သုံးတဲ့ App တွေဟာ Official app ဟုတ်ရဲ့လားဆိုတာမျိုးတွေကိုလည်းစစ်ဆေးကြည့်ဖို့လိုပါတယ်။

နမူနာအနေနဲ့လူသုံးများတဲ့ App တွေဆိုရင် Facebook, Messenger, Viber, Camera360, VivaVideo, လိုမျိုးတွေသုံးတယ်ဆိုပါစို့ ကိုယ့်ဖုန်းထဲမှာ အဲ့ဒီ App တွေကိုဒေါင်းထည့်ချင်လို့သက်ဆိုင်ရာ App store ( Google Play Store, Apple Store ) တွေထဲကိုဝင်ပြီး အဲ့ဒီနာမည်တွေနဲ့ရိုက်ရှာလိုက်ရင် နာမည်တူ၊ ပုံစံတူ၊ App တွေအများကြီးထွက်လာတာမျိုးတွေ တွေ့ဖူးကြမှာပါ။ အဲ့ဒါတွေက ဂျင်းတွေများပါတယ်။ အဲ့ဒီ ဂျင်း App တွေထဲက တကယ့် Official app ကိုသာ သေခြာလေးစစ်ဆေးရွေးချယ်ပြီး Download ပြုလုပ်အသုံးပြုသင့်ပါတယ်။

အကောင်းဆုံးကတော့ သူများသုံးနေတာမြင်ပြီးသဘောကျလို့ပဲဖြစ်ဖြစ်၊ ကိုယ်တိုင်က အသစ်အဆန်းဆိုရင်သဘောကျလို့ပဲဖြစ်ဖြစ်၊ ဟို App ဆိုလည်းဒေါင်းထည့်ပြီးသုံးလိုက်၊ ဒီ App ဆိုလည်းဒေါင်းထည့်ပြီးသုံးလိုက်လုပ်တာမျိုးတွေရှောင်သင့်ပါတယ်။ App တွေကို ဖုန်းထဲမှာစွတ်ထည့်ထားရင် ကိုယ့်ဖုန်းကို လေးလံစေသလို၊ ဘတ္ထရီအကုန်မြန်တာတို့၊ လိုင်းဖွင့်လိုက်တာနဲ့နောက်ကွယ်ကအသားကုန် Run ပြီး ထည့်ထားတဲ့ဖုန်းဘေလ်တွေကို ခနလေးနဲ့ကုန်အောင်လုပ်သွားတာတို ့သေခြာပေါက်ကြုံတွေ့ရမှာပါ။

အပေါ်မှာပြောထားသလို User data တွေကတော့ App ကို စပြီး install လုပ်ပြီးသွင်းလိုက်ကတည်းကသူတို ့ကဝင်ယူထားပြီးသွားပါပြီ။ ဒါကြောင့် တွေ့ကရာ App တွေကို လျှောက်ထည့်ပြီးသုံးတာမျိုးတွေရှောင်ကျဉ်ပါ၊ မလိုအပ်ပဲနဲ့App တွေကိုထည့်သွင်းထားတာမျိုးတွေမလုပ်ပါနဲ့လို့ပဲနောက်ဆုံးအနေနဲ ့ပြောချင်ပါတယ်။

Aung Kyaw Soe ( 4.2.2019 - 3:28 PM )


Video Credit: YTV
မူရင္းပို ့စ္ - 




Ransomware က ကိုယ့်ကွန်ပြူတာထဲကိုဝင်လာဖို့လွယ်ကူတယ်။ အခုနောက်ပိုင်း လူနေမှုဘဝမှာ Online အသုံးပြုမှုဟာ တစိတ်တဒေသအနေနဲ့ပါဝင်နေပြီး၊ အသုံးပြုနေတဲ့ Device တွေက နေ့စဉ်နဲ့အမျှ Internet access ဖြစ်နေပြီး၊ File အမျိုးအစားပေါင်းများစွာကို မကြာခနဆိုသလို Download လုပ်ဖြစ်ကြတာများပါတယ်။

