10 June 2010

ဂ်ီေမးလ္ ၀က္ဆိုဒ္ ဆင္တူယိုးမွား အတု (Fake Gmail website) ကို သတိထားႀကပါ။

ဂ်ီေမးလ္ကို ဖြင့္ဖို ့အတြက္ သြားေရာက္ေလ့ရွိႀကတဲ့ ဂူဂဲေမးလ္ အင္တာနက္စာမ်က္ႏွာပုံစံအတိုင္း အင္တာနက္စာမ်က္ႏွာအတု ေပၚေနပါတယ္။ ရုတ္တရက္ သတိမထားဘဲ အစစ္ထင္ျပီး မိမိရဲ ့ user name နဲ ့ password ကို ထည့္လိုက္ျပီး sign in လုပ္လိုက္မိရင္ မိမိရဲ ့ ဂ်ီေမးလ္ user name နဲ ့ password ေတြ ခိုးယူရရွိသြားမွာ ျဖစ္ပါတယ္။ ဒီအတြက္ အထူးသတိထားျပီး ႀကည့္ႀကႏိုင္ဖို ့ ဂ်ီေမးလ္အင္တာနက္စာမ်က္ႏွာအတုကို ေဖၚျပလိုက္ရပါတယ္။

ယခုေဖၚျပထားတဲ့ ပုံေတြမွာ ဂ်ီေမးလ္အင္တာနင္စာမ်က္ႏွာအတုျဖစ္တဲ့ (http://tdbear.freehostia.com.freehostia.com/) နဲ ့ ဂူဂဲလ္ရဲ ့ ဂ်ီေမးလ္အင္တာနက္စာမ်က္ႏွာအစစ္ျဖစ္တဲ့ (https://mail.google.com) သို ့မဟုတ္ (https://www.google.com) တို ့ရဲ ့ ပုံေတြကို ႏွဳိင္းယွဥ္ေဖၚျပအပ္ပါတယ္။






ဂ်ီေမးလ္အင္တာနင္စာမ်က္ႏွာအတုနဲ ့ အစစ္ ကြာျခားခ်က္ေတြကိုလည္း ေအာက္ပါအတိုင္း ႀကည့္ျမင္ႏိုင္ပါတယ္။

၁။ Gmail အတု SITE ရဲ႕ လိပ္စာက http://tdbear.freehostia.com.freehostia.com/ ျဖစ္ၿပီး GMAIL အစစ္ WEB SITE နဲ႕ ဆင္တူရိုးမွားျဖစ္ေအာင္ လုပ္ထားပါတယ္။ တစ္ကဲ့ GMAIL SITE အစစ္ရဲ႕ လိပ္စာဟာ https://www.google.com ဒါမွမဟုတ္ http://mail.google.com နဲ႕ စ ရမွာ ျဖစ္ပါတယ္။

၂။ Gmail အတု site မွာ free space ဟာ 3.2 GB ေက်ာ္ကေန စတင္ ေရတြက္ေနၿပီး၊ တစ္ကဲ့အစစ္ gmail site ကေတာ့ 7.4 GB ေက်ာ္ေနပါၿပီ။

ဒါေၾကာင့္ မေတာ္တဆ အဲဒီ ဂ်ီေမးလ္အင္တာနက္စာမ်က္ႏွာအတုထဲ ေရာက္သြားခဲ့ရင္ ဘာမွ ဆက္လက္မလုပ္ဘဲ အဲ့ဒီ စာမ်က္ႏွာအတုကို အျမန္ပိတ္လိုက္ျပီး အင္တာနက္ကေန ျပန္ထြက္လိုက္ပါ။ မသမာသူေတြဟာ သူမ်ားေတြရဲ႕ gmail account ေတြကို ခိုးဖို႕ အစီအစဥ္နဲ႕ အခုလို စနစ္တက် လုပ္ထားျခင္းပါ။

တကယ္လို႕မ်ား အဲဒီ site ကေန gmail ထဲ ၀င္သြားခဲ့သူမ်ားရွိပါလွ်င္ ကိုယ့္ရဲ႕ password ကို တကဲ့ gmail လိပ္စာ အစစ္အမွန္ ျဖစ္တဲ့ https://mail.google.com မွ၀င္ၿပီး အျမန္ ေျပာင္းၾကပါ။

