ATM / Debit / Credit Card එක සුරක්ෂිතද? Online, ATM සහ POS Payments වලදී සිදුවන Cyber Crimes සහ ආරක්ෂිත වන ආකාරය සරලව තේරුම් ගමු.
වර්තමාන Digital Economy එක තුළ Debit සහ Credit Card භාවිතය දෛනික ජීවිතයේ අත්යවශ්ය කොටසක් වෙලා ඉවරයි. ඒ් වුනාට, Cardholder Security, Payment Gateway Architecture සහ Hardware Manipulation පිළිබඳව මනා තාක්ෂණික දැනුවත්භාවයක් නැති කම නිසා බොහෝ දෙනෙකුගේ බැංකු ගිණුම්වල ඇති මුදල් නොදැනුවත්වම අහිමි වීමේ දැඩි අවදානමක් තියෙනවා.
අපි ප්රධාන වශයෙන් ගෙවීම් සිදු කරන ප්රධාන ක්රම3 තමයි Online Payments, ATM Machines සහ POS Terminals . ඉතින් මේ අවධානය යොමු කරවන්නේ මේ විදියට කරන ගෙවීම් වලදී මුදල් සොරාගන්නා ආකාරය සහ ඒවායින් ආරක්ෂා වීමට කරන්න අවශ්යදේ.
1. Online Payments (අන්තර්ජාල ගෙවීම්)
⚠️ තාක්ෂණික අවදානම් (Threats & Vulnerabilities)
- Non-3D Secure (Non-3DS) Gateways: බොහෝ දෙනෙක් සිතන්නේ ඕනෑම Online Transaction එකකදී 3D Secure (3DS) තාක්ෂණය මගින් One-Time Password (OTP) එකක් පැමිණෙන බවයි. නමුත් Amazon, AliExpress, NameCheap, Temu වැනි ඇතැම් International Merchant Gateways Non-3DS Architecture මත ක්රියාත්මක වේ. එහිදී Card Number (PAN), Expiry Date සහ CVV අංකය පමණක් භාවිත කර OTP එකක් නොමැතිව (Zero 2FA) Direct Debit සිදු කරන්න පුලුවන්.
- Digital Phishing & Man-in-the-Middle (MitM) Attacks: ව්යාජ SMS/Emails (Phishing Links) මගින් බැංකු හෝ courier services ලෙස පෙනී සිටිමින් Spoofed Payment Pages වලට ඔබව යොමු කර කාඩ්පත් දත්ත ලබා ගැනීමත් බහුලව සිදුවෙන දෙයක්.
- Keyloggers & Screen Scrapers: ඔබේ Phone හෝ Computer එකේ නොදැනුවත්ව ස්ථාපනය වී ඇති Malware මගින් ඔබ Key-in කරන Card Details capturing සිදු කරන්න පුළුවන්. ඒ නිසා නොදන්නා software, apps install කරගැනීමේදී සැලකිලිමත් විය යුතුයි. ඒ වගේම ඒ apps ඔබේ device එකේ access ලබා ගැනීමේදීත් වඩාත් ප්රවේශම් විය යුතුයි.
🛡️ සලකා බැලිය යුතු කරුණු සහ Safety Rules
- Address Bar එක පරීක්ෂා කරන්න: ගෙවීම් කිරීමට පෙර URL එක https:// (SSL Encryption) සහිතද සහ Padlock Icon එක තිබේදැයි තහවුරු කරගන්න.
- Virtual Cards භාවිත කරන්න: අන්තර්ජාල ගෙවීම් සඳහා බැංකුවෙන් ලබාදෙන Temporary/Virtual Cards හෝ Prepaid Cards භාවිත කිරීම වඩාත් සුරක්ෂිතය.
- Public Wi-Fi මඟහරින්න: නොමිලේ ලැබෙන Public Wi-Fi හරහා කිසිවිටෙකත් Online Card Transactions සිදු නොකරන්න (Vulnerability to Packet Sniffing).
2. ATM Transactions (ඒටීඑම් යන්ත්ර භාවිතය)
⚠️ තාක්ෂණික අවදානම් (Threats & Vulnerabilities)
- Hardware Skimming Devices: ATM යන්ත්රයේ Card Reader Slot එක උඩින් සවිකරන Deep-Insert Skimmers මගින් Magnetic Stripe එකේ දත්ත පිටපත් කර වෙනත් duplicate කාඩ්පතක් (Card Cloning) සාදයි.
