Leave Your Message
බ්ලොග් කාණ්ඩ
විශේෂාංගගත බ්ලොග් අඩවිය
01 (අ)02 (අ)0304 -05

ප්‍රොක්සි සේවා භාවිතා කරන විට ගෙවීම් ආරක්ෂාව සහතික කරන්නේ කෙසේද?

2025-01-31

ප්‍රොක්සි සේවා භාවිතා කරන විට ගෙවීම් ආරක්ෂාව සහතික කරන්නේ කෙසේද?

යිවු නියෝජිත.jpg

1. විශ්වාසදායක ප්‍රොක්සි සේවාවක් තෝරන්න

1.1 සේවා සපයන්නාගේ කීර්ති නාමය පරීක්ෂා කරන්න
ප්‍රොක්සි සේවාවක් තෝරාගැනීමේදී, සේවා සපයන්නාගේ කීර්ති නාමය පරීක්ෂා කිරීම ගෙවීම් ආරක්ෂාව සහතික කිරීමේ පළමු පියවර වේ. වෙළඳපල පර්යේෂණ සංවිධානයක් වන Trustpilot හි දත්ත වලට අනුව, ප්‍රොක්සි සේවා සපයන්නන් සමඟ සාමාන්‍ය පරිශීලක තෘප්තිය 75% ක් වන නමුත් මෙම දත්ත විවිධ සේවා සපයන්නන් අතර සැලකිය යුතු ලෙස වෙනස් වේ. උදාහරණයක් ලෙස, ProxyMesh සහ Luminati වැනි සමහර ප්‍රසිද්ධ සහ කීර්තිමත් ප්‍රොක්සි සේවා සපයන්නන්ට පිළිවෙලින් 90% සහ 88% තරම් ඉහළ පරිශීලක තෘප්තිමත් අනුපාත ඇත. මෙම සේවා සපයන්නන්ට සාමාන්‍යයෙන් හොඳ පාරිභෝගික ප්‍රතිපෝෂණ වාර්තාවක් ඇති අතර ස්ථාවර සහ ආරක්ෂිත ප්‍රොක්සි සේවා සැපයිය හැකිය. ඊට වෙනස්ව, සමහර කුඩා හෝ නොදන්නා සේවා සපයන්නන්ට 60% ට අඩු පරිශීලක තෘප්තිමත් අනුපාත තිබිය හැකි අතර, අස්ථායී සේවා සහ දත්ත කාන්දු වීමේ අවදානම් වැනි සෘණාත්මක සමාලෝචන වැඩි වේ. එබැවින්, ප්‍රොක්සි සේවා තෝරාගැනීමේදී, ගෙවීම් ක්‍රියාවලියේදී මුහුණ දිය හැකි අවදානම් අවම කිරීම සඳහා පරිශීලකයින් කර්මාන්තයේ හොඳ නමක් සහ ඉහළ පරිශීලක තෘප්තියක් ඇති සේවා සපයන්නන්ට ප්‍රමුඛත්වය දිය යුතුය.

1.2 ආරක්ෂක වාර්තාව තේරුම් ගන්න
ප්‍රොක්සි සේවා සපයන්නාගේ ආරක්ෂක වාර්තාව අවබෝධ කර ගැනීම ගෙවීම් ආරක්ෂාව සහතික කිරීමේ ප්‍රධාන සම්බන්ධකයකි. සයිබර් ආරක්ෂණ පර්යේෂණ සංවිධානයක් වන Netscout හි වාර්තාවකට අනුව, ලෝකයේ ප්‍රොක්සි සේවා සපයන්නන්ගෙන් 30% ක් පමණ පසුගිය වසර තුළ DDoS ප්‍රහාර සහ දත්ත කාන්දුවීම් වැනි විවිධ මට්ටම්වල ආරක්ෂක ප්‍රහාරවලට මුහුණ දී ඇත. ඒ අතර, දත්ත කාන්දු වීම වඩාත් පොදු ආරක්ෂක ගැටළුව වන අතර, සේවා සපයන්නන්ගෙන් 15% ක් පමණ පසුගිය වසර දෙක තුළ පරිශීලක දත්ත කාන්දුවීම් වලට මුහුණ දී ඇත. උදාහරණයක් ලෙස, 2024 දී, ProxyHub නම් ප්‍රොක්සි සේවා සපයන්නෙකු ආරක්ෂක දුර්වලතා හේතුවෙන් පරිශීලකයින් 100,000 කට වැඩි පිරිසකගේ IP ලිපින සහ සමහර සංවේදී තොරතුරු කාන්දු කළ අතර එය පරිශීලකයින්ට විශාල ආරක්ෂක අවදානම් ගෙන ආවේය. උසස් ආරක්ෂක ආරක්ෂණ තාක්ෂණය සහ නිතිපතා ආරක්ෂක විගණන යාන්ත්‍රණ භාවිතය හේතුවෙන් StormProxy වැනි සේවා සපයන්නන්ට පසුගිය වසර පහ තුළ කිසිදු ප්‍රධාන ආරක්ෂක සිදුවීමක් සිදුවී නොමැත. එබැවින්, ප්‍රොක්සි සේවාවක් තෝරාගැනීමේදී, පරිශීලකයින් සේවා සපයන්නාගේ ආරක්ෂක ආරක්ෂණ පියවරයන් විස්තරාත්මකව විමර්ශනය කළ යුතුය, සංකේතාත්මක සම්ප්‍රේෂණය භාවිතා කරන්නේද, ෆයර්වෝල් ආරක්ෂාවක් තිබේද, නිතිපතා ආරක්ෂක විගණන පවත්වනවාද යනාදිය. ආරක්ෂක අවදානම් සහිත සේවා සපයන්නන් තෝරා ගැනීමෙන් වැළකී සිටීමට සහ ප්‍රොක්සි සේවා භාවිතා කරන විට ගෙවීම්වල ආරක්ෂාව සහතික කිරීම සඳහා එහි අතීත ආරක්ෂක වාර්තා වෙත යොමු විය යුතුය.

