ඔබේ ඔන්ලයින් ට්‍රේඩින් ගිණුම ආරක්ෂා කරන්නේ කෙසේද | Deriv Blog

ඔබේ ඔන්ලයින් ට්‍රේඩින් ගිණුමට බලපෑම් කළ හැකි පොදු තර්ජන ගවේෂණය කරන්න සහ ඔබේ ගිණුම ආරක්ෂිතව තබා ගන්නේ කෙසේදැයි ඉගෙන ගන්න.

Deriv කණ්ඩායම · 2022 නිකිණි 25 · 6 මිනිත්තු කියවීම

Share

මෙම ඩිජිටල් යුගයේදී, සයිබර් අපරාධ පුළුල්ව පැතිර ඇති අතර පහසුවෙන් සිදු කළ හැකිය. සයිබර් අපරාධ සංඛ්‍යාලේඛන අනුව, දිනපතා සාමාන්‍යයෙන් 2,244 ක් සයිබර් අපරාධ සිදු වේ. හැකර්වරුන් සහ වංචාකරුවන් සමාජීය ඉංජිනේරු ශිල්ප (social engineering) භාවිතා කරමින් අවංක ගොදුරන්ගේ හැඟීම් උපයෝගී කරගෙන ඔවුන් තමන් ගැන විශ්වාසදායක දත්ත බෙදා හදාරන ලෙස ඔප්පු කරගනී. මෙම දත්ත උල්ලංඝනයන් ගොදුරන්ට සැලකිය යුතු අලාභ හානි සිදු කළ හැක.    මෙම බ්ලොග් ලිපියෙන්, අපි සමාජීය ඉංජිනේරු ශිල්ප වර්ග සහ ඒවායින් ආරක්ෂා වීමට කළ යුතු දේ පැහැදිලි කරන්නෙමු.

Phishing

Phishing යනු වංචාකරුවන් නීත්‍යානුකූල පුද්ගලයන් හෝ ව්‍යාපාර ලෙස පෙනී සිට අවංක පරිශීලකයන්ගෙන් පෞද්ගලික තොරතුරු රැස් කරන ප්‍රහාරයකි. පරිශීලකයන් සාමාන්‍යයෙන් සැබෑ බවට පෙනෙන ඊමේල් ලබා ගන්නා අතර, ඒවා ඔවුන්ව ව්‍යාජ වෙබ් අඩවියකට මඟ පෙන්වන අතර, එහිදී ඔවුන්ගේ මුරපද හෝ බැංකු විස්තර වැනි සංවේදී තොරතුරු හෙළිදරව් කරන ලෙස රවටා ඇත. පහතින් දැක්වෙන්නේ phishing වර්ග විවිධාකාරයන්ය:

Types of phishing that could affect your online trading account.

Keylogging

Keystroke logging හෝ keylogging යනු කියුබෝඩයක යතුරු තද කිරීම් රහසින් වාර්තා කිරීමේ ක්‍රියාවයි. බොහෝවිට, වංචාකරුවන් විසින් යතුරු තද කිරීම් ග්‍රහණය කිරීමට keylogger මෙවලමක් භාවිතා කරයි - ක්‍රමලේඛයක් (software) හෝ භෞතික උපාංගයක් (hardware) භාවිතා කරමින් - එසේ රැස් කළ දත්ත නීතිවිරෝධී කටයුතු සඳහා භාවිතා වේ.

Keylogger වර්ග

Software keyloggers යනු හැකර්වරයෙක් විසින් phishing ප්‍රහාර හෝ දුරස්ථ බාගත කිරීම් හරහා ඔබේ උපාංගයට රහසින් ස්ථාපනය කරන යෙදුම් සහ පරිගණක ක්‍රමලේඛයන්ය. කියුබෝඩ් ක්‍රියාකාරිත්වය නිරීක්ෂණය කිරීමට අමතරව, සමහර software keyloggers හට තිරපිටපත් (screenshots) සහ ඔබේ clipboard එකට පිටපත් කළ තොරතුරු ග්‍රහණය කළ හැක. මෙම keyloggers ප්‍රතිවෛරස් මෘදුකාංග මඟින් හඳුනාගෙන ඉවත් කළ හැක.    මෙන්න software keyloggers සඳහා උදාහරණ කිහිපයක්:

Types of software keyloggers or keylogging programmes.

