The Net 2.0 ကြည့်ဖူးကြလား။ ထွက်တာ နည်းနည်းတော့ ကြာနေပြီ။ ၂၀၀၆ လောက်က။ တူရကီမှာ ရိုက်ထားတဲ့ကားလေ။ movie review ရေးမလို့တော့ မဟုတ်ဘူး။ အဲဒီကားထဲမှာ system analyst တစ်ယောက်ဖြစ်တဲ့ မင်းသမီးက သူ့ရဲ့ ID တွေ အကုန် အခိုးခံလိုက်ရပြီး လူမသိ သူမသိ ဘဝကို ရောက်သွားတဲ့အချိန်မှာ သူ့ဘဝအမှန် ပြန်ရဖို့ ကြိုးစားတာကို မှတ်မိမှာပေါ့။ ဘဏ်မန်နေဂျာရဲ့ အီးမေးလ် အကောင့်ကို သုံးပြီး ဘဏ်ကို အီးမေးလ်ပို့ထားလိုက်တယ်။ ပြီးတော့ ဘဏ်မန်နေဂျာနဲ့ သိသလိုလိုနဲ့ ဓါတ်ပုံတွဲရိုက်ဖူးတဲ့ ပုံလိုမျိုး photoshop လုပ်လိုက်တယ်။ ဘဏ်ကို သွားတဲ့အချိန်မှာ ဝန်ထမ်းတွေက ယုံကြည်သွားတယ်လေ။ အဲဒီလိုမျိုး ရုပ်ရှင်ထဲမှာဘဲ ရှိတယ်။ ဒါမှမဟုတ် အပြင်မှာဆိုလည်း လွယ်လွယ်နဲ့ လုပ်လို့ မရဘူး ထင်ထားတာ။ အခု application တစ်ခု စမ်းရေးကြည့်ရင်းနဲ့မှ အလွယ်တကူ လုပ်လို့ ရတယ်ဆိုတာ သိသွားတယ်။ ဒီလိုလုပ်ဖို့ မရည်ရွယ်ဘဲ လုပ်ကြည့်ရင် လက်ခံမလားဆိုတာ စမ်းသပ်ကြည့်ရင်းနဲ့ အန္တရာယ်များလှတဲ့ အီးမေးလ် server တွေအကြောင်း သိလာတယ်။
The Net 2.0 ထဲကလိုမျိုး ဘဏ်မန်နေဂျာအနေနဲ့ ဝန်ထမ်းတစ်ယောက်ကို အီးမေးလ်ပို့ချင်ရင် အဲဒီ ဘဏ်မန်နေဂျာရဲ့ password တွေ ဘာတွေ အပင်ပန်းခံပြီး hack နေဖို့ မလိုဘူး။ သူတို့သုံးတဲ့ email server ရယ် port ရယ် သိရင် ရပြီ။ အကယ်လို့ သင့်ဆီကို အောက်ကလိုမျိုး အီးမေးလ် တစ်စောင် ဝင်လာတယ် ဆိုပါစို့။ အခုခေတ်မှာ spam တွေ အရမ်းများတဲ့အတွက် တော်ရုံအီးမေးလ်ဆိုရင် သံသယ ဝင်ကောင်းဝင်နိုင်မယ်။ ဒါပေမယ့် အီးမေးလ် လိပ်စာကို ကြည့်ပြီး admin@microsoft.com ဆိုတာနဲ့ သံသယတွေ ရှိချင်မှ ရှိတော့မယ်။
The Net 2.0 ထဲကလိုမျိုး ဘဏ်မန်နေဂျာအနေနဲ့ ဝန်ထမ်းတစ်ယောက်ကို အီးမေးလ်ပို့ချင်ရင် အဲဒီ ဘဏ်မန်နေဂျာရဲ့ password တွေ ဘာတွေ အပင်ပန်းခံပြီး hack နေဖို့ မလိုဘူး။ သူတို့သုံးတဲ့ email server ရယ် port ရယ် သိရင် ရပြီ။ အကယ်လို့ သင့်ဆီကို အောက်ကလိုမျိုး အီးမေးလ် တစ်စောင် ဝင်လာတယ် ဆိုပါစို့။ အခုခေတ်မှာ spam တွေ အရမ်းများတဲ့အတွက် တော်ရုံအီးမေးလ်ဆိုရင် သံသယ ဝင်ကောင်းဝင်နိုင်မယ်။ ဒါပေမယ့် အီးမေးလ် လိပ်စာကို ကြည့်ပြီး admin@microsoft.com ဆိုတာနဲ့ သံသယတွေ ရှိချင်မှ ရှိတော့မယ်။
