phishing වංචා හඳුනාගෙන ඒවා වාර්තා කරන ආකාරය | Deriv Blog
phishing වංචා හඳුනාගෙන වාර්තා කිරීමට අවශ්ය මූලික පියවර ඉගෙන ගන්න. phishing තර්ජන හඳුනාගැනීම සහ ඊට මුහුණ දීම පිළිබඳ අපගේ මාර්ගෝපදේශය සමඟින් ඔබේ සබැඳි දත්ත සහ මූල්ය කටයුතු ආරක්ෂා කර ගන්න.
Deriv කණ්ඩායම · 3 October 2023 · 8 මිනිත්තු කියවීම

ඔබගේ Instagram feed එක පිරික්සමින් සිටින විට හදිසියේම ඔබේ DM වෙත පණිවිඩයක් ලැබෙනවා යැයි සිතන්න. එය ඔබ follow නොකරන ගිණුමකින් වන අතර, එය ඔබගේ ප්රියතම සමාගමේ සන්නාම තානාපතිවරුන් (brand ambassadors) විසින් පවත්වාගෙන යන බව පෙනේ. ඔවුන්ගේ පණිවිඩයෙහි, ඔබ අමුණා ඇති ලින්ක් එක ක්ලික් කළහොත් ඔබට සමහර නිෂ්පාදන නොමිලේ එවන බවට ඔවුන් පොරොන්දු වේ.
ඔබ එම ලින්ක් එක ක්ලික් කරනවාද නැද්ද?
වංචාකරුවන් ඔවුන්ගේ phishing උත්සාහයන් සමඟ වඩ වඩාත් රැවටිලිකාර වෙමින් පවතින බැවින්, මෙම ඩිජිටල් යුගයේ ඔබේ සබැඳි අනන්යතාවය සහ ගිණුම් ආරක්ෂා කර ගැනීම ඉතා වැදගත් වේ.
Phishing යනු වංචාකරුවන් ඔබගේ මුරපද සහ බැංකු තොරතුරු වැනි සංවේදී තොරතුරු හෙළි කිරීමට ඔබව රැවටීමට උත්සාහ කරන සයිබර් ප්රහාරයකි. ඔවුන් සැබෑ සමාගම් ලෙස පෙනී සිටින අතර ඔබේ ආරක්ෂාවට හානි කරන ක්රියාමාර්ග ගැනීමට ඔබව පොළඹවා ගැනීම සඳහා ව්යාජ ඊමේල්, සමාජ මාධ්ය පැතිකඩ සහ දුරකථන අංක නිර්මාණය කරයි. එක වැරදි ක්ලික් කිරීමකින් ඔබේ දත්ත වංචාකරුවන්ට නිරාවරණය විය හැක.
ඔබේ සබැඳි ආරක්ෂාව වැඩි දියුණු කිරීම සඳහා phishing වංචා හඳුනාගෙන ඒවා වාර්තා කරන ආකාරය දැනගැනීමට තවදුරටත් කියවන්න.
ඊමේල්
Phishing ඊමේල් හඳුනා ගැනීම තරමක් අපහසු විය හැක. වංචනික ඊමේල් එකක පහත සඳහන් අනතුරු ඇඟවීමේ සලකුණු ගැන විමසිලිමත් වන්න:

phishing ඊමේල් එකක පොදු අනතුරු ඇඟවීම් (red flags):
- නුහුරු යවන්නාගේ ඊමේල් ලිපිනය. Deriv @deriv.com මඟින් අවසන් වන ලිපිනයන් සමඟ ඊමේල් යවයි.
- අක්ෂර වින්යාස සහ ව්යාකරණ දෝෂ.
- ඔවුන් සැක සහිත ලින්ක් සහ ඇමුණුම් (attachments) ක්ලික් කිරීමට ඔබෙන් ඉල්ලා සිටී.
- පහසුවෙන් මුදල් ඉපැයීමට සහ විශාල ලාභයක් ලබා ගැනීමට පොරොන්දු වීම.