Ransomware ဆိုတာက ဘယ်ကနေဝင်လာတာလဲ၊ ဘယ်လိုတွေဆိုဝင်နိုင်လဲဆိုရင် Photo, Video, PDF, Word, Software တွေကို Download ပြုလုပ်လိုက်ရင်ဝင်လာနိုင်သလို၊ Email ထဲကိုဝင်လာတဲ့ Fake email တွေကိုဖွင့်ကြည့်မိတဲ့အခါမှာဆိုရင်လည်း အဲ့ဒီ Email တွေထဲကနေလည်းဝင်ရောက်လာနိုင်ပါတယ်။ နောက်ဆုံး Website Link တစ်ခုကိုနှိပ်မိပြီး၊ ဝင်ရောက်ကြည့်မိလိုက်တာနဲ့တင်တောင် Ransomware ထည့်သွင်းထားတဲ့ဖိုင်ကိုအမှတ်တမဲ့ ကိုယ်မသိလိုက်ပဲ အလိုလျောက် Download ဆွဲ၊ Install လုပ်ပြီး ကိုယ့်ကွန်ပြူတာထဲမှာနေရာယူသွားအောင်လုပ်ဆောင်တာမျိုးတွေနဲ့လည်းကြုံတွေ ့နိုင်ပါတယ်။ 

ဒါဆို Ransomware မဝင်လာအောင် ဘာတွေဆောင်ပြီး၊ ဘာတွေဆောင်ရမလည်းဆိုရင် ပထမဆုံး Security Knowledge ရှိနေရပါမယ်၊ File တွေ Download ပြုလုပ်လိုက်တဲ့အခါမှာပါလာနိုင်တာကိုသိထားရင်၊ ကိုယ် Download ပြုလုပ်လိုက်တဲ့ File တွေကို ခုဒေါင်း ခုဖွင့်ကြည့်မလုပ်ပဲ Scan အရင်ပြုလုပ်သင့်ပါတယ်။ ကျွန်တော်ဆိုရင် VirusTotal.com Website လေးကို အသုံးပြုဖြစ်တာများပါတယ်။ အဲ့ဒီမှာ ကိုယ် Download ပြုလုပ်ထားတဲ့ File ကို အသုံးမပြုခင် Upload ပြန်တင်ပြီး Scan ဖတ်ခိုင်းလိုက်ပါတယ်၊ အကောင်ပလောင်တွေအများကြီးပါနေရင် အသုံးမပြုတော့ပဲ ဖျက်ပစ်လိုက်ပါတယ်။

လူသုံးများပြီး နာမည်ကြီး Software တွေကို ဝယ်မသုံးချင်လို့ or သူများတင်ပေးထားတဲ့ Crack ထားတာတို့ Free Download ပေးထားတာတို့ဆိုရင် တော်တော်များများက ဝမ်းသာအားရနဲ ့ဒေါင်းပြီးအသုံးပြုကြတာများပါတယ်။ Free ရတယ်ဆိုပြီး အရမ်းဝမ်းသာမနေပါနဲ့ အဲ့ဒီလို Crack ထားတယ်၊ Free ပေးထားတယ်ဆိုတဲ့ Software တွေ File တွေထဲမှာ Virus တွေထည့်ထားတတ်တာများပါတယ်။ နာမည်ကြီးပြီး လူသုံးများလေလေ ဂျင်းတွေများလေလေပါပဲ။

နောက်ပြီး ကိုယ့်စက်ထဲမှာ Antivirus တစ်ခုခုကိုထည့်သွင်းထားပြီး၊ အမြဲတမ်း Update လုပ်နေဖို့လိုပါတယ်။ Virus တွေက နေ့စဉ်နဲ့အမျှ အသစ်တွေထွက်နေတတ်လို့ကိုယ့်စက်ထဲမှာ ဘယ်လောက်နာမည်ကြီးတယ်၊ ဘယ်လောက်တောင်ပေးဝယ်ပြီးသုံးထားတယ်ဆိုတဲ့ Antivirus Software ပဲထည့်ထားထည့်ထား Update မလုပ်ပဲသုံးနေရင် အသစ်ထွက်တဲ့ Virus ကို မသိတော့ပဲ ကိုယ့်စက်ထဲကို Virus ဝင်လာတာကိုခွင့်ပြုပေးထားလိုက်သလိုဖြစ်သွားပါမယ်။

