🔴commercial bank accounts āļ­āˇ’āļē⎙āļą āļ…āļē āļ´āļģāˇ’āˇƒāˇŠāˇƒāļ¸āˇ’āļąāˇŠđŸ”´

sinhawanshaya

Well-known member
  • Jul 28, 2024
    13,875
    11,325
    113
    Cyber security āļ‰āˇƒāˇŠāļšāˇœāļŊ ⎀āļŊ 9 āˇ€āˇƒāļģ⎙ āļ‰āļąāˇŠāļ¯āļąāˇŠ āļ´āˇœāļŠāˇŠāļŠ āļ´āˇœāļŠāˇŠāļŠ āļ‰āļœāˇāļąāˇŠāļąāˇ”āˇ€āˇ āļąāļ¸āˇŠ ⎄āļģ⎒ āļ´āˇŠâ€āļģāˇ™āˇ€āˇŠāˇƒāļ¸āˇŠ ⎀⎙āļą āˇ€āˇ’āļ¯āˇ’ āļœāˇāļą, āļŠāļ§ āļ´āˇƒāˇŠāˇƒāˇ™ āļ‹āļąāˇŠāļœāˇ™ āļ…āļ¸āˇŠāļ¸āļŊāˇ āļ­āˇāļ­āˇŠāļ­āˇāļŊāˇ āļ†āļ āˇŠāļ āˇ’ āˇƒāˇ“āļēāˇāļŊāˇ āļ§ āļšāˇ’āļēāļŊāˇ āļ¯āˇ™āļąāˇŠāļą āļļ⎐āļģ⎒āļē⎑
     

    raman2

    Well-known member
  • Feb 16, 2009
    9,970
    12,055
    113
    iOS āļ¯ āļ‹āļš āļšāˇ’āļēāļąāˇŠāļąāˇ™? Android āļ‘āļšāˇ™āˇŠ āļąāļ¸āˇŠ āļšāˇ’āˇƒāˇ’āļ¸ āļ…⎀⎔āļŊāļšāˇŠ āļąāˇ‘.
    Oken wena bank credit card payment ekak karanna puluwan da? Ba..
    Card number eka bank account number eka widiyata dala account pay katannalu ahuwama.. mun yako maru it department

    Google eke welawakata phishing sites "Sponsored" enawa eka click wela yanne

    anith widiha Ukrain un dennek kalin alluwe TV pennuwe Samapath eka widihata fb eke Sponsored ads dala ,
    ko allapu un dennata labuna danduwama mokadda??????????? Thama naduwa yanawada ?



    ohoma neme AliExpress Sponsored ekatath google ad awith search result eke case wela thibba wena rata wala godak ,

    oya serama gana dana ganna thiyenneth Meta,Google deka
    e nisa un haraha , Meta,google sponsored ad haraha duwana scam gana danuwath karana posts trend wenawa aduyi .

    Yako mata giya sathiye awa [email protected] eken account ussana phishing link ekak.. gmail eke inbox deliver una..

    Hithapan ithin youtube, google wage untawath ungema system balaganna ba..
    ------ Post added on Sep 6, 2025 at 9:36 PM


    āļ¸āˇ™āˇāļšāˇāļ¯ āļļāļ‚ website āļœāˇāļĢ⎙ āļŊāļœāˇ”āļŊ⎊āļŊāļąāˇŠāļŠ āļēāļąāˇŠāļąāˇ™ app āļ‘āļš āļ­āˇ’āļē⎙āļ¯āˇŠāļ¯āˇ’? ⎄⎔āļ­āˇŠāļ­ āļ­āļ¸āˇ
    Jeewitheta lankawe kisima app ekak danne na..
    lankawe IT ewun sure karannama bari jathiyak..
    Hack weemath ehemai, Waterboard app eka dapu unge private detail ekka langadi kela une hondawain..
    ------ Post added on Sep 6, 2025 at 9:43 PM
     
    • Like
    Reactions: Hankook

    SpinXO

    Well-known member
  • Jul 6, 2015
    4,246
    5,085
    113
    Loading...
    āļ¸āˇœāļšāļšāˇŠāˇ„āļģ⎒ āļĸ⎒āļ‚āļœāˇ’ āļļ⎒āļģāˇ’āˇƒāˇŠ āļ‘āļšāļšāˇŠ ⎀⎙āļŊāˇ āļ­āˇ’āļē⎙āļą āˇ„āˇāļŠāļē⎒. Combankdigital web potral login āļ‘āļš slow.
     