အဲဒီမွာ ေမးစရာ ရွိေနပါလိမ့္မယ္။ အဲဒီ gmail အတု site ကေန ၀င္လဲ ကိုယ့္ရဲ႕ mail ေတြကို ဖတ္နိုင္တာပဲလို႕။ ဟုတ္ပါတယ္၊ ကိုယ္လဲ ဖတ္နိုင္သလို ခိုးယူရရွိသြားသူကလည္း တစ္ျပဳိင္နက္ထဲ ဖတ္နိုင္ပါတယ္။ ဘာေၾကာင့္လဲဆိုေတာ့ အဲဒီ gmail အတု site က ရိုက္သြင္းလိုက္တဲ့ user name နဲ႕ password ကို မွတ္သားထားလိုက္ၿပီး တကဲ့ gmail site အစစ္စီ forward ဒါမွမဟုတ္ DIVERT လုပ္ေအာင္ program သြင္းထားလိုက္ျပီး ျဖစ္တာပါ။

ဒါေၾကာင့္ ကိုယ့္ရဲ႕ mail ေတြကို ဖတ္နိုင္တာပါ။ ကိုယ္ဖတ္ေနတဲ့ အခ်ိန္မွာ သူတို႕က ကိုယ့္ရဲ႕ user name နဲ႕ password ကို ရသြားပါၿပီ။ ေနာက္ဆံုး ကိုယ့္ password ရသြားတဲ့ သူက PASSWORD အသစ္ေျပာင္းလိုက္ရင္ ကိုယ့္ account ပါ ဆံုးသြားမွာ ျဖစ္ပါတယ္။

Computer ေလာကမွာေတာ့ Phising (ဖစ္ရွင္း ) လို႕ေခၚပါတယ္။ ငါးမွ်ားတဲ့ Fishing အသံထြက္အတိုင္းပါပဲ။ အဓိပၸာယ္လဲ ဆင္တူပါပဲ။ ငါးေတြကို ငါးမွ်ားခ်ိတ္မွာ အစာတတ္ၿပီး ဖမ္းသလို အခုဟာက user name နဲ႕ password ေတြကို Site ဆင္တူရိုးမွား ဘန္းျပၿပီး ခိုးတာပါ။

ဘယ္လိုကာကြယ္မလဲ။ Mail ေတြမွာ ပါလာတဲ့ လင့္ခ္ Link တိုင္းကို မႏွိပ္ပါနဲ႕။ ႏွိပ္ခဲ့လို႕ရွိရင္လဲ ကိုယ့္ကို ေခၚေဆာင္သြားတဲ့ Website ရဲ႕ URL address က ဟုတ္ မဟုတ္ ၊ မွန္ မမွန္ စစ္ေဆးပါ။
အခုလို User name နဲ ့ password ေတြ ရိုက္ရမဲ့ေနရာေတြမွာ ပိုသတိထားပါ။ အေကာင္းဆံုးကေတာ့ URL address bar ေနရာမွာ မွာ ကိုယ္တိုင္ type ရိုက္ထဲ့တာ အေကာင္းဆံုးပါပဲ။ password ကိုလဲ မၾကာခဏ ပုံမွန္ ေျပာင္းေပးပါ။

ေစာေစာက ေဖၚျပထားတဲ့ ဂ်ီေမးလ္အင္တာနက္စာမ်က္ႏွာ အတုကို သြားေရာက္ႀကည့္ရင္ (မိမိ ကြန္ပ်ဴတာမွာ အကာအကြယ္ျပဳလုပ္ထားတဲ့ ေဆာ့၀ဲထည့္ထားရင္) အဲ့ဒီ ဂ်ီေမးလ္စာမ်က္ႏွာအတုဟာ အတု (forgery – Fake) ျဖစ္ေႀကာင္းနဲ ့ မိမိရဲ ့ ကိုယ္ေရးကိုယ္တာ အခ်က္အလက္မ်ားကို ခိုးယူဖို ့အတြက္ ဆင္တူယိုးမွား ပုံမွားရိုက္ထားတာျဖစ္ေႀကာင္း သတိေပးစာ ျမင္ေတြ ့ရမွာ ျဖစ္ပါတယ္။



ျပန္လည္မ်ွေဝ ေပးပို႔ ေပးေသာ ကိုနစ္ေနမန္း အားေက်းဇူးတင္ပါသည္.။