နောက်ဆုံး အတိုချုံးပြီးပြောရမယ်ဆိုရင် Virus မဝင်စေချင်ရင် တွေ့ကရာ File တွေကိုလျှောက် Download လုပ်ပြီး ရမ်းမသုံးပါနဲ့Virus ပါ မပါစစ်ဆေးပြီးမှအသုံးပြုပါ။ ကိုယ့်စက်ထဲက Antivirus Software ကို Update အမြဲလုပ်ပါ။


အောက်မှာ mmCERT ( Myanmar Computer Emergency Response Team  ) ကတင် ပေးထားတဲ့ Post လေးနဲ့Photo လေးတွေကို ( ၁ ) ပုံချင်းဝင်ကြည့်ပြီးဖတ်ကြည့်ပါ။
--------------------------

မူရင္းပို ့စ္ - 



ဘယ်သူ့ကိုမှမယုံပါနဲ့ဆိုတာက ကာလံဒေသံပေါ်မူတည်ပြီး မယုံကြည်ဖို ့ပြောတာပါ။ အခု Post မှာပြထားတဲ့ SS တွေထဲကလိုအဖြစ်မျိုးတွေ နောက်ထပ် ထပ်မဖြစ်တော့အောင်လို့ပါ။

Facebook Account တွေခိုးယူခံရပြီး၊ ငွေညှစ်ခံရတာတွေ၊ အခုလို အခိုးခံရတဲ့အကောင့်ထဲမှာရှိတဲ့သူတွေဆီကနေ ယုံကြည်မှု၊ ရင်းနှီးမှုတွေကိုအခွင့်ကောင်းယူ၊ အလွဲသုံးစားလုပ်ပြီး၊ ငွေကြေးလိမ်လည်တောင်းခံရယူမှုတွေ နေ့စဉ်နဲ့အမျှဖြစ်ပေါ်နေပါတယ်။ ယခင်က Account ခိုးပြီး၊ အကောင့်ပိုင်ရှင်ဆီကပဲ ငွေညှစ်ပါတယ်၊ အဲ့လိုညှစ်တာက ၁ ခါပဲရလို့အခုနောက်ပိုင်း အဲ့ဒီခိုးလို့ရတဲ့အကောင့်ထဲက Friend list ထဲက ရင်းနှီးပြီး ငွေရမယ်ထင်တဲ့သူတွေဆီကနေ ယုံအောင်ပြောပြီးလိမ်တောင်းတာမျိုးတွေကို လုပ်တာများလာပါတယ်။

ကိုယ့်ပတ်ဝန်းကျင်မှာ ဒီလိုဖြစ်စဉ်တွေကို မြင်တွေ့သိရှိလို့ပဲဖြစ်ဖြစ်၊ မသိတာပဲဖြစ်ဖြစ်၊ Online ပေါ်ကနေ ဆက်သွယ်နေကျ Facebook, Facebook Messenger, Viber , Gmail နဲ့ အခြား Email တွေ Social Media Platform တွေကနေ၊ ကိုယ်နဲ့ခင်မင်၊ ရင်းနှီး၊ သိကျွမ်း၊ ထားတဲ့ မိတ်ဆွေ၊ သူငယ်ချင်းအပေါင်းအသင်း၊ ကိုယ့်ရဲ ့ချစ်သူ၊ ခင်သူ၊ နောက်ဆုံး ကိုယ့်အိမ်က မိသားစုဝင်ထဲကနေပဲဖြစ်ဖြစ် ဆက်သွယ်လာပြီး အခုလို ငွေရေးကြေးရေးအကူအညီတောင်းတာမျိုး၊ အရေးပေါ်ငွေလိုနေလို့လွှဲပေးပါဆိုတာမျိုးတွေရှိလာရင်၊ အလွယ်တကူ အယုံလွယ်ပြီး ပြီးလျှင်ပြီးရောဆိုပြီး လွှဲမပေးလိုက်ကြပါနဲ့။ အရင်ဆုံး အတည်ပြုပြီး တကယ့် ကာယကံရှင်အစစ်အမှန်ဖြစ်တာသေခြာပြီဆိုတော့မှသာ လွှဲပေးကြပါ။

