Apple သတိပေး — FaceTime Screen Sharing သုံးပြီး ဘဏ်အကောင့် Password ခိုးယူသည့် လိမ်လည်မှု

ရေးသားသူ
KOMCHAD
ရေးသားသူKOMCHAD
KOMCHAD นำเสนอข่าวไอที AI สมาร์ตโฟน Gadget คอมพิวเตอร์ ความปลอดภัยไซเบอร์ และนวัตกรรมล่าสุดในภาษาไทย

Apple အသုံးပြုသူများကို ဘဏ်ဝန်ထမ်းအဖြစ် အယောင်ဆောင်သူများက FaceTime ကိုအသုံးပြုပြီး အရေးကြီးသော ငွေကြေးအချက်အလက်များကို ဖော်ထုတ်စေရန် လှည့်ဖြားသည့် Social Engineering လိမ်လည်မှုအကြောင်း သတိပေးထားသည်။

ဤတိုက်ခိုက်မှုအတွက် FaceTime security ကိုဖောက်ထွင်းရန်၊ Apple Encryption ကိုချိုးဖောက်ရန် သို့မဟုတ် iPhone ကိုအဝေးမှ Hack လုပ်ရန် မလိုအပ်ပါ။

လိမ်လည်သူများက အသုံးပြုသူ၏ ယုံကြည်မှုကို ပစ်မှတ်ထားခြင်းဖြစ်သည်။

သူတို့က ဘဏ်အကောင့် သို့မဟုတ် Credit Card အန္တရာယ်ရှိနေပြီး ချက်ချင်းပူးပေါင်းဆောင်ရွက်ရန်လိုအပ်ကြောင်း အကောင့်ပိုင်ရှင်ကို ယုံကြည်အောင် လှည့်ဖြားကြသည်။

Victim က ဖုန်းတစ်ဖက်ကလူကို ဘဏ်ဝန်ထမ်းအစစ်ဟု ယုံကြည်သွားသောအခါ လိမ်လည်သူက FaceTime သို့ ပြောင်းပြီး Screen Sharing တောင်းနိုင်သည်။

Screen Sharing ဖွင့်ထားချိန် Online Banking ကိုဝင်ပါက Password၊ Account Number နှင့် One-Time Security Code များကို မြင်တွေ့နိုင်သည်။

ဤလိမ်လည်မှုက ခေတ်သစ် Cybersecurity တွင် Malware နှင့် Software Vulnerability များသာမက လူ့စိတ်ပိုင်းဆိုင်ရာ Manipulation ကိုပါ ကာကွယ်ရန်လိုကြောင်း ပြသသည်။

လိမ်လည်မှုသည် Fraud Alert အတုဖြင့် စတင်တတ်သည်

ပထမအဆင့်သည် အများအားဖြင့် SMS သို့မဟုတ် ဖုန်းခေါ်ဆိုမှုဖြစ်သည်။

Victim သည် ဘဏ်အကောင့် သို့မဟုတ် Credit Card တွင် မသင်္ကာဖွယ် Transaction ရှိကြောင်း Message ရနိုင်သည်။

Message တွင် မိမိခွင့်မပြုထားသော Transaction အကြောင်းဖော်ပြပြီး ဖုန်းနံပါတ်တစ်ခုသို့ ချက်ချင်းခေါ်ဆိုရန် အကြံပြုနိုင်သည်။

ထိုနံပါတ်ကို အလိုအလျောက် မယုံသင့်ပါ။

Message ကိုလိမ်လည်သူများ ဖန်တီးထားလျှင် ထိုနံပါတ်က Scam Group ထံ တိုက်ရိုက်ဆက်သွယ်နိုင်သည်။

အခြားအခြေအနေတွင် လိမ်လည်သူက အရင်ဖုန်းခေါ်ပြီး ဘဏ် Fraud သို့မဟုတ် Security Department ဝန်ထမ်းဖြစ်ကြောင်း ပြောနိုင်သည်။

