ব্যাংক অফ আমেরিকা - অ্যাকাউন্ট ইমেল স্ক্যামে অস্বাভাবিক কার্যকলাপ
ব্যাংক অ্যাকাউন্টে কোনো সমস্যা হয়েছে বলে দাবি করা অপ্রত্যাশিত ইমেলগুলোকে সর্বদা সতর্কতার সাথে বিবেচনা করা উচিত। সাইবার অপরাধীরা প্রায়শই ফিশিং বার্তাগুলোকে জরুরি নিরাপত্তা সতর্কতা হিসেবে ছদ্মবেশে পাঠায়, যাতে প্রাপকরা উৎস যাচাই না করেই পদক্ষেপ নিতে চাপ বোধ করে। তথাকথিত 'ব্যাংক অফ আমেরিকা - অ্যাকাউন্টে অস্বাভাবিক কার্যকলাপ' ইমেলগুলো একটি ফিশিং অভিযানের অংশ এবং এগুলো ব্যাংক অফ আমেরিকা বা অন্য কোনো বৈধ সংস্থার সাথে সম্পর্কিত নয়। এদের প্রধান লক্ষ্য হলো অসতর্ক ব্যবহারকারীদের কাছ থেকে সংবেদনশীল তথ্য চুরি করা।
সুচিপত্র
আতঙ্ক সৃষ্টির উদ্দেশ্যে তৈরি একটি ভুয়া নিরাপত্তা সতর্কতা
প্রতারণামূলক ইমেলগুলোতে দাবি করা হয় যে প্রাপকের অ্যাকাউন্টে অস্বাভাবিক কার্যকলাপ শনাক্ত করা হয়েছে এবং অবিলম্বে যাচাইকরণের জন্য জোর দেওয়া হয়। এই প্রতারণাকে আরও বিশ্বাসযোগ্য করে তোলার জন্য, ইমেলের বিষয়বস্তুতে প্রায়শই প্রাপকের নিজের ইমেল ঠিকানার সাথে একটি তারিখ এবং সময় উল্লেখ করা থাকে। এই ব্যক্তিগতকরণের কৌশলটির উদ্দেশ্য হলো ইমেলটিকে খাঁটি এবং সরাসরি লক্ষ্যবস্তু হিসেবে উপস্থাপন করা।
যদিও বার্তাগুলোতে ব্যাংক অফ আমেরিকার ব্র্যান্ডিং দেখা যায়, কিন্তু ভালোভাবে পরীক্ষা করলে প্রতারণাটি ধরা পড়ে। ব্যবহারকারীদের কোনো আনুষ্ঠানিক ব্যাংকিং পোর্টালে পাঠানোর পরিবর্তে, সংযুক্ত লিঙ্কে সাধারণত 'Read New-Mailbox Received for [recipient's name]' এর মতো লেখা থাকে। এই ধরনের লেখার সাথে বৈধ ব্যাংকিং পদ্ধতির তেমন কোনো সম্পর্ক নেই এবং এটি জোরালোভাবে ইঙ্গিত দেয় যে আক্রমণকারীরা ব্যাংকিং লগইন তথ্যের পরিবর্তে ইমেইল ক্রেডেনশিয়াল হাতিয়ে নেওয়ার চেষ্টা করছে।
আসল উদ্দেশ্য: ইমেল অ্যাকাউন্টের তথ্য চুরি করা
যেসব ভুক্তভোগী প্রদত্ত লিঙ্কে ক্লিক করেন, তাদের সাধারণত একটি নকল ওয়েবমেইল লগইন পৃষ্ঠায় পাঠিয়ে দেওয়া হয়। এই নকল পোর্টালগুলো প্রায়শই জনপ্রিয় ইমেল পরিষেবাগুলোর আদলে তৈরি করা হয়। উদাহরণস্বরূপ, জিমেইল ব্যবহারকারীরা একটি নকল জিমেইল লগইন পৃষ্ঠা দেখতে পারেন, অন্যদিকে আউটলুক ব্যবহারকারীদের সামনে একটি প্রতারণামূলক মাইক্রোসফট-ধাঁচের ইন্টারফেস উপস্থাপন করা হতে পারে।