2. සංකේතාත්මක ගෙවීම් ක්‍රම භාවිතා කරන්න

2.1 HTTPS සම්බන්ධතා වලට ප්‍රමුඛතාවය දෙන්න
ගෙවීම් සඳහා ප්‍රොක්සි සේවා භාවිතා කරන විට, HTTPS සම්බන්ධතා සඳහා සහය දක්වන ගෙවීම් වේදිකාවලට ප්‍රමුඛත්වය දීම ගෙවීම් ආරක්ෂාව සහතික කිරීම සඳහා වැදගත් පියවරකි. HTTPS යනු සේවාදායකයා සහ සේවාදායකයා අතර සංකේතාත්මක සම්බන්ධතාවයක් ස්ථාපිත කිරීමෙන් සම්ප්‍රේෂණය අතරතුර දත්ත සොරකම් කිරීම හෝ විකෘති කිරීම වළක්වන ආරක්ෂිත HTTP ප්‍රොටෝකෝලයකි. ජාල ආරක්ෂක ආයතනවල සංඛ්‍යාලේඛනවලට අනුව, HTTPS සම්බන්ධතා භාවිතා කරන ගෙවීම් වේදිකාවල HTTP පමණක් භාවිතා කරන වේදිකාවලට වඩා දත්ත කාන්දු වීමේ අවදානම 80% කින් අඩුය. උදාහරණයක් ලෙස, පරිශීලකයින් ප්‍රොක්සි සේවා හරහා ගෙවීම් වේදිකාවලට ප්‍රවේශ වන විට, සම්ප්‍රේෂණය අතරතුර පරිශීලකයින්ගේ ගෙවීම් තොරතුරු (බැංකු කාඩ්පත් අංක, මුරපද ආදිය) සැමවිටම සංකේතනය කර ඇති බව HTTPS සහතික කළ හැකිය. ප්‍රොක්සි සේවාදායකයට ප්‍රහාරයක් එල්ල වුවද, ප්‍රහාරකයින්ට සරල පෙළ ගෙවීම් තොරතුරු ලබා ගැනීම දුෂ්කර ය. ඊට අමතරව, බොහෝ නවීන බ්‍රව්සර් HTTPS සම්බන්ධතා සඳහා සහාය සහ විමසීම් ද සපයයි. ගෙවීම් පරිසරයේ ආරක්ෂාව තවදුරටත් තහවුරු කිරීම සඳහා පරිශීලකයින්ට බ්‍රව්සර් ලිපින තීරුව හරහා වත්මන් සම්බන්ධතාවය HTTPS ද යන්න පරීක්ෂා කළ හැකිය.

2.2 SSL සහතිකයේ වලංගුභාවය තහවුරු කරන්න
SSL සහතිකයේ වලංගුභාවය තහවුරු කිරීම HTTPS සම්බන්ධතාවයේ ආරක්ෂාව සහතික කිරීමේ ප්‍රධාන සබැඳියකි. SSL සහතිකයක් යනු වෙබ් අඩවියක අනන්‍යතාවය සත්‍යාපනය කරන සහ සංකේතාත්මක සන්නිවේදනයන් සපයන බලයලත් සහතික අධිකාරියක් (CA) විසින් නිකුත් කරන ලද ඩිජිටල් සහතිකයකි. ගෙවීම් කිරීමට ප්‍රොක්සි සේවාවක් භාවිතා කරන විට, ගෙවීම් වේදිකාවේ SSL සහතිකය විශ්වාසදායක CA විසින් නිකුත් කරන්නේද සහ සහතිකය වලංගු කාල සීමාව තුළ තිබේද යන්න පරිශීලකයින් ප්‍රවේශමෙන් පරීක්ෂා කළ යුතුය. සයිබර් ආරක්ෂණ පර්යේෂණ ආයතනයක් විසින් කරන ලද සමීක්ෂණයකට අනුව, ගෙවීම් වේදිකාවල 10% ක් පමණ කල් ඉකුත් වූ SSL සහතික හෝ විශ්වාස කළ නොහැකි නිකුත් කිරීමේ බලධාරීන් ඇති අතර, එමඟින් පරිශීලකයින් නොදැනුවත්වම අනාරක්ෂිත ගෙවීම් මෙහෙයුම් සිදු කිරීමට හේතු විය හැක. උදාහරණයක් ලෙස, සමහර කුඩා ගෙවීම් වේදිකා ස්වයං-අත්සන් කළ සහතික භාවිතා කළ හැකිය හෝ නොදන්නා CA වලින් සහතික ලබා ගත හැකි අතර, මෙම සහතිකවල ආරක්ෂාව සහතික කළ නොහැක. නිකුත් කිරීමේ අධිකාරිය, සහතික වලංගු කාලය, වසම් නාමය යනාදිය ඇතුළුව SSL සහතිකයේ සවිස්තරාත්මක තොරතුරු පරිශීලකයින්ට බ්‍රවුසරයේ ආරක්ෂක සැකසුම් හරහා නැරඹිය හැකිය. විශ්වාස කළ නොහැකි නිකුත් කිරීමේ අධිකාරිය, කල් ඉකුත් වූ සහතිකය හෝ නොගැලපෙන වසම් නාමය වැනි සහතිකය සමඟ ගැටළු හමු වුවහොත්, ගෙවීම් තොරතුරු කාන්දු වීමේ අවදානම වළක්වා ගැනීම සඳහා පරිශීලකයින් වහාම ගෙවීම් මෙහෙයුම් නතර කළ යුතුය.

