စံဝင်ရောက်ခြင်း လုပ်ဆောင်ချက်
ပလက်ဖောင်းပေါ်ရှိ သင့်အကောင့်သို့ ဝင်ရောက်ရန် အောက်ပါ အထွေထွေ အဆင့်များကို လိုက်နာပါ-
- တရားဝင်ဝက်ဘ်ဆိုက်သို့ သွားရောက်ပါ- ယုံကြည်စိတ်ချရသော အရင်းအမြစ်မှ သို့မဟုတ် သင့်အားနက်ချက်များ (bookmarks) မှ မှန်ကန်သော URL ကို အသုံးပြုပါ။ ကျပန်းကြော်ငြာများကို နှိပ်ခြင်းကို ရှောင်ပါ။
- စာရင်းဝင်အချက်အလက်များ ထည့်သွင်းပါ- သင့်စာရင်းသွင်းထားသော ဖုန်းနံပါတ်၊ အီးမေးလ် သို့မဟုတ် အသုံးပြုသူအမည်နှင့် စကားဝှက်ကို ထည့်သွင်းပါ။
- အတည်ပြုခြင်း (လိုအပ်ပါက)- တိုင်းဒေသကြီးအချို့ သို့မဟုတ် အကောင့်အချို့တွင် SMS သို့မဟုတ် အီးမေးလ်မှတစ်ဆင့် ပေးပို့သော တစ်ကြိမ်သာအသုံးပြုနိုင်သော ကုဒ် (OTP) ကို တောင်းဆိုနိုင်သည်။
- ဒက်ရှ်ဘုတ်သို့ ဝင်ရောက်ပါ- အတည်ပြုခြင်း အောင်မြင်ပါက သင့်ငွေလက်ကျန်၊ ဂိမ်းသမိုင်းကြောင်းနှင့် ငွေပေးချေမှုရွေးချယ်စရာများကို မြင်တွေ့ရမည်။
မိုဘိုင်းအက်ပ်ကို အသုံးပြုနေပါက၊ ဝင်ရောက်ခြင်းစာမျက်နှာသည် ပထမဆုံးမြင်ရသော မျက်နှာစာဖြစ်လေ့ရှိသည်။ စာရင်းဝင်အချက်အလက်များကို ခိုးယူနိုင်သော ပြင်ဆင်ပြီး အက်ပ်များကို ရှောင်ရှားရန် အက်ပ်ကို တရားဝင်အရင်းအမြစ်မှ ဒေါင်းလုဒ်လုပ်ထားကြောင်း သေချာစေပါ။
အကောင့်လုံခြုံရေး အကောင်းဆုံး လေ့ကျင့်ချက်များ
အကောင့်ကို ကာကွယ်ခြင်းသည် အရေးကြီးပြီး အထူးသဖြင့် ငွေကြေးနှင့် သက်ဆိုင်သည့်အခါ အထူးသတိပြုရပါမည်။ လုံခြုံရေး စစ်ဆေးချက်များကို အောက်ပါအတိုင်း လိုက်နာဆောင်ရွက်ပါ-
- စကားဝှက် အားကောင်းအောင် သုံးပါ- အက္ခရာကြီး၊ အက္ခရာငယ်၊ ဂဏန်းနှင့် သင်္ကေတများကို ပေါင်းစပ်အသုံးပြုပါ။ အီးမေးလ် သို့မဟုတ် လူမှုကွန်ရက် စကားဝှက်နှင့် အတူတူမဟုတ်စေရန် သတိပြုပါ။
- Two-factor authentication (2FA) ကို ဖွင့်ပါ- ပလက်ဖောင်းက ဤစနစ်ကို ပံ့ပိုးပေးပါက ချက်ချင်း အသုံးပြုနိုင်အောင် ပြုလုပ်ပါ။ ဤအရာသည် စကားဝှက်အပေါ် အခြေခံထားသည့် လုံခြုံရေးအဆင့်ကို ထပ်မံတင်ပေးပါသည်။
