Fake email & ID Theft

The Net 2.0 ကြည့်ဖူးကြလား။ ထွက်တာ နည်းနည်းတော့ ကြာနေပြီ။ ၂၀၀၆ လောက်က။ တူရကီမှာ ရိုက်ထားတဲ့ကားလေ။ movie review ရေးမလို့တော့ မဟုတ်ဘူး။ အဲဒီကားထဲမှာ system analyst တစ်ယောက်ဖြစ်တဲ့ မင်းသမီးက သူ့ရဲ့ ID တွေ အကုန် အခိုးခံလိုက်ရပြီး လူမသိ သူမသိ ဘဝကို ရောက်သွားတဲ့အချိန်မှာ သူ့ဘဝအမှန် ပြန်ရဖို့ ကြိုးစားတာကို မှတ်မိမှာပေါ့။ ဘဏ်မန်နေဂျာရဲ့ အီးမေးလ် အကောင့်ကို သုံးပြီး ဘဏ်ကို အီးမေးလ်ပို့ထားလိုက်တယ်။ ပြီးတော့ ဘဏ်မန်နေဂျာနဲ့ သိသလိုလိုနဲ့ ဓါတ်ပုံတွဲရိုက်ဖူးတဲ့ ပုံလိုမျိုး photoshop လုပ်လိုက်တယ်။ ဘဏ်ကို သွားတဲ့အချိန်မှာ ဝန်ထမ်းတွေက ယုံကြည်သွားတယ်လေ။ အဲဒီလိုမျိုး ရုပ်ရှင်ထဲမှာဘဲ ရှိတယ်။ ဒါမှမဟုတ် အပြင်မှာဆိုလည်း လွယ်လွယ်နဲ့ လုပ်လို့ မရဘူး ထင်ထားတာ။ အခု application တစ်ခု စမ်းရေးကြည့်ရင်းနဲ့မှ အလွယ်တကူ လုပ်လို့ ရတယ်ဆိုတာ သိသွားတယ်။ ဒီလိုလုပ်ဖို့ မရည်ရွယ်ဘဲ လုပ်ကြည့်ရင် လက်ခံမလားဆိုတာ စမ်းသပ်ကြည့်ရင်းနဲ့ အန္တရာယ်များလှတဲ့ အီးမေးလ် server တွေအကြောင်း သိလာတယ်။

The Net 2.0 ထဲကလိုမျိုး ဘဏ်မန်နေဂျာအနေနဲ့ ဝန်ထမ်းတစ်ယောက်ကို အီးမေးလ်ပို့ချင်ရင် အဲဒီ ဘဏ်မန်နေဂျာရဲ့ password တွေ ဘာတွေ အပင်ပန်းခံပြီး hack နေဖို့ မလိုဘူး။ သူတို့သုံးတဲ့ email server ရယ် port ရယ် သိရင် ရပြီ။ အကယ်လို့ သင့်ဆီကို အောက်ကလိုမျိုး အီးမေးလ် တစ်စောင် ဝင်လာတယ် ဆိုပါစို့။ အခုခေတ်မှာ spam တွေ အရမ်းများတဲ့အတွက် တော်ရုံအီးမေးလ်ဆိုရင် သံသယ ဝင်ကောင်းဝင်နိုင်မယ်။ ဒါပေမယ့် အီးမေးလ် လိပ်စာကို ကြည့်ပြီး admin@microsoft.com ဆိုတာနဲ့ သံသယတွေ ရှိချင်မှ ရှိတော့မယ်။

အမှန် ဒီ email က ဘယ် Microsoft ကမှ ပို့တာ မဟုတ်ဘူး။ ဥပမာပေးဖို့ From: အတွက် ထည့်ချင်တာ တစ်ခုထည့်ပြီး ကိုယ့်ကိုယ်ကိုယ် ပြန်ပို့ထားတာ။ double click နှစ်ချက် နှိပ်လိုက်ရုံနဲ့ ဒီလို email မျိုးပို့လို့ရတယ်။ ကျမကတော့ ဥပမာဘဲပေးတာမို့ အကြောင်းအရာထဲမှာ ဘာမှ ထွေထွေထူးထူး မရေးထားပါဘူး။ ဒါပေမယ့် ဘာတွေ လုပ်လို့ရတယ်ဆိုတာ တွေးကြည့်တာနဲ့တင် ကြောက်စရာကောင်းပါတယ်။

ဒီပို့စ်ကို ရေးတာကလည်း ဒါကိုသိပြီး သူများကို လိုက်ပြီး မကောင်းကြံဖို့ မရည်ရွယ်ပါဘူး။ အဲဒါကြောင့်လည်း technical details မရေးတော့ပါဘူး။ fake email ပို့ရတာ ဘယ်လောက် လွယ်သလဲဆိုတာကို သိထားနိုင်ဖို့ပါ။ ကိုယ့်ဆီကို ဝင်လာသမျှအီးမေးလ်တိုင်းကို မယုံဖို့ ဆင်ခြင်နိုင်စေချင်တယ်။ အခုခေတ်ကြီးမှာ သံသယကြီးကြီးနဲ့နေမှသာ တော်ကာကျတယ်။ နည်းပညာ တိုးတက်လာလေလေ လိမ်လည် လှည့်ဖြားမှုတွေကလည်း ပိုများလာမှာဘဲ။ ရှာဖတ်ကြည့်သလောက်တော့ ဒီထက်လွယ်တဲ့နည်းတွေ ရှိသေးတယ်တဲ့။ ဒါတွေအားလုံးကို Email Spoofing လို့ခေါ်တယ်။ ဘာလို့ ဒီလိုလုပ်လို့ ရသလဲဆိုတာတော့ ကျမ စဥ်းစားလို့ မရသေးဘူး ဖြစ်နေတယ်။ SMTP server တွေရဲ့ အားနည်းချက်တစ်ခုလား???