အမှန် ဒီ email က ဘယ် Microsoft ကမှ ပို့တာ မဟုတ်ဘူး။ ဥပမာပေးဖို့ From: အတွက် ထည့်ချင်တာ တစ်ခုထည့်ပြီး ကိုယ့်ကိုယ်ကိုယ် ပြန်ပို့ထားတာ။ double click နှစ်ချက် နှိပ်လိုက်ရုံနဲ့ ဒီလို email မျိုးပို့လို့ရတယ်။ ကျမကတော့ ဥပမာဘဲပေးတာမို့ အကြောင်းအရာထဲမှာ ဘာမှ ထွေထွေထူးထူး မရေးထားပါဘူး။ ဒါပေမယ့် ဘာတွေ လုပ်လို့ရတယ်ဆိုတာ တွေးကြည့်တာနဲ့တင် ကြောက်စရာကောင်းပါတယ်။
ဒီပို့စ်ကို ရေးတာကလည်း ဒါကိုသိပြီး သူများကို လိုက်ပြီး မကောင်းကြံဖို့ မရည်ရွယ်ပါဘူး။ အဲဒါကြောင့်လည်း technical details မရေးတော့ပါဘူး။ fake email ပို့ရတာ ဘယ်လောက် လွယ်သလဲဆိုတာကို သိထားနိုင်ဖို့ပါ။ ကိုယ့်ဆီကို ဝင်လာသမျှအီးမေးလ်တိုင်းကို မယုံဖို့ ဆင်ခြင်နိုင်စေချင်တယ်။ အခုခေတ်ကြီးမှာ သံသယကြီးကြီးနဲ့နေမှသာ တော်ကာကျတယ်။ နည်းပညာ တိုးတက်လာလေလေ လိမ်လည် လှည့်ဖြားမှုတွေကလည်း ပိုများလာမှာဘဲ။ ရှာဖတ်ကြည့်သလောက်တော့ ဒီထက်လွယ်တဲ့နည်းတွေ ရှိသေးတယ်တဲ့။ ဒါတွေအားလုံးကို Email Spoofing လို့ခေါ်တယ်။ ဘာလို့ ဒီလိုလုပ်လို့ ရသလဲဆိုတာတော့ ကျမ စဥ်းစားလို့ မရသေးဘူး ဖြစ်နေတယ်။ SMTP server တွေရဲ့ အားနည်းချက်တစ်ခုလား???
Related:
1. မိမိဆီလာတဲ့ အီးမေးလ်ကို ဘယ်ကလာသလဲ ရှာကြည့်မယ်
2. Tracking E-mail
ဒီပို့စ်ကို ရေးတာကလည်း ဒါကိုသိပြီး သူများကို လိုက်ပြီး မကောင်းကြံဖို့ မရည်ရွယ်ပါဘူး။ အဲဒါကြောင့်လည်း technical details မရေးတော့ပါဘူး။ fake email ပို့ရတာ ဘယ်လောက် လွယ်သလဲဆိုတာကို သိထားနိုင်ဖို့ပါ။ ကိုယ့်ဆီကို ဝင်လာသမျှအီးမေးလ်တိုင်းကို မယုံဖို့ ဆင်ခြင်နိုင်စေချင်တယ်။ အခုခေတ်ကြီးမှာ သံသယကြီးကြီးနဲ့နေမှသာ တော်ကာကျတယ်။ နည်းပညာ တိုးတက်လာလေလေ လိမ်လည် လှည့်ဖြားမှုတွေကလည်း ပိုများလာမှာဘဲ။ ရှာဖတ်ကြည့်သလောက်တော့ ဒီထက်လွယ်တဲ့နည်းတွေ ရှိသေးတယ်တဲ့။ ဒါတွေအားလုံးကို Email Spoofing လို့ခေါ်တယ်။ ဘာလို့ ဒီလိုလုပ်လို့ ရသလဲဆိုတာတော့ ကျမ စဥ်းစားလို့ မရသေးဘူး ဖြစ်နေတယ်။ SMTP server တွေရဲ့ အားနည်းချက်တစ်ခုလား???