Hardware keyloggers සාමාන්‍යයෙන් ඔබේ උපාංගයට තැන්පත් කර හෝ සම්බන්ධ කර ඇති බැවින් ඒවා පෙනෙන තැන සැඟවී ඇත. Software keyloggers මෙන් නොව, ප්‍රතිවෛරස් මෘදුකාංගයට මෙම keyloggers හඳුනාගත නොහැක. මෙන්න hardware keyloggers සඳහා උදාහරණ කිහිපයක්:

Types of hardware keyloggers or keylogging devices.

Man-in-the-middle ප්‍රහාරය

ඔබ යන ඕනෑම තැනක නොමිලේ පොදු WiFi තිබීම පහසුවක් බව පෙනුනද, එයට අවදානම් ඇත. පොදු WiFi ජාල Man-in-the-middle (MitM) ප්‍රහාරවලට ගොදුරු වීමට ඉඩ ඇත. MitM ප්‍රහාර සිදුවන්නේ අයහපත් තුන්වන පාර්ශ්වයක් නීත්‍යානුකූල මැදිහත්කරුවෙකු ලෙස පෙනී සිට පාර්ශ්ව දෙකක් අතර සන්නිවේදනයට බාධා කළ විටය. පරිශීලකයෙක් යම් වෙබ් අඩවියක් පිරික්සීමට තීරණය කළ විට, තුන්වන පාර්ශ්වය මැදිහත් වී පරිශීලකයාව ව්‍යාජ අඩවියකට යොමු කරයි. මෙන්න MitM ප්‍රහාර සඳහා උදාහරණ කිහිපයක්:

The different types of MitM attacks that could affect your online trading account.

Scareware

නමින්ම පෙනෙන පරිදි, scareware යනු පරිශීලකයන් බිය කිරීමේ අරමුණින් නිර්මාණය කළ අයහපත් මෘදුකාංගයකි (malware). ව්‍යාජ අනතුරු ඇඟවීම් නිර්මාණය කරමින්, වංචාකරුවන් පරිශීලකයන්ව බිය කරවා අයහපත් මෘදුකාංග ස්ථාපනය කරන ලෙස හෝ ඔවුන්ගේ උපාංග විනාශ කරන වෙබ් අඩවි වෙත යොමු කරන ලෙස පොළඹවයි. මෙම පණිවිඩය scareware සඳහා උදාහරණයකි:

An example of scareware claiming that a malware has been detected on your device.

Baiting

ඔබ කිසි දිනෙක ඔබ කළ නොවූ ඇණවුමක් භාරදීම සඳහා අහඹු ඊමේල් එකක් ලැබී ඇතිද? එසේ නම්, වංචාකරුවෙකු විසින් ඔබව ලුහුබැඳ ඇති බව හැක. මෙම සමාජීය ඉංජිනේරු ශිල්ප ක්‍රමය භාවිතා කරන වංචාකරුවන් පරිශීලකයන් රවටා ගැනීමට කුතුහල හෝ ලෝභය වැනි හැඟීම් මත රඳා පවතී.  

ඔබ සබැඳුම් මත ක්ලික් කළහොත් ඔබව අවිධිමත් වෙබ් අඩවියකට හරවා යාමට හෝ ඔබේ උපාංගයට malware බාගත කළ හැකි බේටිං ඊමේලයක්.

ebook, සංගීත හෝ චිත්‍රපට නොමිලේ බාගත කිරීමට ඉදිරිපත් කරන, ගිණුමක් සෑදීම පමණක් ඉල්ලා සිටින අහඹු හෝ නුපුරුදු වෙබ් අඩවි පිළිබඳ වග බලා සිටින්න. ඔබ බෙදා හදාරන විස්තර තුළින් හරියටම වංචාකරුවන්ට අවශ්‍ය දේ ලැබේ. ඔබ බාගත කරන ගොනුවල පෞද්ගලික තොරතුරු රැස් කරන malware අඩංගු විය හැක. බේටිං භෞතික වශයෙන්ද සිදු විය හැක. යම් තැනක USB උපාංගයක් හෝ බාහිර hard drive එකක් අයත්කරුවෙකු නොමැතිව ඇත්නම්, එය නොතකන්න. වංචාකරුවන් ඒවාට සම්බන්ධ කරන උපාංග දූෂිත කිරීමට බේට් ලෙස ආසාදිත උපාංග එළඟ තබයි.

