සයිබර් ආරක්ෂාව තේරෙන සිංහලෙන්

Tuesday 18 September 2012

Email Security

Copy Protected by Copyscape Plagiarism Checker!

අන්තර්ජාල ආරක්ශාව එහෙම නැත්නම් ජාල කරන ආරක්ශාව පිලිබදව මේ වෙනකොට ඒ හා සම්බන්ද සියලුම දෙනා උනන්දු වෙනවා. ඒකට හේතුව සීඝ්‍රයෙන් වියාප්ත වෙන ජාල අනතුරු සංඛ්‍යාව ඉහල යාමයි. උදාහරණයක් විදියට වයිරසයන්, හැකර් ඇටෑක්, ස්පෑම් වලින් කරන අනතුරු දක්වන්න පුලුවන්. ඉතින් මේ සියල්ල ලෝකයට බෙදී යන ප්‍රධාන මාධ්‍යය වන්නේ අන්තර්ජාලය. ඒ වගේම අන්තර්ජාලය තුල දිනට හුවමාරු කෝටි ගනනක් වන ඊමේල්  වලිනුත් මේ ආකාරයට එක එක අනතුරුදායක දේවල් හුවමාරු වෙනවා. ඉතින් මේ කියන්න යන්නේ ඊ මේල් බාවිතයේදී කොහොමද ඉහත දක්වපු අනතුරු වලින් බේරෙන්නේ කියලා. 


මුලින්ම අවදානය යොමුකල යුතු කාරණය වනේ අපි අන්තර්ජාලය තුල දී අපි විදියටම් ඉන්න ඕනේ ද කියලා. ඒ කියන්නේ ඇත්තටම අපේ නම් ගම බාවිතා කරලා සත්‍ය වශයෙන්ම අපි අපිමයි කියල අන්තර්ජාලයට දන්වන්න ඕනේද කියන එක. මේක ගොඩක් වැදගත් වන්නේ සත්‍ය ගණුදෙනු වලදී. උදාහරණයක් ලෙස අන්තර්ජාල ගණුදෙනු දක්වන්න පුලුවන්. සදාචාරාත්මකව බලනකොට නම් අපි අපි විදියටම පෙනී ඉන්න ඕනේ කියන එකයි මගේ අදහස. ඉතින් බොහොමයක්  දෙනාට ඇත්ත ගිණුමකුත් බොරු විස්තර සහිත ගිණුමකුත් තියනවා. මේක කියවන් ඔයාටත් එහෙම නේද? හරි, අපි බලමු බොරු හෝ වේවා ඇත්ත හෝ වේවා මේ ඊ මේල් ගිණුම පරිස්සන් කරගන්නේ කොහොමද කියලා. පහලින් මං දක්වන්නේ ඒ වෙනුවෙන් අපිට කල හැකි සරල නමුත් වඩාත් ප්‍රායෝගික ක්‍රියාකාරකම් කීපයක්. 

1. වෙනස් ඊ මේල් ගිණුම් භාවිතය 

ඔයා වගේම බොහොමයක් දෙනා මේ විදියට ඊමේල් ගිණුම් 2ක් හෝ ඊටත් වඩා වැඩි ගනනක් භාවිතා කරන බව අපි කවුරුත් දන්නවා. ඉතින් අතිශයින් පුද්ගලික දේවල් වෙනුවෙන් එක ගිණුමකුත් අනන්මනන් වෙනුවෙන් (ඒ කියන්නේ පේපෙල් ගිණුමක් හදාගන්න, කොහෙහරි වෙබ් අඩවියකට ලොග් වෙන්න දෙන්න වගේ දේවල් වලට) බාවිතා කරන්න පුලුවන්. මේක කොයිතරම් සදාචාරත්මකද කියන එක ගැන නම් පොඩි ප්‍රශ්නයක් තියනවා. ඒත්  අපිට තියන බාධක බලපුවාම සදාචාරය ගැන හිතලමත් බෑ නේද?   

අනික් අතට අපි හිතමු අපි බාවිතා කරන්නේ එක ඊ මේල් ගිණුමයි. කවුරුන් හෝ හැකර් කෙනෙක් හරි වෙන කවුරුන් විසින් හරි මේ එක ඊමේල් ගිණුම හැක් කලොත්? ඉතින් මේ වගේ හේතු නිසා ඊ මේල් ගිණුම් කීපයක් බාවිත කරන්න වෙන අවස්තා වැඩියි. 

