OTP generate කරන්නේ bank එක උනාට, service එක provide කරන merchant ඒ service එක enable කරලා තියෙන්න ඕනේ. නැත්නම් OTP ෂුම්මා තමා. .
සමහර payment gateway වල OTP requst කරන්නේ නැහැ. But, in this case හොරා කාපු එකා මුගේ card details(card number+ expire date + CVC code) හොයා ගෙන තියෙනවා වගේ. මට නම් හිතෙන්නේ මූ phishing site එකකට අහුවෙලා, ගෙඩිය පිටින් expose වෙලා වගේ. ඒක හින්දා bank එකට සම්පූර්ණ වැරැද්ද පටවන්න බෑ.
බැංකුව මොන බයිලේ ගැහුවත්, අඩු ගානේ transactions එකක් වෙනකොට SMS or email එකක් වත් ට්රිගර් වෙන්න enable කර ගන්න, user දැන ගන්න ඕනේ . එහෙම උනා නම් අඩු ගානේ payment eka hold කර ගන්න තිබ්බා.
Central bank policy ekata anuwa dan transaction sms customer request karanna one na. Eka dan aniwaryen denna ona default service ekak. Mokakhari bank ekak eka denna naththam complain karanna. Eka bank fault ekak.