Related:
1. မိမိဆီလာတဲ့ အီးမေးလ်ကို ဘယ်ကလာသလဲ ရှာကြည့်မယ်
2. Tracking E-mail

9 comments:

Myo Kyaw Htun said...

Using Mail Headers :D

But I think Gmail and Hotmail can detect those fake addresses.

သဉ်ဇာ - Thinzar said...

yeah.. it's detectable, by viewing "Show original" in gmail or "Full Message Headers" in yahoo. But usually people don't really bother to trace all those.

MrDBA said...

ဖတ်သွားတယ်ဗျို့...

khin oo may said...

ဖတ်သွားသည်။

MyatPwint said...

Thanks!!!
I got knowledge that i want to know.

Mhaw Sayar said...

အနာ္တရာယ်ပဲဗျ. ကျွန်တော် တော့ အီးမေးလ် ခေါင်းစဉ်မှာ မသိတဲ့ နာမည် တစ်ခုမြင်တာနဲ့တင် ဖွင့်ကြည့်မနေတော့ဘူး. Delete.ပဲ. =]]

သိပ်ဆိုးလာရင် Spam ထဲပို့လိုက်တယ်.

Social Networking တွေ များလာတာကလည်း ဒါတွေအတွက် အခွင့်အရေးတစ်ရပ်များ ဖြစ်နေလားတော့ မသိဘူးဗျို့.

mmgamedev said...

မယုံကြည်ရတဲ့ email တွေလာရင် detail header/raw header view ကို ဖွင့်ပြီးတော့ to from အထပ်ထပ် ဘယ်တွေကနေ တစ်ဆင့် လာတယ် ဆိုတာ သေချာ ကြည့်နိုင်ပါတယ်။ Gmail မှာဆိုရင်တော့ email ရဲ့အပေါဖက် show detail ရဲ့ဘေးဘက် က REPLY ရဲ့ down-arrow ကိုနှိပ်ပြီး SHOW ORIGINAL ကို နှိပ်လိုက်ပါ။
ပွင့်လာတဲ့ original မှာ ရှိရှိသမျှ ကမ္ဘာပတ် လာတာတွေကို အသေးစိပ်ကြည့်နိုင်ပါတယ်။ email rout tracer တွေလည်း အဲဒီ info တွေကနေ check လုပ်တာပါပဲ။

အဲဒီမှာပါတဲ့ IP number တွေက အမှန်တီကယ် domain name ဟုတ်မဟုတ် အဲဒီ domain ကို ping လိုက် ပြီး တိုက်ကြည့်ပေါ့။

ကိုရင်နော်ခင်လေးငယ် said...

အမရေ.. မျှဝေပေးတာ ကျေးဇူးပါ..

စာလေးတွေ တော်တော်များများ ဖတ်သွားပါတယ်..

ရသလေးတွေရော.. နည်းပညာလေးတွေရော.. ဗဟုသုတလေးတွေရော ရေးထားတာ စုံလင်လွန်းလို့ နှစ်သက်မိပါတယ်.. း)

နောက်လည်း အမြဲလာဖတ်ချင်လို့.. အသစ်ဖတ်ရန်ထဲမှာ လင့်ချိတ်လိုက်ပါတယ်နော်..

ပိုစ့်အဟောင်းတွေ အေးဆေးလာဖတ်ပါဦးမယ်..

(ဆီပုံးမတွေ့လို့ ဒီမှာ လေကြောရှည်သွားပါတယ် :P)

ခင်မင်လေးစားစွာဖြင့်..

သဉ်ဇာ - Thinzar said...

Mr DBA, Ma Kom >> ဖတ်သွားတဲ့ အကြောင်းကို မှတ်ထားလိုက်ပါတယ်။ :)

Mhaw Sayar>> အင်း။ အဲလိုတွေ ဖြစ်လာတော့ အမြဲ သံသယစိတ်ကြီးနဲ့ အသက်ရှင်နေရတာပေါ့။

ကိုရင်နော်ခင်လေးငယ်>> ကိုရင်နော်လား၊ မခင်လေးငယ်လား၊ ကလေးလေးလားတော့မသိဘူး.. စုံလင်တယ်လို့ ချီးကျူးသွားလို့ ဝမ်းသာသွားတယ်။ ဘလော့ဂ်က ဟိုစပ်စပ် ဒီစပ်စပ်ရေးရင်း ဦးတည်ချက်ပျောက်ပြီး အစုံသုပ်ဖြစ်သွားတာ။ :)

Post a Comment

Please feel free to use any font to comment :)