হুমকি ডাটাবেস দুর্বৃত্ত ওয়েবসাইট ঘাস ভোটের পুরস্কার কেলেঙ্কারি

ঘাস ভোটের পুরস্কার কেলেঙ্কারি

vote-getgrass.app ওয়েবসাইটটি একটি প্রতারণামূলক ক্রিপ্টোকারেন্সি স্ক্যাম, যা আসল Grass প্ল্যাটফর্মের ছদ্মবেশ ধারণ করার জন্য তৈরি করা হয়েছে। এটি নিজেকে একটি অফিসিয়াল '$GRASS রিওয়ার্ডস অ্যালোকেশন প্রপোজাল' পেজ হিসেবে মিথ্যাভাবে উপস্থাপন করে এবং ব্যবহারকারীদের বোঝানোর চেষ্টা করে যে তারা আসন্ন $GRASS টোকেন পুরস্কার বিতরণের বিষয়ে একটি কমিউনিটি ভোটে অংশগ্রহণ করতে পারবে।

প্রকৃতপক্ষে, ওয়েবসাইটটির সাথে বৈধ গ্রাস প্রকল্পের কোনো সম্পর্কই নেই। এটি কোনো বৈধ কোম্পানি, সংস্থা, প্রকল্প বা সত্তার সাথে অধিভুক্ত, অনুমোদিত বা সংশ্লিষ্ট নয়। এর একমাত্র উদ্দেশ্য হলো ব্যবহারকারীদের প্রতারিত করা এবং তাদের ক্রিপ্টোকারেন্সি ওয়ালেটে প্রবেশাধিকার লাভ করা।

আসল গ্রাস প্ল্যাটফর্মটি grass.io-এর মাধ্যমে পরিচালিত হয়, যেখানে ব্যবহারকারীরা একটি অনুমোদিত ব্রাউজার এক্সটেনশন বা অ্যাপ্লিকেশনের মাধ্যমে অব্যবহৃত ইন্টারনেট ব্যান্ডউইথ শেয়ার করে পুরস্কার অর্জন করতে পারেন। যেকোনো আনুষ্ঠানিক ঘোষণা, টোকেন-সম্পর্কিত তথ্য বা পরিচালনা সংক্রান্ত কার্যক্রম গ্রাসের বৈধ চ্যানেলের মাধ্যমে জানানো হবে।

ভুয়া পুরস্কার স্কিমটি কীভাবে কাজ করে

প্রতারণামূলক ওয়েবসাইটটি প্রচারমূলক বিষয়বস্তু এবং মনগড়া কমিউনিটি পরিসংখ্যান প্রদর্শন করে বিশ্বাসযোগ্য হওয়ার চেষ্টা করে। ভিজিটরদের একটি চলমান পুরস্কার ইভেন্ট এবং বিশ্বজুড়ে লক্ষ লক্ষ ব্যবহারকারীর মতো দাবি দেখানো হয়, যা এই ধারণা তৈরি করে যে একটি বড় কমিউনিটি উদ্যোগ চলমান রয়েছে।

স্পষ্টভাবে প্রদর্শিত একটি 'এখনই ভোট দিন' বাটনই এর প্রধান আকর্ষণ হিসেবে কাজ করে। এটিতে ক্লিক করলে একটি ওয়ালেট সংযোগ ইন্টারফেস খুলে যায়, যেখানে মেটামাস্ক, ট্রাস্ট ওয়ালেট এবং জিরিয়নের মতো জনপ্রিয় পরিষেবাগুলোসহ শত শত ওয়ালেটের বিকল্প থাকে।

এর উদ্দেশ্য কোনো বৈধ ভোটকে সহজতর করা নয়। বরং, সাইটটি ব্যবহারকারীদের তাদের ওয়ালেট সংযুক্ত করতে এবং আপাতদৃষ্টিতে নিরীহ একটি লেনদেন অনুমোদন করতে প্ররোচিত করে। একবার অনুমোদন দেওয়া হলে, প্রতারকরা একটি ক্রিপ্টোকারেন্সি ড্রেনার ব্যবহার করতে পারে অথবা এমন একটি ক্ষতিকারক লেনদেন সম্পাদন করতে পারে, যার মাধ্যমে ভুক্তভোগীর ওয়ালেট থেকে ডিজিটাল সম্পদ তাদের নিয়ন্ত্রণে থাকা অ্যাড্রেসগুলোতে স্থানান্তর করা হয়।

যেহেতু প্রক্রিয়াটি ভোটদান বা পুরস্কার-সংক্রান্ত পদক্ষেপ হিসেবে ছদ্মবেশে থাকে, তাই অনেক ভুক্তভোগী হয়তো তাৎক্ষণিকভাবে বিপদটি চিনতে পারেন না।

