BIN Attack එකක් කියන්නේ බ්යාංකු කාඩ්පත් වල ආරක්ෂාවට ලොකු තර්ජනයක් වන අයුරින් සිදුවන වංචාවක්. මෙය සිදු වන්නේ කාඩ්පත් වලින් මුල් අංක කිහිපය භාවිතා කරලා නව කාඩ්පත් අංක හදා ගන්නා ක්රමයක් ඔස්සේය.

BIN කියන්නේ මොකද්ද?
BIN (Bank Identification Number) කියන්නේ කාඩ්පතක මුල් අංක 6ක් හෝ 8ක්.
මෙයින් හැඳින්වෙන්නේ:
කාඩ්පත නිකුත් කළ බැංකුව
කාඩ් වර්ගය (උදා: Visa, MasterCard)

BIN Attack කියන්නේ මොකද්ද?
BIN Attack එකකදී වංචාකරුවන්:
වෙළඳපොලේ හෝ ඩාර්ක් වෙබ් එකේ තිබෙන වෙළඳ දැන්වීම් හරහා හෝ සොරකම් කළ කාඩ්පත් වලින් නියම BIN එකක් ලබා ගනී.
එම BIN එක භාවිතා කරමින්, කාඩ් අංක ව්යාජව හදන්න ක්රමෝපායිකව අංක එක්ක සංයෝජනය කරයි.
හදන ලද කාඩ්පත් අංක හරහා සුළු මුදල් ගනුදෙනු කරන්න උත්සහ කරයි, වලංගු එකක් හමු වෙයිද කියා බලන්න.
වලංගු කාඩ් අංක හඳුනාගත් පසු, ඒවා භාවිතා කරමින්:
වංචනික වෙළඳ ගනුදෙනු
හෝ අන් අය වෙත විකිණීම

මෙය ඇයි අනතුරුදායක ද?
අවධානයෙන් බේරෙන්න පුළුවන් – හඳුනාගන්න අමාරුයි.
අපේක්ෂිත සුරක්ෂිත ක්රම මඟහැරෙන්න පුළුවන් – 2FA/OTP අඩු ආරක්ෂාකාරී වෙබ් අඩවි වල.
වෙළඳුන්ට හානි – Chargeback, මුදල් නැතිවීම.
පාරිභෝගිකයින්ට හානි – සොරකම් වීම, මුදල් අහිමිකිරීම්.

මෙයට එරෙහිව ආරක්ෂා වීම
වෙළඳුන් සඳහා:
ගෙවීම් උත්සහයන්ට rate limiting යොදන්න.
CAPTCHA සහ bot detection ක්රම යොදාගන්න.
3D Secure වැනි සත්යාපන ක්රම භාවිතා කරන්න.
සැක සහගත හැසිරීම් සොයා ගැනීම සඳහා behavioral analytics භාවිතා කරන්න.
සාමාන්ය පාරිභෝගිකයන් සඳහා:
හැකි නම් virtual card භාවිතා කරන්න.
ඔබේ බැංකු විස්තර නිතරම පරීක්ෂා කරන්න.
සැක සහගත ගනුදෙනුවක් දැකීනම් මැදිහත් වීම සඳහා බැංකුවට වාර්තා කරන්න