3. ආරක්ෂිත ප්‍රොක්සි සම්බන්ධතාවයක් වින්‍යාස කරන්න

3.1 ශක්තිමත් මුරපද සත්‍යාපනය සකසන්න
ප්‍රොක්සි සේවා භාවිතා කරන විට, ශක්තිමත් මුරපද සත්‍යාපනය සැකසීම ගෙවීම් ආරක්ෂාව සහතික කිරීම සඳහා වැදගත් ආරක්ෂක මාර්ගයකි. ශක්තිමත් මුරපද අනවසර ප්‍රවේශය ඵලදායී ලෙස වළක්වා ගත හැකි අතර පරිශීලකයින්ගේ ප්‍රොක්සි ගිණුම් සහ එහි ගෙවීම් තොරතුරු ආරක්ෂා කළ හැකිය. සයිබර් ආරක්ෂණ විශේෂඥයින්ගේ උපදෙස් අනුව, ශක්තිමත් මුරපදයක අවම වශයෙන් අක්ෂර 12 ක් අඩංගු විය යුතු අතර, එයට ලොකු අකුරු සහ කුඩා අකුරු, අංක සහ විශේෂ සංකේත එකතුවක් ඇතුළත් වේ. උදාහරණයක් ලෙස, "XyZ3!@#kLmN9" වැනි මුරපදයක් භාවිතා කිරීම සරල "123456" හෝ "මුරපදය" ට වඩා බොහෝ ආරක්ෂිතයි. සයිබර් ආරක්ෂණ පර්යේෂණ සංවිධානයක් වන සොෆොස් විසින් කරන ලද වාර්තාවකට අනුව, සයිබර් ආරක්ෂණ සිදුවීම්වලින් 60% කට වඩා දුර්වල මුරපදවලට සම්බන්ධ වන අතර, ශක්තිමත් මුරපදයක් සැකසීමෙන් ගිණුම් හැක් කිරීමේ අවදානම 90% කට වඩා අඩු කළ හැකිය. ඊට අමතරව, එක් ගිණුමක් හැක් කළ පසු අනෙකුත් ගිණුම් අවදානමට ලක්වීම වැළැක්වීම සඳහා පරිශීලකයින් බහු සේවාවන්හි එකම මුරපදය භාවිතා කිරීමෙන් වැළකී සිටිය යුතුය. ප්‍රොක්සි සේවා සපයන්නන් සාමාන්‍යයෙන් ආරක්ෂක ප්‍රමිතීන් සපුරාලන මුරපද නිර්මාණය කිරීමට පරිශීලකයින්ට උපකාර කිරීම සඳහා මුරපද ශක්තිය හඳුනාගැනීමේ මෙවලම් සපයයි. ප්‍රොක්සි සේවා සඳහා ලියාපදිංචි වන විට, පරිශීලකයින් තම මුරපදවල ශක්තිය සහ ආරක්ෂාව සහතික කිරීම සඳහා මෙම මෙවලම් සම්පූර්ණයෙන්ම භාවිතා කළ යුතුය.