Transaction တားဆီးရန်၊ Account ကာကွယ်ရန် သို့မဟုတ် Unauthorized Activity ပြန်လည်ပြင်ဆင်ရန် Additional Verification လိုအပ်ကြောင်းဆိုနိုင်သည်။

ရည်ရွယ်ချက်မှာ Victim ကို ကိုယ်တိုင်စစ်ဆေးရန်အချိန်မရမီ ကြောက်ရွံ့မှုဖန်တီးရန်ဖြစ်သည်။

Personal Information သိထားခြင်းက အစစ်အမှန်ဖြစ်ကြောင်း မသက်သေပြ

လိမ်လည်သူတစ်ဦးက Victim အကြောင်း အချက်အလက်အချို့ကို ကြိုတင်သိထားနိုင်သည်။

အမည်၊ ဖုန်းနံပါတ်၊ လိပ်စာ၊ အလုပ်နေရာ သို့မဟုတ် ကိုယ်ရေးအချက်အလက်များ ပါဝင်နိုင်သည်။

ထိုအချက်အလက်များ သိထားခြင်းက ဘဏ်ဝန်ထမ်းအစစ်ဟု မသက်သေပြပါ။

Data Breach၊ Public Database၊ Social Media၊ ယခင် Scam များမှ အချက်အလက်ရနိုင်သည်။

လိမ်လည်သူများက ယုံကြည်မှုတိုးစေရန် ထိုအချက်အလက်များကို အသုံးပြုကြသည်။

Apple ကလည်း Social Engineering Attackers များသည် Personal Information ကိုအသုံးပြုပြီး ယုံကြည်မှုရရှိပြီးမှ Sensitive Credential သို့မဟုတ် Money တောင်းတတ်ကြောင်း သတိပေးထားသည်။

စကားပြောမှုကို FaceTime သို့ ပြောင်းသည်

ဆက်သွယ်မှုစတင်ပြီးနောက် လိမ်လည်သူက ပုံမှန် Voice Call မှ FaceTime သို့ ပြောင်းရန် အကြံပြုနိုင်သည်။

FaceTime သည် iPhone၊ iPad နှင့် Mac အသုံးပြုသူများအတွက် မိသားစု၊ သူငယ်ချင်းနှင့် လုပ်ဖော်ကိုင်ဖက်များနှင့် ဆက်သွယ်ရာတွင် ရင်းနှီးသော Service ဖြစ်သောကြောင့် ပိုမိုယုံကြည်ဖွယ်ထင်ရနိုင်သည်။

Live Conversation ကလည်း Victim ၏ သံသယများကို ချက်ချင်းတုံ့ပြန်ရန် လိမ်လည်သူကို အခွင့်အရေးပေးသည်။

FaceTime ကို Identity Verification၊ Fraud Investigation သို့မဟုတ် Bank Security Procedure အတွက် လိုအပ်ကြောင်း လိမ်လည်သူက ပြောနိုင်သည်။

သို့သော် FaceTime သုံးနေခြင်းက ဖုန်းတစ်ဖက်ကလူသည် အမှန်တကယ် Financial Institution ဝန်ထမ်းဖြစ်ကြောင်း မအတည်ပြုပါ။

Screen Sharing သည် အန္တရာယ်အများဆုံးအဆင့်

ဘဏ်ဝန်ထမ်းဟု အယောင်ဆောင်သူက Screen Sharing တောင်းသောအချိန် အန္တရာယ်အများဆုံးဖြစ်သည်။

Screen Sharing သည် FaceTime ၏ တရားဝင် Feature ဖြစ်ပြီး ယုံကြည်ရသူများနှင့် သုံးရာတွင် အသုံးဝင်သည်။