    coder101

    Well-known member
  • Jul 20, 2018
    333
    548
    93
    Esoft āļ‘āļšāˇš cyber security diploma āļšāļģāļ´āˇ” āļ‘āļšāˇ™āļšāˇŠāļ¯ āļšāˇœāˇ„⎙āļ¯ āļ”āļšāˇš system āļ‘āļš āļšāļģāļŊāˇ āļ­āˇ’āļē⎙āļąāˇŠāļąāˇš. āļ¸āļąāˇŠ āļšāļŊ⎒āļąāˇ”āļ­āˇŠ thread āļ‘āļšāļšāˇŠ āļ¯āˇāļ¸āˇŠāļ¸ āļ´āļšāˇŠāļšāˇ” account āļ‘āļš āˇ„āļ¯āļ´āˇ” āļ¯āˇ€āˇƒāˇš āļ‰āļ¯āļąāˇŠ use āļšāļģāļą passwords text form āļ‘āļšāˇ™āļąāˇŠ āļ­āˇ’āļēāˇāļœāˇ™āļą āļ‰āļąāˇŠāļąāˇ€āˇ āļšāˇ’āļēāļŊ. āļ•āļšāˇš ⎃āļŊ⎊āļŊ⎒ ⎀⎒āļ­āļģāļšāˇŠ āļąāˇ™āļ¸āˇ™āļē⎒ āļ‘āļšāļ¸ password āļ‘āļš use āļšāļģāļŊāˇ āļ­āˇ’āļē⎙āļą āļ…āļąāˇ’āļ­āˇŠ accounts ⎀āļŊāļ§āļ­āˇŠ āˇ‚āˇœāļ§āˇŠ āļ‘āļš āˇ„āļ¸āˇŠāļļ⎀⎙āļąāˇ€āˇ.
    meka mchn oya danagatthe kohomada? Meka wennanm ba. Commercial Bank eka kiyanne PCI DSS certified bank ekak. Ekedi check wenawa mewa,
    - What data you store
    - How you store them
    - How you transfer them from client to server
    - How safe is the server remotely and physically
    Thawa godak dewal. Owayedi directlyma check wenawa Passwords store wena widiya.

    Oi widiyata bn text passwords store wela kohenhri access unanm loweth me weddi hena case godak gihin. Saralawama bank ekakata pattama hacking attempts godak enawa dawasakata.
    Ape company ekaka incidents 200 ganak awa ekaparak including DDOS, ape service down una winadi ganakata. E nisa owa run kranne babala newei. Man danne na lankawe banks kochcharak owata invest kranawada kiyalanm. Habai lankawe devops side eke inna senior godak un pattama wadakarayo. Mata set wechcha godak un ehemai. Unta henama reputation ekak tiyenawa. And I have a respect for them too.

    Man awrudu ganak fintech industry eke wada karanne foreign country ekaka. Habai danna, dakapu widiyata Lankawe serama wage banks wala security side eka hodai. Pattama nam na, habai godak hoda level ekaka tiyenawa.
    Lankawe Fintech system wala lokuma vulnerability eka minissu. Munta therenne na OTP ekak katawath denna hoda na kiyaneka, website ekaka URL eka mokadda kiyalawath. E nisa banks walin awareness kiyala ewana msgs wala meaning ekawath godak aya danne na. Oi salli nathi una, kapuna kiyala bank ekata banina godak unge case investigate kran giyama anthimata kohehri user krapu gon wadak thamai tiyenne, most of the times ekko OTP eka dila, nathnm mokakhri link ekak click krala. Rarely key loggers ehema tiwila phone eke. Oi wage ekakma thamai set unema.

    Anika karima thanhawak tiyenne.
    Man danna ekek pyramid ekakata ahuwenna yaddi man epaama qwa uuta ekata salli danna. Man A-Z pyramid wala wena hati seramath ekka kiyala dunna. Habai anthimata muu mtath hora salli daala uge laga tibba savings tika. anthimata kelama una, uge laga tibba wahane wikunala thamai uu daapu unta salli gewwe. thamath bike eke yanne dan awrudu 2ka witara indan. Oi tharam moda minissu thamai meke inne.
     