3.2 නිතිපතා ප්‍රොක්සි IP වෙනස් කරන්න
ප්‍රොක්සි IP ලිපිනය නිතිපතා වෙනස් කිරීම ගෙවීම් ආරක්ෂාව සහතික කිරීම සඳහා ඵලදායී උපාය මාර්ගයකි. ප්‍රොක්සි සේවා භාවිතා කරන විට, නිතර වෙනස් වන IP ලිපින නිර්නාමිකභාවය වැඩි කළ හැකි අතර ලුහුබැඳීමේ සහ ප්‍රහාරයට ලක්වීමේ අවදානම අඩු කළ හැකිය. සයිබර් ආරක්ෂණ පර්යේෂණ ආයතනවල සංඛ්‍යාලේඛනවලට අනුව, ප්‍රොක්සි IP ලිපිනය නිතිපතා වෙනස් කරන පරිශීලකයින් IP ලිපිනය වෙනස් නොකරන පරිශීලකයින්ට වඩා මාර්ගගත ගනුදෙනු සිදු කරන විට සයිබර් ප්‍රහාරවලට මුහුණ දීමේ සම්භාවිතාව 75% අඩුය. උදාහරණයක් ලෙස, බ්‍රයිට් ඩේටා වැනි සමහර ප්‍රොක්සි සේවා සපයන්නන් ගතික ප්‍රොක්සි IP සේවා සපයන අතර, පරිශීලකයින්ට මිනිත්තු කිහිපයක සිට පැය කිහිපයක් දක්වා ඔවුන්ගේ අවශ්‍යතා අනුව IP වෙනස්කම් වල සංඛ්‍යාතය සැකසිය හැකිය. මෙම ගතික වෙනස් කිරීමේ යාන්ත්‍රණය මඟින් ද්වේෂසහගත ප්‍රහාරකයින්ට IP ලිපින හරහා පරිශීලකයින්ගේ සැබෑ අනන්‍යතා සහ ගනුදෙනු තොරතුරු සොයා ගැනීම ඵලදායී ලෙස වළක්වා ගත හැකිය. ඊට අමතරව, ප්‍රොක්සි IP ලිපිනය නිතිපතා ප්‍රතිස්ථාපනය කිරීම ප්‍රොක්සි IP ලිපිනය අවහිර කිරීමෙන් ඇතිවන ගනුදෙනු බාධා වළක්වා ගත හැකිය. සමහර ගෙවීම් වේදිකා එකම ප්‍රොක්සි IP ලිපිනය නිතර භාවිතා කරන පරිශීලකයින් සීමා කළ හැකි අතර, IP ලිපිනය නිතිපතා ප්‍රතිස්ථාපනය කිරීමෙන් ගනුදෙනුවල අඛණ්ඩතාව සහ ස්ථාවරත්වය සහතික කළ හැකිය. ප්‍රොක්සි සේවා තෝරාගැනීමේදී, පරිශීලකයින් ගතික IP ආදේශන කාර්යයන් සපයන සේවා සපයන්නන්ට ප්‍රමුඛත්වය දිය යුතු අතර, ඔවුන්ගේම ගනුදෙනු සංඛ්‍යාතය සහ ආරක්ෂක අවශ්‍යතා අනුව IP ආදේශන චක්‍රය සාධාරණ ලෙස සැකසිය යුතුය.

4. වේදිකාවේ භාවිත නියමයන් කෙරෙහි අවධානය යොමු කරන්න.

4.1 ගෙවීම් වේදිකාවේ රෙගුලාසි වලට අනුකූල වීම
ගෙවීම් සඳහා ප්‍රොක්සි සේවා භාවිතා කරන විට, ගනුදෙනුවල ආරක්ෂාව සහ නීත්‍යානුකූලභාවය සහතික කිරීම සඳහා ප්‍රධාන සබැඳියක් වන ගෙවීම් වේදිකාවේ අදාළ රෙගුලාසිවලට පරිශීලකයින් දැඩි ලෙස අනුකූල විය යුතුය. වෙළඳපල පර්යේෂණ ආයතනවල සංඛ්‍යාලේඛනවලට අනුව, ගෙවීම් වේදිකාවල 40% ක් පමණ ගනුදෙනු සඳහා ප්‍රොක්සි සේවා භාවිතා කිරීම පැහැදිලිවම තහනම් කරන අතර, තවත් 30% ක් ගෙවීම් වේදිකාවල ප්‍රොක්සි සේවා භාවිතා කිරීම සඳහා දැඩි සීමාවන් ඇත. උදාහරණයක් ලෙස, සමහර ගෙවීම් වේදිකාවල පරිශීලකයින්ට ප්‍රොක්සි සේවා භාවිතා කරන විට වේදිකාවට කල්තියා දැනුම් දීමට සහ ප්‍රොක්සි සේවා සපයන්නා පිළිබඳ අදාළ තොරතුරු සැපයීමට අවශ්‍ය වේ. පරිශීලකයින් මෙම රෙගුලාසි උල්ලංඝනය කරන්නේ නම්, ඔවුන් ගනුදෙනු ප්‍රතික්ෂේප කිරීමේ, ගිණුම් කැටි කිරීමේ සහ නීතිමය වගකීම් පවා ඇති වීමේ අවදානමට මුහුණ දිය හැකිය. එබැවින්, ගෙවීම් සඳහා ප්‍රොක්සි සේවා භාවිතා කිරීමට පෙර, ඔවුන්ගේ හැසිරීම වේදිකාවේ රෙගුලාසිවලට අනුකූල වන බව සහතික කිරීම සඳහා පරිශීලකයින් ගෙවීම් වේදිකාවේ භාවිත නියමයන් හොඳින් කියවා තේරුම් ගත යුතුය. ඊට අමතරව, ගෙවීම්වල ආරක්ෂාව තවදුරටත් වැඩිදියුණු කිරීම සඳහා, ගෙවීම් මුරපද නිතිපතා යාවත්කාලීන කිරීම සහ ආරක්ෂිත ජාල පරිසරයක් භාවිතා කිරීම වැනි ගෙවීම් වේදිකාවේ ආරක්ෂක ඉඟි සහ යෝජනා කෙරෙහිද පරිශීලකයින් අවධානය යොමු කළ යුතුය.

