ဒီေန႕ ပထမဆံုး ရုံးေရာက္ေရာက္ျခင္း online တက္လုိက္တယ္ဆိုရင္ပဲ၊ သူငယ္ခ်င္းႏွစ္ေယာက္ဆီက ကၽြန္ေတာ့္ဆီကို ၀င္လာတဲ့ offline messages ႏွစ္ခုကို အခုလုိဖတ္လုိက္ရပါတယ္။

Gtalk Bomber Web Version (Beta):

Test from http://gtalkbomber.mail2customer.com

Send any message to all of your friends just by a CLICK.

No need to reply!!! Thanks.

ဖတ္လုိက္တာနဲ႕ Spam မွန္းသိသာပါတယ္။ ဒါေပမယ့္ လူကလည္း စပ္စပ္စုစုဆိုေတာ့ ဘယ္လုိမ်ား ေရးထားသလဲလုိ႕ သိခ်င္လုိ႕ သူေပးထားတဲ့ link ကို တမင္၀င္ ၾကည့္လုိက္ပါတယ္။

What makes people submit their user information?

screenshot of Gtalk Boomber

screenshot of Gtalk Boomber

ထင္တဲ့ အတုိင္းပဲ Gmail ရဲ႕ Log-in page ပံုစံနဲ႕ တူေအာင္ ေရးထားတဲ့ အေပၚမွာျပထားတဲ့ interface ကိုေတြ႕ရပါတယ္။

အဲ့ဒီ့ message က ေျပာတဲ့အတုိင္း ကၽြန္ေတာ္သာ အဲ့ဒီ့မွာ Login လုပ္မယ္ဆိုရင္ ကၽြန္ေတာ့္ contact list ထဲက လူတုိင္းကို click တစ္ခ်က္ႏွိပ္ရုံနဲ႕ message တစ္ခုကို online ရွိသည္ျဖစ္ေစ၊ မရွိသည္ျဖစ္ေစ send လုိ႕ရတယ္ တနည္းအားျဖင့္ spam လုပ္လုိ႕ရတယ္လုိ႕ ဆိုေတာ့ လူေတြလဲ စမ္းၾကည့္ၾကတာေပါ့။ ေျပာတဲ့အတုိင္း send လုိ႕ ရတယ္ မရတယ္ေတာ့ မသိ ကၽြန္ေတာ့္သူငယ္ခ်င္း ေလးငါးေယာက္ ေလာက္ေတာ့ ခံလုိက္ရျပီးျဖစ္ပါတယ္။ (ေျပာေနစဥ္မွာတင္ ေနာက္ထပ္ ၃ေယာက္ေလာက္ ထပ္တက္လာပါတယ္။)

What happens when you submit your user information?

MSN messenger မွာေတြ႕ေနၾကအတုိင္းပဲ၊ user တစ္ေယာက္ရဲ႕ username နဲ႕ password ကိုျဖည့္ခုိင္းျပီး အဲ့ဒီ့က ရတဲ့ password နဲ႕ သူ႕ရဲ႕ Friendlist ထဲမွာရွိသမွ် လူအားလံုးကို အဲ့ဒီ့ link ကိုပဲသြားျပီး username, password ျဖည့္ခုိင္းတဲ့အထာမ်ိဳးပါ။ ထုံးစံအတုိင္းေတာ့ ဒီလုိ page မ်ိဳးဟာ ကိုယ့္ရဲ႕ username နဲ႕ password ကို သိမ္းထားေလ့ရွိျပီး ေနာင္တစ္ခ်ိန္မွာ exploit လုပ္တတ္တဲ့ အက်င့္မ်ိဳးရွိပါတယ္။

Who’s behind it?

ထူးျခားတာကေတာ့ ဒီ page ကို create လုပ္ထားတဲ့ Mr.IT ေခၚ ITMgMg ရဲ႕ site ကိုလည္း link လုပ္ထားတယ္ အဲ့ဒီ့ ေတြ႕ရပါတယ္။ တစ္ခါမွ မၾကားဖူးေပမယ့္ သူ႕မွာေတာ့ website ေလးတစ္ခုနဲ႕ post ေတာ္ေတာ္မ်ားမ်ား ေရးထားတာကိုလည္း ေတြ႕ရပါတယ္။ “စကၤာပူကို လာမယ္ဆိုရင္”ဆိုတဲ့ သူ႕ရဲ႕ post ေတြေၾကာင့္ Singapore မွာရွိေနတဲ့ “IT” သမား တစ္ေယာက္လုိ႕လည္း သိရပါတယ္။

အံမယ့္ သူ႕ရဲ႕ GTalk Bomber (ေခၚ) GTalk Boomber (title မွာေတာ့ အဲ့လုိေရးထားတာပဲ) အေၾကာင္းေရးထားတဲ့ postကို ေသခ်ာဖတ္ၾကည့္ေတာ့ ဘယ္ႏဲွ႕ online မွာတင္မက၊ သူ႕ဆီက download ခ်လုိ႕ရတဲ့ .exe file ကို သံုးျပီးေတာ့လည္း သူငယ္ခ်င္းေတြကို spam အဲေလ message send လုိ႕ရတယ္ဆုိသတဲ့။

Should I trust it since it’s created by a Myanmar IT guy?