  • Apr 26, 2014
    49,364
    100,243
    113
    āļ‹āļąāˇŠ āļœāˇ™ āļ†āļģāˇāļšāˇŠāˇāˇāˇ€ ⎀⎐āļŠāˇ’āļē⎒ āļ’āļšāļē⎒. FD āļ‘āļšāˇ™āļąāˇŠ āļšāˇŠâ€āļģ⎙āļŠāˇ’āļ§āˇŠ āļšāˇāļŠāˇŠ āļ‘āļšāļšāˇŠ āļ¯āˇ™āļąāˇŠāļą āļšāˇ’āˇ€āˇŠāˇ€āļ¸ āļąāˇ’āļšāļąāˇŠ āļœāļąāˇŠāļą āļ’⎀āļ§āļ­āˇŠ ⎀āļŠāˇ Document āļ‰āļŊ⎊āļŊ⎔⎀.
     

    ruchira55

    Well-known member
  • Mar 23, 2012
    39,938
    40,761
    113
    āļŊāļ‚āļšāˇāˇ€āˇš āļ‰āļąāˇŠāļą āļ¸āˇāļŠ āˇ„āˇ”āļšāļąāˇŠāļąāļŊāļœāˇ™ āˇ€āˇƒāˇŠāˇƒāˇāļ´āˇŠ āļ‘āļšāļ§ āļēāˇ–āˇƒāļģ⎊āļąāˇšāļ¸āˇŠ āļ´āˇāˇƒāˇŠāˇ€āļģ⎊āļŠāˇŠ āļ¯āˇ”āļąāˇŠāļąāˇœāļ­āˇŠ āļ­āˇ‘āļœāˇŠāļœāļšāˇŠ āļ¯āˇ™āļąāˇ€āˇ āļšāˇ’āˇ€āˇŠāˇ€āˇœāļ­āˇŠ āļ’āļš āļ‹āļąāļ­āˇŠ āļœāļąāˇŠāļą āļ´āˇ”⎅⎔⎀āļąāˇŠ. āļ¸āˇ„ āļ…āļŠāˇ” āļšāˇ”āļŊ⎚ āļ¸āˇāļŠāļē⎜ āļ‰āļąāˇŠāļąāˇ™. āļ¸āˇš āļĸāˇāļą āļąāˇ€āļ­āˇŠāļ­āļąāˇŠāļą āļąāļ¸āˇŠ āļ•āļšāˇ”āļąāˇŠāˇ€ āļ…āļŊ⎊āļŊāļŊāˇ āļļāļŊ⎙āļąāˇŠ ⎀āļŗ āļšāļģāļąāˇŠāļą āļ•āļąāˇš.
     

    nppcheguevara

    Well-known member
  • Feb 13, 2023
    8,780
    9,013
    113
    ulan bator
    Google eke welawakata phishing sites "Sponsored" enawa eka click wela yanne

    anith widiha Ukrain un dennek kalin alluwe TV pennuwe Samapath eka widihata fb eke Sponsored ads dala ,
    ko allapu un dennata labuna danduwama mokadda??????????? Thama naduwa yanawada ?



    ohoma neme AliExpress Sponsored ekatath google ad awith search result eke case wela thibba wena rata wala godak ,

    oya serama gana dana ganna thiyenneth Meta,Google deka
    e nisa un haraha , Meta,google sponsored ad haraha duwana scam gana danuwath karana posts trend wenawa aduyi .

    mewa karanne google eke wada karana un wenna barida ban. godak indian pakeyo oke wada karanawa!
     
    • Haha
    Reactions: FALL3N
    āļšāļŊ⎒āļąāˇŠ ⎃āļ¸āˇŠāļ´āļ­āˇŠ āļļ⎐āļ‚āļšāˇ”⎀⎙ āļ”āˇ„āˇœāļ¸ āˇ„āˇœāļģ ⎀⎙āļļ⎊⎃āļē⎒āļ§āˇŠ āļ‘āļšāļšāˇŠ āļ¸āļ§ āļ…⎄⎔⎀⎙āļŊāˇ āļ¸āļ¸ āļ’āļš āļļ⎑āļąāˇŠāļšāˇŠ āļ‘āļšāļ§ āļ¯āˇāļąāˇ”āļ¸āˇŠ āļ¯āˇ”āļąāˇŠāļąāˇ āļ‹āļąāˇŠāļœāˇ™ āļšāļąāˇŠāļ§āˇāļšāˇŠāļ§āˇŠ āˇ†āˇāļ¸āˇŠ āļ‘āļšāļšāˇ’āļąāˇŠāļ¯ āļšāˇœāˇ„⎙āļ¯. āļ‡āļ­āˇŠāļ­ āļ‘āļš āˇ€āļœāˇšāļ¸āļē⎒ address āļ‘āļšāļ­āˇŠ. Google āļ‘āļšāˇ™āļ­āˇŠ āļ‹āļŠāˇ’āļąāˇŠāļ¸ āļ†āˇ€āˇ. āļąāˇ’āļšāļ¸āļ§ āˇ€āļœāˇš address āļ‘āļš āˇ„āˇœāļŗāļ§ āļļāļŊāļŊāˇ āļ…āļŊ⎊āļŊāļœāļ­āˇŠāļ­āˇ™.

