🤡 PayHere වැඩ පෙන්නයි. යලිත් ලීක් කරගනියි.

Night Rider

Well-known member
  • Feb 18, 2016
    2,992
    6,174
    113

    Google lage Gbroad eke helakuru ekatath wada lassnata lesiyata AI features ekka sinhala type wenawa..
    helakuru wage ads, spy case, details wikinili mukuth naha..

    ehema naththan wena lankawe ewun hadapu sinhala typing app ona tharam thiyanawa..

    https://play.google.com/store/apps/details?id=com.google.android.inputmethod.latin&hl=si
    Apple walata support da?



    Man original post eke dala thiyena link deken oni ekaka email eka type karala balanna.
    ------ Post added on Jul 29, 2023 at 2:45 PM
    හම්මට.. මගෙත් බ්‍රීච් වෙලා.. හැබැයි 2020 දි උන canva leak එකෙදි.. යසයි..
    ------ Post added on Jul 29, 2023 at 2:56 PM
     
    • Wow
    Reactions: kasun_kbp

    LZP1992

    Well-known member
  • Feb 6, 2014
    5,579
    5,860
    113
    @ගෙදර
    F-Secure එකෙන් උදේ මේ මේල් එක ආවෙ.
    උබලත් කැමති නම් චෙක් කරපල්ල.
    පානදුර නංගිවත් මෙච්චර ලීක් කරගත්තෙ නෑ 😆

    https://www.f-secure.com/us-en/identity-theft-checker
    https://haveibeenpwned.com

    xTK0Pih.png

    yPmcrXq.png

    8pm7ZOy.png


    මේ පල්ලෙහා තියෙන්නෙ පරණ ඩම්ප් එක.
    අලුත් ඩම්ප් එක ටික දවසකින් ෆෝරම් වල, චැනල් වල සෙල් වෙවී වටේ යයි. 😆

    • 100,000+ payment records
    • The 300GB+ of exposed data
    • IPs and physical addresses
    • Full Names
    • Phone numbers
    • Purchase histories
    • Credit Card & Debit Card data
    78zGjxs.png

    n9Klywo.png

    ufduCo9.png


    කදිමයි DigitalOcean කදිමයි 😆

    9XMULjG.png
    kasun_kbp uba maru buwek bn
    Great Job Reaction GIF


    මොබයිල් එකට හෙළ අකුරු වෙනුවට alternative එකක් තියෙනවද?
    https://play.google.com/store/apps/details?id=com.savinduplus.keyboard&hl=en_US

    mekath lankawe ekege
    Lightweight :)
    Loku loku katayam danna pluwan wunath ewa nathiwa use karana nisa chora wela nam na
    awrudu gaanak use karanne meka.Kamathi nam try karala balapan :yes:
    ------ Post added on Jul 29, 2023 at 3:18 PM
     
    Last edited:

    jdchathuranga

    Well-known member
  • May 4, 2009
    568
    1,348
    93
    37
    Colombo
    මේක payment gateway එක විදියට integration එක කරලා තියෙන company එකටත් case එකක් දාන්න පුළුවන්ද
    Short answer : Yes

    Long answer :
    මුලින්ම කියන්න ඕන GDPR කියන්නෙ ටිකක් කම්ප්ලෙක්ස් සීන් එකක්. මම ගොඩක් ෆැමිලියර් වෙලා තියෙන්නෙ ඒකෙ සමහර පැති ගැන, අපිට උනත් අපැහදිලි තැන් තියනවා නං අපි කෙලින්ම ලීගල් ටීම් එක කන්සල්ට් කරන එක කරන්නෙ. මෙහෙම 3rd party සිස්ටම් එකක් නිසා අපේ කස්ටමර් ඩේටා ලීක් වෙලා කියන පාත් එක මගේ එක්පරටීස් එකෙන් ටිකක් එලියෙ තියෙන්නෙ. මට තියන අයිඩියා එකේ විදියට මෙහෙමයි,