ওয়ালেট সংযোগের পেছনের আসল ঝুঁকি

একটি ক্রিপ্টোকারেন্সি ওয়ালেটকে কোনো অবিশ্বস্ত ওয়েবসাইটের সাথে সংযুক্ত করার গুরুতর পরিণতি হতে পারে। অনেক ব্যবহারকারী ভুলবশত মনে করেন যে শুধু ওয়ালেট সংযুক্ত করাই নিরাপদ, কিন্তু ক্ষতিকারক প্ল্যাটফর্মগুলো প্রায়শই লেনদেন অনুমোদনের উপর নির্ভর করে, যা আক্রমণকারীদের তহবিলে প্রবেশাধিকার দেয়।

ভুক্তভোগী অনুরোধ করা পদক্ষেপটিতে অনুমোদন দেওয়ার পর, প্রতারকরা নিম্নলিখিত কাজগুলো করতে সক্ষম হতে পারে:

  • ভুক্তভোগীর অবহিত সম্মতি ছাড়াই ওয়ালেট থেকে ক্রিপ্টোকারেন্সি স্থানান্তর করা হয়েছে।
  • ভবিষ্যতে অননুমোদিত সম্পদ স্থানান্তরের অনুমতি সংগ্রহ করুন।
  • ওয়ালেটে সংরক্ষিত মূল্যবান টোকেন, এনএফটি বা অন্যান্য ডিজিটাল সম্পদ তুলে নিন।
  • এই আক্রমণগুলোর সবচেয়ে ক্ষতিকর দিকগুলোর মধ্যে একটি হলো ব্লকচেইন লেনদেনের প্রকৃতি। ক্রিপ্টোকারেন্সি স্থানান্তর সাধারণত অপরিবর্তনীয়। একবার কোনো প্রতারক-নিয়ন্ত্রিত ওয়ালেটে সম্পদ স্থানান্তরিত হয়ে গেলে, তা পুনরুদ্ধার করা প্রায়শই অত্যন্ত কঠিন এবং অনেক ক্ষেত্রে অসম্ভব হয়ে পড়ে।

    কেন ক্রিপ্টোকারেন্সি প্রতারকদের প্রধান লক্ষ্যবস্তু হয়ে থাকে

    ক্রিপ্টোকারেন্সি খাত সাইবার অপরাধীদের ক্রমাগত আকর্ষণ করে চলেছে, কারণ এটি মূল্যবান ডিজিটাল সম্পদকে একটি বিকেন্দ্রীভূত পরিকাঠামোর সাথে একত্রিত করে। প্রচলিত ব্যাংকিং ব্যবস্থার বিপরীতে, ক্রিপ্টোকারেন্সি লেনদেনে প্রায়শই এমন কোনো কেন্দ্রীভূত সুরক্ষাব্যবস্থার অভাব থাকে যা জালিয়াতিপূর্ণ লেনদেনকে বাতিল করতে সক্ষম।

    বেশ কিছু বৈশিষ্ট্য ক্রিপ্টো ইকোসিস্টেমকে প্রতারকদের কাছে বিশেষভাবে আকর্ষণীয় করে তোলে:

    • লেনদেনগুলো সাধারণত অপরিবর্তনীয় হয়।
    • সম্পদ মিনিটের মধ্যে বিশ্বব্যাপী স্থানান্তর করা যায়।
    • ব্যবহারকারীরা প্রায়শই ওয়ালেট সংযোগের মাধ্যমে সরাসরি ওয়েবসাইটগুলির সাথে যোগাযোগ করে।
    • নতুন প্রকল্প, টোকেন উন্মোচন এবং পুরস্কার প্রচারাভিযান সোশ্যাল ইঞ্জিনিয়ারিংয়ের সুযোগ তৈরি করে।
    • ব্লকচেইন প্রযুক্তির কারিগরি জটিলতার কারণে অনভিজ্ঞ ব্যবহারকারীদের পক্ষে প্রতারণামূলক কার্যকলাপ শনাক্ত করা কঠিন হতে পারে।

    প্রতারকরা প্রায়শই এয়ারড্রপ, গভর্নেন্স ভোট, স্টেকিং রিওয়ার্ড এবং টোকেন ডিস্ট্রিবিউশন ইভেন্টকে ঘিরে তৈরি হওয়া উত্তেজনাকে কাজে লাগায়, কারণ এই ধরনের প্রচারণাগুলো ব্যবহারকারীদের বৈধতা পুঙ্খানুপুঙ্খভাবে যাচাই না করেই দ্রুত পদক্ষেপ নিতে উৎসাহিত করে।