Related:
1. မိမိဆီလာတဲ့ အီးမေးလ်ကို ဘယ်ကလာသလဲ ရှာကြည့်မယ်
2. Tracking E-mail
9 comments:
Using Mail Headers :D
But I think Gmail and Hotmail can detect those fake addresses.
yeah.. it's detectable, by viewing "Show original" in gmail or "Full Message Headers" in yahoo. But usually people don't really bother to trace all those.
ဖတ်သွားတယ်ဗျို့...
ဖတ်သွားသည်။
Thanks!!!
I got knowledge that i want to know.
အနာ္တရာယ်ပဲဗျ. ကျွန်တော် တော့ အီးမေးလ် ခေါင်းစဉ်မှာ မသိတဲ့ နာမည် တစ်ခုမြင်တာနဲ့တင် ဖွင့်ကြည့်မနေတော့ဘူး. Delete.ပဲ. =]]
သိပ်ဆိုးလာရင် Spam ထဲပို့လိုက်တယ်.
Social Networking တွေ များလာတာကလည်း ဒါတွေအတွက် အခွင့်အရေးတစ်ရပ်များ ဖြစ်နေလားတော့ မသိဘူးဗျို့.
မယုံကြည်ရတဲ့ email တွေလာရင် detail header/raw header view ကို ဖွင့်ပြီးတော့ to from အထပ်ထပ် ဘယ်တွေကနေ တစ်ဆင့် လာတယ် ဆိုတာ သေချာ ကြည့်နိုင်ပါတယ်။ Gmail မှာဆိုရင်တော့ email ရဲ့အပေါဖက် show detail ရဲ့ဘေးဘက် က REPLY ရဲ့ down-arrow ကိုနှိပ်ပြီး SHOW ORIGINAL ကို နှိပ်လိုက်ပါ။
ပွင့်လာတဲ့ original မှာ ရှိရှိသမျှ ကမ္ဘာပတ် လာတာတွေကို အသေးစိပ်ကြည့်နိုင်ပါတယ်။ email rout tracer တွေလည်း အဲဒီ info တွေကနေ check လုပ်တာပါပဲ။
အဲဒီမှာပါတဲ့ IP number တွေက အမှန်တီကယ် domain name ဟုတ်မဟုတ် အဲဒီ domain ကို ping လိုက် ပြီး တိုက်ကြည့်ပေါ့။
အမရေ.. မျှဝေပေးတာ ကျေးဇူးပါ..
စာလေးတွေ တော်တော်များများ ဖတ်သွားပါတယ်..
ရသလေးတွေရော.. နည်းပညာလေးတွေရော.. ဗဟုသုတလေးတွေရော ရေးထားတာ စုံလင်လွန်းလို့ နှစ်သက်မိပါတယ်.. း)
နောက်လည်း အမြဲလာဖတ်ချင်လို့.. အသစ်ဖတ်ရန်ထဲမှာ လင့်ချိတ်လိုက်ပါတယ်နော်..
ပိုစ့်အဟောင်းတွေ အေးဆေးလာဖတ်ပါဦးမယ်..
(ဆီပုံးမတွေ့လို့ ဒီမှာ လေကြောရှည်သွားပါတယ် :P)
ခင်မင်လေးစားစွာဖြင့်..
Mr DBA, Ma Kom >> ဖတ်သွားတဲ့ အကြောင်းကို မှတ်ထားလိုက်ပါတယ်။ :)
Mhaw Sayar>> အင်း။ အဲလိုတွေ ဖြစ်လာတော့ အမြဲ သံသယစိတ်ကြီးနဲ့ အသက်ရှင်နေရတာပေါ့။
ကိုရင်နော်ခင်လေးငယ်>> ကိုရင်နော်လား၊ မခင်လေးငယ်လား၊ ကလေးလေးလားတော့မသိဘူး.. စုံလင်တယ်လို့ ချီးကျူးသွားလို့ ဝမ်းသာသွားတယ်။ ဘလော့ဂ်က ဟိုစပ်စပ် ဒီစပ်စပ်ရေးရင်း ဦးတည်ချက်ပျောက်ပြီး အစုံသုပ်ဖြစ်သွားတာ။ :)
Post a Comment
Please feel free to use any font to comment :)