
AYA Bank ရဲ့ ဘဏ်စနစ် ဆိုက်ဘာတိုက်ခိုက်ခံရပြီးနောက် ဘဏ်ဘက်က လုံလောက်တဲ့ တာဝန်ယူဖြေရှင်းပေးမှု မရှိတဲ့အတွက် သုံးစွဲသူတွေက သူတို့ရဲ့လုံခြုံရေးအတွက် စိုးရိမ်နေကြပါတယ်။
မြန်မာနိုင်ငံရဲ့ ပုဂ္ဂလိကဘဏ်တခုဖြစ်တဲ့ ဧရာဝတီဘဏ် AYA Bank ကို ဆိုက်ဘာရာဇဝတ်ဂိုဏ်း LAPSUS$ က ဧရာဝတီဘဏ် (AYA Bank) ရဲ့ System တွေကို ဖောက်ပြီး အချက်အလက်တွေ ရယူထားနိုင်ခဲ့တယ်လို့ ဟက်ကာတွေဘက်က ဇွန် ၂၅ ရက် ညပိုင်းမှာ ကြေညာခဲ့ပါတယ်။
ဘဏ်ဘက်က သတ်မှတ်ရက်အတွင်း ဆက်သွယ်ညှိနှိုင်းတာ မရှိရင် ဇူလိုင် ၈ ရက်ကစပြီး Dark Web ပေါ်မှာ ရောင်းချသွားမယ်လို့ LAPSUS$ GROUP ဟက်ကာအဖွဲ့က လူမှုကွန်ရက်မှာ ခြိမ်းခြောက်ထားပါတယ်။
AYA Bank ဘက်ကတော့ အသုံးပြုတဲ့ Application Portal အဟောင်းတခုက ငွေကြေးဆိုင်ရာမပါတဲ့ လျှောက်လွှာပေါ်က အချက်အလက်တချို့ ပြင်ပကို ပေါက်ကြားခဲ့တဲ့ဖြစ်စဉ် ဖြစ်ပွားခဲ့တယ်လို့ ဇွန် ၂၅ ရက်မှာ ထုတ်ပြန်ပါတယ်။
အဲဒီ Portal ဟာ Core Banking System/ AYA Pay System/ Card System အစရှိတဲ့ ပင်မစနစ်တွေကို တိုက်ရိုက်ချိတ်ဆက်ထားမှု မရှိတဲ့အတွက် တခြား Systems တွေကို ထိခိုက်မှုမရှိဘဲ AYA Pay နဲ့ AYA Internet Banking / Mobile Banking စနစ်တွေကို ပုံမှန်အတိုင်း ဆက်လက်အသုံးပြုနိုင်တယ်လို့ ဘဏ်က ထုတ်ပြန်ချက်မှာ ပါရှိပါတယ်။
ကျွမ်းကျင်သူတွေတော့ ဧရာဝတီဘဏ် AYA Bank ရဲ့ ဘဏ်စနစ် ဆိုက်ဘာတိုက်ခိုက်ခံရတာာဟာ ငွေကြေးတိုက်ရိုက်ပါမသွားဘူး ဆိုပေမဲ့ သုံးစွဲသူတွေရဲ့ လုံခြုံရေးအတွက် အလွန်စိုးရိမ်ရတယ်လို့ ထောက်ပြကြပါတယ်။
နည်းပညာကျွမ်းကျင်သူတယောက်က “တကယ်ပါသွားတာကတော့ SPII အဆင့် Data တွေပေါ့နော်၊ မိမိရဲ့ Identity တခုလုံး ပါသွားတာမို့ စိုးရိမ်ရပါတယ်။ ပြီးတော့ ဒီအချက်အလက်တွေကို ဟက်ကာတွေက Dark Web မှာ ကြိုတင်ရောင်းချထားပြီးသားဖြစ်လို့ ရှေ့လျှောက် သုံးစွဲသူတွေဟာ အွန်လိုင်းငွေလိမ်ဂိုဏ်း (ကျားဖြန့်) တွေရဲ့ ပစ်မှတ်ထား နှောင့်ယှက်ခြင်းကို