ඔබේ ඔන්ලයින් ට්රේඩින් ගිණුම ආරක්ෂා කරන්නේ කෙසේද | Deriv Blog
ඔබේ ඔන්ලයින් ට්රේඩින් ගිණුමට බලපෑම් කළ හැකි පොදු තර්ජන ගවේෂණය කරන්න සහ ඔබේ ගිණුම ආරක්ෂිතව තබා ගන්නේ කෙසේදැයි ඉගෙන ගන්න.
Deriv කණ්ඩායම · 2022 නිකිණි 25 · 6 මිනිත්තු කියවීම

මෙම ඩිජිටල් යුගයේදී, සයිබර් අපරාධ පුළුල්ව පැතිර ඇති අතර පහසුවෙන් සිදු කළ හැකිය. සයිබර් අපරාධ සංඛ්යාලේඛන අනුව, දිනපතා සාමාන්යයෙන් 2,244 ක් සයිබර් අපරාධ සිදු වේ. හැකර්වරුන් සහ වංචාකරුවන් සමාජීය ඉංජිනේරු ශිල්ප (social engineering) භාවිතා කරමින් අවංක ගොදුරන්ගේ හැඟීම් උපයෝගී කරගෙන ඔවුන් තමන් ගැන විශ්වාසදායක දත්ත බෙදා හදාරන ලෙස ඔප්පු කරගනී. මෙම දත්ත උල්ලංඝනයන් ගොදුරන්ට සැලකිය යුතු අලාභ හානි සිදු කළ හැක. මෙම බ්ලොග් ලිපියෙන්, අපි සමාජීය ඉංජිනේරු ශිල්ප වර්ග සහ ඒවායින් ආරක්ෂා වීමට කළ යුතු දේ පැහැදිලි කරන්නෙමු.
Phishing
Phishing යනු වංචාකරුවන් නීත්යානුකූල පුද්ගලයන් හෝ ව්යාපාර ලෙස පෙනී සිට අවංක පරිශීලකයන්ගෙන් පෞද්ගලික තොරතුරු රැස් කරන ප්රහාරයකි. පරිශීලකයන් සාමාන්යයෙන් සැබෑ බවට පෙනෙන ඊමේල් ලබා ගන්නා අතර, ඒවා ඔවුන්ව ව්යාජ වෙබ් අඩවියකට මඟ පෙන්වන අතර, එහිදී ඔවුන්ගේ මුරපද හෝ බැංකු විස්තර වැනි සංවේදී තොරතුරු හෙළිදරව් කරන ලෙස රවටා ඇත. පහතින් දැක්වෙන්නේ phishing වර්ග විවිධාකාරයන්ය:

Keylogging
Keystroke logging හෝ keylogging යනු කියුබෝඩයක යතුරු තද කිරීම් රහසින් වාර්තා කිරීමේ ක්රියාවයි. බොහෝවිට, වංචාකරුවන් විසින් යතුරු තද කිරීම් ග්රහණය කිරීමට keylogger මෙවලමක් භාවිතා කරයි - ක්රමලේඛයක් (software) හෝ භෞතික උපාංගයක් (hardware) භාවිතා කරමින් - එසේ රැස් කළ දත්ත නීතිවිරෝධී කටයුතු සඳහා භාවිතා වේ.
Keylogger වර්ග
Software keyloggers යනු හැකර්වරයෙක් විසින් phishing ප්රහාර හෝ දුරස්ථ බාගත කිරීම් හරහා ඔබේ උපාංගයට රහසින් ස්ථාපනය කරන යෙදුම් සහ පරිගණක ක්රමලේඛයන්ය. කියුබෝඩ් ක්රියාකාරිත්වය නිරීක්ෂණය කිරීමට අමතරව, සමහර software keyloggers හට තිරපිටපත් (screenshots) සහ ඔබේ clipboard එකට පිටපත් කළ තොරතුරු ග්රහණය කළ හැක. මෙම keyloggers ප්රතිවෛරස් මෘදුකාංග මඟින් හඳුනාගෙන ඉවත් කළ හැක. මෙන්න software keyloggers සඳහා උදාහරණ කිහිපයක්:

Hardware keyloggers සාමාන්යයෙන් ඔබේ උපාංගයට තැන්පත් කර හෝ සම්බන්ධ කර ඇති බැවින් ඒවා පෙනෙන තැන සැඟවී ඇත. Software keyloggers මෙන් නොව, ප්රතිවෛරස් මෘදුකාංගයට මෙම keyloggers හඳුනාගත නොහැක. මෙන්න hardware keyloggers සඳහා උදාහරණ කිහිපයක්:

Man-in-the-middle ප්රහාරය
ඔබ යන ඕනෑම තැනක නොමිලේ පොදු WiFi තිබීම පහසුවක් බව පෙනුනද, එයට අවදානම් ඇත. පොදු WiFi ජාල Man-in-the-middle (MitM) ප්රහාරවලට ගොදුරු වීමට ඉඩ ඇත. MitM ප්රහාර සිදුවන්නේ අයහපත් තුන්වන පාර්ශ්වයක් නීත්යානුකූල මැදිහත්කරුවෙකු ලෙස පෙනී සිට පාර්ශ්ව දෙකක් අතර සන්නිවේදනයට බාධා කළ විටය. පරිශීලකයෙක් යම් වෙබ් අඩවියක් පිරික්සීමට තීරණය කළ විට, තුන්වන පාර්ශ්වය මැදිහත් වී පරිශීලකයාව ව්යාජ අඩවියකට යොමු කරයි. මෙන්න MitM ප්රහාර සඳහා උදාහරණ කිහිපයක්:

Scareware
නමින්ම පෙනෙන පරිදි, scareware යනු පරිශීලකයන් බිය කිරීමේ අරමුණින් නිර්මාණය කළ අයහපත් මෘදුකාංගයකි (malware). ව්යාජ අනතුරු ඇඟවීම් නිර්මාණය කරමින්, වංචාකරුවන් පරිශීලකයන්ව බිය කරවා අයහපත් මෘදුකාංග ස්ථාපනය කරන ලෙස හෝ ඔවුන්ගේ උපාංග විනාශ කරන වෙබ් අඩවි වෙත යොමු කරන ලෙස පොළඹවයි. මෙම පණිවිඩය scareware සඳහා උදාහරණයකි:

Baiting
ඔබ කිසි දිනෙක ඔබ කළ නොවූ ඇණවුමක් භාරදීම සඳහා අහඹු ඊමේල් එකක් ලැබී ඇතිද? එසේ නම්, වංචාකරුවෙකු විසින් ඔබව ලුහුබැඳ ඇති බව හැක. මෙම සමාජීය ඉංජිනේරු ශිල්ප ක්රමය භාවිතා කරන වංචාකරුවන් පරිශීලකයන් රවටා ගැනීමට කුතුහල හෝ ලෝභය වැනි හැඟීම් මත රඳා පවතී.

