Search
Close this search box.
Search
Close this search box.
Search
Close this search box.
Search
Close this search box.

ҮЙЛ ЯВДАЛ

Digital Nation – 2021 | Цахим эриний дижитал иргэд

2021.09.03

Хэдэн жилээр бус хэдхэн цаг, хором мөчөөр өөрчлөгдөн шинэчлэгдэж буй мэдээлэл технологийн шилжилтийн үед улс орон бүр өөр өөрийнхөөрөө “цахимжсаар” байна. Өнгөрсөн цөөн жилийн хугацаанд монголчууд цахим сүлжээг өргөнөөр ашиглах болж, өдөр тутмын амьдралаа хөнгөвчлөн, гэрээсээ, гар утсаараа олон улстай холбогдон, цахимаар суралцаж, цахимаар ажиллаж, цахим зах зээлд хөл зэрэгцэх цахим үндэстэн болох эхлэлээ тавьжээ. “Humans of UB” энэ удаагийн дугаартаа дээрх шинэчлэл, өөрчлөлтүүдийг өдөр тутмын амьдралдаа нэвтрүүлэн, дижитал иргэн болоод буй үе үеийнхний төлөөллүүдийг онцолж байна. #1 Э.Буянжаргал – “Код бичих охидын хөтөлбөр”-ийн төгсөгч

Би одоо 12-р ангийн сурагч. Сая зуны амралтаараа “Код бичих охидын хөтөлбөр“-т хамрагдаад кодтой танилцаж, өөрийн бүтээлээ хийсэндээ баяртай байгаа. Багш нарынхаа удирдлага дор өөрөө код бичээд онгоц бууддаг тоглоом хийсэн. Хоёр өдрийн дотор өдөр шөнөгүй суугаад 800 мөр код бичиж дуусгасан. Бас багаараа Html дээр санхүүгийн мэдлэг олгож, орлого зарлагаа хянах боломжтой аппликейшн хөгжүүлсэн. Одоогоор файлаар татаж аваад ашиглах боломжтой байгаа. Цаашдаа интернэтэд байршуулах байх. Анх кодтой санаандгүй байдлаар танилцсан ч суралцах явцад ямар нэг зүйлийг шийдэж, ард нь гарч буй хүчирхэг мэдрэмжид нь татагдсан. Шинэ үеийнхний хэл гэгдэж буй кодыг сурснаар юмыг системтэй, цэгцтэй бодон сэтгэхэд суралцдаг. Манай хөтөлбөрийн найзууд өөрсдөө код бичээд морз хөрвүүлэгч, “pin pon” тоглоом гэх мэт бүтээл хийсэн. Би ЕБС-иа төгсөөд Мэдээллийн аюулгүй байдлын шинжээч мэргэжлээр суралцахаар шийдээд байгаа. Ирээдүйд манай улс улам бүр цахимжих учраас бэлтгэлтэй байх нь чухал гэж боддог. Бүх зүйлсийг цахимаар шийддэг, цахим үндэстэн болох учраас мэдээллийн аюулгүй байдал маш чухал гэж үзээд энэ мэргэжлээр сурахаар судалж байгаа. Хот, улс даяараа нэг системд холбогдоод цахим болчихвол тэр орон зайд ажиллах боловсон хүчин хэрэгтэй шүү дээ. Би бас яваандаа жижиг дунд, старт-ап компаниудад зориулсан нэгдсэн аппликейшн бүтээнэ гэж боддог.

#2 Э.Мөнх-Эрдэнэ – Олон улсын зах зээлд бүтээгдэхүүн борлуулагч дизайнер (Freelancer)

Олон улсын сайтуудад өөрийн дизайнаа ханган нийлүүлээд 2 жил болжээ. Өмнө нь би 4 жил веб дизайн, нэг жил график дизайнераар ажиллаж байсан. Одоо “Creative Market” сайтад байршсан 10 мянга гаруй бүтээгдэхүүн дунд миний загвар, template-үүд ангилал дотроо 2-т, 7-т бичигдэж байна. (Түүний профайлыг ЭНДЭЭС хараарай) “Graphicriver” сайтын “Slide” ангиллын “Best Seller” хэсэгт мөн хоёр загвар бий. Нийт олон улсын найман сайтад бүтээгдэхүүнээ байрлуулж, түүнээсээ орлогожин гэрээсээ ажиллаж байна. 

