Monday, October 10, 2022

Episode 78: විනාසයි! Optus නිසා මාත් HACKED. දැන් මොකද කරන්නෙ?

 

Broadcast on 3ZZZ Community Radio on 9th October 2022. Duration: 7 mins

All previous episodes are available at Cyber Wiparama podcast.

Follow the podcast via your favorite podcast app (Apple, Android, Podbean, TuneIn, Spotify etc). Just search for 'Wiparama' to find this podcast.

++ Transcript ++

පසුගිය සැප්තැම්බර් 22දා, Optus ආයතනය දැන ගන්නවා, ඔවුන්ගේ පාරිභෝගික‍යන්ගේ පුද්ගලික විස්තර අන්තර්ගත පද්ධතියක් සයිබර් ප්‍රහාරයකට ලක් වුන බව. ඔවුන් පසු දිනම මේ බව තමන්ගේ පාර්භෝගිකයන්ට දැනුම් දෙනවා.

මිලියන 9.8 ක මිනිසුන්ගේ සම්පූර්ණ නම, උපන් දිනය , දුරකථන අංකය සහ ඊමේල් ලිපිනය මේ සොරාගත් දත්ත  ගබඩාවෙ තියෙනවා. 

 මේ පිරිසෙන් මිලියන 1.2ක උප කුලකයට මීට අමතරව තමන්ගේ දැනට වලංගු අනන්‍යතා විස්තර නැති වුනා. එයට ගමන් බලපත්‍ර, රියදුරු බලපත්‍ර හෝ මෙඩිකෙයා අංක යන ඒවායින් එකක් හෝ කිහිපයක් ඇතුලත්. 

මේ හැක් එක නිසා අනන්‍යතා සොරකමකට වඩාත්ම ගොදුරු වීමට ඉඩ ඇත්තේ මේ අය.  මෙලෙසින් අගතියට පත් අයට ඔවුන්ගේ අනන්‍යතා විස්තර නැති වූ වග සහතික කරමින් ඔප්ටස් ආයතනය දෙවැනි ඊමේල් එක පසුගියදා, සිදුවීමෙන් සති දෙකකට පස්සෙ එවනු ලැබුවා. 

සමහර විට ඔබටත් මේ ඊමේල් එක ලැබෙන්න ඇති. වසර 2017 ඉතා කෙටි කාලයකට පමණක් ඔප්ට්ස් සේවාව භාවිතා කල මටත් එය ලැබුනා.  දැන් අප මේ විස්තර සයිබර් හොරුන් හෙට දවසේ භාවිතා කරමින්, අපගේ අනන්‍යතාව සොරාගෙන ඒ හරහා මුදල් සොරකමේ හෝ වෙනත් අපේ නමින් වංචනික ක්‍රියාවල යෙදෙන එක  වලක්වන්නේ කොහොමද? සමහර විට ඔබ මෙයට නතු නොවුනත්, හෙට දවසේ මෙය ඔබට විය හැකි නිසා ඒ ගැන විමසිලිමත් වීමත් සාධරණයි. 

එනිසා අද සයිබර සටහනෙන් අපි කෙටියෙන් විමසා බලමු මෙලෙසින් අපගේ දත්ත සයිබර් ප්‍රහාරයකට ලක් වුනහොත් අප වහා ගත යුතු ක්‍රියාමාර්ග.


1. BE SCAM AWARE

මූලිකම කාරනේ අපට ලැබෙන ඊමේල්, කෙටි පනිවිඩ සහ දුරකථන ඇමතුම් ගැන අප අතිශය පරෙස්සම් විය යුතුයි.  නොදන්නා ලින්ක් ක්ලික් කිරීමෙන් වලකින්න. ඒ හරහා සයිබර් හොරුන්ට පුලුවන් ඔබව හොර වෙබ් අඩවි වෙත ගෙන ගොස් ඔබේ මුදල් හෝ වෙනත් පුද්ගලික දත්ත හොරා ගන්න. එහෙමත් නැත්නම් වයිරස් ආදී මැල්වෙයා ඔබගේ පරිගනකයේ හෝ දුරකතනයේ ස්ථාපිත කරන්න.  