2. වෙනස් ශක්තිමත් මුරපද බාවිතය 

email security tips

හොද මුරපදයක් කියන්නේ හොද ආරක්ශකයෙක්. හොද මුරපදයක් හදාගන්න හැටි මං ගොඩක් අවස්තා වල කියලා තියනවා. (කියවන්න නොලැබුන අය මෙතනින් ඒක කියවන්න) ඉතින් මේ ආකාරයෙන් හොද මුරපද කීපයක් බාවිත කරන්න. මොකද එකම මුරපදය බාවිතා වෙනවා නම් අපි ඉන්නෙ ලොකු අනතුරක. උදාහරණයක් විදියට අපි හිතමු ජීමේල් වල මුරපදය හා ෆේස්බුක් වල මුරපද සමාන වෙලාවක ජීමේල් මුරපදය සොරාගැනීමට ලක් උනොත් ඔයාලගේ ලස්සන පේස්බුක් එකත් අවදානමට ලක් වෙනවා නේද? ඉතින් එක එක ගිණුම වෙනුවෙන් එක එක මුරපද භාවිතා කරන්න. ඒ වගේම එක ඊමේල් ගිණුමක් පමනක් භාවිත කරන්න හිතනවා නම් ඒ ගිණුමේ මුරපදය අතිශයින්ම ශක්තිමත් ආකාරයෙන් නිර්මානය කරගන්න. 

3. නිතරම Phishing ගැන අවදානයෙන් ඉන්න. 

අන්තර්ජාල බාවිතයේදී අපිට ලනු දීලා අපෙන් විස්තර ලබා ගැනීමයි සරලවම Phishing කියන්නෙ. බොහොමයක් ආරක්ශාකාරී ආයතනයන් වල ගණුදෙණු වලදී අපේ අවධනය දිනා ගැනීමට වගේම විශ්වාසවන්ත බාවය පෙන්නීමට  “Never give away your personal information. We will never ask you for your password.” වගේ වචන ටිකක් බාවිතා කරනවා ඔයලා දැකලා ඇති. ඉතින් එවැනි වචන බාවිතාවක් නොමැති කිසිදු වෙබ් අඩවියකට ඔයාලගේ වටිනා ඊමේල් ගිණුම හෝ මුරපදය ලබාදෙන්න එපා. කවුරුහරි එහෙම මුරපදය ඉල්ලීමක් කරමින් තියනවා නම් එතන හැංගුන අනාරක්ශිත තත්වයක් තියනවා කියන එක ඔයාලා අවබෝද කරගෙන ඉන්න ඕනේ. 

email security

ඒ වගේම ජනප්‍රිය වෙබ් අඩවි වලට (eBay, Amazon, Facebook වගේ ) සමාන ලෙස හදපු වෙබ් අඩවි පවත්වාගෙන යාමත් මේ වෙනකොට ජයටම සිදු වෙනවා. ඉතින් මේවත් Phishing උපක්‍රමයන්. කලින් පෝස්ට් එකක මේ ගැන පැහැදිලි කලා. ඔයාලා ඒවා ගැනත් අවබෝදයෙන් ඉන්න.

4. කවදාවත් ඊමේල් සමග එන ලින්කු වලට ක්ලික් කරන්න එපා 

ඊමේල් සමග එන එක එක ජාතියේ ලින්කු ඕනේ තරම් අපිට හමු වෙනවා. අරවා දෙන්නම් මෙතන ක්ලික් කරන්න මේවා දෙන්නම් මෙතන ක්ලික් කරන්න් කිය කිය. ඉතින් ඒ දෙන්නෙත් අපි බලාපොරොත්තු තියාගෙන ඉන්නම දෙයක්. හිතන්න ඔයාලා ඇපල් පෝන් එකක් ගැන සිහින දැක් දැක ඉන්නවා. ඔයාලා ඒ පිලිබදව ගූගල් වල විස්තර හොයනවා. යාලුවන්ගෙන් අහනවා. ඔහොම ඉන්න අතරේ ඊමේල් එකක් එනවා නොමිලේ අයි පෝන් එකක්..! මෙතන ක්ලික් කරන්න කියලා. අන්න අපේ මනස පාලනයක් නැතුව ඒ ලින්කුවට යනවා. ඇයි අපි ආසාවෙන් ඉන්නේ ඒ පෝන් එක ගැන. ඒ ලින්කුවේ එහෙම නැත්නම් ඒ සමග තියන ඉමේජයේ තියෙන්නෙ වයිරසයක් කීලොගර් එකක් වෙන්න පුලුවන්. (පිංතුර ඇතුලේ වයිරස් හංගන හැටි මෙතනින් බලන්න) 