Эхэндээ юунаас эхлэх, хэрхэн гэрээсээ олон улсын зах зээлд бүтээгдэхүүнээ гаргах талаар мэдлэггүй байсан ч туршиж, суралцсаар байна. Нэг пресентацийг 80-100 хуудас хооронд, шаардлагатай бол 150 хүртэлх хуудас бүхий загвартай зурж бүтээдэг. Сая дурдсан 2-т бичигдэж байгаа дизайн маань 600 гаруй хуудастай. Behance дээрх бүтээлүүд нийт 158 мянга гаруй үзэлттэй болсон байна. АНУ, Их Британи, Малайз, Индонез гэх мэт олон улсын цахим сайтаас дизайн худалдан авах суурь нөхцөл нь бүрдсэн улсуудаас ихэвчлэн дизайныг маань худалдан авдаг. Анх “Template100” баг хамт олон, Батзориг ахаасаа суралцаж, олон улсын дизайн салбарт харилцаж, сурч байсандаа их талархдаг. Олон улсын зах зээл дээр дизайн борлуулах багахан туршлагаа залууст хүргэх үүднээс “Гэрээсээ гэрэлт” сайтаар дамжуулан 2, 3 залууд менторлож, туршлага хуваалцаж байна. Миний хувьд гэртээ бага насны хүүхдээ харангаа ажилладаг учраас өөрийн хүссэн цагтаа ихэвчлэн оройн цагаар төвлөрч ажилладаг. Албан байгууллагад харьяалагдвал энэ мэт боломжууд бага. Мөн бүтээлч салбарт ажилладаг хүний хувьд захиалагчийн тааллаар загвараа бүрэн өөрчлөх биш, өөрийн хүссэн загвараа гаргаад хэрэглэгчдэд хүргэх нь таатай санагддаг. Анх хэцүү байсан ч, одоо бол намайг унтаж байхад ч загваруудаас маань олон улсад зарагдсаар, орлогожиж, зах зээлд хүрсээр байдаг учраас цахимаар ажиллахдаа дуртай байдаг. Цахим эрин, дижитал иргэд гэх ойлголтын үр шим нь энэ юм уу даа. 

#3 Б.Төгөлдөр – MIT, Edx, Coursera цахим платформын хэрэглэгч, МУИС-ийн программ хангамжийн ангийн оюутан

Анх интернэтээр академик сургалтууд олж аваад “нүд нээгдэх” шиг л болсон. Одоогоор олон улсын их дээд сургуулийн профессоруудын заадаг физик, программ хангамж, хиймэл оюун ухааны чиглэлээрх академик хичээлүүд, гүн ухаан, уран зураг, төгөлдөр хуур гэх мэт сонирхлынхоо дагуух хичээлүүдийг үзэж байна. MIT-ийн сайтаас мэргэжил, чиглэл бүрээр нь хичээлээ хайж олох амар байдаг. Механик физик, долгион, математик анализ, Phyton хэл шинжлэл гээд хичээл дээр үздэг агуулгуудаа олон улсын сургалтуудаар бататгаж, бүр илүү их дэлгэрүүлэх дуртай. Интернэтээр бас ном олж авах үнэн кайфтай шүү. Саяхан Доминик О’Брайен гээд зохиолчийн “You Can Have an Amazing Memory” гээд ном олж аваад уншсан. Цээжлэх арга барилын тухай. MIT-ийн хичээлүүд, ялангуяа гүн ухааны хичээл нь үнэхээр “хайр” байдаг шүү. Асуулт бүрт хариулт өгч, амьдралдаа анзаарч хардаггүй зүйлсийг харах бололцоо олгодог учраас гүн ухаанд дуртай. Хичээл бүр цаанаасаа хуваарьтай байдаг учраас цагаа төлөвлөхөд ч хялбар. Долоо хоногтоо дор хаяж хоёр цаг академик хичээлээ бие даан үздэг. Edx, coursera, MIT, Youtube гээд л нээлттэй сургалтууд нь цахим эриний хамгийн том үр өгөөж юм уу даа. Нээрэн, надтай ижил сонирхолтой залуустаа “Quantum Mongolia“, “Гэж юу вэ?” подкаст болон “Бүдэг цэнхэр цэг” хуудсыг санал болгоё. 

