হুমকি ডাটাবেস ফিশিং ব্যাংক অফ আমেরিকা - অ্যাকাউন্ট ইমেল স্ক্যামে অস্বাভাবিক...

ব্যাংক অফ আমেরিকা - অ্যাকাউন্ট ইমেল স্ক্যামে অস্বাভাবিক কার্যকলাপ

ব্যাংক অ্যাকাউন্টে কোনো সমস্যা হয়েছে বলে দাবি করা অপ্রত্যাশিত ইমেলগুলোকে সর্বদা সতর্কতার সাথে বিবেচনা করা উচিত। সাইবার অপরাধীরা প্রায়শই ফিশিং বার্তাগুলোকে জরুরি নিরাপত্তা সতর্কতা হিসেবে ছদ্মবেশে পাঠায়, যাতে প্রাপকরা উৎস যাচাই না করেই পদক্ষেপ নিতে চাপ বোধ করে। তথাকথিত 'ব্যাংক অফ আমেরিকা - অ্যাকাউন্টে অস্বাভাবিক কার্যকলাপ' ইমেলগুলো একটি ফিশিং অভিযানের অংশ এবং এগুলো ব্যাংক অফ আমেরিকা বা অন্য কোনো বৈধ সংস্থার সাথে সম্পর্কিত নয়। এদের প্রধান লক্ষ্য হলো অসতর্ক ব্যবহারকারীদের কাছ থেকে সংবেদনশীল তথ্য চুরি করা।

আতঙ্ক সৃষ্টির উদ্দেশ্যে তৈরি একটি ভুয়া নিরাপত্তা সতর্কতা

প্রতারণামূলক ইমেলগুলোতে দাবি করা হয় যে প্রাপকের অ্যাকাউন্টে অস্বাভাবিক কার্যকলাপ শনাক্ত করা হয়েছে এবং অবিলম্বে যাচাইকরণের জন্য জোর দেওয়া হয়। এই প্রতারণাকে আরও বিশ্বাসযোগ্য করে তোলার জন্য, ইমেলের বিষয়বস্তুতে প্রায়শই প্রাপকের নিজের ইমেল ঠিকানার সাথে একটি তারিখ এবং সময় উল্লেখ করা থাকে। এই ব্যক্তিগতকরণের কৌশলটির উদ্দেশ্য হলো ইমেলটিকে খাঁটি এবং সরাসরি লক্ষ্যবস্তু হিসেবে উপস্থাপন করা।

যদিও বার্তাগুলোতে ব্যাংক অফ আমেরিকার ব্র্যান্ডিং দেখা যায়, কিন্তু ভালোভাবে পরীক্ষা করলে প্রতারণাটি ধরা পড়ে। ব্যবহারকারীদের কোনো আনুষ্ঠানিক ব্যাংকিং পোর্টালে পাঠানোর পরিবর্তে, সংযুক্ত লিঙ্কে সাধারণত 'Read New-Mailbox Received for [recipient's name]' এর মতো লেখা থাকে। এই ধরনের লেখার সাথে বৈধ ব্যাংকিং পদ্ধতির তেমন কোনো সম্পর্ক নেই এবং এটি জোরালোভাবে ইঙ্গিত দেয় যে আক্রমণকারীরা ব্যাংকিং লগইন তথ্যের পরিবর্তে ইমেইল ক্রেডেনশিয়াল হাতিয়ে নেওয়ার চেষ্টা করছে।

আসল উদ্দেশ্য: ইমেল অ্যাকাউন্টের তথ্য চুরি করা

যেসব ভুক্তভোগী প্রদত্ত লিঙ্কে ক্লিক করেন, তাদের সাধারণত একটি নকল ওয়েবমেইল লগইন পৃষ্ঠায় পাঠিয়ে দেওয়া হয়। এই নকল পোর্টালগুলো প্রায়শই জনপ্রিয় ইমেল পরিষেবাগুলোর আদলে তৈরি করা হয়। উদাহরণস্বরূপ, জিমেইল ব্যবহারকারীরা একটি নকল জিমেইল লগইন পৃষ্ঠা দেখতে পারেন, অন্যদিকে আউটলুক ব্যবহারকারীদের সামনে একটি প্রতারণামূলক মাইক্রোসফট-ধাঁচের ইন্টারফেস উপস্থাপন করা হতে পারে।