ebook, සංගීත හෝ චිත්රපට නොමිලේ බාගත කිරීමට ඉදිරිපත් කරන, ගිණුමක් සෑදීම පමණක් ඉල්ලා සිටින අහඹු හෝ නුපුරුදු වෙබ් අඩවි පිළිබඳ වග බලා සිටින්න. ඔබ බෙදා හදාරන විස්තර තුළින් හරියටම වංචාකරුවන්ට අවශ්ය දේ ලැබේ. ඔබ බාගත කරන ගොනුවල පෞද්ගලික තොරතුරු රැස් කරන malware අඩංගු විය හැක. බේටිං භෞතික වශයෙන්ද සිදු විය හැක. යම් තැනක USB උපාංගයක් හෝ බාහිර hard drive එකක් අයත්කරුවෙකු නොමැතිව ඇත්නම්, එය නොතකන්න. වංචාකරුවන් ඒවාට සම්බන්ධ කරන උපාංග දූෂිත කිරීමට බේට් ලෙස ආසාදිත උපාංග එළඟ තබයි.
ඔබේ Deriv ගිණුම ආරක්ෂිත කිරීමට ඉඟි 6ක්
ඔබ දැන් විවිධ social engineering ප්රහාර වලින් පරිචය වී ඇති බැවින්, ඔබේ Deriv ගිණුම හැකර්වරුන්ගෙන් ආරක්ෂා කිරීමට මෙන්න උපකාරී යෝජනා කිහිපයක්.
1. අහඹු සබැඳුම් මත ක්ලික් නොකරන්න.
URL එක HTTPS වලින් ආරම්භ වන බවත් HTTP වලින් නොවන බවත් සහතික කරගන්න, සහ හැමවිටම URL එකේ අකුරු අක්ෂර වින්යාස, අන්තර්ගත සහ අනෙකුත් අසාමාන්ය දේවල් පිළිබඳ අවධානය යොමු කරන්න. අපක් නිල වෙබ් අඩවිය HTTPS වලින් ආරම්භ නොවන බව හෝ Deriv වැරදියට අකුරු ගැසී ඇති බව ඔබ සොයාගත්තොත්, ඔබේ පෞද්ගලික තොරතුරු ඇතුළත් කරන්න එපා. ඔබට පුරුදු සංවිධානයකින් ඊමේලයක් ලැබී, වෙනත් වෙබ් අඩවියක ඔබේ පිවිසුම් විස්තර තහවුරු කරන ලෙස ඉල්ලා සිටින්නේ නම්, ලබා දී ඇති සබැඳුම මත ක්ලික් නොකර වෙබ් අඩවියට ප්රවේශ වීමට උත්සාහ කරන්න. ඔබව බාහිර වෙබ් අඩවියකට හරවා යවන සබැඳුම් මත ක්ලික් නොකරන්න.
2. පණිවිඩ අන්තර්ගතය දෙවරක් පරීක්ෂා කරන්න.
ඔබට ලැබෙන ඊමේල සහ පණිවිඩ තරමක් විස්තරාත්මකව පරීක්ෂා කර එහි තානය සහ අන්තර්ගතය යවන්නාගේ ඒවාට ගැලපෙනවාදැයි තහවුරු කරගන්න. ඊට අමතරව, පණිවිඩයේ අකුරු වින්යාස සහ ව්යාකරණ දෝෂ ඇතිදැයි නිරීක්ෂණය කරන්න. බහුතරක් නීත්යානුකූල ව්යාපාර ඔබට පණිවිඩ යැවීමට පෙර ඒවා ප්රවේශමෙන් සකස් කරයි (ඔව්, ඒ අතට අපත් ඇතුළත්!). යමක් සැක සහගතයි යැයි දැනේද? ඊමේලයේ අන්තර්ගතය පිටපත් කර සෙවුම් යන්ත්රයක සොයා එය ජනප්රිය phishing වංචාවක්දැයි පරීක්ෂා කරන්න, නැතහොත් දුරකථන ඇමතුමක් හෝ වෙනත් ඊමේල් ලිපිනයක් හරහා යවන්නා අමතන්න. Deriv ඔබව සම්බන්ධ කරගන්නේ [email protected] හෝ [email protected] හරහා පමණි. එබැවින් ඔබට අපගෙන් ලැබෙන ඊමේලයක් මෙම ලිපින වලින් එයා නැත්නම්, live chat හරහා අප අමතා ඊමේලය වාර්තා කරන්න.