Манай улс сүүлийн жилүүдэд улам цахимжиж, би л гэхэд төвөггүй цахимаар хэрэгтэй зүйлсээ олж, суралцаж, хайдаг болсон байна. Яваандаа 100 хувь цахим үндэстэн болох байх. Гэхдээ тэр үед настай хүмүүс, хөгжлийн ялгаатай хүмүүстээ хүрч ажиллах, боломж олгодог байгаасай. 

#4 С.Эрдэнэцэцэг – Цахим үйлчилгээний хэрэглэгч

Эгч нь төрийн байгууллагад 26 жил, бараг л насаараа ажилласан хүн. Дүүрэг, хороо гээд л иргэдтэй шууд харилцаж ажиллаж байсан хүний хувьд иргэдэд тулгардаг өдөр тутмын асуудлуудыг маш сайн мэднэ. Саяхан л намайг хороонд ажилладаг байхад бүх иргэний бүртгэлийг цаасан дэвтэрт хөтөлж, бид нэгд нэгэнгүй шивж тулган бөөн л бичиг цаасны ажил болдог байлаа. Харин саяхан хороо орсон чинь мань мэтийн үеэс огт өөр, цахимжаад бүр амар аятайхан болчихсон байналээ. Тэтгэвэр буух тоолонд банк орох ч шаардлагагүй болж. Эгч нь утсан дээрээ банкны аппликейшн татаж ийш тийшээ шилжүүлэг хийчихдэг болсон. Ebarimt-аа ч уншуулчихна. Яг юунд зарлага гаргаж байна вэ гэдгээ хянахад амар юм билээ. Саяхан сувилалд явах гээд вакцины гэрчилгээгээ нэг цэгийн үйлчилгээний төвөөс авна даа гэж бодож байсан чинь харин охин зааж өгөөд утсаараа “e-mongolia”-д бүртгүүлээд л авчихсан. Одоо утсан дээрээ татаад авчихсан болохоор энд тэнд үзүүлчхээд явж байгаа. Ухаалаг утастайн хэрэг юу билээ, хааяа бас “фэйсдэнээ”. Сураг тасарсан багийн найз, холын хамаатан гээд хүмүүстэйгээ чаталж бариад, ач зээ нартайгаа видео коллдоод хөөрхөн байдаг юм.

#5 Э.Цэрэндорж – Олон улсын “Nike” компаний шинжээч (Inventory Operations Analyst)

Би хөл хорионы өмнөхөн Нидерландад магистрын зэргээ хамгаалж төгсөөд, хөл хорио тогтоох үед “Nike” компанид орсон. Зайнаас ярилцлага өгч, ажилд хэрэгтэй хэрэгслүүд ч цахим шуудангаар ирсэн. Цар тахлын өмнө нь ч манай компаний үйл ажиллагаа бүрэн цахимжсан байсан. Дэлхий дахин шинэ эринд нэгэнт хөл тавьсан тул ямар ч байгууллагын үйл ажиллагаа зайнаас амжилттай өрнөх болжээ. Миний хувьд онлайнаар цагийн хуваариа гаргаж, менежерүүдтэй холбогдох гэх мэтээр ажилладаг. Үүний өмнө Ирландад төвтэй “Felix” компанид ажиллах үед бүх ажлаа “Windows” программууд дээр шийддэг байсан бол “Nike”-ийн хувьд дотоодын систем дээр ажлаа шийддэг.