ඔප්ටස් ආයතනය සඳහන් කරනවා ඔවුන් එවන කිසිම ඊමේල් එකක හෝ කෙටි පනිවිඩයක ලින්ක් එවන්නෙ නැති බව.   පුරුද්දක් විදියට අදාල ආයතනවල නිල වෙබ් අඩවියට කෙලින්ම පිවිසීම හැර ලින්ක් ක්ලික් කිරීම හරහා ඒ වෙත නොයන්න. 

.මේ හැක් කිරීම කල පාර්ශවය ඒ සඳහා ඉතා විශාල කප්පමක් ඔපටස් ආයතනයෙන් ඉල්ලා, පාරිභෝගිකයන් 10000කගෙ විස්තර අන්තර්ජාලයට මුදා හැරියෙ ඔප්ටස් ආයතනය බිය ගන්වන්නට. 

නමුත් කිසිවිටෙක ඔප්ටස් ආයතනය මේ කප්පම ගෙවන්නෙ නෑ. 

අන්තිමෙ වුනේ වෙනත් සයිබර් හොරුන් මේ විස්තර භාවිතා කරමින්, ඒ වින්දිතයන් වෙනත් වංචා හරහා ගොදුරු කර ගැනීමට උත්සාහ කිරීම.

මෙලෙසින්   බොර දියේ මාලු බාන්නට උත්සාහ කල අවුරුදු 19ක කොලුවෙක් නිව් සවුත් වේල්ස් ප්‍රාන්තයකදී පසු ගියද අත් අඩංගුවට ලක් වුනා. ඔහුට තියෙන චෝදනාව කෙටි පනිවිඩ හරහා, පුද්ගලික විස්තර අන්තරජාලයට මුදා හැරුනු පුද්ගලයින්ගෙන් මුදල් ඉල්ලා තර්ජනය කිරීම.


ඒ නිසා ඊමේල්, කෙටි පනිවිඩ සහ දුරකථන හරහා ඔබ වෙත එන සියලු පනිවිඩ ගැන අතිශය පරෙස්සම් වෙන්න.

ScamWatch වෙබ් අඩවියේ ලියාදිංචී වීම හරහා මේ ගැන නිරන්තරයෙන් Scam Alerts ලැබීමත් ඉන් ආරක්ශා වෙන්න හොඳ දැනුවත් කිරීමක් වේවි.

Link 

2. MFA and Good Password Hygiene

දෙවන කාරනේ, ගිනුම් ආරක්ශා කිරීම වෙනුවෙන් කල හැකි තාක්ශනික ක්‍රමවේදයන්. බැංකු හෝ රජයේ ගිනුම් වගේම සමාජ ජාලා ගිනුම් වලටත් මල්ටි ෆැක්ටර් ඔතෙන්ටිකේශන් ක්‍රියාත්මක කරන්න. ඒ කියන්නෙ  පාස්වර්ඩ් එකට අමතරව තවත් සාධකයක් එකතු වීම නිසා සාපේක්ශ්ව වැඩි ආරක්ශාවක් ඔබේ ගිනුමට ලැබීම.

පාස්වර්ඩ් කියන්නෙ මොන තරම් ප්‍රිය නොවූ දෙයක් වුනත්, අකමැත්තෙන් වුනත් කියන්න වෙන්නෙ හැම එකටම එකම පාස්වර්ඩ් එක නොදා වෙනස් සංකීර්ණ පාස්වර්ඩ් භාවිතා කරන්න. මේක කිසි දිනෙක  හරියට කරන්න බෑ පාස්වර්ඩ් මැනේජර් එකක් නැතුව. ඒ නිසා මේ දක්වා කල් දදා හිටියනම අදම පටන් ගන්න පාස්වර්ඩ් මැනේජර් එකක් හරහා ඔබේ පාස්වර්ඩ් ආරක්ශා කර ගන්න.

Refer Cyber.gov.au  step-by-step guidance

3. Use Anti-Virus software on your device

ඔබ භාවිතා කරන පරිගණකයේ ඇන්ටි වයිරස් වැඩසටහනක් තබා ගන්නත්, සියලුම උපාංගවල සෙකියුරිටි අප්ඩේට්ස් කල් නොයවා ඉන්ස්ටෝල් විමට අනුමැතිය දෙන්නත් වග බලා ගන්න. 