ကျွန်တော်ဆိုရင် ဘယ်လောက်ယုံကြည်ရပါတယ်၊ ဘယ်လောက်ထိတောင်ရင်းနှီးပါတယ်ဆိုတဲ့သူမျိုးမဆို ငွေရေးကြေးရေး အကူအညီတောင်းလာခဲ့ရင်၊ အရင်ဆုံး ကိုယ်သိထားတဲ့ ကာယကံရှင်ကိုယ်တိုင်ဟုတ်မဟုတ်ဆိုတာကို အရင်အတည်ပြုပါတယ်။ ဘယ်လိုအတည်ပြုလဲဆိုရင် ဖုန်းဆက်မေးပြီးအတည်ပြုပါတယ်။ ကိုယ်နဲ ့စကားပြောနေကျအသံ ဟုတ်မဟုတ်ဆိုတာမျိုးရယ်၊ နောက်ဆုံး လိုအပ်ရင် အခုပို ့စ်ထဲကလို Video call ခေါ်ပြီး၊ ရုပ်မြင်ရတော့မှသာ တကယ်ပဲဟ ဒါဆိုရပြီဆိုပြီး၊ အတည်ပြုပြီမှသာ လွှဲပေးပါတယ်။ ဖုန်းလည်းမပြောရ၊ ရုပ်လည်းမမြင်ရရင်တော့ လုံးဝ၊ လုံးဝမှ လွှဲမပေးကြပါနဲ့ဆိုတာပါပဲ။

အကယ်၍ ကိုယ့်အကောင့် အခိုးခံရပြီး ကိုယ့်အကောင့်ထဲကလူတွေဆီကနေ ငွေတွေလိမ်တောင်းတာမျိုးခံရတယ်ဆိုရင် နီးစပ်ရာရဲစခန်းမှာအမှုဖွင့်ဖြစ်အောင်ဖွင့်ပါ၊ မဖွင့်ပဲမနေပါနဲ့။ ကိုယ့်နာမည်၊ ကိုယ့်ပုံ၊ ကိုယ့် ကိုယ်ကျင့်သိက္ခာတွေကို အလွဲသုံးစားလုပ်ပြီးကျူးလွန်သွားတာပါ။ အမှုတော့မဖွင့်တော့ပါဘူးဆိုပြီး ငွေအလိမ်ခံရတဲ့သူတွေကို ကိုယ့်အိပ်ထဲကထုတ်ပြီး လိုက်ဆပ်ရင် ကိုယ့်ပိုက်ဆံတွေကုန်ပါမယ်၊ ကိုယ်လုပ်တာမှမဟုတ်တာ အကောင့်ခိုးတဲ့သူလိမ်ပြီးယူသွားတာပဲ မဆပ်နိုင်ပါဘူးဆိုပြီး မဆပ်ပဲထားပြန်ရင်လည်း ကိုယ့်ဂုဏ်သိက္ခာပါ ထိခိုက်ကျဆင်းစေပါတယ်။

ကိုယ်က ပြန်လိုက်ဆပ်ပေးလိုက်တဲ့သူတွေကတော့ သူတို့ပိုက်ဆံပြန်ရသွားလို ့ပျော်သွားနိုင်ပေမယ့်၊ ကိုယ်က မဆပ်ပဲနေမိရင်၊ အဲ့ဒီလူတွေက ကိုယ့်နောက်ကွယ်မှာ ကိုယ့်ကို ကောင်းကောင်းကြီးမေတ္တာပို့ပြီး ပြောဆိုနေကြမှာအသေအခြာပါ၊ ဒါကြောင့် အမှုဖွင့်ဖြစ်အောင်သာဖွင့်ကြပါ။ Wave Money ကနေလွှဲခိုင်းတာ၊ Bank Account ကလည်း တကယ့် Real user info နဲ ့ဖွင့်ထားတာမဟုတ်ပဲ Fake နဲ့လုပ်ထားတာ တရားခံကိုလိုက်လို ့လွယ်မှာမဟုတ်ဘူးဆိုပြီးပစ်မထားလိုက်ပါနဲ့၊ အခုနောက်ပိုင်း အခုလိုအမှုတွေအတွက်၊ အဲ့ဒီအပိုင်းတွေကို သေခြာလေးလုပ်ထားနေပြီဖြစ်လို့ တရားခံကိုဖမ်းမိဖို့လွယ်ကူနေပါပြီ၊ အမှုသာ ဖွင့်ဖြစ်အောင်ဖွင့်ကြပါ။

