Facebook account hack နည္းႏွင့္ ကာကြယ္နည္းမ်ား part - 1

Facebook_account_hackနည္းႏွင့္_ကာကြယ္နည္းမ်ား_part_1
          က်ေနာ္အပါအဝင္ လူတိုင္း လူတိုင္းဟာ အားလပ္ခ်ိန္ရတာနဲ႔ ဖုန္းေလးကိုင္ data ေလးဖြင့္ၿပီး facebook ေလး ပြတ္ေနတတ္ၾကတာ က်ေနာ္တို႔ႏုိုင္ငံမွာ အက်င့္တစ္ခုလိုျဖစ္ေနၾကပါၿပီ။ လူတိုုင္း လူတိုင္း facebook သံုးတတ္ newfeed ပြတ္တတ္ၾကေပမယ့္လည္း အေကာင့္ေဖာက္တာတို႔ lock က်တာတို႔ဆို တခ်ိဳ႕ခ်ိဳ႕ ဆိုင္မွာ သြားလုပ္ခိုင္းၾကရပါတယ္။ ကိုယ့္အေကာင့္ကို ဘယ္လို လံုျခံဳေအာင္ထိန္းသိမ္းရမလဲဆိုတာလည္း သိပ္မသိၾကပါဘူး။ တခ်ိဳ႕ မိန္းကေလး အေကာင့္ေတြကို ဟက္ၿပီး ပံုေတြကို ps နဲ႔ျပင္ၿပီး sex page တို႔ sex group တို႔လိုေနရာမ်ိဳးမွာတင္မယ္ဆိုၿပီး ေငြညစ္ၾကတာေတြလည္း ႐ွိပါတယ္။ ၿပီးေတာ့ က်ေနာ္တို႔ ႏိုင္ငံမွာ ျပီးျပည့္စံုတဲ့ Cyber Law ရယ္လို႔  အတည္တက်မ႐ွိေသးပါဘူး။ 66D လို႔ေခၚတဲ့ ပုဒ္မဟာ အားနည္းခ်က္အခ်ိဳ႕႐ွိေနပါေသးတယ္။ သင့္ကို မေကာင္းၾကံခ်င္တဲ့ လူဟာ သင့္အေကာင့္ကို ဟက္ၿပီး သင့္အေကာင့္ကေန ႏိုင္ငံေရးနဲ႔ ပက္သက္တဲ့ ပို႔စ္ျဖစ္ျဖစ္ သူတပါးကို ထိခိုက္နစ္နာေစေသာ အေရးအသား ပံုမ်ိဳးတင္ၿပီးေတာ့ပဲျဖစ္ျဖစ္ သင့္ကို ေခ်ာက္ခ်သြားႏိုင္ပါတယ္။ ဒီခ်ိန္မွာ ထိခိုက္နစ္နာသူက မေက်နပ္လို႔ ရဲတိုင္တဲ့အခါ သင္ဟာ ကိုယ္ဘာမွမလုပ္ရပဲ ၾကားကေန ဓားစာခံျဖစ္ခါ 66D နဲ႔ အာမခံမ႐ွိပဲ အခ်ဳပ္တြင္းဖမ္းဆီး စစ္ေဆးခံရႏိုင္ပါတယ္။
အဲ့တာေၾကာင့္ မိမိအေကာင့္ကိုလံုျခံဳေအာင္ထိန္းသိမ္းထားဖို႔လိုအပ္ပါတယ္။ အေကာင့္လံုျခံဳဖို႔ဆိုတာ ဟက္မယ့္သူရဲ႕ နည္းလမ္းေလးေတြကို ႀကိဳတင္သိထားတဲ့အခါ ႀကိဳတင္ကာကြယ္ထားႏိုင္ပါတယ္။ ထိုေၾကာင့္ ဒီေန႔မွာေတာ့ fb acc hack နည္းေတြထဲက တစ္ခုျဖစ္တဲ့ Phishing ဆိုတဲ့နည္းကို ဗဟုသုတအေနနဲ႔ တင္ျပလိုက္ရပါတယ္

#Phishing
          Phishing ဟာ FB Password hacking မွာ အသံုးမ်ားဆံုး popular အျဖစ္ဆံုး နည္းလမ္းတစ္ခုျဖစ္ပါတယ္။ Phishing page တစ္ခုျပဳလုပ္ဖို႔အတြက္ အေျခခံနည္းပညာဗဟုသုတ အနည္းငယ္႐ွိရံုမ်ွျဖင့္ မည္သူမဆိုလုပ္ႏိုင္ပါတယ္။ ဒါေၾကာင့္ ဒီနည္းဟာ အသံုးမ်ားဆံုး ျဖစ္ရျခင္းပါ။ အစစ္အမွန္လု႔ိထင္ရေလာက္ေအာင္ ယံုၾကည္ရတဲ့ layout ပံုစံေတြေၾကာင့္ လူေတာ္ေတာ္မ်ားမ်ားဟာ Phishing ရဲ႕ သားေကာင္ျဖစ္လာၾကပါတယ္။