    āļąāˇ’āļšāļ¸āļ§āˇ€āļ­āˇŠ āļ¸āˇ”āļšāˇ”āļ­āˇŠ āļ‘āˇ€āˇŠāˇ€āˇ™ āļąāˇ‘ reply āļē⎀āļąāˇŠāļą āļ­āˇ’āļēāļąāˇŠ āļ‰āļąāˇŠāļą email āļ‘āļšāļšāˇŠ āļ…āļ´āˇ’ āļ¸āˇšāļš āļļāļŊāļąāˇŠāļąāļ‚ āļšāˇ’āļēāļŊ⎀āļ­āˇŠ. Tech āļœāˇāļą āļļāˇšāˇƒāˇ’āļšāˇŠ āļ¯āˇšāˇ€āļŊ⎊ ⎀āļ­āˇŠ āļ¯āļąāˇŠāļąāˇ™ āļąāˇāļ­āˇ’ āļ¸āˇ’āļąāˇ’āˇƒāˇŠāˇƒāˇ” āļ‘⎄⎙āļ¸ āļ…⎄⎔⎀⎙āļąāˇŠāļą āļ‡āļ­āˇ’.

    āļŊāļ‚āļšāˇāˇ€āˇ™ āļœāˇœāļļ⎊āļļāļē⎜ ⎄⎒āļ­āļąāˇŠ āļ‰āļąāˇŠāļąāˇ™ āļ…āļŊ⎒ āļ´āˇ”āļšāˇ™āļąāˇŠ. āļ¸āˇ„āļŊ⎜āļšāˇ”⎀āļ§ āļ§āˇāļšāˇŠ āļ¯āˇ”āļąāˇŠāļąāļ§ āļ­āˇāļ¸āļ­āˇŠ āļļāˇšāˇƒāˇ’āļšāˇŠ āļ¯āˇšāˇ€āļŊ⎊ ⎀āļ­āˇŠ ⎄āļ¯āˇāļœāļąāˇŠāļą āļļ⎐āļģ⎒⎀⎙āļŊāˇ. ⎄āļģ⎒ āļ‡āļ´āˇŠ āļ‘āļšāļšāˇŠ āļąāˇ‘. ⎄āļģ⎒⎄āļ¸āļąāˇŠ āˇƒāˇ’āˇƒāˇŠāļ§āļ¸āˇŠ āļ‘āļšāļšāˇŠ āļąāˇ‘.
     

    ozykolla

    Well-known member
  • Jun 20, 2022
    9,796
    16,676
    113
    Esoft āļ‘āļšāˇš cyber security diploma āļšāļģāļ´āˇ” āļ‘āļšāˇ™āļšāˇŠāļ¯ āļšāˇœāˇ„⎙āļ¯ āļ”āļšāˇš system āļ‘āļš āļšāļģāļŊāˇ āļ­āˇ’āļē⎙āļąāˇŠāļąāˇš. āļ¸āļąāˇŠ āļšāļŊ⎒āļąāˇ”āļ­āˇŠ thread āļ‘āļšāļšāˇŠ āļ¯āˇāļ¸āˇŠāļ¸ āļ´āļšāˇŠāļšāˇ” account āļ‘āļš āˇ„āļ¯āļ´āˇ” āļ¯āˇ€āˇƒāˇš āļ‰āļ¯āļąāˇŠ use āļšāļģāļą passwords text form āļ‘āļšāˇ™āļąāˇŠ āļ­āˇ’āļēāˇāļœāˇ™āļą āļ‰āļąāˇŠāļąāˇ€āˇ āļšāˇ’āļēāļŊ. āļ•āļšāˇš ⎃āļŊ⎊āļŊ⎒ ⎀⎒āļ­āļģāļšāˇŠ āļąāˇ™āļ¸āˇ™āļē⎒ āļ‘āļšāļ¸ password āļ‘āļš use āļšāļģāļŊāˇ āļ­āˇ’āļē⎙āļą āļ…āļąāˇ’āļ­āˇŠ accounts ⎀āļŊāļ§āļ­āˇŠ āˇ‚āˇœāļ§āˇŠ āļ‘āļš āˇ„āļ¸āˇŠāļļ⎀⎙āļąāˇ€āˇ.