- ඔබේ මුදල් බැංකු ගිණුමකට මාරු කිරීම වැනි ක්ෂණික ක්රියාමාර්ග ගන්නා ලෙස කරන ඉල්ලීම්.
phishing ඊමේල් එකක එතරම් සුලභ නොවන අනතුරු ඇඟවීම්:
- ඕනෑවට වඩා ආචාරශීලී හෝ විධිමත් භාෂාව: වෘත්තීයභාවය සහ විශ්වාසය පිළිබඳ ව්යාජ හැඟීමක් ඇති කිරීම සඳහා Phishing ඊමේල් සමහර විට ඕනෑවට වඩා ආචාරශීලී හෝ විධිමත් භාෂාවක් භාවිතා කරයි.
- තොරතුරු සඳහා අමුතු ඉල්ලීම්: වංචනික ඊමේල් මඟින් ඔබේ මවගේ විවාහයට පෙර නම, ළමා කාලයේ සුරතලාගේ නම, හෝ ඔබේ ළමා කාලයේ නගරයේ නම වැනි අමුතු තොරතුරු ඉල්ලා සිටිය හැක. මේවා පොදු ආරක්ෂක ප්රශ්න වන අතර, වංචාකරුට පිළිතුරු තිබේ නම්, ඔබේ මුරපදය නැවත සකසා ඔබගේ ගිණුමට ප්රවේශ වීමට ඒවා භාවිතා කළ හැක.
- අනපේක්ෂිත ඊමේල් අත්සන වෙනස් වීම්: වෙනස් නමක් හෝ සම්බන්ධතා තොරතුරු වැනි, යවන්නාගේ ඊමේල් අත්සනෙහි හදිසි වෙනසක් ඔබ දුටුවහොත්, මෙය බොහෝ විට phishing ඊමේල් එකකි.
- කෙටි කළ URLs: වංචාකරුවන් අනිෂ්ට ලින්ක් සැඟවීමට URL කෙටි කිරීමේ සේවා භාවිතා කරයි. ඔබ ඔබේ කර්සරය ලින්ක් එක මත ගෙන යන විට වෙබ් අඩවිය ප්රදර්ශනය නොවන පරිදි URL එක කෙටි කර ඇත.
Deriv ලෙස පෙනී සිටින අයෙකුගෙන් ඔබට ඊමේල් එකක් ලැබෙන්නේ නම්, කරුණාකර එය live chat හරහා අපට වාර්තා කරන්න. ඔබට ගැටළු ඇත්නම් අප හා සම්බන්ධ වන්න, අපට ඔබෙන් කිසියම් දෙයක් අවශ්ය දැයි අපි තහවුරු කරන්නෙමු.
සමාජ මාධ්ය ගිණුම්
ව්යාජ සමාජ මාධ්ය පැතිකඩයන් සම්බන්ධයෙන් ගත් කල, අපි අන්තර්ජාලය තුළ වඩාත් සුපරීක්ෂාකාරී විය යුතුය. ඔබ වංචාවක ඊළඟ ගොදුර බවට පත් නොවන බව සහතික කිරීම සඳහා මෙම අනතුරු ඇඟවීමේ සලකුණු ගැන විමසිලිමත් වන්න:

ව්යාජ සමාජ මාධ්ය පැතිකඩක පොදු අනතුරු ඇඟවීම්:
- නිතර සිදුවන අක්ෂර වින්යාස සහ ව්යාකරණ දෝෂ.
- ගිණුමේ නම වැරදියට සඳහන් කර තිබීම.
- අනුගාමිකයින්ට සාපේක්ෂව අනුගමනය කරන ප්රමාණය ඉහළ අගයක පැවතීම.
- සත්ය වීමට නොහැකි තරම් හොඳ බවක් පෙනෙන ඉමොජි පිරුණු දීමනා.
- මිතුරන්/අනුගාමිකයින් ස්වල්පයක් සිටීම හෝ කිසිවෙකුත් නොමැති වීම.
ව්යාජ සමාජ මාධ්ය පැතිකඩක එතරම් සුලභ නොවන අනතුරු ඇඟවීම්:
- කෙටි කාලයක් තුළ පෝස්ට් විශාල ප්රමාණයක් දැමීම: වංචනික ගිණුම් වල අවධානය සහ අනුගාමිකයින් වේගයෙන් ලබා ගැනීම සඳහා කෙටි කාලයක් තුළ පින්තූර හෝ කතන්දර රාශියක් පල කළ හැක.