Төгсөхөөсөө өмнө үлгэр жишээ цахим үндэстэн гэгддэг 600 мянган хүн амтай Эстон улсад “E-Government” буюу цахим засаглалын чиглэлээр дадлага туршлага хуримтлуулж байсан. Тус улсад үл хөдлөх шилжүүлэх, гэрлэх, гэрээслэл өвлүүлэхээс бусад бүх төрийн үйлчилгээг цахимаар шийддэг нь үнэхээр л цахим засаглалын тэргүүн туршлага. Хүн ам цөөтэй манай Монгол Улс ч нэгдсэн нэг системтэй болох боломжтой. Үүнийгээ дагаад хүн амын бүх мэдээлэл нэгдсэн нэг системд бүртгэгдэх учраас мэдээллийн аюулгүй байдал талаар анхаарах цаг болжээ. Нидерландад ирээд түрээсийн гэрээ, ID, даатгалын гэрээ гэх мэт хэрэгцээт үйлчилгээг бүгдийг нь цахим гарын үсгээр шийдсэн. Цахимаар хэн ч хаанаас ч хүссэн боловсролоо эзэмших боломжтойд баярладаг. Хэн нэг хувь хүний туршлага бус олон улсад хүлээн зөвшөөрөгдсөн докторын зэрэгтэй, профессоруудтай учраас “Coursera“-аас суралцах дуртай. Бизнесийн удирдлага чиглэлээр магистраа хамгаалсан ч дата анализаар сурах хүсэлтэй байсан учраас Колорадогийн Их сургуулийн хичээлийг уг сайтаас үзэж суралцсан. 

Дэлхий нийтээр цахимжиж буй өнөө үед Монголд ч өдөр тутмын амьдралыг хөнгөвчлөх мэдээллийн технологиудыг нэвтрүүлж байна. Харин бүх хүн ам интернэтэд 24 цагаар холбогдож, тэгш хүртээмжтэйгээр дижитал төхөөрөмжтэй харилцах чадвартай байж, ихэнх интернэт хөтчүүд англи хэлээр учраас бүх нийтээр англи хэл сурах юм уу, эх хэлээрээ шинэ хөтөчтэй болох нь цахим улс болоход зайлшгүй шаардлагатай сорилт болоод байна. 

#6 С.Бадрал – “Чимэгэ Системс” компанийн үүсгэн байгуулагч

Хамгийн товчоор цахим эринийг хүн, робот хоёр чөлөөтэй хамтран ажиллах цаг үе гэж тодорхойлж болох юм. Дижитал шилжилтэд монголчууд хангалттай бэлэн биш байгаа боловч хурдтай хөгжье гэвэл цахим үндэстэн болохоос өөр зам байхгүй. Гэхдээ амар биш. DN9 орны гишүүн болоод DN10 болгох эсвэл бүх хүн Фэйсбүүк, Твиттер ашиглаж улс төрд нөлөөлөх, “e-mongolia”-г ашиглаад төрийн үйлчилгээгээ авдаг болчихвол цахим үндэстэн болчихно гэвэл хязгаарлагдмал. Эхлээд маш сайн цахим дэд бүтэц, дараа нь программ хангамж, тэгээд эдийн засаг, бизнес, цахим шилжилт, түүний дараа л цахим үндэстэн гэж ярих хэмжээнд очно. Хүн бүрийн барьж буй гар утас, тэдгээрийг хаанаас ч хамаагүй интернэтэд холбож буй 4G, шилэн кабель, Фэйсбүүкээс эхлээд хүн бүрийн өдөр тутамд хэрэглэж байгаа системүүдийн ард хиймэл оюун ажиллаж байна. “Чимэгэ” системсийн бүх бүтээгдэхүүний ард ч мөн адил. 

Бид “Чимэгэ” технологи өдөр тутмын хэрэглээ болж чадахгүй байна гэж харж байгаа. Цаг хугацаа болоод өөрийгөө үнэлдэг хэсэг бүлэг хүмүүс л манай хэрэглэгч болсон юм шиг санагддаг. Тиймээс цаашид бид та бүхний цагийг улам хэмнэж, амьдралын стандартыг дээшлүүлэх бүтээгдэхүүн, шийдлийг санал болгох болно. Өнгөрсөн хугацаанд болхи төлбөр тооцооны систем, байнгын хөгжүүлэлт хийж байснаас болж алдаа гарах, ачаалал хэт ихэдсэнээс болж систем унах асуудал нэлээд гаргалаа. Харин одоо Дата төвийн өргөтгөлөөс бусад асуудлууд цэгцэрсэн. 