    āļ¸āˇšāļš āļ‡āļ­āˇŠāļ­ āˇƒāˇ“āļąāˇŠ āļ‘āļšāļšāˇŠ
    Plain text āļ­āˇ’āļēāˇāļœāļąāˇŠāļąāˇ€āˇ āļ¸āļ¯āˇ’⎀āļ§ āļļ⎐āļ‚āļšāˇ” ⎀⎐āļŠāļšāļģāļą āļ‹āļąāˇŠāļ§ āļļāļŊāļąāˇŠāļą āļ‡āļšāˇŠāˇƒāˇƒāˇŠ āļ­āˇ’āļēāļąāˇ€āˇ
     

    Nadun26

    Well-known member
  • Apr 27, 2015
    14,144
    12,689
    113
    38
    OTP āļ‘āļąāˇ€āˇ āļąāˇš āļšāˇ’āˇƒāˇ’āļ¸ āļœāļąāˇ”āļ¯āˇ™āļąāˇ”⎀āļšāˇŠ āļšāļģāļąāˇŠāļą āļļ⎑ āļ‘āļšāˇš OTP āļ‘āļš āļ¯āˇ™āļąāˇŠāļąāˇš āļąāˇāļ­āˇ”⎀ āļ‘āļ­āļšāˇœāļ§ āļšāˇœāˇ„āˇœāļ¸āļ¯ āˇ€āļ‚āļ āˇ āļšāļģ⎚ ?
     
    • Like
    Reactions: coder101

    coder101

    Well-known member
  • Jul 20, 2018
    333
    548
    93
    āļ¸āˇšāļš āļ‡āļ­āˇŠāļ­ āˇƒāˇ“āļąāˇŠ āļ‘āļšāļšāˇŠ
    Plain text āļ­āˇ’āļēāˇāļœāļąāˇŠāļąāˇ€āˇ āļ¸āļ¯āˇ’⎀āļ§ āļļ⎐āļ‚āļšāˇ” ⎀⎐āļŠāļšāļģāļą āļ‹āļąāˇŠāļ§ āļļāļŊāļąāˇŠāļą āļ‡āļšāˇŠāˇƒāˇƒāˇŠ āļ­āˇ’āļēāļąāˇ€āˇ
    meka kohomada mchn verify karagatthe? check kranna widiyak tiyenawada?
     