ခံရနိုင်ခြေက ပိုများသွားတာပေါ့နော်။ အရင်လို ဖုန်းနံပါတ်တွေကို Random ဆက်ပြီးလိမ်နေတာမျိုး မဟုတ်ဘဲ ကိုယ့်ရဲ့ နာမည်၊ မှတ်ပုံတင်၊ ဘဏ်အကောင့် အချက်အလက်အမှန်တွေကို ပြောပြီး ယုံကြည်အောင်လုပ်ပြီး တိုက်ရိုက်လိမ်လာတော့မဲ့ အန္တရာယ် ရှိတယ်ပေါ့နော်” လို့ ပြောပါတယ်။
ဟက်ကာတွေလက်ထဲကို သုံးစွဲသူတွေရဲ့ အမည်၊ မှတ်ပုံတင်၊ ဖုန်းနံပါတ်၊ မွေးသက္ကရာဇ်၊ Bank Account နံပါတ်နဲ့ နေရပ်လိပ်စာ အပြည့်အစုံ ပါသွားတဲ့အတွက် နောက်ပိုင်း ဒီအချက်အလက်တွေကို အလွဲသုံးစားလုပ်ခံရတာ၊ ပိုပြီးအလိမ်ခံရတာတွေ ကြုံတွေ့လာရနိုင်တယ်လို့ ကျွမ်းကျင်သူတွေက ထောက်ပြကြပါတယ်။
ဒီအခြေအနေနဲ့ပတ်သက်ပြီး ဧရာဝတီဘဏ်ဘက်က တောင်းပန်ချက်တခုသာ ထုတ်ပြန်ခဲ့ပြီး တိတိကျကျ မဖြေရှင်းပေးတဲ့အတွက် သူတို့ရဲ့ လုံခြုံရေးအတွက် အထူးစိုးရိမ်နေရတယ်လို့ သုံးစွဲသူတွေက ပြောပါတယ်။
AYA Bank သုံးစွဲသူတယောက်က “အစ်မတို့ အချက်အလက်တွေကလေ ဘဏ်မှမဟုတ်ဘူး၊ အော်ပရေတာတွေလည်း ပေးထားရတယ်လေ။ ဥပမာ ငွေအလွှဲအပြောင်းတွေ K-Pay၊ wave တွေမှာလည်း ရှိတာပဲလေ။ အစိုးရဌာနပိုင်းတွေ သိတယ်မလား၊ တခုခု အစ်မတို့ကို လုပ်ချင်တယ်ဆိုရင် လွယ်လွယ်လေးလေ။ ဘယ်သူက ဘယ်မှာနေလဲ ဆိုတာက အလွယ်လေးရှာလို့ ရနေတာပဲလေ။ စိုးရိမ်ရလား မေးရင်တော့ အများနဲ့ဆိုတော့ ဘယ်လိုပြောမလဲ၊ အစ်မတို့က ဒီအတိုင်းနေလည်း အလုပ်လုပ်နေရင်းနဲ့ အကောင့်တွေကလည်း ပိတ်ခံထိနေတာပဲဆိုတော့” လို့ ပြောပါတယ်။
အခုဖြစ်ရပ်နဲ့ ပတ်သက်လို့ DVB အနေနဲ့ ဧရာဝတီဘဏ်ဘက်ကို ဖုန်း၊ အီးမေးလ်းနဲ့ Hotline ကနေ ဆက်သွယ်မေးမြန်းပေမဲ့ သတင်းထုတ်လွှင့်ချိန်အထိ ပြန်လည်ဖြေဆိုတာ မရှိသေးပါဘူး။
ပြီးခဲ့တဲ့ ဧပြီလအတွင်းကလည်း AYA Visa Card သုံးစွဲသူတချို့ ခွင့်ပြုချက်မရှိဘဲ ငွေတွေဖြတ်တောက်ခံရတဲ့ ဖြစ်စဉ် ရှိခဲ့ပြီး ဘဏ်ဘက်ကတော့ ဘဏ်စနစ် ကျိုးပေါက်မှုမရှိကြောင်း ငြင်းဆိုပြီး သုံးစွဲသူတွေကို ငွေတွေ ပြန်လည်ထည့်သွင်းပေးခဲ့တဲ့ ဖြစ်စဉ်တွေ ရှိခဲ့ပါတယ်။