আক্রমণকারীরা মূলত ইমেইল ইউজারনেম এবং পাসওয়ার্ড হাতিয়ে নিতে আগ্রহী, কারণ ইমেইল অ্যাকাউন্টগুলো প্রায়শই অন্যান্য অনলাইন পরিষেবার কেন্দ্রীয় কেন্দ্র হিসেবে কাজ করে। একবার অপরাধীরা কোনো ইনবক্সে প্রবেশাধিকার পেলে, তারা সংযুক্ত অ্যাকাউন্টগুলোর পাসওয়ার্ড রিসেট করতে, সংবেদনশীল যোগাযোগে আড়ি পাততে, ভুক্তভোগীর ছদ্মবেশ ধারণ করতে এবং সম্ভাব্যভাবে আর্থিক পরিষেবা বা ব্যক্তিগত রেকর্ডে প্রবেশাধিকার লাভ করতে পারে।

হ্যাক হওয়া ইমেল অ্যাকাউন্টগুলো ব্যবহার করে পরিচিতদের কাছে আরও ফিশিং বার্তা পাঠানো যেতে পারে, যা এই প্রতারণার পরিধি বাড়ায় এবং ভবিষ্যতের আক্রমণগুলোকে আরও বিশ্বাসযোগ্য করে তোলে।

কেন প্রতারণাটি বিশ্বাসযোগ্য মনে হয়

এই ধরনের ফিশিং ক্যাম্পেইনগুলো মূলত তাগিদ এবং ভয়ের ওপর নির্ভর করে। অ্যাকাউন্টের সন্দেহজনক কার্যকলাপ সম্পর্কে প্রাপকদের সতর্ক করার মাধ্যমে, প্রতারকরা এমন একটি আবেগপূর্ণ প্রতিক্রিয়া সৃষ্টি করার চেষ্টা করে যা তাদের সতর্ক বিচারবুদ্ধিকে ছাপিয়ে যায়। অনেক ব্যবহারকারী অপ্রত্যাশিত নিরাপত্তা সতর্কতাকে বৈধ জালিয়াতি প্রতিরোধের প্রচেষ্টা বলে মনে করেন, আর একারণেই ফিশিং কার্যক্রমে ব্যাংকিং ব্র্যান্ডগুলোকে প্রায়শই অপব্যবহার করা হয়।

তবে, বৈধ আর্থিক প্রতিষ্ঠানগুলো গ্রাহকদের সাধারণ ইমেল লগইন পেজে পাঠায় না বা সন্দেহজনক তৃতীয় পক্ষের লিঙ্কের মাধ্যমে অ্যাকাউন্ট যাচাইয়ের অনুরোধ করে না। ব্যাংক অফ আমেরিকার নাম ও ব্র্যান্ডিংয়ের অপব্যবহারের একমাত্র উদ্দেশ্য হলো মিথ্যা বিশ্বাসযোগ্যতা তৈরি করা।

পরিচয়পত্র চুরির বাইরেও লুকানো ঝুঁকি

এই ফিশিং ক্যাম্পেইনগুলোর কিছু সংস্করণ শুধু ক্রেডেনশিয়াল সংগ্রহের মধ্যেই সীমাবদ্ধ থাকে না, বরং ম্যালওয়্যার ছড়ানোরও চেষ্টা করতে পারে। স্প্যাম ইমেলগুলোতে প্রায়শই চালান, অ্যাকাউন্টের নথি বা নিরাপত্তা বিজ্ঞপ্তির ছদ্মবেশে বিপজ্জনক অ্যাটাচমেন্ট বা ডাউনলোড লিঙ্ক থাকে। সাধারণ ক্ষতিকারক ফাইল ফরম্যাটগুলোর মধ্যে রয়েছে:

  • ক্ষতিকর ম্যাক্রো ধারণকারী অফিস ডকুমেন্ট
  • প্রতারণামূলক ডাউনলোড লিঙ্ক সহ পিডিএফ ফাইল
  • ZIP বা RAR আর্কাইভ ম্যালওয়্যার লুকিয়ে রাখে
  • ক্ষতিকারক সফটওয়্যার ইনস্টল করার জন্য তৈরি এক্সিকিউটেবল ফাইল এবং স্ক্রিপ্ট।

অনেক ক্ষেত্রে, ব্যবহারকারীর কোনো কার্যকলাপের পরেই ম্যালওয়্যার সংক্রমণ ঘটে, যেমন কোনো ফাইল খোলা, ম্যাক্রো সক্রিয় করা বা কোনো ডাউনলোডের অনুমোদন দেওয়া। এই কারণেই ফিশিং ইমেলগুলোকে বিশ্বাসযোগ্য এবং জরুরি দেখানোর জন্য সতর্কতার সাথে তৈরি করা হয়।

কীভাবে সুরক্ষিত থাকবেন

যেসব ব্যবহারকারী এই ধরনের কোনো ইমেল পান, তাদের উচিত এটির সাথে কোনোভাবেই যুক্ত না হওয়া। সবচেয়ে নিরাপদ উপায় হলো কোনো লিঙ্কে ক্লিক না করে বা অ্যাটাচমেন্ট না খুলে অবিলম্বে বার্তাটি মুছে ফেলা। অতিরিক্ত সতর্কতামূলক ব্যবস্থাগুলোর মধ্যে রয়েছে:

  • সন্দেহজনক ব্যাংকিং বিজ্ঞপ্তিগুলো সরাসরি ব্যাংকের অফিসিয়াল ওয়েবসাইট বা মোবাইল অ্যাপের মাধ্যমে যাচাই করুন।
  • অযাচিত ইমেলের মাধ্যমে আসা পৃষ্ঠাগুলিতে কখনও ইমেল পরিচয়পত্র প্রবেশ করাবেন না।
  • ইমেল এবং আর্থিক অ্যাকাউন্টগুলিতে মাল্টি-ফ্যাক্টর অথেনটিকেশন সক্রিয় করুন
  • ক্ষতিকর ডাউনলোড শনাক্ত করতে হালনাগাদ অ্যান্টিভাইরাস ও নিরাপত্তা সফটওয়্যার ব্যবহার করুন।
  • কোনো সন্দেহজনক সাইটে লগইন তথ্য জমা দেওয়া হয়ে থাকলে অবিলম্বে পাসওয়ার্ড পরিবর্তন করুন।

চূড়ান্ত মূল্যায়ন

‘Bank Of America - Unusual Activities In Account’ ইমেলগুলো একটি ফিশিং স্ক্যাম, যা প্রতারণামূলক লগইন পেজের মাধ্যমে ইমেল অ্যাকাউন্টের তথ্য চুরি করার জন্য তৈরি করা হয়েছে। ব্যাংকটির ব্র্যান্ডিং এবং নিরাপত্তা-সম্পর্কিত ভাষা ব্যবহার করা সত্ত্বেও, এই ক্যাম্পেইনটির সাথে ব্যাংক অফ আমেরিকার কোনো বৈধ সংযোগ নেই। প্রাপকদের উচিত এই ইমেলগুলোকে ক্ষতিকর হিসেবে বিবেচনা করা, কোনো লিঙ্কে ক্লিক করা থেকে বিরত থাকা এবং পরিচয় চুরি, অ্যাকাউন্ট হ্যাক হওয়া বা ম্যালওয়্যার সংক্রমণের ঝুঁকি কমাতে অবিলম্বে তাদের ইনবক্স থেকে এগুলো মুছে ফেলা।

System Messages

The following system messages may be associated with ব্যাংক অফ আমেরিকা - অ্যাকাউন্ট ইমেল স্ক্যামে অস্বাভাবিক কার্যকলাপ:

Subject: Notification Of Account_5/18/2026 For ********..!! -(Received-2:09:23 PM)

Bank Of America

Dear Valued User,
We Noticed Some Unusual-Activies In Account For Some Security Reasons.!
Kindly Verify Ownership Of Account with ******** Below;

[Read New-Mailbox Received for ********]

BOA Management.
Thanks for choosing Bank Of America.

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...