    ITGuy25

    Well-known member
  • Oct 19, 2020
    1,662
    3,981
    113
    Esoft āļ‘āļšāˇš cyber security diploma āļšāļģāļ´āˇ” āļ‘āļšāˇ™āļšāˇŠāļ¯ āļšāˇœāˇ„⎙āļ¯ āļ”āļšāˇš system āļ‘āļš āļšāļģāļŊāˇ āļ­āˇ’āļē⎙āļąāˇŠāļąāˇš. āļ¸āļąāˇŠ āļšāļŊ⎒āļąāˇ”āļ­āˇŠ thread āļ‘āļšāļšāˇŠ āļ¯āˇāļ¸āˇŠāļ¸ āļ´āļšāˇŠāļšāˇ” account āļ‘āļš āˇ„āļ¯āļ´āˇ” āļ¯āˇ€āˇƒāˇš āļ‰āļ¯āļąāˇŠ use āļšāļģāļą passwords text form āļ‘āļšāˇ™āļąāˇŠ āļ­āˇ’āļēāˇāļœāˇ™āļą āļ‰āļąāˇŠāļąāˇ€āˇ āļšāˇ’āļēāļŊ. āļ•āļšāˇš ⎃āļŊ⎊āļŊ⎒ ⎀⎒āļ­āļģāļšāˇŠ āļąāˇ™āļ¸āˇ™āļē⎒ āļ‘āļšāļ¸ password āļ‘āļš use āļšāļģāļŊāˇ āļ­āˇ’āļē⎙āļą āļ…āļąāˇ’āļ­āˇŠ accounts ⎀āļŊāļ§āļ­āˇŠ āˇ‚āˇœāļ§āˇŠ āļ‘āļš āˇ„āļ¸āˇŠāļļ⎀⎙āļąāˇ€āˇ.
    āļ¸āˇšāļš āˇƒāˇ’āļģāˇ, āļ¸āļ¸ āļšāļŊ⎒āļąāˇŠ āļ‘⎅āļšāˇ’āļģ⎒ āļ‘āļšāˇšāļ¸ āļ¯āˇāļŊāˇ āļ­āˇ’āļē⎙āļąāˇ€āˇ. āļ¸āļ¸ auto generated password āļ‘āļšāļšāˇŠ āļ¯āˇāļ¸āˇŠāļ¸āˇ characters 20āļšāˇŠ ⎀⎒āļ­āļģ āļ­āˇ’āļē⎙āļą. āļ¸āˇ”āļąāˇŠāļœāˇš āļ‹āļ´āļģ⎒āļ¸ 12āļšāˇŠ ⎄āļģ⎒ 16āļšāˇŠ ⎄āļģ⎒ āļœāļąāˇŠāļąāˇš. ⎄āļģ⎒āļąāļ¸āˇŠ error message āļ‘āļšāļšāˇŠ āļ´āˇ™āļąāˇŠāļąāļą āļ•āļąāˇš. āļ¸āˇ”āļąāˇŠ āļ‘āļš error āļ‘āļšāļšāˇŠ āļ´āˇ™āļąāˇŠāļąāļąāˇš āļąāˇāļ­āˇ”⎀āļ¸ characters 16āļšāļ§ āļ…āļŠāˇ” āļšāļģāļŊāˇ save āļšāļģāļŊāˇ. āļ¸āļ¸ characters 20 āļ¸ āļ¯āˇāļŊāˇ āļļāļŊāļąāˇ€āˇ, password āļ‘āļš āˇ€āˇāļģāļ¯āˇ’āļē⎒ āļšāˇ’āļēāļąāˇ€āˇ. customer support āļšāļ­āˇ āļšāļŊāˇāļ¸ password āļ‘āļšāˇš āļ¸āˇ”āļŊ characters āļ§āˇ’āļš support ⎄⎒āļ§āļ´āˇ” āļļāˇ”āˇ€āˇ āļšāˇ’āˇ€āˇŠāˇ€āˇ
     
    • Wow
    Reactions: coder101

    tarson

    Well-known member
  • Feb 25, 2009
    8,682
    5,892
    113
    https://www.combank.lk/digitalbanking/

    methanama domain 3k thiyenwa

    combank.lk ekai
    combankdigital.com ekai
    commercialbk.com ekai

    subdomain hadanna danne nadda mnda mun.

    āļ”āļē āˇ„āˇœāļ¯āļē⎒ āļēāļšāˇ, āļ”āˇƒāˇŠāļ§āˇŠâ€āļģ⎚āļŊ⎒āļēāļąāˇŠ āļģāļĸāļēāļ­āˇŠ ⎀⎙āļŊāˇāˇ€āļšāļ§ .com āļ’⎀ āļēāˇ–āˇƒāˇŠ āļšāļģāļąāˇ€ āļ‹āļąāˇŠ āļ‘āļš āļ‘āļš āˇƒāļģāˇŠāˇ€āˇ’āˇƒāˇƒāˇŠ 3rd āļ´āˇāļ§āˇ’ āļ¯āˇ”āļąāˇŠāļąāļ¸. 10 āļ´āˇāļģāļšāˇŠ āļ āˇ™āļšāˇŠ āļšāļģāļŊ ⎃āļ¸āˇ„āļģ āļ¯āˇšāˇ€āļŊ⎊ āļšāļģāļąāˇŠāļąāˇ™. āļ¸āˇāļģ āļ‡āļąāļēāļšāˇŠ āļŊ⎙āļĸ⎒āļ§āˇŠ āļ¯ āļšāˇ’āļēāļŊ āˇ„āˇœāļēāļąāˇŠāļą āļļ⎑ ⎃āļ¸āˇ„āļģ ⎀⎙āļŊāˇāˇ€āļ§, āļģāļĸāļē⎚ ⎀⎙āļļ⎊⎃āļē⎒āļ§āˇŠ ⎀āļŊāļ¸ āļ­āˇ’āļē⎙āļą āļŊ⎒āļąāˇŠāļšāˇŠ āļąāˇ’āˇƒāˇ 50% ⎁⎔⎀āļģ⎊. āļŊāļąāˇŠāļšāˇāˇ€āˇ™ āļģāļĸāļē āļ’ āļ…āļ­āˇ’āļąāˇŠ āˇ„āˇœāļ¯āļē⎒. āļœāˇœāļŠāļšāˇŠ āļ¸ āˇ€āˇ™āļģ⎒⎆⎒āļšāˇšāˇāļąāˇŠ ⎃āļģāˇŠāˇ€āˇ’āˇƒāˇƒāˇŠ ⎀āļœāˇš āļ’⎀ āļ‘āļšāˇŠāļšāˇœ āļ¸āˇœāļąāˇ ⎄āļģ⎒ āļ¯āˇšāˇ€āļŊ⎊ ⎀āļŊāļ§ āļ‡āļ´āˇŠāļŊāļē⎒ āļšāļģāļąāļšāˇœāļ§. āļ´āˇ’āˇƒāˇŠāˇƒāˇ” āļ­āļ¸āļē⎒.
     

