မဂၤလာပါ... သည္ေန႕ Security Landscape တြင္ Email Threat မ်ား၀င္ေရာက္ျခင္းသည္ Cyber
ရာဇ၀တ္မႈမ်ား အၾကားတြင္ အမ်ားဆံုး ျဖစ္ေပၚေနေပသည္။ အမ်ားစုမွာ Spam
မ်ား၀င္ေရာက္ျခင္း ေၾကာင့္ ျဖစ္ပါတယ္..။ Email Attack မ်ားသည္္ Phishing,
Trojans, Malicious attachments ႏွင့္ hidden scripts မ်ားမွတစ္ဆင့္ စတင္
ျဖစ္ေပၚျခင္းျဖစ္ေနပါတယ္။ ဒါေၾကာင့္လည္း ကြ်န္ေတာ္ တို႕ အေနနဲ႕ Email အသံုးျပဳရာတြင္
လံုျခံဳစိတ္ခ်မႈရွိေစရန္အတြက္ လိုက္နာသင့္ေသာ အခ်က္မ်ားကို ေအာက္ပါအတိုင္း
ေဖာ္ျပလိုက္ပါသည္။
သည္အခ်က္အလက္ေလးေတြကို သတိျပဳ ..ဆင္ျခင္ ျပီးအသုံးျပဳၾကမယ္ဆိုရင္..ဒါဟာ မိမိတို႕ရဲ႕ အေကာင့္ေတြကို ကာကြယ္ထိမ္းသိမ္းရာလည္းက်မွာျဖစ္ပါတယ္.. ဒါေၾကာင့္ ကြ်န္ေတာ္ ေလ့လာထားမိေသာ သည္အခ်က္အလက္ေလးေတြကို ခုလိုျပန္လည္ ေ၀မွ်လုိက္ျခင္းျဖစ္ပါတယ္...
၁။ ျပီးျပည့္စံုေသာ လံုျခံဳေရး Software ကိုရယူပါ။
Security Software (eg., McAfee, Symantec) မ်ားကို အသံုးျပဳရာတြင္ ေသခ်ာေရြးခ်ယ္ဖို့ လိုအပ္ပါတယ္။ သို့မွသာ သင္တို႕ရဲ႕ ကြန္ပ်ဴတာအတြင္းသို့ viruses, worms, Trojans, unwanted e-mail (spam), phishing scams ႏွင့္ အျခား malicious software မ်ား၀င္ေရာက္ျခင္းမွ ကာကြယ္ႏိုင္မွာျဖစ္ပါတယ္ သတိျပဳေစလိုပါတယ္။
၂။ သင့္ Email Address ကို ယံုၾကည္ရေသာသူမ်ား ကို သာ ျဖန့္ေ၀ပါ။
မိမိတို႕ရဲ႕ Email Address ကို သင္၏မိသားစု၊ သူငယ္ခ်င္းမ်ား ႏွင့္ ယံုၾကည္စိတ္ခ်ရေသာ business contact မ်ားအတြက္သာ ျဖန့္ေ၀သင့္ေပသည္။ Web site မ်ား၊ forumမ်ား ႏွင့္ chat room မ်ားတြင္ မသံုးသင့္ပါ။ အသံုးျပဳခဲ့သည္ဆိုပါက သင္သည္ အားနည္းခ်က္ အျဖစ္ Spam mail အမ်ားအျပားကို လက္ခံရရွိသြား ေပလိမ့္မည္။ ဥပမာ ကြ်န္ေတာ္တို႕ဘေလာ့ကာေတြဆို ဘေလာ့ေရးတဲ႕ အီးေမးကို အထူးလွိဳ႕၀ွက္ၾကရပါတယ္.. အမ်ားဆက္သြယ္ဖို႕ အမ်ားနဲ႕ ဆက္ဆံဖို႕ ဆိုတာကို သီးသန္႕တခု ထားတတ္ၾကပါတယ္.. ဘေလာ့ကာအီးေမးကိုေတာ့ သီးသန္႕႔ ေပါ့ဒါကလည္း ထိမ္းသိမ္းမွဳတစ္ရပ္လို႕ ေျပာလို႕ရပါတယ္..။
၃။ သင္မသိေသာ Email မ်ား (သို့) သင္၏ သူငယ္ခ်င္းမ်ားႏွင့္
မိသားစုမ်ားထံမွ attachments ႏွင့္ downloading file မ်ားပါ၀င္ေသာ Email
မ်ားကို ဖြင့္ရာတြင္ သတိထားပါ။