ကဲ... ဒီလောက်ပါပဲဗျာ... ကျွန်တော်ခေါင်းစဉ်တပ်ထားသလိုပဲ၊ အွန်လိုင်းပေါ်မှာ မည်သူ့ကိုမျှ အလွယ်တကူမယုံကြည်ကြပါနဲ့လို့ပဲ နောက်ဆုံးအနေနဲ့ပြောချင်ပါတယ်။

SS ထဲက Post link => https://www.facebook.com/AMMHMA/posts/2541284259219394

Aung Kyaw Soe ( 23.1.2019 - 1:47 PM )
မူရင္းပို ့စ္- 







"မိမိ Notification ထဲမှာ တစ်စုံတစ်ယောက်က Trusted Contacts ထည့်တာတွေ့ခဲ့ရင် ဂုဏ်ယူပြီး လိုအပ်ရင်ကူညီပေးကြပါ"

ဒါလေးကိုဘာကြောင့်ရေးလည်းဆိုရင် လိုအပ်လာတယ်ထင်လို့ရေးလိုက်တာပါ။ အခုဆိုရင် Account Hack လုပ် ( ခိုးယူ )ခံရတာတွေ တစ်နေ့တခြား များလာတာကို မြင်၊ သိ၊ ကြား၊ ကြမယ်ထင်ပါတယ်။

အကောင့်သူခိုးအောက်တန်းစားတွေကြောင့် နေ့စဉ်နဲ့အမျှ လူဒုက္ခ၊ စိတ်ဒုက္ခရောက်နေကြသူတွေ ကိုယ့်ပတ်ဝန်းကျင်မှာ အများကြီးပဲဆိုတာကို သတိပြုမိကြမှာပါ။ ဒါကြောင့် ပို့စ်ခေါင်းစဉ်ထဲကလို Noti ထဲမှာ တွေ့ခဲ့ရင်၊ အကူအညီလိုအပ်၊ မလိုအပ်ဆိုတာလေ့လာပြီး၊ လိုအပ်ရင် ကူညီပေးကြစေလိုပါတယ်။

အကောင့်သူခိုးတွေက အကောင့်တစ်ခုကိုခိုးယူပြီးချိန်မှာ ပိုင်ရှင်ဘက်ကနေပြန်ယူလို့မရအောင် Account Security ပိုင်းတွေကို ရသလောက်အကုန်လုပ်သွားလေ့ရှိပါတယ်။ Security အမြှင့်ဆုံးအထိ လုပ်သွားခဲ့ပြီဆိုရင် အဲ့ဒီအကောင့်က ပြန်ယူလို့မရနိုင်တော့တဲ့အထိ ဖြစ်သွားပါတယ်။ အကောင့်သူခိုးတွေ အဲ့ဒီလိုလုပ်သွားပေမယ့် ပြန်ယူလို့ရတဲ့နည်းတော့ရှိပါတယ်။ အဲ့ဒါကတော့ Trusted Contacts အကူအညီနဲ့ Hack လုပ်ခံလိုက်ရတဲ့အကောင့်ကို ပြန်လည်ရရှိအောင် ပြုလုပ်လို့ရတာပဲဖြစ်ပါတယ်။

Hack လုပ်ခံရတဲ့အကောင့်တိုင်းကို ဒီနည်းလေးနဲ့ပြန်ယူလို့ရပါတယ်။ အဲ့ဒါကတော့ Hack လုပ်ခံလိုက်ရတဲ့ Account ထဲမှာရှိတဲ့ Friend list ထဲက Trusted Contacts အထည့်ခံလိုက်ရတဲ့သူ တစ်ဦးဦးက ကူညီပေးခဲ့မယ်ဆိုရင် 100% အဲ့ဒီအကောင့်ကို ပြန်ယူလို့ရပါမယ်။