আক্রমণকারীরা মূলত ইমেইল ইউজারনেম এবং পাসওয়ার্ড হাতিয়ে নিতে আগ্রহী, কারণ ইমেইল অ্যাকাউন্টগুলো প্রায়শই অন্যান্য অনলাইন পরিষেবার কেন্দ্রীয় কেন্দ্র হিসেবে কাজ করে। একবার অপরাধীরা কোনো ইনবক্সে প্রবেশাধিকার পেলে, তারা সংযুক্ত অ্যাকাউন্টগুলোর পাসওয়ার্ড রিসেট করতে, সংবেদনশীল যোগাযোগে আড়ি পাততে, ভুক্তভোগীর ছদ্মবেশ ধারণ করতে এবং সম্ভাব্যভাবে আর্থিক পরিষেবা বা ব্যক্তিগত রেকর্ডে প্রবেশাধিকার লাভ করতে পারে।
হ্যাক হওয়া ইমেল অ্যাকাউন্টগুলো ব্যবহার করে পরিচিতদের কাছে আরও ফিশিং বার্তা পাঠানো যেতে পারে, যা এই প্রতারণার পরিধি বাড়ায় এবং ভবিষ্যতের আক্রমণগুলোকে আরও বিশ্বাসযোগ্য করে তোলে।
কেন প্রতারণাটি বিশ্বাসযোগ্য মনে হয়
এই ধরনের ফিশিং ক্যাম্পেইনগুলো মূলত তাগিদ এবং ভয়ের ওপর নির্ভর করে। অ্যাকাউন্টের সন্দেহজনক কার্যকলাপ সম্পর্কে প্রাপকদের সতর্ক করার মাধ্যমে, প্রতারকরা এমন একটি আবেগপূর্ণ প্রতিক্রিয়া সৃষ্টি করার চেষ্টা করে যা তাদের সতর্ক বিচারবুদ্ধিকে ছাপিয়ে যায়। অনেক ব্যবহারকারী অপ্রত্যাশিত নিরাপত্তা সতর্কতাকে বৈধ জালিয়াতি প্রতিরোধের প্রচেষ্টা বলে মনে করেন, আর একারণেই ফিশিং কার্যক্রমে ব্যাংকিং ব্র্যান্ডগুলোকে প্রায়শই অপব্যবহার করা হয়।
তবে, বৈধ আর্থিক প্রতিষ্ঠানগুলো গ্রাহকদের সাধারণ ইমেল লগইন পেজে পাঠায় না বা সন্দেহজনক তৃতীয় পক্ষের লিঙ্কের মাধ্যমে অ্যাকাউন্ট যাচাইয়ের অনুরোধ করে না। ব্যাংক অফ আমেরিকার নাম ও ব্র্যান্ডিংয়ের অপব্যবহারের একমাত্র উদ্দেশ্য হলো মিথ্যা বিশ্বাসযোগ্যতা তৈরি করা।
পরিচয়পত্র চুরির বাইরেও লুকানো ঝুঁকি
এই ফিশিং ক্যাম্পেইনগুলোর কিছু সংস্করণ শুধু ক্রেডেনশিয়াল সংগ্রহের মধ্যেই সীমাবদ্ধ থাকে না, বরং ম্যালওয়্যার ছড়ানোরও চেষ্টা করতে পারে। স্প্যাম ইমেলগুলোতে প্রায়শই চালান, অ্যাকাউন্টের নথি বা নিরাপত্তা বিজ্ঞপ্তির ছদ্মবেশে বিপজ্জনক অ্যাটাচমেন্ট বা ডাউনলোড লিঙ্ক থাকে। সাধারণ ক্ষতিকারক ফাইল ফরম্যাটগুলোর মধ্যে রয়েছে:
- ক্ষতিকর ম্যাক্রো ধারণকারী অফিস ডকুমেন্ট
- প্রতারণামূলক ডাউনলোড লিঙ্ক সহ পিডিএফ ফাইল
- ZIP বা RAR আর্কাইভ ম্যালওয়্যার লুকিয়ে রাখে
- ক্ষতিকারক সফটওয়্যার ইনস্টল করার জন্য তৈরি এক্সিকিউটেবল ফাইল এবং স্ক্রিপ্ট।
অনেক ক্ষেত্রে, ব্যবহারকারীর কোনো কার্যকলাপের পরেই ম্যালওয়্যার সংক্রমণ ঘটে, যেমন কোনো ফাইল খোলা, ম্যাক্রো সক্রিয় করা বা কোনো ডাউনলোডের অনুমোদন দেওয়া। এই কারণেই ফিশিং ইমেলগুলোকে বিশ্বাসযোগ্য এবং জরুরি দেখানোর জন্য সতর্কতার সাথে তৈরি করা হয়।
কীভাবে সুরক্ষিত থাকবেন
যেসব ব্যবহারকারী এই ধরনের কোনো ইমেল পান, তাদের উচিত এটির সাথে কোনোভাবেই যুক্ত না হওয়া। সবচেয়ে নিরাপদ উপায় হলো কোনো লিঙ্কে ক্লিক না করে বা অ্যাটাচমেন্ট না খুলে অবিলম্বে বার্তাটি মুছে ফেলা। অতিরিক্ত সতর্কতামূলক ব্যবস্থাগুলোর মধ্যে রয়েছে:
- সন্দেহজনক ব্যাংকিং বিজ্ঞপ্তিগুলো সরাসরি ব্যাংকের অফিসিয়াল ওয়েবসাইট বা মোবাইল অ্যাপের মাধ্যমে যাচাই করুন।
- অযাচিত ইমেলের মাধ্যমে আসা পৃষ্ঠাগুলিতে কখনও ইমেল পরিচয়পত্র প্রবেশ করাবেন না।
- ইমেল এবং আর্থিক অ্যাকাউন্টগুলিতে মাল্টি-ফ্যাক্টর অথেনটিকেশন সক্রিয় করুন
- ক্ষতিকর ডাউনলোড শনাক্ত করতে হালনাগাদ অ্যান্টিভাইরাস ও নিরাপত্তা সফটওয়্যার ব্যবহার করুন।
- কোনো সন্দেহজনক সাইটে লগইন তথ্য জমা দেওয়া হয়ে থাকলে অবিলম্বে পাসওয়ার্ড পরিবর্তন করুন।
চূড়ান্ত মূল্যায়ন
‘Bank Of America - Unusual Activities In Account’ ইমেলগুলো একটি ফিশিং স্ক্যাম, যা প্রতারণামূলক লগইন পেজের মাধ্যমে ইমেল অ্যাকাউন্টের তথ্য চুরি করার জন্য তৈরি করা হয়েছে। ব্যাংকটির ব্র্যান্ডিং এবং নিরাপত্তা-সম্পর্কিত ভাষা ব্যবহার করা সত্ত্বেও, এই ক্যাম্পেইনটির সাথে ব্যাংক অফ আমেরিকার কোনো বৈধ সংযোগ নেই। প্রাপকদের উচিত এই ইমেলগুলোকে ক্ষতিকর হিসেবে বিবেচনা করা, কোনো লিঙ্কে ক্লিক করা থেকে বিরত থাকা এবং পরিচয় চুরি, অ্যাকাউন্ট হ্যাক হওয়া বা ম্যালওয়্যার সংক্রমণের ঝুঁকি কমাতে অবিলম্বে তাদের ইনবক্স থেকে এগুলো মুছে ফেলা।