- URL ကို စစ်ဆေးပါ- ယာယီစာရင်းအမည် (address bar) တွင် တရားဝင် ဒိုမိန်း ဖြစ်ကြောင်း သေချာပါစေ။ HTTPS ကို ညွှန်ပြနေသည့် လော့ခ်ပုံသင်္ကေတ ရှိမရှိ စစ်ဆေးပါ။ ခေါင်းစဉ် (bookmark) များ ခေတ်မီမနေနိုင်ကြောင်း သံသယရှိပါက ၎င်းတို့ပေါ် မူတည်မနေပါနှင့်။
- ယှဉ်ပြုသုံးစွဲသော ကွန်ပျူတာများတွင် Log out လုပ်ပါ- ပွင့်လင်းမြင်သာသော သို့မဟုတ် အခြားသူများနှင့် တွဲဖက်သုံးစွဲသည့် ကွန်ပျူတာများတွင် ကစားပြီးပါက အမြဲတမ်း Log out လုပ်ပါ။ Session hijacking ဖြစ်ပွားမှုကို ကာကွယ်ရန် ဖြစ်သည်။
- သင့်အကောင့်ကို စောင့်ကြည့်ပါ- ခွင့်ပြုချက်မရှိဘဲ ငွေကြေးလဲလှယ်မှုများ သို့မဟုတ် ဝင်ရောက်မှု အသိပေးချက်များ ရှိမရှိ ပုံမှန်စစ်ဆေးပါ။
Phishing ကူးယူမှုများကို ခွဲခြားသိမြင်ခြင်း
ဖစ်ရှင်း (Phishing) ဝက်ဘ်ဆိုက်များသည် သင့်စာရင်းဝင်အချက်အလက်များကို ခိုးယူရန် တရားဝင် login ဝင်ရပ်မျက်နှာစာကဲ့သို့ ပုံစံနှင့် ဒီဇိုင်းကို ကူးယူထားသည်။ ၎င်းတို့ကို မည်သို့သိရှိမည်ကို အောက်တွင် ဖော်ပြထားသည်-
- URL ကွဲပြားမှုများ: တိကျသော domain (ဥပမာ - တရားဝင် domain အစား abcd1234-login.com) သို့မဟုတ် ကွဲပြားသော top-level domain (.app အစား .net) ကဲ့သို့သော သိသာထင်ရှားသည့် အမည်မှားများကို စစ်ဆေးပါ။
- ဒီဇိုင်း ကွဲပြားမှုများ: ဖစ်ရှင်း ဝက်ဘ်ဆိုက်များတွင် ပုံများ ပျက်နေခြင်း၊ လိုဂိုများ အရည်အသွေးနိမ့်ခြင်း သို့မဟုတ် အရောင်အသွေး အနည်းငယ် ကွဲပြားခြင်းများ ရှိနိုင်သည်။
- မတောင်းမိဘဲ လင့်များ: SMS သို့မဟုတ် social media မှတဆင့် ပို့လာသော လင့်များကို သတိထားပါ။ နှိပ်မည်မဖြစ်မီ လင့်ပေါ်တွင် ကြည့်ပြီး တကယ်သွားမည့် URL ကို စစ်ဆေးပါ။
- အလွန်ကောင်းမွန်လွန်းသော အစီအစဉ်များ: login မျက်နှာစာက သိသာထင်ရှားသော ဘုနပ်စ် (bonus) တစ်ခုခုကို ကတိပေးပါက တရားဝင်ဝက်ဘ်ဆိုက်ပေါ်တွင် အတည်ပြုပါ။
Access ပြန်လည်ရရှိရန်
သင့်အကောင့်ကို ဝင်ရောက်လို့မရတော့ပါက အောက်ပါအဆင့်များကို လိုက်နာပါ-
