လောဂ်ဝင်သည့် လုပ်ငန်းစဉ် မည်သို့ဖြစ်ပျက်သည်
အလုပ်အကိုင်အတည်ပြုခြင်းကို အစပိုင်းတွင် ကျယ်ပြန့်စွာ လိုအပ်သော ရိုးရာကasinိုများနှင့် မတူဘဲ၊ ဤပလက်ဖောင်းသည် အမြန်ဆုံးဖြစ်အောင် ဒီဇိုင်းဆွဲထားသော ရိုးရှင်းသည့် အသိအမှတ်ပြုခြင်း လုပ်ငန်းစဉ်ကို အများအားဖြင့် အသုံးပြုလေ့ရှိသည်။ "Sign In" သို့မဟုတ် "Login" ကို နှိပ်ပါက၊ မိမိ၏ ဖုန်းနံပါတ် သို့မဟုတ် အီးမေးလ်လိပ်စာနှင့် လျှို့ဝှက်စကားဝှက်ကို ထည့်သွင်းရန် မကြာခဏ ညွှန်ကြားလေ့ရှိသည်။ လုံခြုံရေးကို ပိုမိုမြှင့်တင်ရန်အတွက် SMS ဖြင့် ပေးပို့သော One-Time Password (OTP) ကို အသုံးပြုသော ကွဲပြားသည့် ပုံစံများလည်း ရှိနိုင်သည်။
အသုံးပြုသူများအတွက် အထူးသဖြင့် မိုဘိုင်းအသုံးပြုသူများအတွက် အမြန်ဆုံး ဝင်ရောက်နိုင်ရေးကို ဦးစားပေးထားသောကြောင့် ဤအသုံးပြုမှုပုံစံသည် အလေးချိန်ပြည့်ဝလွယ်သည်။ သို့သော် ဤရိုးရှင်းမှုသည် နှစ်ဘက်ကျသော အကျိုးသက်ရောက်မှုရှိနိုင်သည် - မိမိအသုံးပြုနေသည့် URL မည်သည့်အရာဖြစ်သည်ကို သတိမူလျှင်၊ မိမိ၏ အချက်အလက်များကို ကူးယူဆိုက်တွင် ထည့်သွင်းမိနိုင်သည်။ မိမိ၏ အခမဲ့ ဒီမိုဗားရှင်းတွင် ဤလုပ်ငန်းစဉ်ကို လေ့ကျင့်နိုင်ပြီး လောဂ်ဝင်သည့် စာမျက်နှာ မည်သို့ပုံစံဖြစ်သည်ကို တိတိကျကျ မြင်တွေ့နိုင်မည်ဖြစ်သည်။
ဖစ်ရှင်းင်း လောဂ်ဝင်သည့် စာမျက်နှာကို မည်သို့သိမြင်မည်နည်း
Phishing ဝက်ဘ်ဆိုက်များသည် ပလက်ဖောင်း၏ ဒီဇိုင်းကို အလွန်တိကျစွာ ကူးယူထားလေ့ရှိပါသည်။ လုံခြုံစွာ ဝင်ရောက်နိုင်ရန်အတွက် အောက်ပါ အရေးကြီးသော လက္ခဏာ (၃) ခုကို စစ်ဆေးပါ-
- Domain ကို စစ်ဆေးပါ- စီမံခန့်ခွဲသူသည် သူ၏ တရားဝင်ဝန်ဆောင်မှုများအတွက် သီးသန့် Domain များကို အသုံးပြုသော်လည်း ၎င်းတို့သည် ပြောင်းလဲနိုင်ပါသည်။ Social media link သို့မဟုတ် Google ad မှတစ်ဆင့် ဝင်ရောက်လာပါက URL bar ကို ထပ်မံစစ်ဆေးပါ။ Branding တစ်သမတ်တည်းရှိခြင်းနှင့် URL structure သန့်ရှင်းခြင်းတို့ကို ရှာဖွေပါ။ URL သည် အနည်းငယ် ကွဲပြားနေပါက (ဥပမာ - ကျပန်းစာလုံးများ သို့မဟုတ် မှားယွင်းရေးထားသော Brand name)၊ ၎င်းသည် ကူးယူထားသော ဝက်ဘ်ဆိုက် ဖြစ်နိုင်ပါသည်။
