ခဏလေး ဒီလိုပဲ စဉ်းစားကြည့်
Browser address bar ထဲ padlock icon (HTTPS) ကို စစ်ခြင်းက website ကနေ server ဆီပို့တဲ့ data encrypt ဖြစ်နေကြောင်း အာမခံပေမယ့် website ကို 'ယုံကြည်ရလား' ဆိုတာကို အာမမခံပါဘူး (phishing site တွေမှာလည်း HTTPS ရှိနိုင်ပါတယ်)။ Browser/OS/app software ကို up-to-date ထားတာက security patch (ရှာတွေ့ပြီးသား vulnerability ပြင်ဆင်ချက်) ကို ချက်ချင်းရအောင် လုပ်ပေးပါတယ်။
လက်တွေ့ scenario နဲ့ ချိတ်ကြည့်မယ်
Public Wi-Fi (café, airport) မှာ banking/sensitive account ကို login မဝင်သင့်ပါဘူး — attacker တွေက same network ပေါ်က traffic ကို intercept လုပ်နိုင်ပါတယ် (man-in-the-middle attack)။ VPN သုံးရင် ဒီ risk ကို လျှော့ချနိုင်ပါတယ်။ Software update notification တွေကို 'နောက်မှ' လို့ ဆိုင်းငံ့ထားလေ့ရှိပေမယ့် update ထဲမှာ security patch များစွာ ပါလေ့ရှိလို့ ချက်ချင်း update လုပ်တာက ပိုကောင်းပါတယ်။
အတူတူ ကြည့်မယ်
Before entering sensitive info, check:
1. URL starts with https:// (not http://)
2. Domain name spelled correctly
3. Not on public/untrusted Wi-Fi
4. Browser/OS is up to dateWebsite တစ်ခုကို login မဝင်ခင် စစ်ဆေးရမယ့် အချက် ၄ ခုကို ဖော်ပြနိုင်မည်။၅ မိနစ် စမ်းကြည့်
လက်ရှိသုံးနေတဲ့ phone/computer ရဲ့ OS/browser version ကို စစ်ပြီး update ရှိရင် ချက်ချင်း update လုပ်ကြည့်ပါ။
သတိလေးတစ်ချက်
Free public Wi-Fi network name (SSID) တူတူဆောင်ထားတဲ့ fake hotspot (evil twin attack) ကို attacker တွေ ဖန်တီးနိုင်ပါတယ် — network name ကို ဆိုင်ပိုင်ရှင်ဆီ သေချာမေးပါ။