#Phishing_ဘယ္လိုအလုပ္လုပ္သလဲ
          Phishing ဆိုတာ user ရဲ႕ password ဒါမွမဟုတ္ တျခား အခ်က္အလက္ေတြကို ရယူဖို႔ မူရင္း website page ပံုစံအတိုင္း အတုတစ္ခုဖန္တီးၿပီး လိမ္လည္ရယူျခင္းျဖစ္ပါတယ္။ ဒီေနရာမွာ ဥပမာအေနနဲ႔ ေျပာရရင္ facebook login ဝင္တဲ့ page ပံုစံမ်ိဳး အတုျပဳလုပ္ျခင္းျဖစ္ပါတယ္။ ဥပမာ fakebook.com ဒါမွမဟုတ္ faecbook.com အစ႐ွိသျဖင့္ page ရဲ႕ လိပ္စာျဖစ္တဲ့ URL ကို အတုျပဳလုပ္တာျဖစ္ပါတယ္။ ဒီေနရာမွာ user က ဒီ page ကို facebook login page အစစ္လို႔ ထင္ေအာင္လုပ္ထားၿပီး user ကို login ဝင္ဖို႔ username နဲ႔ password ကို ေတာင္းပါလိမ့္မယ္။ အဲ့ဒီမွာ phishing page ဆိုတာ မသိတဲ့ user ဟာ သူရဲ႕ username နဲ႔ password ကိုျဖည့္လိုက္တာနဲ႔ username နဲ႔ password ဟာ phishing page ဖန္တီးထားတဲ့ hacker ဆီကုိ ေရာက္သြားပါၿပီ။ တၿပိဳင္နက္တည္းမွာပဲ hack ခံရတဲ့ user ဟာ မူရင္း facebook page ကို ျပန္ေရာက္သြားေအာင္ hacker ကလုပ္ထားမွာျဖစ္ပါတယ္။ ဥပမာ အေနနဲ႔ ေမာင္ေမာင္ဟာ programming ကြၽမ္းက်င္သူတစ္ေယာက္ဆိုပါစို႔။ သူက username နဲ႔ password ရဖို႔အတြက္ code အခ်ိဴ႕ေရးၿပီး FB login page အတုတစ္ခုကို ဖန္တီးထားပါလိမ့္မယ္။ အဲ့ဒီ့ page အတြက္ လိပ္စာလို႔ ေခၚတဲ့ URL ကို ဒီလိုထား ထားပါလိမ့္မယ္။ http://www.facebouk.com/make-money-online-tricks
ပိုင္ပိုင္ဟာ ေမာင္ေမာင္နဲ႔ Fri ဆိုပါစို႔။ ေမာင္ေမာင္က ပိုင္ပိုင့္ဆီကို message အခ်ိဳ႕ပို႔ပါလိမ့္မယ္။
ဥပမာ "ေဟ့ေကာင္ေရ ငါေတာ့ online ေပၚကေန ပိုက္ဆံလြယ္လြယ္ရတဲ့ နည္းတစ္ခုေတြ႔ထားတယ္ကြာ မင္းလည္း ၾကည့္ခ်င္မယ္ထင္လို႔ ေအာက္မွာ link ေပးထားတယ္ link ကေနဝင္ၾကည့္   http://www.facebouk.com/make-money-online-tricks "
အဲ့ဒီ့မွာ ပိုင္ပိုင္ဟာ အဲ့ဒီ့ link ကို ဝင္လိုက္တာနဲ႔ ေမာင္ေမာင္အတုလုပ္ထားတဲ့ fb login page ကို ေရာက္သြားပါလိမ့္မယ္။ page အစစ္ထင္ၿပီး ပိုင္ပိုင္ဟာ သူ႔ရဲ႕ password နဲ႔ username ကို ျဖည့္လိုက္တာနဲ႔ username နဲ႔ password ဟာ ေမာင္ေမာင့္ဆီကို ေရာက္သြားပါၿပီ။ ၿပီးရင္ေတာ့ ပို္င္ပိုင္ဟာ ခုနက URL အတုျဖစ္တဲ့ http://www.facebouk.com/make-money-online-tricks-tips.html ဆိုတဲ့ page ကိုပဲ ျပန္ေရာက္သြားမွာျဖစ္ပါတယ္။ ခုဆိုရင္ေတာ့ ပိုင္ပိုင္ရဲ႕ အေကာင့္ဟာ hack ခံလိုက္ရပါၿပီ။

#Phishing_ကိုဘယ္လိုကာကြယ္မလဲ
          Hacker ဟာ သင့္ဆီကို email, personal messages, FB messages, website ads စတဲ့ ေနရာေပါင္းစံုကေန link အတုေတြေပးပို႔ႏိုင္ပါတယ္။ တကယ္လို႔ အဲ့ဒီ့ link ေတြထဲကမွ FB Login page ကို ေခၚသြားမယ့္ link တစ္ခုကို click လိုက္လို႔ FB login page တစ္ခုကို ေတြ႔တာနဲ႔ သင္ဟာ URL အတုလား အစစ္လား သတိထားၾကည့္သင့္ပါတယ္။