Одоогоор бид “Чимэгэ бичээч”, “Чимэгэ уншигч” зэрэг бүтээгдэхүүнүүдээ сайжруулахын сацуу бизнес моделийг нь шинэчилж, технологийн зардлыг нь бууруулахыг хичээж байна. Мөн энэ ондоо багтан Дуудан, Сонур, Монсаб, Чимэгэ транслейтор зэрэг шинэ бүтээгдэхүүнүүдээ хэрэглэгчдийн гар дээр тавихыг чармайж байна. Хиймэл оюуны судалгааны чиглэлд казак хэлний яриаг автоматаар таних технологийг хөгжүүлж, нарийвчлалыг 90% давууллаа. Мөн эрс бага нөөцтэй халимаг, буриад хэлний шийдлийг судалж, боловсруулж байна. Мөн бид Эгүнэ хэмээх дуут туслахыг бүтээж байна. Түүнийг ашиглан мөн Алекса шиг “Эгүнэ гэр” гэсэн Монгол Смарт яригчийг бүтээх санаа бий. Үүний гол гацаа нь хөрөнгө оруулалт л болоод буй. Цаашид виртуал оператор, виртуал угтагч гэх мэт робот ажилтнуудыг л бүтээхийг зорьж байна даа.

Бусад мэдээ

МОНГОЛ УЛСАД ХАРИЛЦАА ХОЛБОО, МЭДЭЭЛЛИЙН ТЕХНОЛОГИЙН САЛБАР ҮҮСЭЖ ХӨГЖСӨНИЙ 104 ЖИЛИЙН ОЙН БАЯРЫН ХУРАЛ БОЛЛОО

Монгол Улсад харилцаа холбоо, мэдээллийн технологийн салбар үүсэж хөгжсөний 104 жилийн баярын хурал боллоо. Энэ үеэр 104 жилийн түүхэн ойгоо тэмдэглэж буй Харилцаа холбоо, мэдээллийн технологийн салбарын үе үеийн инженер, техникч, мэргэжилтэн, салбарын зүтгэлтнүүдэд МУ-ын ерөнхий сайд Г.Занданшатар, УИХ-ын дарга Д.Амарбаясгалан нар мэндчилгээ дэвшүүллээ. Монгол улсад орчин цагийн мэдээлэл харилцаа холбооны салбар үүсэж хөгжсөний 104 жилийн ойг тохиолдуулан цахим хөгжил, харилцаа холбоо, мэдээллийн технологийн салбарыг хөгжүүлэх үйлсэд үнэтэй хувь нэмэр оруулсан, эрхмүүдийн гавьяа зүтгэлийг үнэлж Монгол Улсын Ерөнхийлөгчийн зарлигаар Төрийн дээд одон медалиар шагналаа.

Хиймэл оюуны хэрэглээнд кибер аюулгүй байдлыг үнэлэх судалгааг эхлүүллээ

Цахим хөгжил, инновац, харилцаа холбооны яам “Их өгөгдөл, хиймэл оюуны үндэсний стратеги”-ийг өнгөрсөн 7 хоногт олон нийтэд танилцуулж, хэлэлцүүлсэн билээ. Энэ хүрээнд Оксфордын их сургуулийн Кибер аюулгүй байдлын чадамжийн төвийн эрдэмтэдтэй хамтран “Хиймэл оюуны хэрэглээнд кибер аюулгүй байдлыг үнэлэх” судалгааг эхлүүллээ.  Хиймэл оюуны өсөн нэмэгдэж буй хэрэглээ, түүнээс хамааралтай байдал нь улс орнуудын нийгэм, эдийн засагт мэдэгдэхүйц нөлөөг үзүүлж, оновчтойгоор зохицуулахад нарийн ур чадваруудыг шаардаж байна. Иймд дэлхийн улс орнууд хиймэл оюуны өнөөгийн хэрэглээ болон ирээдүйн чиг хандлага, тэр дундаа тулгарч болзошгүй эрсдэлийг нарийвчлан судлах шаардлагатай тулгарч байна. Манай улсын хувьд хиймэл оюунд суурилсан Open source ашиглаж бүтээгдэхүүн үйлчилгээ үзүүлж буй 15 гаруй гарааны компани байгаа бол өөрсдөө хиймэл оюунаа хөгжүүлж, олон нийтэд бүтээгдэхүүн үйлчилгээг үзүүлж байгаа ганц компани буюу Chimege байна.  Цаашид хиймэл оюунд суурилан бүтээгдэхүүн үйлчилгээ үзүүлэх компаниудын тоо нэмэгдэх, энэ хэрээр иргэд, олон нийтийн хэрэглээнд нэвтрэх тул кибер аюулгүй байдлын эрсдэлийн үнэлгээг хийлгэх шаардлагатай юм.  Энэхүү ажлын хүрээнд Цахим хөгжил, инновац, харилцаа холбооны яам Оксфордын их сургуулийн эрдэмтэдтэй хамтран хиймэл оюуны хэрэглээнд кибер аюулгүй байдлыг үнэлэх судалгааг үндэсний хэмжээнд эхлүүлээ. Судалгаанд 57 байгууллагын 67 төлөөлөл хамрагдлаа.  Оксфордын их сургуулийн Кибер аюулгүй байдлыг чадамжийн төв нь үндэсний кибер аюулгүй байдлын чадамжийг жишин судлах, чадамжийг дээшлүүлэх үр дүнтэй хөтөлбөр боловсруулах чиглэлээр 10-аас гаруй жилийн туршлагатай бөгөөд Хиймэл оюуны хэрэглээ ба түүний аюулгүй байдлыг хангах бэлэн байдлын хэмжүүрийг боловсруулаад байна.