- ව්යාජ නිෂ්පාදන ප්රවර්ධනය: වංචාකරුවන් බොහෝ විට සමාගමට සම්බන්ධ නොවන ව්යාජ හෝ අහඹු නිෂ්පාදන ප්රචාරය කරති.
- අමුතු මිතුරු/අනුගමනය කිරීමේ ඉල්ලීම්: වංචාකරුවන් බොහෝ විට ව්යාජ පැතිකඩයන් නිර්මාණය කර ඔබට friend /follow ඉල්ලීම් එවයි. මෙම ගිණුම්වල සාමාන්යයෙන් සිටින්නේ මිතුරන් කිහිප දෙනෙක් පමණි, පුද්ගලික තොරතුරු අවම වේ, සහ පොදු සම්බන්ධතා නොමැත.
- ගෙවීම් සඳහා ඉල්ලීම: වංචාකරුවන් වේදිකාවෙන් පිටත ගෙවීම් කිරීමට හෝ මුදල් මාරු කිරීමට ඔබෙන් ඉල්ලා සිටිය හැක. Deriv හට කිසියම් පුද්ගලික තොරතුරක් අවශ්ය නම්, ඉල්ලීම අපගේ නිල ඊමේල් හෝ live chat හරහා සිදු කරන බව කරුණාවෙන් සලකන්න.

ඔබට ව්යාජ සමාජ මාධ්ය ගිණුමක් හමු වුවහොත්, පැතිකඩෙහි ඇති තිත් 3 මත තට්ටු කර, ගිණුම වංචනික එකක් ලෙස ලකුණු කිරීම සඳහා Report ක්ලික් කරන්න. මෙම ක්රියාවලියට විනාඩියකටත් අඩු කාලයක් ගත වන අතර වේදිකාවට සුදුසු පියවර ගැනීමට එය උපකාරී වේ.
ව්යාජ පැතිකඩ වාර්තා කිරීමෙන් පසුව, කරුණාකර අපගේ පාරිභෝගික සහාය කණ්ඩායමට live chat හරහා ඔවුන්ගේ ගිණුමේ තිර රූ ලබා දෙන්න, එවිට අපට අමතර පියවර ගත හැක.
පණිවිඩ යැවීමේ (Messaging) යෙදුම
ව්යාජ සමාජ මාධ්ය පැතිකඩයන්ට අමතරව, පරිශීලකයෙකු සෘජුව ඉලක්ක කර ගැනීම සඳහා වංචාකරුවන් WhatsApp හි ව්යාජ ගිණුම් ද නිර්මාණය කරයි. වංචනික පණිවිඩ යැවීමේ ගිණුමක මෙම සලකුණු පරීක්ෂා කිරීමට වග බලා ගන්න සහ ඒවා ඵලදායී ලෙස වාර්තා කරන්නේ කෙසේදැයි දැන ගන්න.

වංචනික messaging ගිණුමක පොදු අනතුරු ඇඟවීම්:
- පණිවිඩයේ ඇති අක්ෂර වින්යාස සහ ව්යාකරණ දෝෂ.
- ලින්ක් ක්ලික් කිරීමට හෝ යෙදුම් බාගත කිරීමට කරන ඇමතුම්.
- විශාල ලාභයක් සහ පහසුවෙන් මුදල් ඉපැයීමට පොරොන්දු වීම.
- ඔබේ මුරපදය සහ බැංකු තොරතුරු වැනි පුද්ගලික දත්ත සඳහා හදිසි ඉල්ලීම්.
වංචනික messaging ගිණුමක එතරම් සුලභ නොවන අනතුරු ඇඟවීම්:
- බොට්ස් (bots) අධික ලෙස භාවිතා කිරීම: ස්වයංක්රීය පණිවිඩ හෝ වංචනික වෙබ් අඩවි වලට ලින්ක් සමඟ ඔබව සම්බන්ධ කර ගැනීමට වංචාකරුවන් bots භාවිතා කළ හැක. සංවාදයක් ඕනෑවට වඩා පිටපතකට අනුව යන බව හෝ අස්වාභාවික බවක් දැනේ නම්, එය වංචාවක් විය හැකිය.