ඉතින් අපි දන්න අපිට අදාල ලින්කුවක් හැර ඉතුරු කිසිම ලින්කුවකට ක්ලික් කරන්න එප. බොහොමය මේ ආකාරයේ ඊමේල් අද වෙන කොට ජාල පරීක්ශාවන් කරන සමාගම් විසින් අදුනාගෙන ඒවා ස්පෑම් ආකාරයෙන් සලකුනු කරලා එවනවා. ඒවා කෙලින්ම එන්නේ අපේ ස්පෑම් පෝල්ඩරය තුලට. ඒවා බලන්නවත් ඕපන් කරන්නවත් එපා. ඔක්කොම මකල දාන්න.

අනික තමයි වැදගත්ම දේ, අපි අපේ අන්තර්ජාල බැංකු කටයුතු බොහොමයක් කරන්න ඒ ඒ බැංකු වල වෙබ් අඩවි බාවිතා කරනවා. එහිදී අපි අපේ මුරපද ගිණුම් අංක පවා ලබාදෙනවා. ඉතින් යම් යම් සේවාවන් වෙනුවෙන් ඒ බැංකු මගින් අපිට ඊමේල් එවන අවස්තා වලදී ඒ සමග එවන ලින්කු වලට යද්දිත් දෙපාරක් හිතන්න. බැංකු ගිණුම වගේ පෙනී ඉන්න වෙනත් වෙබ් අඩවියකින් නම් මේ ඊ මේල් එක එවන්නෙ? ඔයාලා දන්නේම නැතුව ගිණුම් තොරතුරු එයාලට දෙනවා නේද? ඉතින් හොදම දේ ඒ වගේ ලින්කු තියනවා නම් ලින්කු වලට යන්නේ නැතුව වෙබ් අඩවියට පිවිසිලා අදාල තැනට යන්න. 

5. කිසිම වෙලාවක වැඩකට නැති ඇමිණුම් ඕපන් කරන්න එපා 

email security tips

ඇමිණුම් අද වෙනකොට ඊමේල් සමග එන සාමාන්‍ය දෙයක් බවට පත්වෙලා. ඉතින් හොදට දන්න් කෙනෙක් ඇමුණුමක් එවුවත් ඒක පරිගණකයේ ප්‍රති වයිරස් මෘදුකාංගය හරහා පිරිසිදු කර බාවිතයට ගන්න. ඉතින් දන්න අය එවන ඇමිණුම් වලත් වයිරස් නම් නොදන්න අය එවන ඒවා ගැන කවර කතාද? 

7. පොදුවේ බාවිතා කරන්න තියන Wi-Fi ජාලයන් බාවිතා කිරීමෙන් හැකිතාක් ඈත් වන්න. 

පොදුවේ බාවිතා කරන්න තියන Wi-Fi ජාලයන් වල ආරක්ශිත ක්‍රමවේදයන් භාවිතයේ අඩුවක් දක්නට ලැබෙනවා. ඉතින් ආරක්ශාවෙන් අඩු Wi-Fi ජාල කියන්නේ වයිරස් කීලොගර් වයාප්තියට හොද තෝතැන්නක්. මොකද  Wi-Fi ජාලය වෙත සම්බන්ද වෙලා ඉන්නෙ මොන මොන ජාතියේ අයද කියන එක ගැන අපිට වැටහීමක් ගන්න විදියක් නෑ. ඒ අතරේ හොද අය ඉන්න් පුලුවන්. හැකර්ලා ඉන්න පුලුවන්. ඉතින් බාවිතා කිරීම වගේම ආරක්ශා වීමත් තියෙන්නේ ඔබේ අතේ. 

ඉතින් මේ සරල කාරණා ටික ඔයාලත් හිතන්න. ආරක්ශාවට මුල්තැන දෙන්න. දෙයක් උනාම දගලනවට වඩා වෙන්න් කලින් බේරෙන එකයි හොද. සුබ දවසක්...! 

About the author
Eranda Dayawansa
Eranda Dayawansa is a Microsoft Certified ICT Instructor and Blogger from 2008 who loves all Things of Information Technology. He is also the chief editor at his blog – HelpITLanka which shares new exciting and informative discoveries found from surfing the net.
Share:

0 comments:

Social Media

About Author



Eranda Dayawansa
Founder and Editor-in-Chief of 'Cyber Security'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher

Blog Archive

About

Followers

Blog Archive