4.2 ප්‍රොක්සි සේවා ගිවිසුම උල්ලංඝනය කිරීමෙන් වළකින්න
ගෙවීම් වේදිකාවේ රෙගුලාසි වලට අනුකූල වීමට අමතරව, පරිශීලකයින් ප්‍රොක්සි සේවා සපයන්නාගේ ගිවිසුම උල්ලංඝනය කිරීමෙන් වැළකී සිටිය යුතුය. සයිබර් ආරක්ෂණ පර්යේෂණ ආයතනයක වාර්තාවකට අනුව, ප්‍රොක්සි සේවා සපයන්නන්ගෙන් 25% ක් පමණ ඔවුන්ගේ පරිශීලක ගිවිසුම්වල නීති විරෝධී ගනුදෙනු, වංචා වැනි ඇතැම් ආකාරයේ ගනුදෙනු සඳහා පරිශීලකයින්ට තම සේවාවන් භාවිතා කිරීම පැහැදිලිවම තහනම් කරයි. පරිශීලකයින් මෙම ගිවිසුම් උල්ලංඝනය කරන්නේ නම්, ඔවුන් ප්‍රොක්සි සේවාව අවසන් කිරීමේ අවදානමට මුහුණ දිය හැකිවා පමණක් නොව, නීත්‍යානුකූලව වගකිව යුතුය. එබැවින්, ප්‍රොක්සි සේවා භාවිතා කරන විට, පරිශීලකයින් ඔවුන්ගේ ගනුදෙනු නීත්‍යානුකූල සහ අනුකූල බව සහතික කළ යුතු අතර, ප්‍රොක්සි සේවා ගිවිසුම උල්ලංඝනය කළ හැකි කිසිදු ක්‍රියාකාරකමක නිරත නොවිය යුතුය. ඊට අමතරව, ඔවුන්ගේ හැසිරීම සැමවිටම නවතම ගිවිසුම් අවශ්‍යතාවලට අනුකූල වන බව සහතික කිරීම සඳහා පරිශීලකයින් ප්‍රොක්සි සේවා සපයන්නාගේ ගිවිසුම් යාවත්කාලීන කිරීම් නිතිපතා පරීක්ෂා කළ යුතුය. ඒ සමඟම, ප්‍රොක්සි සේවා සපයන්නෙකු තෝරා ගැනීමේදී, ගිවිසුමේ විධිවිධානවලට වඩා හොඳින් අනුකූල වීමට සහ ගෙවීම් ආරක්ෂාව සහතික කිරීමට, ගිවිසුමේ නියමයන් පැහැදිලි, සාධාරණ සහ තේරුම් ගැනීමට පහසු සේවා සපයන්නන්ට පරිශීලකයින් ප්‍රමුඛත්වය දිය යුතුය.

5. පුද්ගලික ආරක්ෂක දැනුවත්භාවය වැඩි දියුණු කිරීම

5.1 පුද්ගලික තොරතුරු ආරක්ෂා කරන්න
ගෙවීම් සඳහා ප්‍රොක්සි සේවා භාවිතා කරන විට, පුද්ගලික තොරතුරු ආරක්ෂා කිරීම ආරක්ෂාව සහතික කිරීමේ ප්‍රධාන සබැඳියකි. සයිබර් ආරක්ෂණ පර්යේෂණ ආයතනයක වාර්තාවකට අනුව, සයිබර් ප්‍රහාරවලින් 70% ක් පමණ පරිශීලකයින්ගේ පුද්ගලික තොරතුරු ඉලක්ක කරන අතර, ප්‍රොක්සි සේවා භාවිතය තොරතුරු කාන්දු වීමේ අවදානම වැඩි කළ හැකිය. එබැවින්, පරිශීලකයින් තම පුද්ගලික තොරතුරු ආරක්ෂා කර ගැනීම සඳහා පහත පියවර ගත යුතුය:
තොරතුරු හුවමාරුව අවම කරන්න: අවශ්‍ය විටදී පමණක් පුද්ගලික තොරතුරු සපයන්න, සහ බහු වෙබ් අඩවි හෝ සේවාවන්හි හැඳුනුම්පත් අංකය, බැංකු කාඩ්පත් අංකය වැනි සංවේදී තොරතුරු නැවත නැවත ඇතුළත් කිරීමෙන් වළකින්න. සමීක්ෂණයකට අනුව, විවිධ වේදිකාවල එකම තොරතුරු නැවත භාවිතා කරන පරිශීලකයින්ගේ අනුපාතය 65% ක් තරම් ඉහළ අගයක් ගන්නා අතර එමඟින් තොරතුරු කාන්දු වීමේ අවදානම බෙහෙවින් වැඩි වේ.
අතථ්‍ය අනන්‍යතා තොරතුරු භාවිතා කරන්න: සමහර ප්‍රොක්සි සේවා සපයන්නන් අතථ්‍ය තැපැල් පෙට්ටි, තාවකාලික දුරකථන අංක ආදිය වැනි අතථ්‍ය අනන්‍යතා තොරතුරු භාවිතයට සහාය දක්වයි. මෙම අතථ්‍ය තොරතුරු මඟින් පරිශීලකයාගේ සැබෑ අනන්‍යතාවය යම් ප්‍රමාණයකට සැඟවිය හැකි අතර තොරතුරු අනිසි ලෙස භාවිතා කිරීමේ අවදානම අඩු කළ හැකිය. උදාහරණයක් ලෙස, පුද්ගලික සාමාන්‍ය තැපැල් පෙට්ටියක් සෘජුවම භාවිතා කිරීම වෙනුවට ගෙවීම් තහවුරු කිරීමේ තොරතුරු ලබා ගැනීමට අතථ්‍ය තැපැල් පෙට්ටියක් භාවිතා කරන්න.
බ්‍රවුසර හැඹිලිය සහ ඉතිහාසය නිතිපතා හිස් කරන්න: බ්‍රවුසර හැඹිලිය සහ ඉතිහාසය පරිශීලකයාගේ සංවේදී තොරතුරු, එනම් පිවිසුම් අක්තපත්‍ර, ගෙවීම් තොරතුරු ආදිය ගබඩා කළ හැකිය. මෙම තොරතුරු නිතිපතා පිරිසිදු කිරීමෙන් අනිෂ්ට මෘදුකාංග හෝ අනවසර පරිශීලකයින් විසින් එය ලබා ගැනීම වළක්වා ගත හැකිය. සයිබර් ආරක්ෂණ විශේෂඥයින්ට අනුව, අවම වශයෙන් සති දෙකකට වරක්වත් බ්‍රවුසර හැඹිලිය සහ ඉතිහාසය පිරිසිදු කිරීමෙන් තොරතුරු කාන්දු වීමේ අවදානම 40% කින් අඩු කළ හැකිය.