    මෙතන කන්සෙප්ට් දෙකක් තියනවා data controller සහ data processor කියලා
    දැන් අපේ සයිට් එකකට පේමන්ට් ගේට්වේ එකක් දාල තියනවා නං සයිට් එක තමයි data controller, පේමන්ට් ගේට්වේ එක data processor. අපේ සයිට් එකට ආපු කෙනෙක් පේමන්ට් ගේට්වේ එකකට යැවුවම පේමන්ට් ගේට්වේ එක data processor වෙන්නෙ. concept එක අනුව breach වලට data controller liable වෙන්න ඕන
    කස්ටමර් අපේ සයිට් එකට ඇවිත් තමයි පේමන්ට් ගේට්වේ එකට ගියේ ඒක නිසා අපි දාල තියන පේමන්ට් ගේට්වේ එකේ ඩේටා ලීක් එකට අපි liable වෙන්න ඕන

    මට ඔතන පොඩි grey area එකක් තියනවා,අපේ සයිට් එකේ කස්ටමර් කෙනෙක් ඉන්නවා, කස්ටමර් කලින් පේමන්ට් ගේට්වේ එක යූස් කරලා තියෙන්න පුලුවන්(වෙන සයිට් එකකට) සහ කවදාවත් කස්ටමර් අපේ සයිට් එක හරහා පේමන්ට් ගේට්වේ එක යූස් කරලා නැහැ කියලා. එතකොට අපි කන්ට්‍රෝල් කරන ඩේටා නිසා නෙමෙයි කස්ටමර් ඩේටා ලීක් උනේ. ඔන්න ඔය වගේ සිටුවේශන් වලදි GDPR ඇප්ලයි වෙන්නෙ කොහොමද කියලා. මොකද GDPR fine පේ කරන්න වෙන්නෙ අපි EU citizens ලාගෙ ඩේට ලීක් කරොත් තමයි.

    මෙතනදි කොහොම උනත් පේමන්ට් ගේට්වේ එක අනිවාර්යෙන් liable වෙන්න ඕන.
    සයිට් owner liable වෙන්නෙ නැහැ කියලා කියන්න බැහැ මොකද අපේ සයිට් එකකට අපි scam සයිට් එකක් integrate කරලා තියනවා අපේ සයිට් එකේ යූසර්ලා ස්කැම් උනාම අපි liable වෙන්න ඕන, ඒ වගේ තමයි.
     

    හෙළයෙක්

    Well-known member
  • Apr 26, 2014
    48,559
    98,522
    113
    Short answer : Yes

    Long answer :
    මුලින්ම කියන්න ඕන GDPR කියන්නෙ ටිකක් කම්ප්ලෙක්ස් සීන් එකක්. මම ගොඩක් ෆැමිලියර් වෙලා තියෙන්නෙ ඒකෙ සමහර පැති ගැන, අපිට උනත් අපැහදිලි තැන් තියනවා නං අපි කෙලින්ම ලීගල් ටීම් එක කන්සල්ට් කරන එක කරන්නෙ. මෙහෙම 3rd party සිස්ටම් එකක් නිසා අපේ කස්ටමර් ඩේටා ලීක් වෙලා කියන පාත් එක මගේ එක්පරටීස් එකෙන් ටිකක් එලියෙ තියෙන්නෙ. මට තියන අයිඩියා එකේ විදියට මෙහෙමයි,

    මෙතන කන්සෙප්ට් දෙකක් තියනවා data controller සහ data processor කියලා
    දැන් අපේ සයිට් එකකට පේමන්ට් ගේට්වේ එකක් දාල තියනවා නං සයිට් එක තමයි data controller, පේමන්ට් ගේට්වේ එක data processor. අපේ සයිට් එකට ආපු කෙනෙක් පේමන්ට් ගේට්වේ එකකට යැවුවම පේමන්ට් ගේට්වේ එක data processor වෙන්නෙ. concept එක අනුව breach වලට data controller liable වෙන්න ඕන
    කස්ටමර් අපේ සයිට් එකට ඇවිත් තමයි පේමන්ට් ගේට්වේ එකට ගියේ ඒක නිසා අපි දාල තියන පේමන්ට් ගේට්වේ එකේ ඩේටා ලීක් එකට අපි liable වෙන්න ඕන