    NEMISIS

    Well-known member
  • Nov 13, 2013
    11,403
    19,560
    113
    Colombo
    com bank uses .com domain so it is very easy to do a homoglyph attack.
    attacker get a look alike domain and clone the actual combank online website, even a cautious person could fall for this type of attack.
    attacker get the username and password and as soon as a user try to login, the the attcker gets credentials and the he tries them in the actual site, then the user gets the otp and enters it on the fake site, then attacker get the otp and enters it on the actual site.
    since com bank uses a .com domain, this is so easy to pull off.
    attacker has to do this real time, but it is technically possible to automate the whole thing.
     

    tharakaf

    Well-known member
  • Oct 19, 2020
    36,427
    75,143
    113
    com bank uses .com domain so it is very easy to do a homoglyph attack.
    attacker get a look alike domain and clone the actual combank online website, even a cautious person could fall for this type of attack.
    attacker get the username and password and as soon as a user try to login, the the attcker gets credentials and the he tries them in the actual site, then the user gets the otp and enters it on the fake site, then attacker get the otp and enters it on the actual site.
    since com bank uses a .com domain, this is so easy to pull off.
    attacker has to do this real time, but it is technically possible to automate the whole thing.
    So you saying that the OTP isn't session based but is just time based. So if the attacker can get the OTP and use it within the valid time period the malicious transaction will go through?
     

    NEMISIS

    Well-known member
  • Nov 13, 2013
    11,403
    19,560
    113
    Colombo
    So you saying that the OTP isn't session based but is just time based. So if the attacker can get the OTP and use it within the valid time period the malicious transaction will go through?
    Either way the above attack works. Because the user’s session is always with the fake site and attacker’s session is with the com bank site. Fake site is just to transfer data to the attacker.
    There is no session between the user and actual website.
     

    Monkey D Dragon

    Well-known member
  • Sep 22, 2024
    6,168
    6,653
    113
    East Blue (Goa Kingdom)
    āļŊāļ‚āļšāˇāˇ€āˇ™ cybercrime prosecute āļšāļģāļąāˇŠāļą knowledge/skills āļąāˇ‘ āļļāļąāˇŠ. āļ’āˇ€āˇ āļšāļ­āˇ āļšāļģāļŊāˇ ⎀⎐āļŠāļšāˇŠ āļąāˇ‘. āļ”āˇ„āˇœāļ¸ industry āļ‘āļš āļ¯āˇ’āļē⎔āļąāˇ”⎀⎙āļąāˇŠāļą āļ­āļģāļ¸āˇŠ āļšāˇāļŊāļēāļšāˇŠ āļŊāļ‚āļšāˇāˇ€āˇ™ āļ¸āˇ’āļąāˇ’āˇƒāˇŠāˇƒāˇ” āļ­āˇ’āļēāļąāˇŠ āļ‰āļąāˇŠāļą āļļ⎑.

    āļ”āˇ„āˇœāļ¸ sponsored āļ‘āļąāˇ€āˇ āļšāˇ’āļēāļąāˇŠāļąāˇ™ āļ´āļ§āˇŠāļ§ āļ…⎀⎔āļŊ⎊āļąāˇ™ āļļāļąāˇŠ.
    oka aluth deyak neme awurudu ganak parana prashanayak google results & gmail eke udama ena sponsored ad patalenawa athhta results or emails wage enne. owa nisa una scams gana articles posts dakala athi,

    eth ewa search karala hoyanna lesi naha

    search eka handle karanne scam ad dana ungen salli gaththa google ekenma :P unta ona naha unge mistakes gana search eke udata ewanna

    So you saying that the OTP isn't session based but is just time based. So if the attacker can get the OTP and use it within the valid time period the malicious transaction will go through?
    session based unath ,

    phishing site eke unge server eke real site ekata sign in wenawa athi victim enter karana credentials & otp walin,

    victim ta pennawa real site eken details aragena,

    victim phishing site eke logout dunnma , log out una wage penawa, adala normal logout unama ena page ekath watenawa athi.