5.2 තතුබෑම් වෙබ් අඩවි වලින් පරිස්සම් වන්න
තතුබෑම් වෙබ් අඩවි යනු අන්තර්ජාල වංචාවේ සුලභ මාධ්‍යයක් වන අතර, එමඟින් පරිශීලකයින් නීත්‍යානුකූල වෙබ් අඩවි ලෙස වෙස්වලා ගනිමින් සංවේදී තොරතුරු ඇතුළත් කිරීමට පොළඹවයි. ගෙවීම් කිරීමට ප්‍රොක්සි සේවා භාවිතා කරන විට, පරිශීලකයින් තතුබෑම් වෙබ් අඩවිවල ඉලක්ක බවට පත්වීමේ ඉඩකඩ වැඩිය. එබැවින්, පරිශීලකයින් සුපරීක්ෂාකාරී විය යුතු අතර පහත පියවර ගත යුතුය:
වෙබ් අඩවියේ සත්‍යතාව තහවුරු කරන්න: ගෙවීමක් කිරීමට පෙර, වෙබ් අඩවියේ වසම් නාමය නිවැරදි දැයි හොඳින් පරීක්ෂා කර එය නිල වසම් නාමයට අනුකූල බව සහතික කර ගන්න. සයිබර් ආරක්ෂණ පර්යේෂණ ආයතනයක සංඛ්‍යාලේඛනවලට අනුව, තතුබෑම් වෙබ් අඩවි නැරඹීමේදී පරිශීලකයින්ගෙන් 30% ක් පමණ වසම් නාමයේ අසාමාන්‍යතාවය හඳුනා ගැනීමට අපොහොසත් වේ. ඊට අමතරව, SSL සහතිකය විශ්වාසදායක CA විසින් නිකුත් කර තිබේද යන්න වැනි එහි ආරක්ෂක සහතිකය පරීක්ෂා කිරීමෙන් පරිශීලකයින්ට වෙබ් අඩවියේ සත්‍යතාව සත්‍යාපනය කළ හැකිය.
සැක සහිත සබැඳි මත ක්ලික් කිරීමෙන් වළකින්න: ඊමේල්, කෙටි පණිවිඩ හෝ සමාජ මාධ්‍යවල සබැඳි ඇතුළුව නොදන්නා මූලාශ්‍රවලින් ලැබෙන සබැඳි මත කැමැත්තෙන් ක්ලික් නොකරන්න. මෙම සබැඳි තතුබෑම් වෙබ් අඩවි වෙත යොමු විය හැකිය. සමීක්ෂණවලට අනුව, තතුබෑම් ප්‍රහාරවලින් 50% ක් පමණ විද්‍යුත් තැපැල් සබැඳි හරහා සිදු කෙරේ. පරිශීලකයින් ගෙවීම් වේදිකාවේ URL එක සෘජුවම ඇතුළත් කළ යුතුය නැතහොත් නිල නාලිකා හරහා සබැඳිය ලබා ගත යුතුය.
ආරක්ෂිත බ්‍රව්සර් ප්ලග්-ඉන් භාවිතා කරන්න: නෝර්ටන් සේෆ් වෙබ් හෝ මැකාෆි සයිට් ඇඩ්වයිසර් වැනි ආරක්ෂිත බ්‍රව්සර් ප්ලග්-ඉන් ස්ථාපනය කර භාවිතා කරන්න, එමඟින් පරිශීලකයින් පිවිසෙන වෙබ් අඩවි වල ආරක්ෂක අවදානම් තිබේ නම් ස්වයංක්‍රීයව හඳුනාගෙන අනතුරු ඇඟවිය හැකිය. පරිශීලක ප්‍රතිපෝෂණයට අනුව, ආරක්ෂිත බ්‍රව්සර් ප්ලග්-ඉන් භාවිතා කිරීමෙන් තතුබෑම් වෙබ් අඩවි නැරඹීමේ සම්භාවිතාව 70% කට වඩා අඩු කළ හැකිය.