    প্রতারকদের দ্বারা ব্যবহৃত সাধারণ বিতরণ পদ্ধতি

    vote-getgrass.app-এর মতো প্রতারণামূলক ক্রিপ্টোকারেন্সি পেজগুলো খুব কমই একটিমাত্র বিতরণ মাধ্যমের ওপর নির্ভর করে। সাইবার অপরাধীরা সাধারণত হ্যাক হওয়া সোশ্যাল মিডিয়া অ্যাকাউন্ট, ভুয়া প্রকল্পের ঘোষণা এবং বিভ্রান্তিকর বিজ্ঞাপন প্রচারণার মাধ্যমে এই ধরনের প্রতারণা ছড়িয়ে থাকে।

    ভুক্তভোগীরা এক্স (টুইটার) এবং ডিসকর্ডের মতো প্ল্যাটফর্মে ভুয়া পোস্ট, সন্দেহজনক ওয়েবসাইটে প্রদর্শিত ক্ষতিকর বিজ্ঞাপন, হ্যাক হওয়া ওয়ার্ডপ্রেস পেজ, ফিশিং ইমেল, প্রতারণামূলক পপ-আপ বার্তা, অথবা ডিভাইসে ইনস্টল করা অ্যাডওয়্যার দ্বারা তৈরি নোটিফিকেশনের মাধ্যমে এই ধরনের ওয়েবসাইটের লিঙ্কের সম্মুখীন হতে পারেন।

    এই কৌশলগুলো বিশেষভাবে তৈরি করা হয়েছে এক ধরনের মিথ্যা জরুরি অবস্থা ও বৈধতার অনুভূতি সৃষ্টি করার জন্য, যা ব্যবহারকারীদের যথাযথ যাচাইকরণ ছাড়াই তাদের ওয়ালেট সংযুক্ত করার সম্ভাবনা বাড়িয়ে দেয়।

    ওয়ালেট সংযোগ করার আগে কীভাবে একটি ক্রিপ্টো ওয়েবসাইট যাচাই করবেন

    যেকোনো ক্রিপ্টোকারেন্সি ওয়ালেট সংযোগ করার আগে, ব্যবহারকারীদের স্বাধীনভাবে যাচাই করে নেওয়া উচিত যে ওয়েবসাইটটি সত্যিই সেই প্রকল্পেরই কিনা, যার প্রতিনিধিত্ব করার দাবি এটি করছে। আনুষ্ঠানিক ঘোষণাগুলো সর্বদা প্রকল্পের বৈধ ওয়েবসাইট এবং যাচাইকৃত সোশ্যাল মিডিয়া অ্যাকাউন্টের মাধ্যমে নিশ্চিত করা উচিত।

    যেকোনো অপ্রত্যাশিত ভোটিং ইভেন্ট, পুরস্কার বণ্টনের প্রস্তাব, টোকেন দাবি বা এয়ারড্রপ ক্যাম্পেইনের সত্যতা নির্ভরযোগ্য সূত্রের মাধ্যমে নিশ্চিত না হওয়া পর্যন্ত সতর্কতার সাথে বিবেচনা করা উচিত। ব্যবহারকারীদের অনুমোদন করার আগে ওয়ালেটের সমস্ত অনুমতি এবং লেনদেনের অনুরোধগুলোও সাবধানে পর্যালোচনা করা উচিত।

    চূড়ান্ত মূল্যায়ন

    Vote-getgrass.app একটি প্রতারণামূলক ওয়েবসাইট যা নিরীহ ব্যবহারকারীদের কাছ থেকে ক্রিপ্টোকারেন্সি চুরি করার চেষ্টায় আসল Grass প্ল্যাটফর্মের ছদ্মবেশ ধারণ করে। একটি নকল '$GRASS রিওয়ার্ডস অ্যালোকেশন প্রপোজাল' প্রচার করে এবং ওয়ালেট সংযোগে উৎসাহিত করার মাধ্যমে, সাইটটি ভিজিটরদের এমন ক্ষতিকর লেনদেনে অনুমোদন দিতে প্ররোচিত করে, যার ফলে ডিজিটাল সম্পদ স্থায়ীভাবে হারিয়ে যেতে পারে।

    এই ওয়েবসাইটটি গ্রাস (Grass), গ্রাস.আইও (grass.io), বা অন্য কোনো বৈধ কোম্পানি, সংস্থা বা প্রকল্পের সাথে যুক্ত নয়। যে কেউ এই পৃষ্ঠাটি দেখলে, তার উচিত ওয়ালেট সংযোগ করা থেকে বিরত থাকা, যেকোনো লেনদেনের অনুরোধ অনুমোদন করা থেকে বিরত থাকা এবং অবিলম্বে সাইটটি ছেড়ে চলে যাওয়া।

    লোড হচ্ছে...