2022-10-24

Typosquatting ආකාරයේ පහරදීම් බහුල වීමක්.

Typosquatting සරලව අර්ථ දැක්වෙන්නේ social engineering attack ආකාරාක් ලෙසට වන අතර එහිදී සිදුවෙන්නේ URL එකක් වැරදියට සටහන්වීම භාවිතයට ගෙන පැමිනෙන්නා malicious websites වෙතට කැඳවා ගෙන යාම වේ.  මෙහිදී ප්‍රකට ඩොමේනයකට සමාන සුළු misspellings සහිත් ඩොමේන ලියාපදිංචි කොට එම වැරදීම් ඔස්සේ අන්තර්ජාල ගතවන භාවිතාකරන්නන් වෙත්ට මෙම පහරදීම් සිදුවන අතර මීට අමතරව  phishing emails, SMS messages, direct messages, වැනි ආකාර වලටද භවිතාකරන්නන් කැඳවා ගන්නට එම අපරාධකරුවන් උත්සාහ කරනු දැකිය හැක. මෑතක සිට Windows / Android උපාංග වෙතට මේ ආකාරයේ පහරදීම් දැකීම බහුල බවට වාර්ථා වන අතර මේ ආකාරය ගැන සරල උදාහරණයක් ලෙසට "code.visualstudio.com" වෙනුවට "codevisualstudio[.]org," දැක්විය හැක. මෙම ගැටළුව සදහා antivirus software එකක් භාවිතාකිරීම මෙන්ම two-factor authentication ඔස්සේ ඔබගේ ගිණුම් වෙතට ඇතුළුවීම දෙවන වර තහවුරු කරගැනීමේ හැකියාව භාවිතාකීරිම වැදගත් වනු ඇත.
Pubudu Siriwansa


 

Gmail වල ප්‍රමුක ආරක්ෂිත බවට Passkeys පැමිනේ.

Google විසින් තවත් තීරනාත්මක ආරක්ෂිත පියවරකට ටම භාවිතා කරන්නන් කැඳවා ගෙන ගොස් තිබෙන බවටයි වාර්ථා කරන්නේ. මේ අනූව එම ආයතනය තම Gmail භාවිතාරන්...