ඔබේ Deriv ගිණුම ආරක්ෂිත කිරීමට ඉඟි 6ක්

ඔබ දැන් විවිධ social engineering ප්‍රහාර වලින් පරිචය වී ඇති බැවින්, ඔබේ Deriv ගිණුම හැකර්වරුන්ගෙන් ආරක්ෂා කිරීමට මෙන්න උපකාරී යෝජනා කිහිපයක්.

1. අහඹු සබැඳුම් මත ක්ලික් නොකරන්න.

URL එක HTTPS වලින් ආරම්භ වන බවත් HTTP වලින් නොවන බවත් සහතික කරගන්න, සහ හැමවිටම URL එකේ අකුරු අක්ෂර වින්‍යාස, අන්තර්ගත සහ අනෙකුත් අසාමාන්‍ය දේවල් පිළිබඳ අවධානය යොමු කරන්න. අපක් නිල වෙබ් අඩවිය HTTPS වලින් ආරම්භ නොවන බව හෝ Deriv වැරදියට අකුරු ගැසී ඇති බව ඔබ සොයාගත්තොත්, ඔබේ පෞද්ගලික තොරතුරු ඇතුළත් කරන්න එපා. ඔබට පුරුදු සංවිධානයකින් ඊමේලයක් ලැබී, වෙනත් වෙබ් අඩවියක ඔබේ පිවිසුම් විස්තර තහවුරු කරන ලෙස ඉල්ලා සිටින්නේ නම්, ලබා දී ඇති සබැඳුම මත ක්ලික් නොකර වෙබ් අඩවියට ප්‍රවේශ වීමට උත්සාහ කරන්න. ඔබව බාහිර වෙබ් අඩවියකට හරවා යවන සබැඳුම් මත ක්ලික් නොකරන්න.

2. පණිවිඩ අන්තර්ගතය දෙවරක් පරීක්ෂා කරන්න.

ඔබට ලැබෙන ඊමේල සහ පණිවිඩ තරමක් විස්තරාත්මකව පරීක්ෂා කර එහි තානය සහ අන්තර්ගතය යවන්නාගේ ඒවාට ගැලපෙනවාදැයි තහවුරු කරගන්න. ඊට අමතරව, පණිවිඩයේ අකුරු වින්‍යාස සහ ව්‍යාකරණ දෝෂ ඇතිදැයි නිරීක්ෂණය කරන්න. බහුතරක් නීත්‍යානුකූල ව්‍යාපාර ඔබට පණිවිඩ යැවීමට පෙර ඒවා ප්‍රවේශමෙන් සකස් කරයි (ඔව්, ඒ අතට අපත් ඇතුළත්!). යමක් සැක සහගතයි යැයි දැනේද? ඊමේලයේ අන්තර්ගතය පිටපත් කර සෙවුම් යන්ත්‍රයක සොයා එය ජනප්‍රිය phishing වංචාවක්දැයි පරීක්ෂා කරන්න, නැතහොත් දුරකථන ඇමතුමක් හෝ වෙනත් ඊමේල් ලිපිනයක් හරහා යවන්නා අමතන්න. Deriv ඔබව සම්බන්ධ කරගන්නේ [email protected] හෝ [email protected] හරහා පමණි. එබැවින් ඔබට අපගෙන් ලැබෙන ඊමේලයක් මෙම ලිපින වලින් එයා නැත්නම්, live chat හරහා අප අමතා ඊමේලය වාර්තා කරන්න.

3. ඔබව ආරක්ෂා කරගන්න.