သို့သော် အမည်မသိသူက Screen ကိုကြည့်နေသည့်အခါ အန္တရာယ်ဖြစ်လာသည်။

လိမ်လည်သူက Bank Website သို့မဟုတ် Mobile Banking App ကိုဖွင့်ပြီး Screen Sharing ဖွင့်ထားချိန် Login လုပ်ရန်ပြောနိုင်သည်။

ထိုအချိန်တွင် Bank ကပြသသည့် Financial Information ကို Attackers ကြည့်နိုင်သည်။

Account Number၊ Balance၊ Recent Transaction၊ Login Information နှင့် Temporary Security Code များပါဝင်နိုင်သည်။

CBS News က လိမ်လည်သူများသည် Victim များ Password၊ Account Number နှင့် One-Time Security Code ဖော်ပြနေသည်ကို Real-Time ကြည့်နိုင်ကြောင်း ဖော်ပြထားသည်။

One-Time Code သည် အရေးကြီးသော Security Layer ကိုကျော်ဖြတ်နိုင်

Bank အများစုက Online Account ကာကွယ်ရန် Multi-Factor Authentication ကိုသုံးကြသည်။

ထို့ကြောင့် Password တစ်ခုတည်းဖြင့် လိမ်လည်သူ Login မဝင်နိုင်သေးပါ။

Customer ၏ Trusted Device သို့ ပို့သည့် One-Time Verification Code လိုအပ်နိုင်သည်။

ဒါကြောင့် Temporary Code က လိမ်လည်သူများအတွက် အလွန်တန်ဖိုးရှိသည်။

Security Model က Legitimate Account Owner တစ်ဦးတည်းသာ Code ကိုမြင်နိုင်မည်ဟု ယူဆထားသည်။

Screen Sharing အတွင်း Code ပေါ်လာခြင်း သို့မဟုတ် Victim က စာဖတ်ပြခြင်းဖြင့် Unauthorized Login သို့မဟုတ် Transaction ပြုလုပ်ရန် လိုအပ်သော အချက်အလက်များရနိုင်သည်။

One-Time Verification Code များကို Password ကဲ့သို့ လျှို့ဝှက်ထားရမည်။

Urgency သည် အရေးကြီးသော Warning Sign

Social Engineering Scam တွင် အများဆုံးတွေ့ရသော လက္ခဏာတစ်ခုက Pressure ဖြစ်သည်။

Caller က Money ခိုးနေပြီ၊ Card Compromised ဖြစ်နေပြီ၊ Account Lock ဖြစ်တော့မည် သို့မဟုတ် Transfer ကို မိနစ်ပိုင်းအတွင်း ရပ်တန့်ရမည်ဟု ပြောနိုင်သည်။

ဤ Urgency သည် ရည်ရွယ်ချက်ရှိရှိ ဖန်တီးထားခြင်းဖြစ်သည်။

လိမ်လည်သူက Victim ကို ဖုန်းချ၊ Bank ကိုကိုယ်တိုင်ခေါ် သို့မဟုတ် အခြားသူနှင့် တိုင်ပင်ရန် မလိုချင်ပါ။

Apple ကလည်း Scammers များသည် အသုံးပြုသူမစဉ်းစားနိုင်ရန် Strong Urgency ဖန်တီးတတ်ကြောင်း သတိပေးထားသည်။

သံသယဖြစ်ဖွယ် Message ထဲက နံပါတ်ကို မခေါ်ပါနှင့်

Bank မှလာသည်ဟုဆိုသော မမျှော်လင့်ထားသော Message တွင် Phone Number ပါလျှင် ထိုနံပါတ်ကို တိုက်ရိုက်မခေါ်သင့်ပါ။

Debit Card သို့မဟုတ် Credit Card နောက်ဖက်က Official Number ကိုအသုံးပြုနိုင်သည်။

Bank Official App သို့မဟုတ် Official Website မှ Contact Information ရယူနိုင်သည်။

ရည်ရွယ်ချက်မှာ လိမ်လည်သူမပေးထားသော Communication Channel အသစ်ကို ဖန်တီးရန်ဖြစ်သည်။

