Semalt မှသိကောင်းစရာများ - Phishing Scam တစ်ခုကိုဘယ်လိုခွဲခြားမလဲ

Phishing ဆိုသည်မှာမသိသောအသုံးပြုသူများကိုလှည့်စားရန်ကြိုးပမ်းသူများအားလိမ်လည်သူများဖြစ်သည်။ သူတို့ဟာသူတို့ရဲ့သတင်းစကားတွေကိုဖုံးကွယ်ပြီးတရားဝင်ကုမ္ပဏီတွေနဲ့တူအောင်လုပ်တယ်။ ပြီးတော့လူတွေကိုသူတို့ရဲ့အသေးစိတ်အချက်အလက်တွေကိုထုတ်ပေးဖို့လှည့်စားတယ်။ BT အသုံးပြုသူအမည်သို့မဟုတ်စကားဝှက်ကဲ့သို့သောအသေးစိတ်အချက်အလက်အချို့သည် အရေးကြီးသည်မှာ BT သည်ပုဂ္ဂလိကသတင်းအချက်အလက်သို့မဟုတ်ဘဏ်အချက်အလက်အသေးစိတ်များကိုအကြောင်းပြချက်မရှိဘဲမည်သည့်အခါမှတောင်းဆိုခြင်းမရှိကြောင်းသတိပြုရန်အရေးကြီးသည်။ ထို့အပြင် BT အီးမေးလ်များတွင်ပူးတွဲဖိုင်မရှိပါ။

Semalt Senior Customer Success Manager ဂျူလီယာဗာရှ်နီဗာကအင်တာနက်သုံးစွဲသူများအားလိမ်လည်မှုဖြစ်နိုင်ခြေရှိသည်ဟုဖော်ပြသောအချက်ပြမှုများကိုအမြဲတမ်း သတိထားရန် အကြံပေးသည်။

Phishing Email တစ်ခုကိုဘယ်လိုရှာဖွေရမလဲ

အသုံးပြုသူများကိုစစ်ဆေးရန်သို့မဟုတ်ကိုယ်ရေးကိုယ်တာအချက်အလက်တောင်းရန်တောင်းဆိုသောအီးမေးလ်များသည်သံသယဖြစ်ဖွယ်ဖြစ်ပြီးအသုံးပြုသူများက၎င်းတို့အားရှောင်ကြဉ်ရန်လိုအပ်သည်။ သူတို့ကအောက်ပါပုံစံများကိုယူ:

  • စစ်မှန်သောကမ်းလှမ်းမှုဖြစ်လွန်းကောင်းလွန်းသောမျှော်လင့်မထားသောအီးမေးလ်များ
  • ၀ က်ဘ်ဆိုက်တစ်ခုသို့ပြန်လည်လမ်းညွှန်ပေးသောအီးမေးလ်လင့်ခ်တစ်ခုကအကောင့်၏အသေးစိတ်အချက်အလက်များကိုစစ်ဆေးရန်တောင်းဆိုသည်။
  • လိမ်လည်သူများသည်သားကောင်များကိုဆွဲဆောင်ရန်အရေးတကြီးလိုအပ်သည့်ဇာတ်ကြောင်းတစ်ခုကိုဖန်တီးသည်။
  • အမြဲတမ်းရိုက်နှိပ်ထားသော URLs များကိုသုံးပါ၊ အီးမေးလ်မက်ဆေ့ခ်ျတွင်ထည့်သွင်းထားသည့်အရာများကိုမသုံးပါနှင့်။
  • အီးမေးလ်တွင်အသုံးပြုသောသဒ္ဒါနှင့်ပုံများ၏မှန်ကန်မှုကိုခွဲခြမ်းစိတ်ဖြာပါ။

Phishing အီးမေးလ်တစ်စောင်လက်ခံရရှိသည့်အခါလုပ်ဆောင်ရန်အဆင့်များ

လုပ်ဆောင်ချက်သည်သုံးစွဲသူ၏အီးမေးလ်ကိုမည်သို့ဖွင့်သည်ပေါ်တွင်မူတည်သည်။ BT မှ phishing အီးမေးလ်များကိုကိုင်တွယ်ရန် ဦး စီးဌာနသည်သူတို့နှင့်ဆက်သွယ်လိုပါက phishing@bt.com ကိုအသုံးပြုပါ။

အကယ်၍ လူတစ် ဦး တစ်ယောက်သည်ပေးထားသောလင့်ခ်ကို နှိပ်၍ မရပါ၊ သို့သော်အီးမေးလ်ကိုဖွင့်လျှင်၊ စိုးရိမ်စရာအကြောင်းမရှိပါ။ မည်သည့်အပေးအယူမျှမပြုလုပ်နိုင်ပါ။ အီးမေးလ်ကိုအလံလွှင့ ်၍ BT ရှိ phishing ဌာနသို့ပေးပို့သင့်ပြီး၎င်းကိုဖယ်ရှားပါ။

တ ဦး တည်း link ကိုနှိပ်သို့မဟုတ် embedded ပူးတွဲဖိုင်ကိုကူးယူပေမယ့်ပုံစံထဲမှာဘာမျှမဖြည့်လျှင်, တ ဦး တည်းဗိုင်းရပ်စ်စစ်ဆေးမှုများကို run ပြီးတော့အီးမေးလ်ကိုသတင်းပို့သင့်ပါတယ်။