အဘယ္ေၾကာင့္ဆိုေသာ္ ထို Email မ်ား၊ Attachment မ်ားတြင္ Virus, Worm, or Trojan မ်ားပါ၀င္ ႏိုင္ေပသည္။ သင္သည္ download file မ်ားကို ေရြးခ်ယ္မည္ဆိုလွ်င္ Security Software မ်ားကို Enable ျပဳလုပ္ထားသင့္ ျပီး ထို software မွ တစ္စံုတစ္ခု ေသာ Warning မ်ားေဖာ္ျပလာပါက လုပ္ေဆာင္မႈကို ခ်က္ခ်င္း ရပ္သင့္ပါသည္။မရပ္ဘဲဆက္လက္ မရမက လုပ္ေနပါက Virus ေတြနဲ႕ ထိပ္တိုက္ ဆုံေတြ႕ရတတ္ပါတယ္..တခါတေလ ကိုယ့္အေကာင့္မိလိုက္တာနဲ႕ ေအာ္တို တဆင့္ျပန္လည္ ျဖန္႕ေ၀ေစတဲ႕ Virus ေတြလည္းေတြ႕ဖူးၾကမွာပါ..ဒါေၾကာင့္ သတိျပဳသင့္ပါတယ္။
၄။ Instant Messaging Programs (IM) မ်ားကို စနစ္တက် အသံုးျပဳပါ။
မိမိတို႕ရဲ႕မိသားစု (သို့) သူငယ္ခ်င္းမ်ားႏွင့္ ဆက္သြယ္ရာတြင္ Online Chat အမ်ိဳးအစားျဖစ္ေသာ IM Program မ်ား (eg., Skype) ကို အသံုးျပဳပါက သင္၏ Personal Information မ်ားကို အထူးဂရုျပဳ ၍ ေပးပို့သင့္ပါသည္။ အသံုးျပဳရာတြင္ သင္၏ အစစ္အမွန္ အမည္ကိုသံုးစြဲမည့္အစား Nickname ကိုသာ သံုးစြဲသင့္ပါသည္။ မိမိႏွင့္ မရင္းႏွီးေသာ သူမ်ားကို ္လက္မခံသင့္ပါ။ဒါကေတာ့ ျဖစ္တတ္တဲ႕ ျဖစ္ရပ္တခုပါဘဲ တခ်ိဳ႕က ကိုယ့္အေကာင့္ကို သိလိုျခင္ေသာ္လည္းေကာင္း ဖ်က္စီးျခင္ေသာ္လည္းေကာင္း နည္းလမ္းတခုခုျဖင့္ ၀င္ေရာက္လာတတ္တာလည္းျဖစ္တတ္လို႕ပါ.. ဒါဆို ကိုယ္ကေပးလိုက္မိတာနဲ႕ Hack တာေတြ
ဘာေတြ ဆိုတဲ႕ ေနာက္ဆက္တြဲျပသနာေတြ ဖန္တီးလာတတ္ပါတယ္.။
၅။ Spam Email မ်ားကို ျပန္လည္ေပးပို့ျခင္း မျပဳပါနွင့္။
သင့္ဆီပို့လာေသာ Email Sender သည္ သင္မသိေသာသူ ျဖစ္ပါက ျပန္လည္ ေပးပို့ျခင္း မျပဳပါႏွင့္။
သင့္ဆီပို့လာေသာ Email Sender သည္ သင္မသိေသာသူ ျဖစ္ပါက ျပန္လည္ ေပးပို့ျခင္း မျပဳပါႏွင့္။
၆။ Email အသံုးျပဳရာတြင္ ပါးနပ္မႈရွိပါေစ။
Email ဆိုသည္မွာ သင္ႏွင့္ သင့္မိသားစု (သို့) သူငယ္ခ်င္းမ်ားႏွင့္ အျမဲမျပတ္ ဆက္သြယ္ႏိုင္သည့္ Tool တစ္ခုျဖစ္ပါတယ္ ။ ဒါေၾကာင့္ ကိုယ္ေတြဟာ Email ပို့ေသာအခါမွာျဖစ္ေစ credit-card information, Social Security number, or other private information မ်ားကို ဘယ္ေသာအခါမွ Email ျဖင့္ မပို့ရန္ သတိထားသင့္ပါတယ္...။
