နားလည်ထားရမယ့် အချက်
Cybersecurity Basics က classic phishing tell (sender စစ်, link hover, urgency သတိပြု, spelling/grammar အမှား) တွေ သင်ပြီးသားပါပြီ။ နောက်ဆုံး heuristic ကိုတော့ AI က ချိုးဖျက်ပစ်ခဲ့ပါပြီ - grammatically ပြီးပြည့်စုံတဲ့ scam text ထုတ်လုပ်နိုင်ပါပြီ။
- Voice cloning - short sample တစ်ခုကနေ ဇာတ်ကောင်ရဲ့ voice ကို ပြန်လုပ်
- Fake video/image - convincing fake likeness ထုတ်လုပ်
- Impersonation scam - family member/manager အဖြစ် claim လုပ်ပြီး urgent money/credential တောင်း
Voice/Face က Identity Proof မဟုတ်တော့ဘူး
"ဒါ voice/face ဟန်ချက်ညီတယ်" ဆိုတာကို identity ပြည့်စုံအောင် သက်သေထူတဲ့အရာအဖြစ် ဆက်မမှတ်ပါနဲ့။
Money, credentials, ဒါမှမဟုတ် urgency ပါဝင်တဲ့ request တစ်ခုခု voice/video/message ကနေ ရောက်လာရင်, action မလုပ်ခင် ယုံကြည်ရတဲ့ separate channel ကနေ identity ကို သီးခြား verify လုပ်ပါ။
AI-GENERATED CONTENT AND THE DEFENSIVE BREAK POINT
--------------------------------------------------
AI-GENERATED CONTENT AND THE DEFENSIVE BREAK POINT
----------------------------------------------------
AI-GENERATED CONTENT
---------------------
perfect scam text | cloned voice | fake video/image
|
v
arrives via message, call, or video
|
v
claims urgency + asks for money or credentials
|
v
>>> DEFENSIVE BREAK POINT <<<
verify through a SEPARATE,
independently-known channel
before acting
|
+-------+--------+
| |
v v
NOT verified VERIFIED
-> do not act -> safe to actလက်တွေ့ scenario နဲ့ ချိတ်ကြည့်မယ်
အောက်က code က purely illustrative/defensive risk-scoring function တစ်ခုပါ။ Description ကို ယူပြီး risk level တစ်ခုနဲ့ recommended action တစ်ခုကို ပြန်ပေးပါတယ်, scam content ကို ဘယ်တော့မှ generate/mimic မလုပ်ပါဘူး။
- Risky example - urgency + money request + unverified channel + not verified -> "high" risk, pause
- Verified example - တူညီတဲ့ request ဒါပေမယ့် independently verified -> "low" risk, proceed
Voice/message က ဘယ်လောက် convincing ဖြစ်ခဲ့ခြင်းမဟုတ်ဘဲ verification ကပဲ ရလဒ်ကို တကယ် ပြောင်းလဲပေးတယ်ဆိုတာကို ဒီ contrast က ပြသပါတယ်။
Voice/Face က Identity Proof မဟုတ်တော့ဘူး
AI voice cloning နဲ့ fake video ကို ဂရုစိုက်ပါ - ခြားနားသိတဲ့ voice ဒါမှမဟုတ် face ဆိုတာက ယနေ့ခေတ်မှာ identity ရဲ့ proof အဖြစ် လုံလောက်တော့ မဟုတ်ပါဘူး။ Money, credentials ဆိုင်ရာ request မှန်သမျှကို separate channel ကနေ သီးခြား verify လုပ်ပါ။
အတူတူ စမ်းရေးကြည့်မယ်
function assessIncomingRequest({ claimsUrgency, requestsMoneyOrCredentials, arrivedViaUnverifiedChannel, wasIndependentlyVerified }) {
let score = 0;
if (claimsUrgency) score += 1;
if (requestsMoneyOrCredentials) score += 2;
if (arrivedViaUnverifiedChannel) score += 1;
if (wasIndependentlyVerified) score -= 4;
let riskLevel;
if (score >= 3) riskLevel = "high";
else if (score >= 1) riskLevel = "medium";
else riskLevel = "low";
const recommendedAction = wasIndependentlyVerified
? "Proceed -- identity was confirmed through a separate, known channel."
: "Pause. Do not act on this message alone -- verify the request through a separate, independently-known channel before doing anything.";
return { score, riskLevel, recommendedAction };
}
const riskyVoiceRequest = assessIncomingRequest({ claimsUrgency: true, requestsMoneyOrCredentials: true, arrivedViaUnverifiedChannel: true, wasIndependentlyVerified: false });
const verifiedSafeRequest = assessIncomingRequest({ claimsUrgency: true, requestsMoneyOrCredentials: true, arrivedViaUnverifiedChannel: true, wasIndependentlyVerified: true });
console.log(JSON.stringify({ riskyVoiceRequest, verifiedSafeRequest }, null, 2));Urgency, money request, unverified channel ရှိပြီး verify မလုပ်ရသေးတဲ့ request ကို run ကြည့်ရင် "high" risk ရလဒ်နဲ့ ရပ်ပြီး verify လုပ်ဖို့ instruction ရပါတယ်။ တူညီတဲ့ request ကို independently verified အဖြစ် run ကြည့်ရင် "low" risk နဲ့ proceed ဖို့ recommendation ပြောင်းသွားပါတယ်။ Output အတိအကျမှာ:
{
"riskyVoiceRequest": {
"score": 4,
"riskLevel": "high",
"recommendedAction": "Pause. Do not act on this message alone -- verify the request through a separate, independently-known channel before doing anything."
},
"verifiedSafeRequest": {
"score": 0,
"riskLevel": "low",
"recommendedAction": "Proceed -- identity was confirmed through a separate, known channel."
}
}၅ မိနစ် စမ်းကြည့်
`assessIncomingRequest` ကို `requestsMoneyOrCredentials: false` ပေမယ့် ကျန်အချက်တွေအားလုံး risky ဖြစ်တဲ့ request တစ်ခုနဲ့ run ကြည့်ပါ။ Risk level က ဘယ်လို ပြောင်းသွားလဲ, ဘာကြောင့် score ပိုနည်းသွားလဲ စဉ်းစားကြည့်ပါ။
သတိလေးတစ်ချက်
Spelling/grammar ပြည့်စုံနေရင် message က genuine ဖြစ်တယ်လို့ ဆက်ယူဆနေတာ
Voice ဒါမှမဟုတ် face ကို ခြားနားသိလို့ verification ကို ကျော်ဖြတ်လိုက်တာ
CISA — Avoiding Social Engineering and Phishing Attacks — Digital Privacy & Modern Security