    මට ඔතන පොඩි grey area එකක් තියනවා,අපේ සයිට් එකේ කස්ටමර් කෙනෙක් ඉන්නවා, කස්ටමර් කලින් පේමන්ට් ගේට්වේ එක යූස් කරලා තියෙන්න පුලුවන්(වෙන සයිට් එකකට) සහ කවදාවත් කස්ටමර් අපේ සයිට් එක හරහා පේමන්ට් ගේට්වේ එක යූස් කරලා නැහැ කියලා. එතකොට අපි කන්ට්‍රෝල් කරන ඩේටා නිසා නෙමෙයි කස්ටමර් ඩේටා ලීක් උනේ. ඔන්න ඔය වගේ සිටුවේශන් වලදි GDPR ඇප්ලයි වෙන්නෙ කොහොමද කියලා. මොකද GDPR fine පේ කරන්න වෙන්නෙ අපි EU citizens ලාගෙ ඩේට ලීක් කරොත් තමයි.

    මෙතනදි කොහොම උනත් පේමන්ට් ගේට්වේ එක අනිවාර්යෙන් liable වෙන්න ඕන.
    සයිට් owner liable වෙන්නෙ නැහැ කියලා කියන්න බැහැ මොකද අපේ සයිට් එකකට අපි scam සයිට් එකක් integrate කරලා තියනවා අපේ සයිට් එකේ යූසර්ලා ස්කැම් උනාම අපි liable වෙන්න ඕන, ඒ වගේ තමයි.
    thanks machan theruna :love::love:
     
    • Like
    Reactions: jdchathuranga

    me2cool

    Well-known member
  • Mar 21, 2012
    673
    1,141
    93
    It's hard to make Sri Lankan businesses accountable. Just like in Sri Lankan politics, there is a toxic fan base, who would "valiantly" protect their beloved masters.
     

    raman2

    Well-known member
  • Feb 16, 2009
    9,683
    11,697
    113
    හුට්හෝ ..ඇරපං දාලා
    FAB / Bear Appeal වලත් තිබිලා තියෙන්නේ මේ වෙස gateway එක.

    අඩෝ මොන card දුන්නද කියල මතකත් නැහැ. දැන් මොකෝ කරන්න ඕන ?
    oya hama ekagema fan page wala gihin gahapan oya ponna gateway eka ain karanna kiyala.. okata awareness eka athi karanna ona minissunge.. minissu owa danne naha, ohoma data leak wenawa kiyala dannawa nam minissu oya site paththa palathe yanne naha.. minissu hithanne payhere site ekata giya ayage witharai data leak wenne kiyala..

    naththan okun giya paara leak eka wage seen eka yata gahala sadda nathuwa innawa pora talk didi..

    giya paara ekata naduwak wath watune nathi nisa thama kisi ganak nathuwa me parath leak kara gaththe..

    wena rataka nam okata nadu 100 withara watila, lankawe unta IT therenne nathi nisai ohoma ganak nathuwa owa yata yanne..
     
    Last edited:
    • Like
    Reactions: Bad_horse and -333-

    sajith.xp.pk

    Well-known member
  • Nov 12, 2008
    5,975
    3,993
    113
    Sri Lanka
    Buyere la Lankan nam Lankawe echchar legal bonds nathi nisa aulak na. Privacy Policies wala habai user details save karagannawa kiyala daala thibboth aulak na. Habai clientsla Europe or US nam lawsuits enna puluwan. @sajith.xp.pk me gana monawa hari dannawada?

    දන්න විදියට gateway එක Integrate කරල තියෙන Company එකට Case එකක් දාන්න බෑ.