3. ඔබව ආරක්ෂා කරගන්න.
ඔබගේ මෙහෙයුම් පද්ධති සහ antivirus මෘදුකාංග නිතිපතා යාවත්කාලීන කර ඇති බව සහතික කරගන්න. අපගේ වෙබ් අඩවිය සහ යෙදුම් නිරන්තරයෙන් යාවත්කාලීන වෙමින් සහ දියුණු වෙමින් පවතින නිසා, ඔබේ උපාංගය යාවත්කාලීනව තබා ගන්න සහ ඔබේ යෙදුම් නිතිපතා යාවත්කාලීන කරන්න. අප සමඟ ට්රේඩ් කිරීමේදී ඔබේ සම්බන්ධතාවය සංකේතනය කිරීමට Virtual Private Network (VPN) එකක් භාවිත කිරීමද අප නිර්දේශ කරනවා, විශේෂයෙන් ඔබ සංවේදී තොරතුරු වෙත ප්රවේශ වනවිට.
4. ස්වයංක්රීය-සම්බන්ධතා සැකසුම් ක්රියාවිරහිත කරන්න.
ඔබේ උපාංග ස්වයංක්රීයව WiFi සහ Bluetooth ජාල වලට සම්බන්ධ නොවන බව සහතික කර MitM ප්රහාර වළක්වා ගන්න. ඊට වඩා හොඳින්, ඔබට ඒවා භාවිත කිරීමට අවශ්ය නොවන විට ඔබේ ජාල සැකසුම් ක්රියාවිරහිත කරන්න. පොදු WiFi වලට සම්බන්ධ වීම අප අනුමත නොකරන්නේ, හැකර්වරු ආසන්නයේ ඇති නීත්යානුකූල පුද්ගලයින්ගේ හෝ ව්යාපාර වල නම් භාවිත කර ව්යාජ WiFi ජාල සෑදිය හැකි නිසාය. ඔබ සත්ය වූ, ආරක්ෂිත සහ විශ්වාසදායක පොදු WiFi ජාලයකට සම්බන්ධ වන බව සහතික කරගැනීමට, WiFi අක්තපත්ර දෙවරක් පරීක්ෂා කරන්න.
5. ශක්තිමත් මුරපදයක් සකසන්න.
ඔබේ මුරපදය අද්විතීය විය යුතු අතර, අංක, සංකේත සහ විශාල සහ කුඩා අකුරු මිශ්රණයක් අඩංගු විය යුතුය. ඔබේ නම හෝ උපන්දිනය වැනි පෞද්ගලික තොරතුරු බැහැර කරන්න. ඔබේ මුරපදය නිතිපතා වෙනස් කරන්න සහ ගිණුම් කිහිපයකට එකම මුරපදයක් භාවිත නොකරන්න. මුරපද කළමැණික්රම ඔබේ මුරපද ගබඩා කිරීමට සහ ශක්තිමත් මුරපද නිර්දේශ කිරීමට උපකාරී වේ. ඊට අමතරව, ඔබේ ජංගම උපාංගය හෝ ඊමේලය හරහා 2FA සක්රීය කරන්න. මුරපදයක් සහ 2FA අවශ්ය වන ගිණුම් මුරපදය පමණක් අවශ්ය වන ඒවාට වඩා ආරක්ෂිත වීමට නැඹුරු වේ.
6. ඔබේ අවට පරිසරය පිළිබඳ දැනුවත් වන්න.
ඔබේ දේපළ කිසිවිටෙක අයත්කරුවෙකු නොමැතිව නොතබන්න. keylogger සවි කිරීමෙන් හෝ ඔබේ උපාංගය ආසාදනය කිරීමෙන් වළක්වා ගැනීමට, හැමවිටම ඔබේ උපාංග දෘෂ්ටිය තුළ තබා ගන්න සහ අනවශ්ය ඉලෙක්ට්රොනික උපාංග පිළිබඳ අවධානය යොමු කරන්න. හරිහැටි USB උපාංග හෝ බාහිර hard drives හමුවූවිට ඔබේ අවිවේක්ෂාකාර උත්සාහයට භාජනය නොවන්න. ඔබ විසින්ම ඔබේ උපාංගයට malware ආරාධනා කිරීමට ඔබ කැමති නැතිවැනින්නේ නේද? social engineering හි ගොදුරක් නොවන්න! මෙම ඉඟි අනුගමනය කර ඔබේ Deriv ගිණුම ආරක්ෂිත බව සහතික කරගන්න.