දශකයකට අධික කාලයක් Namecheap සේවා භාවිතා කරමින්, තමාගේ ව්යාපාරික .com ඩොමේන් එකක් ශිෂ්ය සමාජයකට පරිපාලකත්වය මාරු කරන උත්සාහයකදී අසාමාන්ය සිදුවීමක් සිදු වුණා.
කළමනාකාරකත්වය වෙනස් වීමේදී, නව නායකයා DNS වෙනස් කිරීමට උත්සාහ කළා. ඒ සඳහා ඔහු ඩොමේන් නාමය භාවිතා කර පුරනය කිරීමේ (password reset) ඉල්ලීමක් කළා. Namecheap පද්ධතියෙන් මට සත්ය පාරිභෝගිකයාගේ ඉල්ලීමක් ලෙස සත්යාපන ඊ-මේල් එලා, මම ඒක නොකළ බව කියලා සපෝට් ටිකට් එකක් ගත්තා.
ඊළඟට Namecheap සපෝට් මට දුරකථන ඇමතුමක් කරලා තහවුරු කරලා, පසුදා එම සපෝට් කාර්ය මණ්ඩලය “canned” පිළිතුරක් යවා, වයිරස් පරීක්ෂා කරන්න කියලා උපදෙස් දුන්නා. එහෙත් නව නායකයා තවත් ඇමතුමක් දී, ඩොමේන් හිමිකරු තමන්ගේ සමාජයයි කියලා, කිසිදු පරිච්ඡේදයක් නොදෙනවක්ම, ගිණුමේ මුරපදය, ඊ-මේල් ලිපිනය සියල්ල වෙනස් කරලා.
ඇත්තටම, නව නායකයාගේ කථනයට පමණක් විශ්වාස කරලා Namecheap එකේ අධිකාරිය අනුමත කරලා. ඒ අයුරින්, පාරිභෝගිකයාගේ පරිච්ඡේදය නොමැතිව, අයෙකුගේ ඉල්ලීම පමණක් ඉටු කරලා ගිණුම පූර්ණයෙන්ම අහිමි කරලා. මෙය සමාජ ඉංජිනේරු (social engineering) තරම් නොව, සරල “ආදරයෙන් පවසන්න” කියන එකක් මත පදනම්ව ඇති විශාල ආරක්ෂක දුර්වලතාවක්.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලාංකීය විදුහලේ ශිෂ්ය සමාජ, ස්ටාර්ට්‑අප්, සහ තාක්ෂණික ආයතනවලට මේ වගේ සේවාවන් භාවිතා කරන අවස්ථාව බහුලයි. එවැනි සත්යාපන ක්රමයක අඩුපාඩු පවතින විට, ඩොමේන් නාමයක් හෝ ව්යාපාරික ගිණුමක් පහසුවෙන් අහිමි වීමට ඉඩ ලැබේ. මෙය:
- ශිෂ්ය සමාජයන්ට පරිපාලකත්ව මාරු කිරීමේදී අධික අවදානමක්.
- ඩිවෙලපර්ලාට ව්යාපාරික API, SSL, DNS වැනි වැදගත් සම්පත් අහිමි වීමේ අවදානම.
- ව්යාපාරවලට බ්රෑන්ඩ් නාම, ගනුදෙනුකාරක තොරතුරු, SEO ලාභ අහිමි වීමේ හැකියාව.
ඒ නිසා, ශ්රී ලංකාවේ තාක්ෂණික පරිශීලකයින්ට, සේවා සපයන්නන්ගේ සත්යාපන ක්රමය, දෙ-පියවර (2FA) ආදිය අත්යවශ්ය බව තවත් වරක් අවධාරණය වේ.
අවසානයේ, ලේඛකයා තම අත්දැකීම් පදනම් කරගනිමින්, සියළුම වැදගත් ඩොමේන් Namecheap වෙතින් වෙනත්, අධික ආරක්ෂාවක් ඇති ප්රොවයිඩර් වෙත මාරු කර තිබේ. ඔබත් ඔබේ ඩොමේන් හෝ ගිණුම ආරක්ෂා කර ගැනීමට, අතිරේක සත්යාපන ක්රම, පාලක පරිසර පරීක්ෂා, සහ නවීන ආරක්ෂක ප්රතිපත්ති අනුගමනය කරන්න.