အကယ်၍ တစ်ယောက်ယောက်ကသူတို့၏အသေးစိတ်အချက်အလက်များကိုဖြည့်စွက်ခဲ့ပါကပထမ ဦး ဆုံးပြုလုပ်ရမည့်အရာမှာကွန်ပျူတာကိုဘေးကင်းလုံခြုံမှုရှိမရှိစစ်ဆေးရန်ဖြစ်သည်။ ထို့နောက်အပေးအယူအခွင့်အလမ်းရှိစေခြင်းငှါအဖြစ် BT အကောင့်ကိုလုံခြုံ။ အန္တရာယ်ရှိသောအကောင့်များနှင့်အီးမေးလ်များကိုမည်သို့ကိုင်တွယ်ရမည်ကိုလမ်းညွှန်များရှိသည်။ သုံးစွဲသူဘက်မှစကားဝှက်များနှင့်ကျွမ်းကျင်သူများကိုပြောင်းလဲခြင်းသည်အကောင့်တစ်ခုစီအတွက်ထူးခြားသောတစ်ခုကိုအသုံးပြုရန်အကြံပေးသည်။ အကယ်၍ ဘဏ်၏အသေးစိတ်အချက်အလက်များကိုထုတ်ဖေါ်ပြီးပါကဘဏ်များသည်ပုံမှန်မဟုတ်သောလုပ်ဆောင်မှုတစ်ခုခုအားအလံပြရန်သတိပေးချက်များလိုအပ်သည်။ နောက်ဆုံးအီးမေးလ်ကို phishing ဌာနသို့သတင်းပို့ပါ။

phishing အီးမေးလ်ကိုဘယ်သူလက်ခံရရှိတာလဲ။

၂၀၁၂ နှင့် ၂၀၁၃ ခုနှစ်စာရင်းဇယားများအရ phishing အီးမေးလ်များကိုလက်ခံရရှိသူ ၃၇.၃ သန်းခန့်နီးပါးရှိသည်။ ဖြစ်နိုင်ချေအရှိဆုံးရှင်းပြချက်မှာသူတို့၏ phishing ကြိုးပမ်းမှုများအတွက်အသုံးပြုသူ၏အီးမေးလ်များကိုရရှိရန်အသုံးပြုသူ၏အီးမေးလ်များကိုလိမ်လည်သူများကိုအသုံးပြုခြင်းဖြစ်သည်။ ၎င်းတို့သည်အလိုအလျောက် bot များ၊ ဝက်ဘ်ဆိုက်အတုများ၊ စစ်မှန်သောဝက်ဘ်ဆိုက်ဒေတာဘေ့စ်များကိုဖောက်ထွင်းခြင်း၊ အခြားလိမ်လည်သူများထံမှစာရင်းများဝယ်ယူခြင်း၊ ထိုကဲ့သို့သောအီးမေးလ်ကိုလက်ခံခြင်းဖြင့်အသုံးပြုသူအားအလိုအလျောက်အန္တရာယ်မပေးနိုင်ပါ။ ၎င်းနောက်၎င်းသည်၎င်းတို့အားအန္တရာယ်ရှိစေသည်။

Phishing လှုပ်ရှားမှုများကိုကာကွယ်ခြင်း

  • BT Protect သည်ကုမ္ပဏီနှင့်အင်တာနက်ချိတ်ဆက်ထားသည့်စက်ပစ္စည်းများအားလုံးအား malware တိုက်ခိုက်မှုများမှကာကွယ်ရန်ကူညီသည်။
  • BT NetProtect Plus အားဒေါင်းလုပ်ဆွဲခြင်းသည်ထပ်ဆောင်းအားသာချက်တစ်ခုဖြစ်သည်။ BT သည်အခြားအသုံးပြုသူများထံမှ php အီးမေးလ်များအားလုံးကို NetProtect Plus အဖွဲ့သို့ပေးပို့သောကြောင့်၎င်းသည်သုံးစွဲသူများအားဖြစ်နိုင်ချေရှိသောခြိမ်းခြောက်မှုများအကြောင်းသတိပေးချက်များကိုပေးသည်။
  • ခြိမ်းခြောက်မှုများလျော့ပါးစေရန်အမြဲတမ်း spam filter ကိုဖွင့်ပါ။
  • ၀ ဘ်ဆိုဒ်ဆော့ဖ်ဝဲအားလုံးကိုမွမ်းမံရန်သေချာပါစေ။
  • သံသယဖြစ်ဖွယ်အီးမေးလ်ကိုဘယ်တော့မှမပြန်ပါနှင့်။

ဖောက်သည်များကာကွယ်စောင့်ရှောက်မှုသေချာစေရန် BT ပြဌာန်းချက်

သံသယဖြစ်ဖွယ်အီးမေးလ်များကိုအသုံးပြုသူများမှပေးပို့နိုင်မည့် link ကိုကုမ္ပဏီမှဆက်သွယ်ပေးခဲ့ပြီး၎င်းကိုချက်ချင်းဖြုတ်ချသည်။ ၎င်းသည် phishing လှုပ်ရှားမှုတွင်ပါ ၀ င်သည်ဟုယူဆရသော ၀ ဘ်ဆိုဒ်များအားလုံးကိုစောင့်ကြည့်ရာတွင်အထောက်အကူပေးပြီး၎င်းသည်ဖမ်းဆီးခံရချိန်တွင်၎င်းတို့ကိုဖြုတ်ချခြင်းဖြစ်သည်။

mass gmail