20 ပတ် - ဘာသာပြန်ပါ။

KBZ Pay ပြဿနာ ထပ်ဖြစ်ကြပြန်ပြီ။
KBZ Pay နဲ့ Network Operator တွေရဲ့ လုပ်ပိုင်ခွင့်ရ ဝန်ထမ်းတွေထဲမှာ "ကျားဖြန့်" တွေရောက်နေပြီလား ?​ မဟုတ်ရင်တော့ သူတို့တွေရဲ့ Infrastructure တွေကို တစ်ခုပြီး တစ်ခု reset လုပ်ဖို့ လိုနေပြီ။
ကျားဖြန့်ရဲ့ Data mining အင်အားကို အထင်မသေးပါနဲ့။
ဖြစ်လိုက်တဲ့ သူတော်တော်များများက ပုံစံတူတူပဲ။ ပြန်မရတာချင်းလည်း ပုံစံတူတယ်။ KBZ Pay ရဲ့ Customer care ကလည်း အားရစရာပဲဆိုတော့ ဖြစ်ပြီဆိုရင် "တာ့တာ" "ဘိုင့်ဘိုင်" "ပလုံ" ပါ။
ဖြစ်တဲ့ပုံစံက -
၁။ တဖက်မှာ Login ဝင်တာကြောင့် ကိုယ့်ဆီမှာ Logout ဖြစ်မယ်၊ OTP ဝင်လာမယ်။ အဲ့ဒီ OTP နဲ့ပဲ တဖက်က ကိုယ့်ရဲ့ KBZ Pay ကို Login ဝင်လိုက်ပြီ။
၂။ ကိုယ့် KBZ Pay က ငွေကို အခြားသူဆီကို လွှဲတယ်။ KBZ Pay ထဲမှာ မရှိရင် ချိတ်ထားတဲ့ Banking Account ထဲကနေ ဆွဲထုတ်ပြီး လွှဲမယ်။
ကိုယ်လည်း မလုပ်ဘူးနော်။ ကိုယ့်ဆီမှာလည်း KBZ Pay Number ဆိုတာလောက်ပဲ Access ရှိတော့တာပါ။
၃။ Login OTP ကျလာတာကို ချက်ချင်းသိလို့ ၁မိနစ်အတွင်း ပြန်ဝင်နိုင်ရင်တောင် အချိန်မမှီပါဘူး။
Login OTP အဆင့်မှာကတည်းက မဟုတ်တော့ဘူး။ ကျန်တာတွေတော့ ဆက်ပြောစရာမရှိတော့ပေ .. ပေါ့။
အမှုဖွင့်မယ်ဆိုရင် Kpay သုံးတဲ့ဖုန်း၊ SIM Card, Account တွေနဲ့ ဆက်စပ် အချက်အလက်တွေအကုန်လုံးကို ရဲစခန်းမှာ ထားခဲ့ပေးရမယ်။ KBZ Pay ကလည်း ငွေလက်ခံအကောင့်ကို (၃)ရက်အထိပဲ ပိတ်ပေးထားမယ်။
ထပ်ဆင့်ပြန်လွှဲလိုက်တဲ့အကောင့်တွေကိုလည်း လိုက်ဖို့ မစဉ်းစားနဲ့။ ကိုယ့်မှတ်ပုံတင်နဲ့လုပ်ထားတဲ့ KBZ Pay အကောင့်ကို မြန်မာငွေ သောင်းဂဏန်းနဲ့ရောင်းစားနေတဲ့စျေးကွက်က သပ်သပ်ရှိတယ်။ Privacy Knowledge က အနှုတ်ပြနေပြီ။
ဆိုတော့ကာ ... ပြန်မရတဲ့သူတွေချည်းပဲ 99% ဖြစ်ပါတယ်။
မဖြစ်မနေသုံးနေကြရတဲ့သူတွေချည်းပဲဖြစ်လို့ လုပ်ဆောင်ရမှာက -
၁။ KBZ Pay ထဲမှာ ပမာဏများများကို (အချိန်ကြာကြာ) ထည့်မထားနဲ့။
၂။ KBZ Pay နဲ့ KBZ Bank Account ချိတ်ထားတာကို Unlink လုပ်ထား။
၃။ SIM card အသစ် သွားပြန်လဲ (ဒီအချက်ကတော့ လိုရမယ်ရပါပဲ)
နောက်ဆုံး သတိပြုရမှာက
၁။ တွေ့ကရာ Link တွေကို နှိပ်ထားမိသလား ? Official App Store တွေကမဟုတ်တဲ့ App တွေ ထည့်ထားမိသလား ?
၂။ ဖုန်းကို Factory Reset လုပ်သင့်ရင် လုပ်၊
၃။ ဘဏ်ကိုသွားပြီး KBZ Pay Number ကို ကိုယ့်မှတ်ပုံတင်နဲ့ မှတ်ပုံတင်ထားတဲ့ နောက်ထပ် SIM Number အသစ်တစ်ခုနဲ့ ပြန်ပြောင်း၊
၄။ KBZ Pay SIM card ကို Keypad ထဲမှာ ထည့်သုံး
ကိုယ့်ဖုန်းက Keypad ဖြစ်နေလို့ Backdoor ဝင်ထားခံရခြင်း အခြေအနေ နည်းပါတယ်။
(နားလည်လွယ်အောင် Backdoor လို့ သုံးနှုန်းလိုက်ပါတယ်။ အခြား ရှုပ်ထွေးတဲ့ ပုံစံတွေအများကြီးရှိပါသေးတယ်။)
Backdoor ဆိုတာက Link တွေ လျှောက်နှိပ်ခြင်း၊ Official Store က မဟုတ်တဲ့ App တွေ သွင်းထားခြင်းကနေ တဆင့် သူတို့ခိုင်းချင်တာ ခိုင်းလို့ရတဲ့ Program တစ်ခုကို ကိုယ့်ဖုန်းထဲမှာ ကြိုတင်ပြီး ထည့်ခံထားရတာကိုပြောတာပါ။ တခါတရံမှာ ကိုယ့်ဖုန်းထဲကို Backdoor မရောက် ရောက်အောင် တွန်းပို့ခံရခြင်းမျိုးလည်း ရှိတယ်။
Backdoor လိုမျိုး မရှိဘဲ ကိုယ့် OTP ကို ရသွားတယ်ဆိုရင်တော့ သေချာမှုက 100% ပါပဲ။ ဒီလိုမျိုးကိစ္စတွေမှာ အတွင်းပိုင်း Infrastructure တွေကို အတွင်းလူမပါဘဲ ဘယ်လိုမှ Hacking လုပ်လို့မရပါဘူး။
pipcodex
Credit

image