ကဲ သူေျပာတဲ့အတုိင္း တကယ္လုပ္ လုပ္လုိ႕ရသည္တုိင္ဦး ဒီလုိ tool မ်ိဳးဟာ မသမာသူလက္ထဲ ေရာက္သြားပါျပီတဲ့.. စာဖတ္သူရဲ႕ IM ကို spam လုပ္ႏုိင္ပါတယ္။ ဒါမွမဟုတ္ သံုးတဲ့သူေတြရဲ႕ password ကို store လုပ္ထားတဲ့ database ဟာ တစ္ေယာက္ေယာက္လက္ထဲ ေရာက္သြားပါျပီတဲ့…  ရွိသမွ် အကုန္ကုန္မွာေနာ ကိုယ့္လူတုိ႕။

သူ႕ဟာသူ ဘယ္လုိ secure လုပ္ေလတယ္ေတာ့ မသိ၊ သံုးထားတဲ့ server info အရေတာ့ ျမန္မာႏုိင္ငံက register လုပ္ထားတဲ့ webhost4life.com ဆိုတဲ့ hosting service ရဲ႕ တစ္လကို $19.95 တန္ plan။

My Suggestion to Mr.IT

ေၾသာ္.. Mr.IT ၾကီးရယ္ IT သမားျဖစ္ရက္နဲ႕မ်ား cyber ethic ေတြဘာေတြ မစဥ္းစား ဘယ္ႏွဲ႕ေၾကာင့္မ်ား ဒီလုိ spam လုပ္ရတာတုန္း၊ ေျပာေတာ့ “အိုင္တီေလာကမွာ ဒါမ်ိဳးေလးေတြ ေရွာင္ေပးပါ“ဆိုျပီး သူငယ္ခ်င္း အခ်င္းခ်င္း စၾက ေနာက္ၾကလုိ႕ တုိ႕ကိုၾကီး ၾကိဳက္ေနတဲ့သူ အေၾကာင္းကို သူမ်ား သိသြားတုန္းကေတာ့ ဟိုဟာ မလုပ္နဲ႕ ဒီဟာ မလုပ္နဲ႕ ေျပာေနျပီးေတာ့။

ေၾသာ္.. ဒါနဲ႕ေျပာရဦးမယ္… user တစ္ေယာက္ရဲ႕ information ကိုအဲ့လုိမ်ိဳး store လုပ္တာ ေတာင္းခံတာကေလ.. lawyer ေတြဘာေတြနဲ႕ ဆက္သြယ္ျပီးေတာ့ Privacy Policy ထည့္ေပးရတယ္ သိလား။ မေက်နပ္လုိ႕ တစ္ေယာက္ေယာက္က Police Report သြားလုပ္လုိက္ရင္ျဖင့္ ျပႆနာေတြ တက္ကုန္မွျဖင့္ကြယ္…

Ya, right!

မလုပ္ဘူးေတာ့ မထင္ေလနဲ႕ေနာ္… ၂၀၀၆ တုန္းက စင္ကာပူမွာပဲ ျမန္မာ ေက်ာင္းသားေလးတစ္ေယာက္ key logger သံုးျပီး password ေတြခုိးလုိ႕ အဖမ္းခံလုိက္ရေသးတယ္

I submitted my username and password! *panic* What do I do?

ကဲ… အခုစာဖတ္သူေရာ.. အဲ့ဒါကို မသိလုိ႕ခံလုိက္ရ ျပီးျပီလား? အခုခ်က္ခ်င္း မဆိုင္းမတြသာ password ကိုသြားေျပာင္းေလေရာ့… မ်ားေသာအားျဖင့္ အကယ္၍ သူ႕ဘက္က password တစ္ခုကိုပဲ သိမ္းထားမယ္ဆိုရင္ေတာ့ ဒီေလာက္နဲ႕ အဆင္ေျပေလာက္ပါတယ္။ တကယ္လုိ႕ ကုိယ့္ email ထဲမွာ paypal information ေတြ credit card information ေတြပါရွိတယ္ ဆိုရင္ေတာ့ ဒီတုိင္းထားရမွာ စိတ္မသန္႕ရင္ password ေတြေျပာင္းတန္ေျပာင္း၊ bank ကို ဆက္သြယ္ျပီး credit card number ေျပာင္းတန္ေျပာင္းသင့္ပါတယ္။

ကၽြန္ေတာ့္အေနနဲ႕ အဲ့ေလာက္ အထိဆိုးမယ္လုိ႕ေတာ့ မေမွ်ာ္လင့္ပါဘူးေလ…

သူငယ္ခ်င္းမ်ားကိုလည္း အဲ့ဒီ့ဒါဏ္မခံရေလေအာင္ ေအာက္က email this post ဆိုတဲ့ link ေလးကို click လုိ႕ ေ၀မွ်လုိက္ပါဦးဗ်ာ…

Share and Enjoy:
  • Digg
  • Google
  • Facebook
  • del.icio.us
  • TwitThis
  • E-mail this story to a friend!

Related posts