    හිතා ගන්න බෑ දෙවනි පාරටත් කෙලෝ ගත්ත කිව්වම. අනේ මන්ද don't care සීන් එකේ ඉන්නෙ මට පේන්නෙ. පට්ට රිස්ක් එකක් නේහ්.. මම අයින්ම වෙලා Stripe පාවිච්චි කරන්න ගත්තෙ ඔව්ව හින්ද තමයි.
     

    hecker_thama

    Well-known member
  • Dec 27, 2022
    6,764
    6,977
    113
    දන්න විදියට gateway එක Integrate කරල තියෙන Company එකට Case එකක් දාන්න බෑ.

    හිතා ගන්න බෑ දෙවනි පාරටත් කෙලෝ ගත්ත කිව්වම. අනේ මන්ද don't care සීන් එකේ ඉන්නෙ මට පේන්නෙ. පට්ට රිස්ක් එකක් නේහ්.. මම අයින්ම වෙලා Stripe පාවිච්චි කරන්න ගත්තෙ ඔව්ව හින්ද තමයි.
    Security team eke awlak man hithanne
     

    raman2

    Well-known member
  • Feb 16, 2009
    9,683
    11,697
    113
    Buyere la Lankan nam Lankawe echchar legal bonds nathi nisa aulak na. Privacy Policies wala habai user details save karagannawa kiyala daala thibboth aulak na. Habai clientsla Europe or US nam lawsuits enna puluwan. @sajith.xp.pk me gana monawa hari dannawada?
    ------ Post added on Jul 29, 2023 at 2:01 PM
    pissuda yako lankawe nadu danna puluwan.. ICT law eka thiyanawa athi tharam..
    kawruth thaama nadu daala nathi nisai ohoma shape wewi inne..
     

    raman2

    Well-known member
  • Feb 16, 2009
    9,683
    11,697
    113
    දන්න විදියට gateway එක Integrate කරල තියෙන Company එකට Case එකක් දාන්න බෑ.

    හිතා ගන්න බෑ දෙවනි පාරටත් කෙලෝ ගත්ත කිව්වම. අනේ මන්ද don't care සීන් එකේ ඉන්නෙ මට පේන්නෙ. පට්ට රිස්ක් එකක් නේහ්.. මම අයින්ම වෙලා Stripe පාවිච්චි කරන්න ගත්තෙ ඔව්ව හින්ද තමයි.
    puluwan integrate karapu company ekatath nadu danna.. oyagen client wandi illanawa..
    eeta passe oya aye payhere ekata nadu daala ungen damages illanna ona..
    oya liable oyage site eka haraha karapu transaction hama ekatama..

    payhere eka lawyers la daala jalatharayak karala oyata gewwe nathath oya athin hari client ta gewanna ona naduwen theendu unoth..
    client ta adala naha oyagei payhere ekai ganudenuwa.. eka oyage internal prashnayak.. client business kale oya ekka..
     
    Last edited:

    kasun_kbp

    Well-known member
  • May 12, 2015
    18,271
    1
    59,264
    113
    Kaduwela
    දන්න විදියට gateway එක Integrate කරල තියෙන Company එකට Case එකක් දාන්න බෑ.

    හිතා ගන්න බෑ දෙවනි පාරටත් කෙලෝ ගත්ත කිව්වම. අනේ මන්ද don't care සීන් එකේ ඉන්නෙ මට පේන්නෙ. පට්ට රිස්ක් එකක් නේහ්.. මම අයින්ම වෙලා Stripe පාවිච්චි කරන්න ගත්තෙ ඔව්ව හින්ද තමයි.
    Mokak? Umba ayin wunada?🙄 Man hithuwe thama use karanawa kiyala. Don't care scene ekak wage thama