- 'စကားဝှက်မေ့သွားပါပြီ' ဆိုတာကို နှိပ်ပါ: ဒါက သင့်ရဲ့စာရင်းသွင်းထားတဲ့ အီးမေးလ် သို့မဟုတ် ဖုန်းနံပါတ်ကို reset link သို့မဟုတ် OTP ပို့ပေးလေ့ရှိပါတယ်။
- ထောက်ပံ့ရေးအဖွဲ့ဆီ ဆက်သွယ်ပါ: OTP ကို မရရှိနိုင်ပါက တရားဝင်ဆိုက်မှာ ပေးထားတဲ့ live chat သို့မဟုတ် အီးမေးလ် ထောက်ပံ့ရေးစနစ်ကို အသုံးပြုပါ။ သင့်ရဲ့ ဗိညာဉ်စစ်ဆေးမှုအတွက် ব্যক্তিगतအချက်အလက်များ သို့မဟုတ် ငွေပေးချေမှု transaction IDs တွေကို ပြသဖို့ ပြင်ဆင်ထားပါ။
- Spam စာရင်းများကို စစ်ဆေးပါ: Reset အီးမေးလ်များက spam သို့မဟုတ် junk folder များထဲတွင် ရောက်ရှိလေ့ရှိပါတယ်။
သင့်ရဲ့စာရင်းသွင်းထားတဲ့ ဆက်သွယ်ရန်အချက်အလက်များကို ခေတ်မီအောင်ထားပါ၊ ဒါမှသာ verification code များကို ရရှိနိုင်မည်ဖြစ်ပါတယ်။ သင့်အကောင့်ကို ခြိမ်းခြောက်ခံထားရသည်ဟု ယူဆပါက စကားဝှက်ကို ချက်ချင်းပြောင်းပါနှင့် 2FA ကို အသုံးမပြုရသေးပါက စတင်အသုံးပြုပါ။
မကြာခဏ မေးလေ့ရှိသော မေးခွန်းများ
Login မျက်နှာစာသည် လုံခြုံမှုရှိပါသလား?
ဟုတ်ကဲ့၊ သင်သည် တရားဝင် website သို့မဟုတ် app ကို အသုံးပြုနေပါက ဖြစ်နိုင်ပါတယ်။ HTTPS နှင့် domain အမည်မှန်ကန်ကြောင်း စစ်ဆေးပါ။ သင်၏ password ကို ထည့်သွင်းမည့်အခါ URL ကို အမြဲစစ်ဆေးပါ။
သင်၏ password ကို မှတ်မိသွားပါက ဘာလုပ်ရမလဲ?
Login page ပေါ်ရှိ 'Forgot Password' feature ကို အသုံးပြုပါ။ သင်မှတ်ပုံတင်ထားသော email သို့မဟုတ် ဖုန်းနံပါတ်မှတစ်ဆင့် reset link သို့မဟုတ် OTP ကို ရရှိပါလိမ့်မည်။
သင်သည် တကယ်တမ်း site တွင် ရှိနေကြောင်းကို မည်သို့သိနိုင်မလဲ?
URL ကို သတိထားပြီး စစ်ဆေးပါ။ Phishing site များသည် အမည်တူကဲ့သို့ ပြသသော်လည်း အနည်းငယ် ကွဲပြားမှုရှိတတ်ပါသည်။ အမှားအယွင်း မဖြစ်စေရန် တရားဝင် site ကို Bookmark လုပ်ထားပါ။
Device အများအပြားမှတစ်ဆင့် login ဝင်နိုင်ပါသလား?
ဟုတ်ကဲ့၊ သို့သော် Device အသစ်တစ်ခုတွင် login ဝင်ခြင်းသည် security check ကို ဖြစ်ပေါ်စေနိုင်ပြီး OTP မှတစ်ဆင့် re-verification လိုအပ်နိုင်ပါသည်။