- HTTPS ကို စစ်ဆေးပါ- လုံခြုံသော ဆက်သွယ်မှုကို Browser address bar တွင် padlock icon ဖြင့် ညွှန်ပြပါသည်။ Phishing ဝက်ဘ်ဆိုက်အားလုံးတွင် HTTPS မရှိသော်လည်း၊ တရားဝင် စီမံခန့်ခွဲသူများသည် သင့်ဒေတာများကို login လုပ်စဉ် encryption ပြုလုပ်ရန် အမြဲအသုံးပြုလေ့ရှိပါသည်။
- App Icon ကို ရှာဖွေပါ- APK application ကို အသုံးပြုနေပါက login ခလုတ်သည် Browser window အတွင်းမဟုတ်ဘဲ တပ်ဆင်ပြီးသော application အတွင်းတွင် ရှိရပါမည်။ Browser မှတစ်ဆင့် login လုပ်ခြင်းသည် domain ပြောင်းလဲမှုအမှားများ ဖြစ်ပွားရန် ပိုမိုလွယ်ကူပါသည်။
အကောင့်လုံခြုံရေးဆိုင်ရာ အကောင်းဆုံးနည်းလမ်းများ
ပလက်ဖောင်းသည် ကမ္ဘာ့အဆင့်မီ အသုံးပြုသူများကို ရည်ရွယ်ထားသောကြောင့် အသုံးပြုသူအများစုသည် စက်ပစ္စည်းများကို မျှဝေအသုံးပြုကြသည် သို့မဟုတ် ပွင့်လင်းဝိုင်ဖိုင် (Public Wi-Fi) ကို အသုံးပြုကြသည်။ အောက်ပါအဆင့်များကို လိုက်နာခြင်းအားဖြင့် သင့်အကောင့်ကို ကာကွယ်ပါ:
- ထူးခြားသော စကားဝှက်ကို အသုံးပြုပါ: သင့်အီးမေးလ် သို့မဟုတ် လူမှုကွန်ရက်များအတွက် အသုံးပြုသော စကားဝှက်ကို ထပ်မံအသုံးမပြုပါနှင့်။ စကားဝှက်စီမံခန့်ခွဲသူ (Password manager) တစ်ခုသည် ရှုပ်ထွေးသော စကားဝှက်တန်းကို ဖန်တီးပေးပြီး သိမ်းဆည်းပေးနိုင်သည်။
- 2FA ကို ဖွင့်ပါ (ရှိပါက): ပလက်ဖောင်းက နှစ်ဆင့် အသိအမှတ်ပြကုဒ် (Two-Factor Authentication) ကို ပံ့ပိုးပေးပါက ၎င်းကို ဖွင့်ပါ။ ဤအရာသည် စကားဝက်တစ်ခုတည်းအပေါ် မူတည်ခြင်းထက် လုံခြုံရေးအဆင့် နှစ်ထပ်တိုးပေးသည်။
- မျှဝေအသုံးပြုသော စက်ပစ္စည်းများတွင် နှစ်ထွက်ပါ: သင်၏ မိတ်ဆွေ၏ ဖုန်း သို့မဟုတ် ပွင့်လင်းစက်ပစ္စည်းတစ်ခုခုတွင် ကစားပါက သင့်ဆက်တင်ပြီးနောက် "Log Out" ကို အမြဲနှိပ်ပါ။ ဖုန်းဂိမ်းအများစုသည် အဆင်ပြေမှုအတွက် သင်ကို ဝင်ရောက်ထားပေးလေ့ရှိသဖြင့် အခြားသူများအတွက် သင့်ငွေသားလက်ကျန်ကို ဝင်ရောက်ကြည့်ရှုရန် လွယ်ကူစေသည်။
- ဝင်ရောက်မှု သမိုင်းကြောင်းကို စောင့်ကြည့်ပါ: ပလက်ဖောင်းက ဝင်ရောက်မှု သမိုင်းကြောင်း (Login history) ဝင်ရောက်ကြည့်ရှုနိုင်သော ဝန်ဆောင်မှုကို ပေးပါက ညံ့ဖျင်းသော စက်အမည်များ သို့မဟုတ် တည်နေရာများကို စစ်ဆေးပါ။ မသိရှိသော စက်အမည်များ သို့မဟုတ် တည်နေရာများသည် ခွင့်မပြုဘဲ ဝင်ရောက်မှုကို ညွှန်ပြသည်။