ඔබගේ මෙහෙයුම් පද්ධති සහ antivirus මෘදුකාංග නිතිපතා යාවත්කාලීන කර ඇති බව සහතික කරගන්න. අපගේ වෙබ් අඩවිය සහ යෙදුම් නිරන්තරයෙන් යාවත්කාලීන වෙමින් සහ දියුණු වෙමින් පවතින නිසා, ඔබේ උපාංගය යාවත්කාලීනව තබා ගන්න සහ ඔබේ යෙදුම් නිතිපතා යාවත්කාලීන කරන්න. අප සමඟ ට්‍රේඩ් කිරීමේදී ඔබේ සම්බන්ධතාවය සංකේතනය කිරීමට Virtual Private Network (VPN) එකක් භාවිත කිරීමද අප නිර්දේශ කරනවා, විශේෂයෙන් ඔබ සංවේදී තොරතුරු වෙත ප්‍රවේශ වනවිට.

4. ස්වයංක්‍රීය-සම්බන්ධතා සැකසුම් ක්‍රියාවිරහිත කරන්න.

ඔබේ උපාංග ස්වයංක්‍රීයව WiFi සහ Bluetooth ජාල වලට සම්බන්ධ නොවන බව සහතික කර MitM ප්‍රහාර වළක්වා ගන්න. ඊට වඩා හොඳින්, ඔබට ඒවා භාවිත කිරීමට අවශ්‍ය නොවන විට ඔබේ ජාල සැකසුම් ක්‍රියාවිරහිත කරන්න. පොදු WiFi වලට සම්බන්ධ වීම අප අනුමත නොකරන්නේ, හැකර්වරු ආසන්නයේ ඇති නීත්‍යානුකූල පුද්ගලයින්ගේ හෝ ව්‍යාපාර වල නම් භාවිත කර ව්‍යාජ WiFi ජාල සෑදිය හැකි නිසාය. ඔබ සත්‍ය වූ, ආරක්ෂිත සහ විශ්වාසදායක පොදු WiFi ජාලයකට සම්බන්ධ වන බව සහතික කරගැනීමට, WiFi අක්තපත්‍ර දෙවරක් පරීක්ෂා කරන්න.

5. ශක්තිමත් මුරපදයක් සකසන්න.

ඔබේ මුරපදය අද්විතීය විය යුතු අතර, අංක, සංකේත සහ විශාල සහ කුඩා අකුරු මිශ්‍රණයක් අඩංගු විය යුතුය. ඔබේ නම හෝ උපන්දිනය වැනි පෞද්ගලික තොරතුරු බැහැර කරන්න. ඔබේ මුරපදය නිතිපතා වෙනස් කරන්න සහ ගිණුම් කිහිපයකට එකම මුරපදයක් භාවිත නොකරන්න. මුරපද කළමැණික්‍රම ඔබේ මුරපද ගබඩා කිරීමට සහ ශක්තිමත් මුරපද නිර්දේශ කිරීමට උපකාරී වේ. ඊට අමතරව, ඔබේ ජංගම උපාංගය හෝ ඊමේලය හරහා 2FA සක්‍රීය කරන්න. මුරපදයක් සහ 2FA අවශ්‍ය වන ගිණුම් මුරපදය පමණක් අවශ්‍ය වන ඒවාට වඩා ආරක්ෂිත වීමට නැඹුරු වේ.

6. ඔබේ අවට පරිසරය පිළිබඳ දැනුවත් වන්න.

ඔබේ දේපළ කිසිවිටෙක අයත්කරුවෙකු නොමැතිව නොතබන්න. keylogger සවි කිරීමෙන් හෝ ඔබේ උපාංගය ආසාදනය කිරීමෙන් වළක්වා ගැනීමට, හැමවිටම ඔබේ උපාංග දෘෂ්ටිය තුළ තබා ගන්න සහ අනවශ්‍ය ඉලෙක්ට්‍රොනික උපාංග පිළිබඳ අවධානය යොමු කරන්න. හරිහැටි USB උපාංග හෝ බාහිර hard drives හමුවූවිට ඔබේ අවිවේක්ෂාකාර උත්සාහයට භාජනය නොවන්න. ඔබ විසින්ම ඔබේ උපාංගයට malware ආරාධනා කිරීමට ඔබ කැමති නැතිවැනින්නේ නේද? social engineering හි ගොදුරක් නොවන්න! මෙම ඉඟි අනුගමනය කර ඔබේ Deriv ගිණුම ආරක්ෂිත බව සහතික කරගන්න.

Join 3M+ global traders

Open an account in minutes and start trading the world's markets — forex, stocks, indices, and more.