6. ගනුදෙනු ක්‍රියාවලිය නිරීක්ෂණය කරන්න

6.1 ගනුදෙනු තත්ත්වය තත්‍ය කාලීනව පරීක්ෂා කරන්න
ගෙවීම් සිදු කිරීම සඳහා ප්‍රොක්සි සේවා භාවිතා කරන විට, ගනුදෙනු තත්ත්වය තත්‍ය කාලීනව පරීක්ෂා කිරීම ගනුදෙනු ආරක්ෂාව සහතික කිරීමේ වැදගත් අංගයකි. සයිබර් ආරක්ෂණ පර්යේෂණ ආයතනයක වාර්තාවකට අනුව, ගෙවීම් ක්‍රියාවලියේදී පරිශීලකයින්ගෙන් 80% ක් පමණ අපැහැදිලි ගනුදෙනු තත්ත්වයකට මුහුණ දෙන අතර, එමඟින් පරිශීලකයින්ට කාලය තුළ විභව අවදානම් සොයා ගැනීමට අපොහොසත් විය හැකිය. එබැවින්, පරිශීලකයින් තත්‍ය කාලීන ගනුදෙනු තත්ත්වය නැරඹීමට සහාය වන ගෙවීම් වේදිකා හෝ ප්‍රොක්සි සේවා සපයන්නන් තෝරා ගත යුතුය. උදාහරණයක් ලෙස, සමහර ගෙවීම් වේදිකා ගනුදෙනු ප්‍රගති තීරු හෝ තත්‍ය කාලීන දැනුම්දීම් කාර්යයන් සපයන අතර, ගෙවීම් ඉල්ලීම ආරම්භ කිරීමේ සිට, දත්ත සම්ප්‍රේෂණයේ සිට ගෙවීම් තහවුරු කිරීම දක්වා ගනුදෙනුවේ සෑම පියවරක්ම පරිශීලකයින්ට පැහැදිලිව තේරුම් ගැනීමට ඉඩ සලසයි. සමීක්ෂණවලට අනුව, තත්‍ය කාලීන ගනුදෙනු තත්ත්වය බැලීමේ කාර්යය භාවිතා කරන පරිශීලකයින්ට මෙම කාර්යය භාවිතා නොකරන පරිශීලකයින්ට වඩා 20% ක ඉහළ ගනුදෙනු සාර්ථකත්ව අනුපාතයක් ඇත. ඊට අමතරව, ගනුදෙනුවල සුමට ප්‍රගතිය සහතික කිරීම සඳහා, මාර්ගගත පාරිභෝගික සේවාව හෝ දුරකථන පාරිභෝගික සේවාව වැනි ගෙවීම් වේදිකාවේ පාරිභෝගික සහාය නාලිකා හරහා ඕනෑම වේලාවක පරිශීලකයින්ට ගනුදෙනු තත්ත්වය පරීක්ෂා කළ හැකිය.