- Hidden Pinhole Cameras & Keypad Overlays: ඔබේ PIN අංකය සටහන් කරගැනීමට Keypad එකට ඉහළින් ක්ෂුද්ර කැමරා සවිකිරීම හෝ මුල් Keypad එක උඩින් Fake Overlay Keypad එකක් අලවා තැබීම.
- Shimming: Chip-enabled (EMV) කාඩ්පත්වල දත්ත පවා රහසිගතව read කළ හැකි ඉතා සිහින් Microchip Shimmers යන්ත්ර තුළට ඇතුළත් කිරීම.
🛡️ සලකා බැලිය යුතු කරුණු සහ Safety Rules
- Physical Inspection: ATM යන්ත්රයට කාඩ්පත ඇතුළත් කිරීමට පෙර Card Slot එක සෙලවෙනවාද (Loose Parts), Keypad එක වෙනදාට වඩා උස් වී තිබේදැයි පරීක්ෂා කරන්න.
- Cover the Keypad: PIN අංකය ඇතුළත් කරන විට අනෙක් අතින් Keypad එක සම්පූර්ණයෙන්ම ආවරණය (Shield) කරන්න.
- Isolated ATMs මඟහරින්න: පාලු ස්ථානවල ඇති ATM වෙනුවට බැංකු පරිශ්රයන් තුළ ඇති, CCTV ආරක්ෂාව සහිත ATM භාවිත කිරීමට ප්රමුඛතාව දෙන්න.
3. POS Machines / In-Store Payments (රෙස්ටෝරන්ට් සහ වෙළඳසැල්)
🚨 රෙස්ටෝරන්ට් හෝ වෙළඳසැල් වලදී Bill එක ගෙවීමට කාඩ්පත වෙනත් අයෙකුගේ අතට දී යැව්වද? එහෙනම් මේ Technical Mistake එක ආයෙත් කරන්න එපා!
⚠️ තාක්ෂණික අවදානම් (Threats & Vulnerabilities)
- Manual Data Capture (Visual Skimming): තත්පර කිහිපයකට කාඩ්පත වෙනත් අයෙකු අතට ගියද, Smartphone Camera එකකින් Card Number, Expiry Date සහ CVV අංකය Snap කරගැනීමට ඔවුන්ට පුළුවන.
- Unauthorized Contactless (NFC) Exploitation: NFC තාක්ෂණය සහිත Cards මගින් POS Machine එක වෙත Tap කිරීමේදී Low-Value Transactions සඳහා PIN bypass පහසුකම පවතී. කාඩ්පත නැතිවුවහොත් හෝ වෙනත් අයෙකු අතට පත්වුවහොත් Rapid Micro-Transactions සිදුකළ හැක.
- POS RAM Scraper Malware: ඇතැම් Merchant POS Terminal වල Memory (RAM) එකේ ගබඩා වන Unencrypted Card Data සොරාගන්නා අනිෂ්ට මෘදුකාංග.
🛡️ සලකා බැලිය යුතු කරුණු සහ Safety Rules
- Direct POS Processing: Point of Sale (POS) Terminal එක ඔබ ඉදිරියට ගෙන්වා ගන්න. නැතහොත් Cashier Counter එක වෙත ගොස් Payment එක Process කරන්න.
- CVV Masking: කාඩ්පත පිටුපස ඇති CVV අංකය මතක තබාගෙන, Tamper-Evident Security Sticker එකකින් එය Mask කර තබන්න.
- Mobile Wallets (Apple Pay / Google Pay / Bank Apps): හැකි සෑම විටම Physical Card එක POS Machine එකට දෙනවා වෙනුවට Phone එක හරහා Tokenized Payments (NFC) සිදු කරන්න. එවිට සැබෑ Card Number එක Merchant ට නිරාවරණය නොවේ.
🔒 කාඩ්පත් හිමියෙකු ලෙස අනිවාර්යයෙන්ම කළ යුතු Overall Safeguards
- Control E-Commerce Channel via Banking App: Mobile Banking App එකේ Security Settings මගින් E-Commerce / International Transactions සහ ATM Cash Withdrawal Limits සාමාන්ය වෙලාවට Disable (Lock) කර තබා, අවශ්ය මොහොතේ පමණක් Enable කරන්න.
- Implement App-Based Push Notifications: Telecom Network Delays සහ SMS Gateway Latency මඟහැරීමට SMS Alerts වලට අමතරව Real-Time App Push Notifications හෝ Email Alerts සක්රීය කරගන්න.
- Immediate Card Freeze: යම් සැකකටයුතු Transaction එකක් දුටු වහාම Banking App එක හරහා තත්පර කිහිපයකින් Card එක Temporary Freeze / Block කරන්න.

useful article