အဆိုပါ တိုက္ခိုက္မူ့သည္ နဂိုတိုက္ခိုက္ေလ့ရွိေသာ Spear Phishing တိုက္ခိုက္မူ့ထက္ပိုမို လြယ္ကူရိုးရွင္းေသာ္လည္း ထိခိုက္မူ့အႏၱာရယ္မွာ ပိုမိုမ်ားျပားေစႏိုင္ပါသည္
Mobile အသံုးျပဳသူမ်ားကို ရည္ရြယ္၍ ပစ္မွတ္ထားေသာ Two Factor Authentication ကိုေက်ာ္လႊားသြားနိုင္ျပီး Victims ၏ e-mail accounts ကိုပါယူေဆာင္သြားနိုင္သည့့္ Spear Phishing တိုက္ခိုက္မူ့ အသစ္အေၾကာင္းကို Symantec မွ Reseracher မ်ားမွ သတိေပးခ်က္မ်ား ထုတ္ျပန္ခဲ့ပါသည္။
တိုက္ခိုက္မူ့ကို စတင္ရန္အတြက္ ပစ္မွတ္၏ အီးေမးလ္ လိပ္စာနွင့္ ဖုန္းနံပါတ္ ကို သိရွိရန္ေတာ့ လိုအပ္ပါသည္။
Attacker က User မ်ားအသံုးျပဳေလ့ရွိေသာ password ေမ့သြားလွ်င္ ၄င္း၏ Mobile ဖုန္းသို့ Verification code ျပန္လည္ေပးပို့ေပးသည့္ e-mail password recovery feature ကိုအသံုးျပဳျပီး ရိုးရွင္းစြာျဖင့္ တိုက္ခိုက္ျခင္း ျဖစ္ပါသည္။
တိုက္ခိုက္မူ့ကို စတင္ရန္အတြက္ ပစ္မွတ္၏ အီးေမးလ္ လိပ္စာနွင့္ ဖုန္းနံပါတ္ ကို သိရွိရန္ေတာ့ လိုအပ္ပါသည္။
Attacker က User မ်ားအသံုးျပဳေလ့ရွိေသာ password ေမ့သြားလွ်င္ ၄င္း၏ Mobile ဖုန္းသို့ Verification code ျပန္လည္ေပးပို့ေပးသည့္ e-mail password recovery feature ကိုအသံုးျပဳျပီး ရိုးရွင္းစြာျဖင့္ တိုက္ခိုက္ျခင္း ျဖစ္ပါသည္။
E-mail ပိုင္ရွင္မွ “forgot password” နွင့္ “verification code” ေတာင္းခံသည့္ link ကို နွိပ္မိျခင္းျဖင့္ Attacker မွ victim ၏ mobile phone သို့ code ကို SMS message ေပးပို့မည္ ျဖစ္ပါသည္။
Attacker မွ victim ဆီသို့ “Google has detected unusual activity on your account. Please respond with the code sent to your mobile device to stop unauthorized activity.” ကဲ့သို့ေသာ SMS Message ထပ္မံေပးပို့ျခင္းျဖင့္ code ကိုျပန္လည္ ရရွိေစရန္ လုပ္ေဆာင္မည္ ျဖစ္ပါသည္။
ထိုအခါတြင္ Victim မွ code ကို ျပန္လည္ေပးပို့လိုက္ေသာအခါတြင္ attacker မွ victim ၏ email account ကို access လုပ္ခြင့္ရရွိသြားမည္ ျဖစ္ပါသည္။
Attacker မွ victim ဆီသို့ “Google has detected unusual activity on your account. Please respond with the code sent to your mobile device to stop unauthorized activity.” ကဲ့သို့ေသာ SMS Message ထပ္မံေပးပို့ျခင္းျဖင့္ code ကိုျပန္လည္ ရရွိေစရန္ လုပ္ေဆာင္မည္ ျဖစ္ပါသည္။
ထိုအခါတြင္ Victim မွ code ကို ျပန္လည္ေပးပို့လိုက္ေသာအခါတြင္ attacker မွ victim ၏ email account ကို access လုပ္ခြင့္ရရွိသြားမည္ ျဖစ္ပါသည္။
