- ව්යාජ පාරිභෝගික සහාය: සමහර වංචාකරුවන් පාරිභෝගික සහාය නියෝජිතයන් ලෙස පෙනී සිටින අතර ඔබ උදව් ඉල්ලා නොසිටි ගැටළු සඳහා සහාය ලබා දෙයි.
- සැක සහිත යොමු කළ (forwarded) පණිවිඩ: ඔබ හොඳින් නොදන්නා කෙනෙකු කිසිදු සන්දර්භයක් නොමැතිව ඔබට පණිවිඩ හෝ ගොනු forward කරන්නේ නම්, එය වංචා හෝ වෛරස් පැතිරවීමේ උත්සාහයක් විය හැක.
- විශ්වාසදායක සම්බන්ධතා ලෙස පෙනී සිටීම: සමාන පැතිකඩ පින්තූර සහ පරිශීලක නම් භාවිතා කිරීමෙන් වංචාකරුවන් ඔබගේ විශ්වාසදායක සම්බන්ධතා ලෙස පෙනී සිටිය හැක.
ඔබට පණිවිඩ යැවීමේ යෙදුමක ව්යාජ පැතිකඩක් හමු වුවහොත්, ගිණුමේ පැතිකඩ මත තට්ටු කර එය වංචනික ලෙස ලකුණු කිරීමට Report ක්ලික් කරන්න. මෙම ක්රියාවලියට විනාඩියකටත් අඩු කාලයක් ගත වන අතර වේදිකාවට සුදුසු පියවර ගැනීමට එය උපකාරී වේ.
ව්යාජ පැතිකඩ වාර්තා කිරීමෙන් පසුව, කරුණාකර අපගේ පාරිභෝගික සහාය කණ්ඩායමට live chat හරහා ඔවුන්ගේ ගිණුමේ තිර රූ ලබා දෙන්න, එවිට අපට අමතර පියවර ගත හැක.
සාමාන්යයෙන් phishing වළක්වා ගැනීමට ගත හැකි හොඳම පියවර
දැන් ඔබට phishing උත්සාහයන් හඳුනාගෙන ඒවාට එරෙහිව ක්රියා කළ හැකි බැවින්, ඊමේල් සහ මාර්ගගත ගිණුම් සමඟ සම්බන්ධ වන විට නොකළ යුතු දේවල් 5 (5 Don'ts) සැමවිටම මතක තබා ගන්න:
- ලින්ක් ක්ලික් කිරීම හෝ ගොනු බාගත කිරීම වහාම නොකරන්න.
- ඔබගේ පුද්ගලික තොරතුරු බෙදා නොගන්න.
- ඔබට යම් බලපෑමක් කරන්නේ නම් වහාම ක්රියා නොකරන්න.
- ඔබට සැකයක් හෝ ගැටළු ඇත්නම් live chat හරහා අපගේ පාරිභෝගික සහාය අමතන්න.
- සැක සහිත ඊමේල්, ඇමතුම්, සහ පණිවිඩවලට පිළිතුරු නොදෙන්න.
අපගේ ගෝලීය ගිණුම්වල නවතම යාවත්කාලීන සඳහා අප හා සම්බන්ධ වී සිටින්න:
- Facebook: @derivdotcom
- Instagram: @deriv_official
- Twitter: @Derivdotcom
- LinkedIn: @derivdotcom
- YouTube: @deriv
- සේවාදායකයින් සඳහා WhatsApp: +971 523261628 | WhatsApp channel
- හවුල්කරුවන් සඳහා WhatsApp: +971 521462917 | WhatsApp channel
EU-විශේෂිත යාවත්කාලීන සඳහා:
උදව් අවශ්යද? අපගේ WhatsApp සහාය අමතන්න: +356 9957 8341.
වැඩිදුර ආරක්ෂක ඉඟි සඳහා, අපගේ ඔබගේ මාර්ගගත ට්රේඩිං ගිණුම ආරක්ෂා කර ගන්නේ කෙසේද බ්ලොග් පෝස්ටුව හෝ අපගේ ට්රේඩිං වංචා මඟ හරවා ගන්නේ කෙසේද බ්ලොග් පෝස්ටුව පරීක්ෂා කරන්න.