    මාස කීපයකට කලින් ක්ලයන්ට් කෙනෙක්ගෙ ඉකොමර්ස් සයිට් එකකට ඔය වගේ ආතල් එකක් ලැබිලා තිබුනා. රැයක් එළිවෙනටිකට 5USD ඔ්ඩර් 65000ක් වැදිලා. තිහ හතලික් චාජ් වෙලා. ඉතිරි ඒව ෆේල්. බල්ක් පිටින් කාඩ් ඩීටේල්ස් ගන්න උන් මුට්ටිය දාල බලනවා මොනවද වැඩකරන කාඩ් කියලා.
    මට මතකයි මං ට්විටර් එකේ ඔය සීන් එක දැක්ක. පේමන්ට් ගේට්වේ එක ස්ට්‍රයිප් 😅
    ------ Post added on Jul 29, 2023 at 4:13 PM
     
    • Like
    Reactions: sajith.xp.pk

    jdchathuranga

    Well-known member
  • May 4, 2009
    568
    1,348
    93
    37
    Colombo
    දන්න විදියට gateway එක Integrate කරල තියෙන Company එකට Case එකක් දාන්න බෑ.

    හිතා ගන්න බෑ දෙවනි පාරටත් කෙලෝ ගත්ත කිව්වම. අනේ මන්ද don't care සීන් එකේ ඉන්නෙ මට පේන්නෙ. පට්ට රිස්ක් එකක් නේහ්.. මම අයින්ම වෙලා Stripe පාවිච්චි කරන්න ගත්තෙ ඔව්ව හින්ද තමයි.
    පුලුවන්
    ඔතන සමහර දේවල් තියනවා accountable නැති වෙන. උදාහරනයක් විදියට පේ කරන එකා උගේ කලින් තිබුනු payhere/paypal ලොගින් එකක් යූස් කරලා පේමන්ට් කරලා ඒ යූසර් ඩේටා ලීක් උනාම වගේ නං සයිට් එක accountable නැහැ කියලා ගොඩ යන්න පුලුවන් (paypal, login with google, login with facebook etc etc)

    හැබැයි ඕවයෙ පේ හියර් යූසර් එකවුන්ට් එකක් නැතුව කෙලින්ම කාඩ් එක දාලා පේ කරන්න පුලුවන්, අන්න එතකොට සයිට් එකේ owner accountable. මොකද කස්ටමර් අපේ, අපි කස්ටමර්ගෙ ඩේටා control කරන්නෙ.

    දැන් තියන Data protection act එක්ක 3rd party system, 3rd party payment gateway කියලා ලිස්සල යන්න බැහැ. එහෙම පුලුවන් නං ඕන කෙනෙක් වැඩේ කරන්න ප්‍රයිමරි සයිට් හදලා යූසර් ඩේටා තියාගන්න වෙන සයිට් එකක් හදලා ඒක integrate කරලා ගේමක් නැතුව යූසර් ඩේටා මැනේජ් කරයි. ලීක් උනත් එකවුන්ටබල් කෙනෙක් නැහැ. යූසර් ඩේටා මැනේජ් කරන සයිට් එක වහලා දාල අලුතෙන් එකක් හදා ගන්න තියෙන්නෙ.
     

    හෙළයෙක්

    Well-known member
  • Apr 26, 2014
    48,559
    98,522
    113
    දන්න විදියට gateway එක Integrate කරල තියෙන Company එකට Case එකක් දාන්න බෑ.

    හිතා ගන්න බෑ දෙවනි පාරටත් කෙලෝ ගත්ත කිව්වම. අනේ මන්ද don't care සීන් එකේ ඉන්නෙ මට පේන්නෙ. පට්ට රිස්ක් එකක් නේහ්.. මම අයින්ම වෙලා Stripe පාවිච්චි කරන්න ගත්තෙ ඔව්ව හින්ද තමයි.
    LLC එකකින්ද වැඩේ කරගත්තෙ. නැත්තන් මම දැක්ක UK Adress අරගෙන කරන විදියකුත් තියෙනව.
     
    • Like
    Reactions: jzx