Email ဆိုသည္မွာ သင္ႏွင့္ သင့္မိသားစု (သို့) သူငယ္ခ်င္းမ်ားႏွင့္ အျမဲမျပတ္ ဆက္သြယ္ႏိုင္သည့္ Tool တစ္ခုျဖစ္ပါတယ္ ။ ဒါေၾကာင့္ ကိုယ္ေတြဟာ Email ပို့ေသာအခါမွာျဖစ္ေစ credit-card information, Social Security number, or other private information မ်ားကို ဘယ္ေသာအခါမွ Email ျဖင့္ မပို့ရန္ သတိထားသင့္ပါတယ္...။
၇။ ရွုပ္ေထြးေသာ Email Address ကို ဖန္တီးပါ။
မိမိတို႕ရဲ႕ Email Address ကို Hacker မ်ား က အလြယ္တကူ အလိုအေလ်ာက္ ျပဳလုပ္၍ မရႏိုင္ေသာ ပံုစံျဖင့္ ဖန္တီးထားပါ။ ဥပမာအေနျဖင့္ - letters, numbers, and other character မ်ား စသည္တို့ျဖင့္ ေပါင္းစပ္ ဖြဲ႕စည္းထားပါ။ Complex Email ကို ဥပမာအေနျဖင့္ ေဖာ္ျပရပါက Tracy3Socc3r2@samplee-mail.com ပံုစံ ကဲ့သို့ ဖန္တီးထားသင့္ပါသည္။
မိမိတို႕ရဲ႕ Email Address ကို Hacker မ်ား က အလြယ္တကူ အလိုအေလ်ာက္ ျပဳလုပ္၍ မရႏိုင္ေသာ ပံုစံျဖင့္ ဖန္တီးထားပါ။ ဥပမာအေနျဖင့္ - letters, numbers, and other character မ်ား စသည္တို့ျဖင့္ ေပါင္းစပ္ ဖြဲ႕စည္းထားပါ။ Complex Email ကို ဥပမာအေနျဖင့္ ေဖာ္ျပရပါက Tracy3Socc3r2@samplee-mail.com ပံုစံ ကဲ့သို့ ဖန္တီးထားသင့္ပါသည္။
၈။ Smart and Strong Password မ်ားကို ဖန္တီးပါ။
မိမိတို႕ရဲ႕ Password ကို Hackerမ်ားမွ အလြယ္တကူ ခန့္မွန္း၍ မရနိုင္ေအာင္ capital letters, numbers, special character မ်ားျဖင့္ ေပါင္းစပ္ထားျပီး အနည္းဆံုး ၈-လံုးေလာက္ျဖင့္ ဖြဲ႔စည္းထားပါ။
မိမိတို႕ရဲ႕ Password ကို Hackerမ်ားမွ အလြယ္တကူ ခန့္မွန္း၍ မရနိုင္ေအာင္ capital letters, numbers, special character မ်ားျဖင့္ ေပါင္းစပ္ထားျပီး အနည္းဆံုး ၈-လံုးေလာက္ျဖင့္ ဖြဲ႔စည္းထားပါ။
ရိုးရွင္းလြယ္ကူေစတဲ႕ နံပါတ္ေတြ မေပးသင့္ပါဘူး.. ဥပမာ... aunglay@gmail.com ကိုတခ်ိဳ႕က အေကာင့္အမည္လိုက္ျပီး ပါတ္၀ပ္ကို aunglay123..aunglay2015 စသည့္ေပးတတ္ၾကပါတယ္. ဒါကလည္း ေျခရာခံလိုသူေတြအတြက္ လြယ္ကူေစနိဳင္ပါတယ္...။
၉။ Pop-up Screen မ်ားထဲသို့ သင္၏ Personal Information မ်ားကို ဘယ္ေသာအခါမွ မထည့္သြင္းပါႏွင့္။
မိမိတို႕ရဲ႕ Personal Information မ်ားကို ထည့္သြင္းမိခဲ့လွ်င္ ၄င္း Information မ်ားဟာလည္း Phisher မ်ားဆီသို့ ေရာက္ရွိသြားႏိုင္ပါတယ္ ။ ဒါေၾကာင့္ Pop-up Blocking Software ကို ထည့္သြင္းထားျပီး Phishing Attack ကို ကာကြယ္ထားသင့္ပါတယ္..။