Фишинг халдлага

ҮЙЛ ЯВДАЛ Фишинг халдлага 2021.04.28 Мэдээллийн технологийн хөгжлийн өнөө үед цахим харилцаанд цахим шуудан томоохон орон зайг эзлэхийн хэрээр цахим халдлагын бай болох байгууллага, хувь хүнийг эрсдэлд оруулах үйлдлүүд ихээр гарах болсон. Иймд байгууллага, хувь хүн бүр цахим шуудангийн аюулгүй байдлын тухай ойлголттой байж, хортой код агуулсан цахим шууданг таньж чаддаг байх нь тухайн халдлагаас үүдэх гарах аливаа эрсдэл, алдагдлыг бууруулахад чухал нөлөөтэй болоод байна. Фишинг халдлага гэдэг нь таны нууц үг болон энэ төрлийн хувийн мэдээллийг хулгайлах зорилготой бөгөөд хакерууд фишинг халдлагын тусламжтайгаар хэрэглэгчийн нэр, нууц үг, регистрийн дугаар болон бусад холбогдох мэдээллийг цуглуулж, тухайн мэдээллийг хууль бус үйлдэлд ашиглах замаар өөр төрлийн халдлагууд хийх тохиолдол их байдаг. 2004 оноос эхлэн дэлхий даяар фишинг төрлийн халдлага ихэсч байгаа бөгөөд сүүлийн жилүүдэд байгууллагууд алсын зайнаас ажиллаж буйтай холбоотойгоор эрчимтэй өсөж, учруулж байгаа хохирлын хэмжээ ч тэр хэмжээгээр нэмэгдсэн талаар Computer Fraud & Security сэтгүүлийн 2020 оны 9 дүгээр сарын дугаарын “Why is phishing still successful?” өгүүлэл, Wiley хэвлэлийн газрын Internet technology letters сэтгүүлийн 2020 оны 10 дугаар сарын “COVID‐19 pandemic cybersecurity issues” өгүүлэл, IEEE Xplore-д 2021 оны 1 дүгээр сард хэвлэгдсэн “Phishing Web Page Detection Methods: URL and HTML Features Detection” өгүүлэл зэрэг олон эх сурвалжид онцолсон байна. Мөн хэрэглэгчдийн хувьд ялгаатай системүүдэд ижил нууц үг ашигладаг нь тухайн халдлагын тоо болон хор хохирол буурахгүй байгаатай шууд холбоотой хэмээн судлаачид үзжээ. Ихэнх фишинг цахим шуудан нь бидний өдөр тутам ашигладаг интернэт банк, нийгмийн сүлжээний сайтын нэр, логог ашиглан, тэдгээртэй ижил төстэй мэдээллийн агуулгатайгаар цахим шуудан илгээдэг. Цахим шуудангийн агуулга хүний анхаарал, сонирхол татах зорилготой байдгаас хэрэглэгч чухал ач холбогдолтой цахим шуудантай андуурч фишинг халдлагад өртөж хувийн мэдээллээ алдах магадлал өндөр байдаг. Бидний өдөр тутмын үйл ажиллагаандаа ашигладаг цахим шуудангаар дамжуулж буй гол протокол нь SMTP (Simple Mail Transfer Protocol) юм. SMTP протоколоор цахим шуудан илгээхийн тулд заавал толгой мэдээлэл (header information)-тэй байх шаардлагатай. Уг мэдээлэлд тухайн цахим шуудан ямар хаяг болон серверээс ирсэн зэрэг гол утгууд агуулагдах бөгөөд бид энэхүү өгөгдөлд тулгуурлан тухайн цахим шуудан фишинг мөн эсэхийг тогтоох боломжтой юм. Зураг 1-д харуулснаар цахим шуудан sans@email.sans.org