အကောင့်သူခိုးတွေက အကောင့်ကိုခိုးပြီး Security Settings ထဲက Trusted Contacts ထဲမှာ အဲ့ဒီ ခိုးထားတဲ့အကောင့်ရဲ့ Friend list ထဲက တွေ့တဲ့သူ 3 ယောက်ကနေ 5 ယောက်ကို ထည့်သွားတတ်ကြပါတယ်။ အဲ့ဒီလိုထည့်လိုက်တဲ့အချိန်မှာ၊ အထည့်ခံလိုက်ရတဲ့သူရဲ ့Noti ထဲမှာ ဘယ်သူကတော့ မင်း Account ကို Trusted Contacts ထည့်လိုက်တယ်ဆိုပြီး လာပြပါတယ်။ ( ၂ ပုံမြောက်နဲ့၃ ပုံမြောက်ကိုကြည့်ပါ။ )





အဲ့ဒီလို Trusted Contacts အထည့်ခံလိုက်ရပြီဆိုတာနဲ့ဘာလုပ်သင့်လဲဆိုရင် အဲ့ဒီအကောင့်ရဲ့ Wall ( Timeline ) ထဲကိုဝင်ကြည့်လိုက်ပါ။ သူ့အကောင့်မှာ အခြားသူတွေက Tag တွဲပြီး၊ ဒီအကောင့်တော့ Hack လုပ်ခံထားရပါတယ်ဆိုတာမျိုးတွေ၊ သို့မဟုတ် အဲ့ဒီအကောင့်ကို ဝင်ကြည့်ချိန်မှာ ဘာမှမတွေ့ရတော့ပဲ D ( Deactivate ) လုပ်သွားလားဆိုတာကြည့်ပါ။ ဝင်ကြည့်လိုက်လို့ Hack လုပ်ခံထားရတယ်၊ or မသင်္ကာစရာကောင်းတာတွေ့ပြီဆိုရင် အဲ့ဒီအကောင့်ပိုင်ရှင်ရဲ့ဖုန်းရှိရင် ဖုန်းဆက်ပြီးမေးပါ၊ မရှိရင် အဲ့ဒီအကောင့်ပိုင်ရှင်နဲ့ အရင်းနှီးဆုံးဖြစ်တဲ့သူကို သွားမေးပြီး၊ အကောင့်အခိုးခံရတာသေခြာတယ်ဆိုရင်၊ ဒီအကောင့်ကို Trusted Contacts မှာထည့်လိုက်တာတွေ့လိုက်လို့ လာပြောပြတာပါလို့ပြောပေးလိုက်ရင်၊ အခိုးခံထားရတဲ့အကောင့်ပိုင်ရှင် အကောင့်ပြန်ယူရာမှာ အဆင်ပြေပြီး အထောက်အကူဖြစ်စေပါတယ်။

ဒီနေရာမှာ တစ်ခုပြောချင်တာက Trusted Contacts အထည့်ခံလိုက်ရတဲ့ Noti ကိုယ့်ဆီမှာပေါ်လာရင် ကြောက်စရာမလိုဘူးဆိုတာပါပဲ။ တစ်ချို့တွေက Hack လုပ်ခံရတဲ့အကောင့်ကနေ ကိုယ့်အကောင့်ကို Trusted Contacts ထည့်လိုက်တယ်ဆိုတဲ့ Noti တွေ့တာနဲ့ အဲ့ဒီ အခိုးခံရတဲ့အကောင့်ကို ကြောက်လန့်ပြီး Block လုပ်ပစ်တတ်ကြတယ်။ ကျွန်တော်ဆို အခိုးခံရတဲ့အကောင့်တွေကိုပြန်လုပ်ပေးရင်ဖြစ်ဖြစ် Security Service လာလုပ်ခိုင်းတဲ့သူတွေပဲဖြစ်ဖြစ် Trusted Contacts ထည့်မှာကဘယ်သူတွေလဲ နာမည်တွေပြောပေး၊ နာမည်တွေရပြီဆိုတာနဲ့ထည့်တော့မယ်နော်၊ သူတို့ တစ်ယောက်ချင်းစီလိုက်ပြီး Security အနေနဲ့ Trusted Contacts မှာထည့်တာဆိုတာကို သေခြာပြောပြထားလိုက်ဦးလို့အမြဲပြောရပါတယ်။ အဲ့လိုမပြောရင် Block လုပ်လုပ်သွားတတ်ကြလို့ပါ။