1.broswer addres bar မွာ ေပၚတဲ့ URL ကို ေသခ်ာၾကည့္ပါ။
2.http://www.facebook.com/  ဟာ အစစ္ဟုတ္ရဲ႕လားဆိုတာ ေသခ်ာၾကည့္ပါ။ (အဲ့ဒီ့စာသားေတြဟာ Google Chrome မွာဆိုရင္ domain နဲ႔ subdomain ကို ခဲြျခားေပးတဲ့ အရာျဖစ္လို႔ ေသခ်ာၾကည့္ပါ။ ေအာက္မွာေပးထားတဲ့ ဥပမာကိုၾကည့္ပါ။) domain ဆိုတာ website ရဲ႕ အမည္ျဖစ္ပါတယ္။ ရံဖန္ရံခါ website တစ္ခု႔ရဲ႕ address ကို ၫႊန္းဆိုရာတြင္ domain name ကိုသာေဖာ္ျပေလ့႐ွိသည္။
3.address bar ထဲမွာ အစိမ္းေရာင္ လံုျခံဳေရး အမွတ္အသားျဖစ္တဲ့ (https) ပါမပါ ၾကည့္ပါ။

အထက္ပါအခ်က္သံုးခ်က္ကို ေသခ်ာသိထား မွတ္ထားရင္ သင့္ရဲ႕ အေကာင့္ကို phishing ရန္က ကာကြယ္ႏိုင္ပါလိမ့္မယ္။
ေအာက္မွာ နမူနာ ပံုေတြ ေပးထားပါတယ္ ပံုေအာက္က စာေလးေတြကို ပံုေလးေတြကို နိပ္ျပီးဖတ္ႏိုင္ပါတယ္။


တခ်ိဳ႕လူေတြဟာ အစိမ္းေရာင္ လံုျခံဳေရး icon ျဖစ္တဲ့ https နဲ႔ www.facebook.com မွာ စာလံုးေပါင္းအမွားမပါတာေျၾကာင့္ ဒီ page ကို အစစ္လို႔ထင္ၾကပါတယ္။ ဒါေပမယ့္ ဒီ page ဟာ phishing page ပါ။ ဘာေၾကာင့္လဲ?????????
URL ကိုေသခ်ာၾကည့္ပါ။
http://www.facebook.co..infoknown.com ဆိုတာကို ေတြ႔ရပါလိမ့္မယ္။ ဒါေၾကာင့္ www.facebook.com ဟာ infoknown.com ရဲ႕ subdomain တစ္ခုျဖစ္ပါတယ္။ Google Chrome ဟာ Firefox နဲ႔မတူပဲ subdomain နဲ domain ကို မခဲြျခားထားပါဘူး။ SSL Certificate (HTTPS) ျဖစ္တဲ့ domain ကို ေရာင္းစားတဲ့လူေတြ အမ်ားႀကီး ႐ွိပါတယ္။ တခ်ိဳ႕ဆိုရင္ တစ္ႏွစ္စာ အလကားေပးၾကတာလည္း ႐ွိပါတယ္။ ဒါေပမယ့္ ဒါက Phishing page လုပ္တာနဲ႔ သိပ္မဆိုင္ပါဘူး။ ဗဟုသုတအေနနဲ႔ ေဖာ္ျပတာပါ

ဒါကေတာ့ Facebook ဆိုတဲ့ စကားလံုးကို အနည္းငယ္ျပင္ၿပီး ထင္ေယာင္ ထင္မွားျဖစ္ေအာင္ လုပ္ထားတဲ့ normal phishing page တစ္ခုပါ 


ေနာက္ေန႔ေတြမွာ တျခားနည္းလမ္းမ်ားကို ဗဟုသုတအျဖစ္တင္ေပးသြားပါမယ္။

သင္သိထားတဲ့ ဗဟုသုတေလးေတြကို အျခားသူေတြကိုလည္း မ်ွေဝလိုက္ပါ။
#Genius

ယခုလို ဗဟုသုတရဖြယ္အေၾကာင္းအရာေလးေတြကိုဖတ္ခ်င္တယ္ဆိုရင္ေတာ့ page ေလးကို like ၿပီး ေအာက္ကေပးထားတဲ့ link ေလးကေန က်ေနာ့္ blog ေလးမွာ ဝင္ေရာက္ဖတ္႐ႈ့ႏိုင္ပါတယ္။
My Blog👉http://sisyannaing.blogspot.com

Comments

Popular posts from this blog

ဖုန္း Bill hack ရေအာင္

What is Y2k problem?

ျမန္မာ့ဇာတ္သဘင္ အပ်ိဳေတာ္အကႏွင့္ ဆိုင္းအေၾကာင္းသိေကာင္းစရာ အပိုင္း(၂)