မိမိတို႕ရဲ႕ Personal Information မ်ားကို ထည့္သြင္းမိခဲ့လွ်င္ ၄င္း Information မ်ားဟာလည္း Phisher မ်ားဆီသို့ ေရာက္ရွိသြားႏိုင္ပါတယ္ ။ ဒါေၾကာင့္ Pop-up Blocking Software ကို ထည့္သြင္းထားျပီး Phishing Attack ကို ကာကြယ္ထားသင့္ပါတယ္..။
၁၀။ Phishing ကိုသတိထားပါ။
Phishing သည္ အတုအေယာင္ Email မ်ားႏွင့္ Website မ်ားကို တရား၀င္ ပံုစံ ဟန္ေဆာင္ကာ User မ်ား၏ Account မ်ား သို့မဟုတ္ Login Information မ်ားကို ခိုးယူျခင္းမ်ား ျပဳလုပ္တတ္ပါသည္။ ဒါေၾကာင့္ မိမိဆီသို့လာေသာ e-mail အတြင္းရွိ Website Link မ်ားကို တိုက္ရိုက္ မႏွိပ္ဘဲ Web browser မွတစ္ဆင့္ သြားေရာက္၍ ၾကည့္ရႈသင့္ေပသည္။
အထက္ပါ အခ်က္မ်ားသည္ စာဖတ္သူမ်ားကို Email အသံုးျပဳရာတြင္ လံုျခံဳစိတ္ခ်မႈရွိေစရန္ လုပ္ေဆာင္ သင့္သည့္ ေယဘုယ်အခ်က္မ်ား ျဖစ္ပါတယ္.. တျခား ေလးနက္တဲ႕ နည္းလမ္းေတြလည္း ရွိပါလိမ့္မယ္..ကြ်န္ေတာ္ အေနနဲ႕ လက္လွမ္းမွီသေလာက္ ေတြကရွိ ေလ့လာမိတာကိုဘဲ အမ်ားသူငါ သိရွိ ေလ့လာနိဳင္ေအာင္ ခုလိုျပန္လည္ကာ မွ်ေ၀လိုက္ရပါတယ္..
Phishing သည္ အတုအေယာင္ Email မ်ားႏွင့္ Website မ်ားကို တရား၀င္ ပံုစံ ဟန္ေဆာင္ကာ User မ်ား၏ Account မ်ား သို့မဟုတ္ Login Information မ်ားကို ခိုးယူျခင္းမ်ား ျပဳလုပ္တတ္ပါသည္။ ဒါေၾကာင့္ မိမိဆီသို့လာေသာ e-mail အတြင္းရွိ Website Link မ်ားကို တိုက္ရိုက္ မႏွိပ္ဘဲ Web browser မွတစ္ဆင့္ သြားေရာက္၍ ၾကည့္ရႈသင့္ေပသည္။
အထက္ပါ အခ်က္မ်ားသည္ စာဖတ္သူမ်ားကို Email အသံုးျပဳရာတြင္ လံုျခံဳစိတ္ခ်မႈရွိေစရန္ လုပ္ေဆာင္ သင့္သည့္ ေယဘုယ်အခ်က္မ်ား ျဖစ္ပါတယ္.. တျခား ေလးနက္တဲ႕ နည္းလမ္းေတြလည္း ရွိပါလိမ့္မယ္..ကြ်န္ေတာ္ အေနနဲ႕ လက္လွမ္းမွီသေလာက္ ေတြကရွိ ေလ့လာမိတာကိုဘဲ အမ်ားသူငါ သိရွိ ေလ့လာနိဳင္ေအာင္ ခုလိုျပန္လည္ကာ မွ်ေ၀လိုက္ရပါတယ္..
အားလုံးအဆင္ေျပၾကမယ္လို႕ ေမွ်ာ္လင့္ရင္း
ဘေလာ့ခရီးသည္ ( မွ်ေ၀သူ )
Reference:
http://home.mcafee.com/advicecenter/?id=ad_spam_t1ttpye&ctst=1
http://home.mcafee.com/advicecenter/?id=ad_spam_t1ttpye&ctst=1
0 comments:
Post a Comment