хаягаас ирсэн байна. Зураг 1. Цахим шуудангийн толгой мэдээлэл харах Тухайн цахим шуудангийн тухай дэлгэрэнгүй мэдээлэл (толгой мэдээлэл)-д цахим шуудан илгээсэн серверийн тухай мэдээлэл тодорхой харагдана. Хэрвээ цахим шуудан илгээгчийн мэдээлэл сэжигтэй санагдсан бол virustotal.com зэрэг сайтуудыг ашиглан шалгаж үзэхээс гадна ping, whois зэрэг хэрэгслэл /tool/-ийн тусламжтайгаар илүү нягталж үзэх боломжтой юм. Цахим шуудан илгээгчийн мэдээлэл дунд “unknown” гэсэн мэдээлэл байвал хэдий тухайн хаяг нь зөв байсан ч спам эсвэл фишинг халдлага байх магадлал өндөр байдаг. Өөрөөр хэлбэл спам, фишинг цахим шууданг зарим тохиолдолд хэн нэгний өмнөөс илгээх боломжтой байдаг. Зураг 2. Цахим шуудангийн толгойн мэдээллийн хэсэг Жишээ нь: Сайн байна уу. Эрхэм харилцагч танд энэ өдрийн мэнд хүргэе. Таны Instagram дахь хаягаар 2020 оны 4 сарын 26-ны өглөө 07:12 цагт (GMT +8) халдлага хийгдсэн байж болзошгүй үйлдэл илрч 5 удаа нэвтрэх оролдлого хийлээ. Энэ нь таны хаягт password guess, dictionary, rainbow table төрлийн халдлагууд хийгдсэн байж болзошгүй гэдгийг илтгэж байна. Хэрвээ та тухайн үед хаягтаа хандах оролдлого хийгээгүй бол аюулгүй байдлаа хангах үүднээс ЭНД дарж нууц үгээ яаралтай сольно уу. Таныг хүндэтгэсэн: Instagram-ийн аюулгүй байдлын баг. Дээрх цахим шуудангаас ихэнх хэрэглэгч “халдлага”, “instagram”, “password guess”, ”dictionary”, ”rainbow table” зэрэг өөрт ойр болон техник, технологийн үгсүүд дээр голчлон анхаарч чухал цахим шуудан хэмээн итгэж хохирогч болох магадлалтай байдаг. Фишинг цахим шууданд дараах агуулгууд ихэвчлэн байдаг тул түүнийг танихад ашиглаж болно. Үүнд: Нууц холбоос: Жишээ нь дээрх цахим шууданд холбоосыг ЭНД гэж нууцалсан байгаа нь мэдээллийн аюулгүй байдлын мэдлэггүй хэрэглэгчид тухайн холбоос дээр дарж өөрийн мэдээллээ хакеруудад алдах боломж бүрдүүлдэг. Нууц үгээ, нууц кодоо солихыг шаардсан шинж, агуулгатай цахим шуудан ихэвчлэн фишинг төрлийн халдлага байх магадлалтай. Жишээ нь дээрх цахим шууданд та халдлагад өртсөн байж болзошгүй тул ЯАРАЛТАЙ НУУЦ ҮГЭЭ СОЛЬ гэсэн байдлаар шаардаж буй юм. Мөн сугалаанд хожсон тул та яаралтай холбогдох мэдээллээ оруулна уу гэх зэрэг оролдлого нь фишинг халдлагын ангилалд орно. Монгол улсын иргэн биш бол ихэнх тохиолдолд халдлага үйлдэгч нь логикийн алдаатай, үгийн алдаатай, бичиглэлийн, найруулгын алдаатай байдлаар бичдэг. Жишээ нь дээрх цахим шууданд “сольно”, “илрч” зэргээр алдаатай бичжээ. Дуурайлган хийсэн, ижил төстэй домэйн бүхий вэб сайт ашиглах замаар фишинг халдлага хийгддэг. Жишээ нь Монгол улсын иргэдийн хувьд ихэнх