အကောင့် ပြန်လည်ရရှိရန်: စကားဝှက်မေ့လျော့ခြင်း သို့မဟုတ် အကောင့် ပိတ်ထားခြင်း
လောဂ်ဝင်၍ မရပါက စိတ်မပူပါနှင့်။ အောက်ပါအတိုင်း ပြန်လည်ဖြေရှင်းနိုင်ပါသည်-
- စကားဝှက်မေ့နေပါက: လောဂ်ဝင်စာမျက်နှာရှိ "Forgot Password" ဆိုသည့်လင့်ခ်ကို နှိပ်ပါ။ သတ်မှတ်ထားသော အီးမေးလ် သို့မဟုတ် ဖုန်းနံပါတ်သို့ ပြန်လည်သတ်မှတ်ရန်လင့်ခ် သို့မဟုတ် OTP ကို ရရှိပါမည်။ စာပို့ထားပြီးနောက် အချိန်အနည်းငယ်ကြာပြီးမှလည်း မရပါက spam folder ကို စစ်ဆေးကြည့်ပါ။
- အကောင့် ပိတ်ထားခြင်း: စကားဝှက်ကို အကြိမ်အများအပြား မှားထည့်ပါက စိတ်ချရမှုအတွက် စနစ်သည် အကောင့်ကို အချိန်တစ်ခုအထိ ယာယီပိတ်ထားနိုင်ပါသည်။ ပြန်လည်ကြိုးစားမည်မဟုတ်မီ အချိန်အနည်းငယ်စောင့်ပါ၊ သို့မဟုတ် jethoki.cc ဒိုမိန်းတွင် ဖော်ပြထားသော တရားဝင်ထောက်ပံ့ရေးလမ်းကြောင်းများမှတစ်ဆင့် ဆက်သွယ်ပါ။
- ထောက်ပံ့ရေးနှင့် ဆက်သွယ်ရန်: ဝန်ဆောင်မှုပေးသည့် platform သည် အွန်လိုင်းထောက်ပံ့ရေးကို ပေးထားပါသည်။ jethoki.cc တရားဝင်ဒိုမိန်းတွင် live chat ဖြင့် သင့်အမှတ်တရအချက်အလက်များကို စစ်ဆေးပြီး ဝင်ရောက်ခွင့်ပြန်ရစေပါ။ စိတ်ကြိုက်မဟုတ်သော အီးမေးလ်များမှ ထောက်ပံ့ရေးလင့်ခ်များကို နှိပ်မိခြင်းကို ရှောင်ကြဉ်ပါ။
APK နှင့် Browser Login
အသုံးပြုသူများသည် app download page နှင့် login page ကို မကြာခဏ ရောထွေးလေ့ရှိကြပါသည်။ APK application သည် Android device များအတွက် native application ဖြစ်ပါသည်။ APK မှတစ်ဆင့် login ပြုလုပ်ခြင်းသည် browser ကိုအသုံးပြုခြင်းထက် ပိုမိုစိတ်ချရပါသည်။ app သည် domain redirection များမပါဘဲ server နှင့် တိုက်ရိုက်ဆက်သွယ်ပါသည်။ သို့သော် jethoki.cc တရားဝင် website မှ APK ကို download လုပ်ပါ၊ malware ပါဝင်နိုင်သော modified version များကို third-party app store များတွင် ထားရှိနိုင်ပါသည်။ Install ပြီးပါက app သည် background တွင် authentication ကို စိတ်ချရစွာ ကိုင်တွယ်ပေးပါမည်။
အခမဲ့ Demo Game ကို ဦးစွာ ကစားကြည့်ပါ