တကယ်က Block မလုပ်သင့်ပါဘူး။ Noti မှာ ကိုယ့်အကောင့်ကို Trusted Contacts ထည့်တယ်လို့ပေါ်လာရင် ဂုဏ်တောင်ယူသင့်တာပါ။ အဲ့လို ထည့်လိုက်လို့ ကိုယ့်အကောင့်ကို အကောင့်သူခိုးက ဘာမှလုပ်လို့မရပါဘူး။ Trusted Contacts ကို အကောင့်ပိုင်ရှင်ကိုယ်တိုင်ကထည့်ရင်တော့ ပိုပြီးတော့ ဂုဏ်ယူလိုက်ပါ၊ အဲ့ဒီအကောင့်ပိုင်ရှင်က ကိုယ့်ကို ယုံကြည်စိတ်ချရတဲ့သူလို့သတ်မှတ်ပြီး အားကိုးလို့ထည့်တာပါ။

ဒါကြောင့် အခုချိန်ကစပြီး ကိုယ့် Noti မှာ တစ်ယောက်ယောက်က ကိုယ့် Account ကို Trusted Contacts ထည့်လိုက်ပြီဆိုတာတွေ့တာနဲ့ အကောင့်ပိုင်ရှင်နဲ့ဆက်သွယ်ပြီးမေးကြည့်ပါ။ ( ခိုးထားတဲ့အကောင့်ကနေ စကားသွားပြောခိုင်းတာမဟုတ်ဘူးနော် ဖုန်းနံပါတ်ရှိရင်၊ နောက်အကောင့်တစ်ခုရှိရင် အဲ့ဒီကနေ ဆက်သွယ်ခိုင်းတာ ) ပိုင်ရှင်ကသူထည့်လိုက်တာလို့ပြောရင်တော့ဂုဏ်ယူပြီး၊ သူထည့်တာမဟုတ်ဘူး၊ အကောင့်က အခိုးခံထားရတယ်ဆိုရင်တော့ သင်က သူ့ကို အကောင့်ခိုးခံရတာကနေ ကူညီပေးနိုင်မယ့် ကယ်တင်ရှင်ဖြစ်သွားပါပြီ။

ဒီတော့ Trusted Contacts အထည့်ခံရတဲ့ Noti ကိုတွေ့တာနဲ့ ဘာလုပ်ရမယ်ဆိုတာကိုသိသွားကြပြီထင်ပါတယ်။ ဂုဏ်ယူစရာလား၊ ကယ်တင်ရှင်ဖြစ်မလား၊ ဆိုတာကိုတော့ အဲ့ဒီလို Noti တွေ့တဲ့အချိန်မှာ ကိုယ့်ဆီက တုန့်ပြန်မှုနဲ့လုပ်ဆောင်မှုပေါ်မူတည်ပါတယ်။

ကဲ... ကိုယ့်အကောင့်ထဲမှာ အခုအချိန်အထိ အခိုးခံထားရပြီး ပြန်မရသေးတဲ့အကောင့်ပိုင်ရှင်တွေရှိနေရင် အကူအညီဖြစ်သွားအောင် ဒီ Post လေးကို Tag တွဲပြီးတော့ဖြစ်ဖြစ်၊ သူ့ Timeline or Messenger ကနေဖြစ်ဖြစ် လှမ်းပြီး Share လုပ်ပေးလိုက်ကြပါဦး။

အားလုံးပဲ အဆင်ပြေကြပါစေ....

Aung Kyaw Soe ( 20.9.2018 - 2:15 PM )

#Facebook #FacebookAccount #FacebookAccountSecurity #Security #AccountSecurity #TrustedContacts #Hack #AccountHack #Account #AccountRecovery #Recovery
မူရင်းပို့စ် =>  

Contact Me

Contact With Me

Website, Security, Facebook Boost, All Online Services and Training များကို စျေးနှုန်းချိုသာစွာဖြင့် ဝန်ဆောင်မှုပေးနေပါသည်။

  • Pyay Road, Hlaing Twonship, Yangon, Myanmar.
  • 09421157911
  • mr.aungkyawsoe.hgc@gmail.com
  • www.osc-myanmar.com