Friday, July 16, 2010

FaceBook Phishing ( මාලු බෑම ) ගැන විස්තර

11 comments
ඔන්න ඉතින් මම දැන් මේ කියන්න යන දේ හොදට මතක තියාගන්න ඔය ගොල්ලො ෆේස්බුක් ලොග් වෙන්නෙ

1.ඊමේල් වලින් ඇව්ල්ලද
2. නැත්නම් කවුරු හරි දෙන ලින්ක් එකකින් ඇවිල්ලද
3. නැත්නම් ඇඩ්ඩ්‍රස්බාර් එකේ කෙලින්ම www.Facebook.com කියල Type කරලද ?????







මම නම් කියන්නෙ මෙකෙන් 3 වෙනි විදිහ තමයි හොදම,මොකද ඔයාලගෙ ඊමේල් ගිනුමට ඕනෙ කෙනෙක්ට ලිවුම් එවන්න පුලුවන්නෙ එක හින්ද කවුරු හරි Phishing (Fake) පිටුවක් ඔය ලොගින් කියන එක වෙනුවට අමුනල එව්වොත් ????

අනිත් එක තමයි කවුරුත් දෙන ලින්ක් වලින් ලොග් වෙන්නත් එපා ( එහේනම් ඕනෙනම් ඇඩ්ඩ්‍රස්බාර් එකක් ඕනේ නෑනෙ )


මේ තියෙන්නෙ ඒ වගෙ පිටුවක ඉමේජ් එකක්


මෙන්න මෙහෙම තමයි හොර පිටුවත් පෙන්නෙ


දැන් ඉතින් සමහර කට්ටිය මේක දැක්ක ගමන් කියයි අයියෝ මේ පොස්ට් එක දාපු එක්කෙනාට වැරදිල මේ තියෙන්නෙ ෆේස්බුක්ම තමයි කියල

ඔව් මේක පිටතින් සම්පූර්නයෙන්ම ෆේස්බුක් වගේ ,හැබයි මේක ඇතුලෙ සිදුවෙන ක්‍රියාවලිය නම් වෙනස්

මේකෙන් කරන්නෙ ඔයාල මෙතන ඇතුලු කරන ඊමේල් එක සහ පාස්වර්ඩ් එක සේව් කරගන්න එක ඊට පස්සෙ ඉතිං බඩුම තමයි

මේ තියෙන්නෙ එහෙම වෙච්ච ටිකක් ( දැන් ඉතිං කට්ටිය මේව වැඩද කියල බලන්න යයිද දන්නෙත් නැ , මම නම් හිතන්නෙ නැ වැඩ කරයි කියල එකට හේතුව කියවලම බලන්න කෝ )



සොරි වෙච්ච කට්ටිය



සාමාන්‍යයෙන් මේ වගෙ කෙනෙක්ට මේක ලැබුනම ඉස්සල්ලම ෆේස්බුක් මුරපදය වෙනස් කරනව ඊට පස්සෙ නිකමට වගේ තිබ්බ මුරපදය ඊමේල් එකටත් දාල බලනව ( සමහර විට එක ගලෙන් කුරුල්ලො දෙන්නයි, ඇයි ඉතින් අපි තියෙන ඔක්කොම එවට එකම මුරපදයනෙ දාන්නෙ ) එකත් හරි ගියොත් එකත් වෙනස් කරනව .



කොහොමද මේකෙන් බේරෙන්නෙ ?

කරන්න ඕනෙ මෙච්චරයි කවුරු හරි ලින්ක් එකක් දුන්නත් ඊමේල් එක හරහා ආවත් මුරපදය ඇතුලු කරන්න කලින් අඩ්ඩ්‍රෙස්බාර් එකේ තියෙනව නෙ URL ( අපි දැනට ඉන්න පිටුවට අයත් ලිපිනය ) ඕක හොදට බලන්න , බැරි වෙලා වත් ඕක වෙනස් වෙලා තිබ්බොත් එහෙම ඔය ලින්ක් එක දුන්න යාලුවට නෑදෑයො ටික මතක් කරලම බනින්න ( එහෙම කලා කියල අව්ලක් නෑ නෙ කැත වැඩනෙ )

ඒක මේක හින්ද කෝකටත් කියල කෙලින්ම ඇඩ්ඩ්‍රෙස්බාර් එකේ Type කරලම ගියානම් හොදයි


දැන් මම කියල දෙන්න යන්නෙ පොඩි හොර වැඩක්

මේක නිකන් ඌරගෙ මාලු උගෙ ඇගේ තියලම කපනව වගෙ වැඩක්


ගොඩක් කට්ටිය බාවිතා කරන්නෙ කොහෙන් හරි බාගත කරගත්ත Phishing එකක් නේ, ඒවගෙ Phishing වල ගොඩක් තියෙන්නෙ එකම විදිහට ( දැන් ඉතින් කට්ටිය බලයි මම කොහොමද ඒක හරියටම ඒක කියන්නෙ කියලා , දන්නෝ දනිති ) එක හින්ද මෙහෙම පොඩි වැඩක් කරන්න




ඌරගෙ මාලු උගෙ ඇගේ තියලම කැපීම



ඔයාලට හම්බෙන ලින්ක් එකේ අන්තිමට මෙන්න මේ වගෙ" passes.txt " කියල Type කරල එන්ටර් කරන්න මේ විදිහටම තිබ්බොත් ඔන්න දැන් ඔයාලට බලගන්න පුලුවන් මෙච්චර කාලයක් මෙකෙන් හැක් උන අයගෙ විස්තර ( එතනින් එහාට වැඩ ටික ඔයාලට බාරයි )


මටත් මේක ලියන්න හිතුනෙ මගෙ මුහුනුපොතේ හිටිය කෙනෙක් මේ ලනුව කාපු හින්ද


ප:ලි = මේක මුහුනුපොතට විතරක් තියෙන තර්ජනයක් නෙමේයි Phishing Page එකක් හදන්න දන්න ඕනෙ කෙනෙක්ට ඕනෙ වෙබ් අඩවියකට මේක හදන්න පුලුවන් ඒක හින්ද

" හැබයි ඉතින් මේක වැඩ කරන්නෙ "passes.txt" කියන එකට මුරපදයක් දාල තිබ්බෙ නැත්නම් විතරයි "


සුවර් නැති ලින්කයක් ( ඊමේල් මගින් ' මිතුරන් මගින් ' වෙනත් ) හරහා යද්දි ටිකක් ප්‍රවේසමෙන්


මේ සම්බන්දයෙන් මොකක් හරි උදව්වක් ඔනෙනම් කියන්න
කියවල බලල හොද නම් කාගෙත් සුබසිද්දිය තකා කොම්මෙන්ටුවක් දාන්න


11 comments:

Post a Comment