သင့်စာရင်းအချက်အလက်များ သို့မဟုတ် ငွေကြေးကို အန္တရာယ်ပေးမီတွင် ကျွန်ုပ်တို့၏ အခမဲ့ demo ကစားနည်းဖြင့် ပလက်ဖောင်း၏ အသုံးပြုမှုပုံစံကို စမ်းသပ်နိုင်ပါသည်။ ဤသည်မှာ ရွက်သင်္ဘောသည် ချောမွေ့သော ကွေးကြောင်းတစ်ခုတစ်လျှောက် တက်သွားပြီး multiplier သည် 1.00x မှ စတင်တက်လာသည့် Crash ကစားနည်းဖြစ်ပါသည်။ သင်သည် စက်ဝိုင်းမစတင်မီ စတော့ချထားပြီး ကျပန်းဖြစ်ပေါ်မည့် ရွက်သင်္ဘောကျဆုံးသည့်အချိန်မတိုင်မီ "Cash Out" ကို နှိပ်ပါ။ ဤကစားနည်းတွင် auto cash-out ရွေးချယ်မှုနှင့် နောက်ဆုံးကျဆုံးသည့် အချက်အလက်များ ပြသသည့် history bar ပါရှိပါသည်။ ဤသို့ပြုလုပ်ခြင်းဖြင့် သင့်စက်ပစ္စည်းပေါ်တွင် login နှင့် ကစားနည်းစနစ်များ မှန်ကန်စွာ အလုပ်လုပ်နေကြောင်း ငွေကြေးအန္တရာယ်မရှိဘဲ စစ်ဆေးနိုင်ပါသည်။
မကြာခဏ မေးလေ့ရှိသော မေးခွန်းများ
Login စာမျက်နှာသည် တရားဝင်ဝဘ်ဆိုက်နှင့် အတူတူပင်ဖြစ်ပါသလား။
အမြဲတမ်း မဟုတ်ပါ။ Login အသုံးပြုမှုပုံစံသည် ပေးပို့သူက စီမံကွပ်ကဲနေသော တရားဝင် domain များစွာအတွင်း ပေါင်းစပ်ထားပါသည်။ သင့်စာရင်းအချက်အလက်များ ထည့်သွင်းမီ URL ကို အမြဲစစ်ဆေးပါ။ ဖရှင်ကင် (phishing) clone တစ်ခုပေါ်တွင် မရှိကြောင်း သေချာစေရန် ဖြစ်ပါသည်။ ကျွန်ုပ်တို့၏ demo version နှင့် နှိုင်းယှဉ်၍ အသုံးပြုမှုပုံစံ ကိုက်ညီမှုရှိမရှိ စစ်ဆေးနိုင်ပါသည်။
APK သည် မူရင်းဖြစ်ကြောင်းကို မည်သို့သိရှိနိုင်မည်နည်း။
APK ကို စစ်ဆေးပြီးသော တရားဝင်ဝဘ်ဆိုက်ပေါ်ရှိ ဆက်သွယ်ချက်များမှသာ ဒေါင်းလုဒ်လုပ်ပါ။ မူရင်း APK များတွင် မှန်ကန်သော ဒစ်ဂျစ်တယ် လက်မှတ်ရှိပြီး OTP စစ်ဆေးရန် လိုအပ်ပါကမှလွဲ၍ သင့်ဆက်သွယ်ရန် ခေါင်းစဉ် သို့မဟုတ် SMS များသို့ ဝင်ရောက်ခွင့်ပြုချက်များကို မတောင်းဆိုပါ။
သင့်စာရင်း ချိုးဖောက်ခံရသည်ဟု ယူဆပါက မည်သို့ပြုလုပ်ရမည်နည်း။
သင့်အနေဖြင့် ဝင်ရောက်နိုင်ပါက ချက်ချင်း login ဝင်ပါ၊ သင်၏စကားဝှက်ကို ပြောင်းပါ၊ နှင့် အသက်ရှိနေသော session အားလုံးမှ ထွက်ပါ။ ထို့နောက် တရားဝင် domain မှတစ်ဆင့် တရားဝင်ထောက်ပံ့ရေးသို့ ဆက်သွယ်၍ သင့် login သမိုင်းနှင့် နောက်ဆုံးလုပ်ဆောင်ချက်များကို စစ်ဆေးပါ။