မသိသူနှင့် Banking Screen မမျှဝေပါနှင့်

မမျှော်လင့်ထားသော Banking Call တွင် iPhone၊ iPad၊ Mac သို့မဟုတ် Computer Screen Sharing တောင်းခြင်းသည် ကြီးမားသော Red Flag ဖြစ်သည်။

ဘဏ်အစစ်က Customer Online Banking Password ရိုက်နေသည်ကို ကြည့်ရန် မလိုပါ။

Payment App၊ Investment Account၊ Cryptocurrency Wallet သို့မဟုတ် Financial Service များကို Screen Sharing အတွင်း ဖွင့်ရန်ပြောပါကလည်း သတိထားရမည်။

Apple က Security Credential များကို လျှို့ဝှက်ထားရန် ပြောထား

Apple Official Guidance က Password၊ Security Code နှင့် Account Security Information များကို မျှဝေသင့်ကြောင်း မဟုတ်ဘဲ မမျှဝေရန် ပြောထားသည်။

Apple သည် Support အတွက် Apple Account Password သို့မဟုတ် Verification Code မတောင်းပါ။

Bank Account များအတွက်လည်း တူညီသော Security Principle ကိုသုံးသင့်သည်။

သံသယဖြစ်ဖွယ် FaceTime Call ကို Apple ထံ Report လုပ်နိုင်

Apple က သံသယဖြစ်ဖွယ် FaceTime Call များအတွက် Reporting Process ပေးထားသည်။

Bank သို့မဟုတ် Financial Institution မှလာသလို ထင်ရသော Call Information ကို Screenshot ယူပြီး Apple ထံ Report လုပ်နိုင်သည်။

Messages သို့မဟုတ် Mail မှရသော Suspicious FaceTime Link များလည်း Report လုပ်နိုင်သည်။

Information ပေါက်ကြားပြီးပါက ချက်ချင်းလုပ်ဆောင်ရန်လို

Password သို့မဟုတ် Verification Code ပေါက်ကြားသွားသည်ဟု ယူဆပါက Bank Password ကို ချက်ချင်းပြောင်းရမည်။

အခြား Service များတွင် Password တူသုံးထားပါက အားလုံးပြောင်းရမည်။

Recent Transaction များကို စစ်ဆေးပြီး မသိသော Transaction ရှိမရှိကြည့်ရမည်။

Money ပို့ထားပြီး သို့မဟုတ် Suspicious Activity ရှိပါက Verified Number ဖြင့် Bank Fraud Department ကို ချက်ချင်းဆက်သွယ်ရမည်။

FaceTime သည် Channel ဖြစ်ပြီး Vulnerability မဟုတ်

FaceTime Banking Scam ရှိနေခြင်းက FaceTime ကို Technical Hack လုပ်ထားသည်ဟု မဆိုလိုပါ။

Criminals များက Legitimate Communication Tool ကို Social Engineering အတွက်အသုံးပြုခြင်းဖြစ်သည်။

User များသည် Familiar Apple Service ဖြစ်သည်ဆိုပြီး Caller ကိုမယုံသင့်ဘဲ အခြားဘက်က ဘာလုပ်ခိုင်းနေသည်ကို အဓိကစဉ်းစားရမည်။

Unexpected Password၊ One-Time Code၊ Screen Sharing သို့မဟုတ် Immediate Money Transfer တောင်းဆိုမှုများကို Warning Sign အဖြစ် သတ်မှတ်သင့်သည်。

ဤဆောင်းပါးကို မျှဝေပါ
ရေးသားသူKOMCHAD
လိုက်နာရန်:
KOMCHAD นำเสนอข่าวไอที AI สมาร์ตโฟน Gadget คอมพิวเตอร์ ความปลอดภัยไซเบอร์ และนวัตกรรมล่าสุดในภาษาไทย
မှတ်ချက်ရေးရန်