нь Google-ийн цахим шуудангийн хаяг ашигладаг. Тэгвэл халдагч этгээд gmai1.com зэрэг хаяг ашиглан ижилхэн харагдах вэб байршуулах замаар олон тооны хэрэглэгчийг хамарсан халдлага хийдэг. ЦАХИМ ШУУДАНГААР ФИШИНГ ХАЛДЛАГА ХИЙЖ БУЙ ЭСЭХИЙГ МЭДЭХ АРГА: Нууц холбоос агуулсан цахим шуудангийн холбоосын аюулгүй байдлыг шалгахдаа virustotal.com сайтыг ашиглаж, https://www.youtube.com/watch?v=n916FbMdyk0 энэ бичлэгийн дагуу шалгаж болох юм. Нууц үг болон бусад нууцлалтай холбоотой мэдээлэл солих агуулга бүхий цахим шуудан ирсэн тохиолдолд вэб сайт, холбоост хандахаас өмнө тухайн хаяг болон холбоосыг нягтлаарай. Шаардлагатай тохиолдолд тухайн үйлчилгээ үзүүлэгч байгууллагад хандан тодруулж болно. Цахим шуудангийн агуулга, найруулга, үг үсгийн алдаа зэргийг сайтар нягталж унших хэрэгтэй. Мөн цахим шуудангийн Signature хэсгийг сайн харах хэрэгтэй. Дээрх цахим шууданд зөвхөн “Instagram-ийн аюулгүй байдлын баг” гэсэн signature ашигласан байгаа нь албан бус болох магадлалтайг илтгэж байна. Бид албаны цахим шуудангийн signature хэсэгт тухайн хүн, байгууллагатай холбоо барих мэдээллийг оруулдаг гэдгийг санах хэрэгтэй. Цахим шуудангаар ирсэн холбоос дээр яаран дарахгүйгээр хайлтын системээс тухайн байгууллагын албан ёсны хаягийг цахим шуудангаар ирсэн хаягтай харьцуулж үзээрэй. Байгууллагын хувьд фишинг цахим шуудантай тэмцэж түүний хохирлыг бууруулах үндэс нь байгууллагын бүх ажилчдын түвшинд болон бусад харилцагч байгууллагуудын түвшинд фишинг халдлагын талаарх мэдлэг, ойлголтыг нэмэгдүүлэх, байгууллагын хүрээнд ёс зүйт фишинг халдлага хийх (Phish drill exercise) замаар халдлагад өртөх магадлалтай бүлгийг тогтоох, тухайн бүлэгт тусгайлан сургалт явуулж, эрсдэлийг бууруулж болно. Технологийн хувьд спам цахим шуудангаас хамгаалах, whitelisting үүсгэх зэрэг шийдлүүдийг ашиглаж болно. Мөн фишинг халдлага нь DNS, вэб хөтөч болон бусад протоколуудад халдах замаар улам ухаалаг болж буйг тооцоолох нь чухал юм. Фишинг халдлагад өртөх магадлал өндөр салбар болон хэрэглэгчдийн бүлгийг APWG- аас / APWG report / дараах байдлаар тодорхойлжээ.  Үүнд: Онлайн тоглоом тоглогчид Санхүүгийн үйлчилгээ үзүүлэгчид, тэдний үйлчлүүлэгчид Сошиал сүлжээ идэвхтэй хэрэглэгчид Мөн уншигч та фишинг халдлагыг таньж чадах буй эсэхээ Google-ээс гаргасан дараах тестээр шалгаж үзээрэй. Холбоос https://phishingquiz.withgoogle.com/ Танд Зураг 3-т үзүүлсэн цонх гарч ирэх бөгөөд 1 дугаартай мөрөнд буй зааврыг уншиж 2 дугаартай хэсэгт буй цахим шуудантай ажиллан Фишинг эсвэл Албан ёсны цахим шуудан гэдгийг таних бөгөөд 3 дугаартай мөрөнд