4. Secure compromised personal information

මගේ රියදුරු බලපත්‍ර අංකය මෙයට නතු වූ නිසා මම වික්රොඩ්ස් වෙබ් අඩවියට ගොස් අලුත් අංකයක් ඉල්ලා සිටියා. එය ලැබෙන තුරු දැනට භාවිතා වෙන අංකය ෆ්ලෑග් කිරීමකට ලක් කරා. ඒ හරහා වික් රෝඩ්ස් ආයතනයට පුලුවන් එම අංකය භාවිතා කිරීම් සම්බන්ධව විමසිලිමත් වෙන්න.

මෙලෙසින් ඔබටත්, නැති වුනේ පාස්පෝට් අංකයද, මෙඩිකෙයා අංකයද ආදිය මත, ඔබේ ප්‍රාන්තයට අදාලව ගත යුතු ක්‍රියාමාර්ග Optus ආයතනයෙන් එවු ඊමේල් පනිවිඩයේ සඳහන් වෙනවා.

5.  Monitor your credit report

මේ දත්ත හොරකම හරහා සොරුන්ට පුලුවන් අප ලෙසින් පෙනී සීටිමින් ණය, ක්‍රෙඩිට් කාඩ් ආදිය ගන්න. ඒ නිසා වහාම අපගේ ණය වාර්තා (ක්‍රෙඩිට් රිපෝට්ස්) ආරක්ශා කර ගත යුතු වෙනවා.  ඔප්ටස් ආයතනය සඳහන් කරලා තියෙනවා, ඉක්විෆැක්ස් ආයතනය හරහා නොමිලේ වසරකට මෙම ආරක්ශාව ලබා දෙන්න කටයුතු කරන වග. ඒ සම්බන්ධව ඔවුන්ගෙන් ඊමේල් ලඟදිම ලැබේවි. 

අපට සාමාන්‍යයෙන් මාස තුනකට වරක් අපේ ක්‍රෙඩිට් රිපෝට්ස් නොමිළේ ගන්න පුලුවන්. හැකිනම් ණය වාර්තා ලබා දීම සම්බන්ධ ආයතන තුනෙන්ම ඔබ සම්බන්ධ ඔබගේ වාර්තා ලබා ගන්න. 

6. Apply a temporary ban on your credit.

ඊට අමතරව තාවකාලිකව ක්‍රෙඩිට් බෑන් එකක් යෙදවීම හරහා අනවසරයෙන් අප නමින් වෙනත් කෙනෙක් මූල්යමය කටයුත්තක යෙදීම වැලැක්විය හැකියි. මෙයද නොමිළේ ලබා ගත හැකි සේවාවක් නිසා ඔබට මා මතක් කරනවා හැකි ඉක්මනින් මේ ආරක්ශන ක්‍රමවේදය ක්‍රියාත්මක කරන්න කියලා.


මා දන්නවා මෙතන බොහෝ විස්තර කියවුනා. ඔබට සමහර විට මේ ආරක්ශන ක්‍රමවේද සම්බන්ධව වැඩි විස්තර අවශ්‍ය ඇති.

ඒ වෙනුවෙන් ඔබට සියලු විස්තර idcare.org web වෙබ් අඩවියෙන් ලබා ගන්න පුලුවන්.  නැවතත් සඳහන් කරන්නම් වෙබ් ලිපිනය. IDCARE.org.

අප කෙතරම් පරෙස්සමෙන් වාහනය පැදවූවත්, මාර්ගයේ අපේ වරදක් නැතිව අනතුරු වෙන්න පුලුවන්. නමුත් ඉන් අදහස් වෙන්නෙ නෑ අප පරෙස්සමෙන් නොයා යුතුයි කියා. මේත් එවැනි අවස්ථාවක්.

ඒ නිසා, ඔක්තෝම්බර් සයිබර් ආරක්ශාව සම්බන්ධ දැනුවත් කිරීමේ මාසෙදි, මා ඔබට මතක් කරන්නේ ඔබගේ දත්ත අද නොවේ නම් හෙට මෙලෙසින් අනතුරට භාජනය වෙන්න ලොකු ඉඩක් තියෙනවා.

ඉන් වෙන හානිය අඩු කරගත හැක්කේ ඒ සමබන්ධව දැනුමින් සන්නද්ධව, සබුද්ධිකව ගන්නා ක්‍රියාමාර්ග හරහාම පමණයි.


කල් නොදමමු. අදම ක්‍රියාත්මක වෙමු. සයිබර් අපරාධකරුවන්ට නතු නොවෙමු. 

No comments:

Post a Comment