    aththata logout wenne naha.

    com bank uses .com domain so it is very easy to do a homoglyph attack.
    attacker get a look alike domain and clone the actual combank online website, even a cautious person could fall for this type of attack.
    attacker get the username and password and as soon as a user try to login, the the attcker gets credentials and the he tries them in the actual site, then the user gets the otp and enters it on the fake site, then attacker get the otp and enters it on the actual site.
    since com bank uses a .com domain, this is so easy to pull off.
    attacker has to do this real time, but it is technically possible to automate the whole thing.
    issara combank online google karama mulata awe australia wage rataka same name thiyena bank ekaka site ekak.
    danuth unge .lk site eken digital bank select karala giyath .com sites dekakata yanna thiyenne
    e yanan sites dekath online banking kiyana ekata wenama ekak digital bank kiyana ekata wenama ekak,
    dekama mathaka hitina widihe ewath neme ona kenekta waradenna puluwan lesiyenma.

    bank kiyana eka bk widihata short karala sammana denna ona url eka mokadda kiyana eka decide karapu unta
     
    Last edited:

    tharakaf

    Well-known member
  • Oct 19, 2020
    36,427
    75,143
    113
    oka aluth deyak neme awurudu ganak parana prashanayak google results & gmail eke udama ena sponsored ad patalenawa athhta results or emails wage enne. owa nisa una scams gana articles posts dakala athi,

    eth ewa search karala hoyanna lesi naha

    search eka handle karanne scam ad dana ungen salli gaththa google ekenma :P unta ona naha unge mistakes gana search eke udata ewanna


    session based unath ,

    phishing site eke unge server eke real site ekata sign in wenawa athi victim enter karana credentials & otp walin,

    victim ta pennawa real site eken details aragena,

    victim phishing site eke logout dunnma , log out una wage penawa, adala normal logout unama ena page ekath watenawa athi.

    aththata logout wenne naha.


    issara combank online google karama mulata awe australia wage rataka same name thiyena bank ekaka site ekak.
    danuth unge .lk site eken digital bank select karala giyath .com sites dekakata yanna thiyenne
    e yanan sites dekath online banking kiyana ekata wenama ekak digital bank kiyana ekata wenama ekak,
    dekama mathaka hitina widihe ewath neme ona kenekta waradenna puluwan lesiyenma.

    bank kiyana eka bk widihata short karala sammana denna ona url eka mokadda kiyana eka decide karapu unta
    Either way the above attack works. Because the user’s session is always with the fake site and attacker’s session is with the com bank site. Fake site is just to transfer data to the attacker.
    There is no session between the user and actual website.


    User goes to the fake site --> Enters username/password --> This triggers the attacker to login to the real site with these credentials and initiates a transaction which sends OTP to customer --> Fake site has a additional login step to enter OTP --> Customer enters the OTP thinking it is to login to the site --> attacker uses the OTP to authorise the transaction on the real site.

    So the above is the most probably mode of attack right?
     

    Monkey D Dragon

    Well-known member
  • Sep 22, 2024
    6,168
    6,653
    113
    East Blue (Goa Kingdom)
    User goes to the fake site --> Enters username/password --> This triggers the attacker to login to the real site with these credentials and initiates a transaction which sends OTP to customer --> Fake site has a additional login step to enter OTP --> Customer enters the OTP thinking it is to login to the site --> attacker uses the OTP to authorise the transaction on the real site.

    So the above is the most probably mode of attack right?
    oka thamayi godak phishing sites wada karana widiha.
    user danne naha hack wela kiyana eka mokak hari suspicious deyak wenakan.
    un credentials save kara gannawa otp ahanne nathi site wala nam + cookies - cookies thibbama otp ahana ida aduyi gmail wage ekaka unath kalin log una cookies etc & sitedata thiyena nisa
    Fake site has a additional login step to enter OTP --> Customer enters the OTP thinking it is to login to the site --> attacker uses the OTP to authorise the transaction on the real site.


    original site eke otp ahana step ekata dala athi mama combank use karala naha 7 years walin.
    kohomath un aniwa original site eke otp ahana thanak saka nohithenna ganna set karagena athi.

    samahara bank wala otp ahanne naha lankawe sign in weddi & transaction eka karaddi ahanneth naha ,
    eth transactions karanna kalin adala recipient register karanna ona ethanadi otp ekak ahanawa.