6.2 අසාමාන්‍ය ගනුදෙනු කාලෝචිත ආකාරයකින් හසුරුවන්න.
ගෙවීම් ආරක්ෂාව සහතික කිරීම සඳහා අසාමාන්‍ය ගනුදෙනු කාලෝචිත ආකාරයකින් හැසිරවීම ප්‍රධාන පියවරකි. වෙළඳපල පර්යේෂණ ආයතනවල සංඛ්‍යාලේඛනවලට අනුව, මාර්ගගත ගනුදෙනු වලින් 15% ක් පමණ ගනුදෙනු අසාර්ථක වීම, වැරදි ගෙවීම් තොරතුරු හෝ ගනුදෙනු ප්‍රතික්ෂේප කිරීම වැනි අසාමාන්‍ය තත්වයන් ඇති කරයි. ප්‍රොක්සි සේවා භාවිතා කරන විට, ගනුදෙනු ක්‍රියාවලියේදී පරිශීලකයින් අසාමාන්‍ය සංඥා කෙරෙහි දැඩි අවධානයක් යොමු කළ යුතු අතර පහත පියවර ගත යුතුය:
ගනුදෙනු අධීක්ෂණ ඇඟවීම් සකසන්න: බොහෝ ප්‍රොක්සි සේවා සපයන්නන් සහ ගෙවීම් වේදිකා ගනුදෙනු අධීක්ෂණ ඇඟවීම් සැකසීමට සහාය වන අතර, එමඟින් ගනුදෙනු අසාමාන්‍ය වූ විට පරිශීලකයින්ට වහාම දැනුම් දෙනු ඇත. උදාහරණයක් ලෙස, ගෙවීම් මුදල යම් සීමාවක් ඉක්මවා ගිය විට හෝ ගනුදෙනු කාලය ඉතා දිගු වූ විට ස්වයංක්‍රීයව ක්‍රියාත්මක වන ලෙස අනතුරු ඇඟවීමක් සැකසිය හැක. ජාල ආරක්ෂක විශේෂඥයින්ගේ උපදෙස් අනුව, ගනුදෙනු අධීක්ෂණ ඇඟවීම් ශ්‍රිතය භාවිතා කිරීමෙන් අසාමාන්‍ය ගනුදෙනු සැකසීමේ කාලය 50% කින් කෙටි කළ හැකිය.
ඉක්මනින් පාරිභෝගික සේවය අමතන්න: අසාමාන්‍ය ගනුදෙනුවක් සොයාගත් පසු, පරිශීලකයින් වහාම ගෙවීම් වේදිකාවේ හෝ ප්‍රොක්සි සේවා සපයන්නාගේ පාරිභෝගික සේවා කණ්ඩායම අමතන්න. වෙළඳපල පර්යේෂණ ආයතනවල වාර්තාවලට අනුව, අසාමාන්‍ය ගනුදෙනු වලට මුහුණ දෙන විට කාලෝචිත ආකාරයකින් පාරිභෝගික සේවාව සම්බන්ධ කර ගැනීමට අපොහොසත් වීම හේතුවෙන් පරිශීලකයින්ගෙන් 60% ක් පමණ පාඩු ලබති. එබැවින්, ගැටළුව සොයාගත් පසු, පරිශීලකයින් පාරිභෝගික සේවා සම්බන්ධතා තොරතුරු සුරැකිය යුතු අතර, ගැටළුව ඉක්මනින් විසඳා ගත හැකි වන පරිදි සවිස්තරාත්මක ගනුදෙනු තොරතුරු ලබා දිය යුතුය.
ගනුදෙනු වාර්තා තබා ගන්න: ගෙවීම් වවුචර්, ගනුදෙනු කාලය, මුදල සහ තත්ත්වය ඇතුළුව සියලුම ගනුදෙනු වාර්තා පරිශීලකයින් තබා ගත යුතුය. අසාමාන්‍ය ගනුදෙනු හැසිරවීමේදී මෙම වාර්තා වැදගත් සාක්ෂි ලෙස සේවය කළ හැකිය. සයිබර් ආරක්ෂණ පර්යේෂණ ආයතනයක් විසින් කරන ලද සමීක්ෂණයකට අනුව, සම්පූර්ණ ගනුදෙනු වාර්තා තබා ගන්නා පරිශීලකයින්ට වාර්තා තබා නොගන්නා පරිශීලකයින්ට වඩා අසාමාන්‍ය ගනුදෙනු හැසිරවීමේදී 30% ක ඉහළ සාර්ථකත්ව අනුපාතයක් ඇත.

7. සාරාංශය
ගෙවීම් සඳහා ප්‍රොක්සි සේවා භාවිතා කරන විට, ආරක්ෂාව සහතික කිරීම සඳහා බහුවිධ අංශවල පුළුල් සලකා බැලීම් සහ මෙහෙයුම් ඇතුළත් වේ. හොඳ කීර්තියක් සහ විශ්වාසදායක ආරක්ෂක වාර්තාවක් ඇති සේවා සපයන්නෙකු තෝරා ගැනීමේ සිට HTTPS සම්බන්ධතාවලට ප්‍රමුඛතාවය දීම, SSL සහතිකවල වලංගුභාවය තහවුරු කිරීම, ශක්තිමත් මුරපද සත්‍යාපනය සැකසීම, ප්‍රොක්සි IP සහ වෙනත් තාක්ෂණික ක්‍රම නිතිපතා වෙනස් කිරීම දක්වා, සෑම පියවරක්ම තීරණාත්මක වේ. ඒ සමඟම, ගෙවීම් වේදිකා සහ ප්‍රොක්සි සේවා සපයන්නන්ගේ රෙගුලාසි දැඩි ලෙස පිළිපැදීම, පුද්ගලික තොරතුරු ආරක්ෂා කිරීම සඳහා පුද්ගලික ආරක්ෂක දැනුවත්භාවය වැඩි දියුණු කිරීම, තතුබෑම් වෙබ් අඩවි ගැන සැලකිලිමත් වීම සහ ගනුදෙනු තත්ත්වය තත්‍ය කාලීනව නිරීක්ෂණය කිරීම, අසාමාන්‍ය ගනුදෙනු කාලෝචිත ලෙස හැසිරවීම යනාදිය ගෙවීම් ආරක්ෂාව සහතික කිරීම සඳහා අත්‍යවශ්‍ය සබැඳි වේ. සම්පූර්ණ ආරක්ෂක ආරක්ෂණ පද්ධතියක් සැකසීම සඳහා මෙම පියවරයන් කාබනිකව ඒකාබද්ධ කිරීමෙන් පමණක්, පරිශීලකයින්ට ප්‍රොක්සි සේවා මගින් ගෙන එන පහසුව භුක්ති විඳිය හැකි අතර ගෙවීම් ක්‍රියාවලියේදී මුහුණ දෙන අවදානම් අවම කර ගනිමින් සහ ඔවුන්ගේම දේපළ සහ තොරතුරු ආරක්ෂාව සහතික කළ හැකිය.