ICloud পেমেন্ট পদ্ধতিতে কেলেঙ্কারি প্রত্যাখ্যান
ইমেলের সাথে যোগাযোগের সময় সতর্ক থাকা অপরিহার্য, কারণ সাইবার অপরাধীরা প্রায়শই তাদের স্কিমগুলিকে জরুরি পরিষেবা বিজ্ঞপ্তি হিসাবে ছদ্মবেশ ধারণ করে। তথাকথিত iCloud পেমেন্ট মেথড ডিক্লাইনড স্ক্যাম হল একটি স্পষ্ট উদাহরণ যে কীভাবে প্রতারকরা ডেটা হারানো এবং অ্যাকাউন্ট নিষ্ক্রিয় করার বিষয়ে মিথ্যা হুমকি দিয়ে প্রাপকদের দ্রুত পদক্ষেপ নেওয়ার জন্য চাপ দেওয়ার চেষ্টা করে।
সুচিপত্র
জরুরি সতর্কতার ছদ্মবেশে একটি প্রতারণামূলক বার্তা
নিরাপত্তা বিশ্লেষকরা নিশ্চিত করেছেন যে 'iCloud পেমেন্ট পদ্ধতি প্রত্যাখ্যান' ইমেলগুলি সম্পূর্ণরূপে জাল। তারা মিথ্যা দাবি করে যে একজন ব্যবহারকারীর ক্লাউড স্টোরেজ পূর্ণ এবং সংশ্লিষ্ট পেমেন্ট পদ্ধতি ব্যর্থ হয়েছে, যার অর্থ হল তিন দিনের মধ্যে সাবস্ক্রিপশন পুনর্নবীকরণ করতে হবে, অন্যথায় সংরক্ষিত ডেটা অদৃশ্য হয়ে যাবে। এই বার্তাগুলি কোনও বৈধ কোম্পানি, সংস্থা বা পরিষেবা প্রদানকারীর সাথে সম্পর্কিত নয়, যার মধ্যে আসল iCloud প্ল্যাটফর্ম বা এর ডেভেলপারও অন্তর্ভুক্ত।
কীভাবে প্রতারণামূলক বার্তাটি ভুক্তভোগীদের কারসাজি করার চেষ্টা করে
প্রায়শই উদ্বেগজনক বিষয়বস্তুর নিচে পাঠানো ইমেলগুলিতে বলা হয় যে অ্যাকাউন্টটি আসন্ন নিষ্ক্রিয়করণের ইঙ্গিত দেওয়া হয়, এবং দাবি করা হয় যে অর্থপ্রদান ব্যর্থতার কারণে ডেটা আর ব্যাকআপ করা হচ্ছে না। প্রাপকদের তাদের বিলিং তথ্য আপডেট করতে বলা হয় যাতে যোগাযোগ, নথি, ছবি, ভিডিও এবং অন্যান্য সঞ্চিত জিনিসপত্র হারানো এড়াতে পারে। এই প্রতিটি দাবিই বানোয়াট, এবং চাপের কৌশলটি ইচ্ছাকৃতভাবে আতঙ্ক সৃষ্টি করার জন্য তৈরি করা হয়েছে।
পর্দার আড়ালে: একটি অ্যাফিলিয়েট স্কিম
তদন্তের সময়, গবেষকরা আবিষ্কার করেন যে প্রচারণাটি একটি অ্যাফিলিয়েট স্ক্যাম হিসেবে পরিচালিত হয়েছিল। ভুক্তভোগীদের একটি ভুয়া iCloud পোর্টালে পরিচালিত করার পরিবর্তে, লিঙ্ক করা পৃষ্ঠাটি জাল দাবিগুলি পুনরায় প্রকাশ করে এবং তারপরে ব্যবহারকারীদের টোটাল ড্রাইভ নামক একটি সম্পর্কহীন ক্লাউড স্টোরেজ পরিষেবার চেকআউট পৃষ্ঠায় ফরোয়ার্ড করে। প্রতারকরা অসৎ উপায়ে ব্যবহারকারীদের একটি আসল পরিষেবাতে প্রেরণ করে কমিশন অর্জনের চেষ্টা করেছিল। যদিও পরীক্ষিত নমুনাগুলি সরাসরি আর্থিক তথ্য সংগ্রহ করেনি, এই ধরনের স্কিমগুলির কাঠামো ভবিষ্যতে পুনরাবৃত্তিগুলিকে ফিশিং পৃষ্ঠাগুলিতে নিয়ে যাওয়া সম্পূর্ণরূপে সম্ভব করে তোলে যা প্রতারণামূলক লেনদেনের জন্য কার্ডের বিবরণ সংগ্রহ করতে সক্ষম।
ভুক্তভোগীদের জন্য সম্ভাব্য পরিণতি
এই ইমেলগুলিতে বিশ্বাস করলে ব্যবহারকারীরা গোপনীয়তা লঙ্ঘন, আর্থিক ক্ষতি, ডিভাইস সংক্রমণ এবং পরিচয় চুরি সহ অসংখ্য ঝুঁকির সম্মুখীন হন। যদি কেউ স্ক্যামারদের ব্যক্তিগত বা আর্থিক তথ্য সরবরাহ করে থাকে, তাহলে তাদের অবিলম্বে সংশ্লিষ্ট কর্তৃপক্ষকে অবহিত করা উচিত। যারা অ্যাকাউন্টের শংসাপত্র প্রকাশ করেছেন তাদের অবশ্যই বিলম্ব না করে পাসওয়ার্ড পরিবর্তন করতে হবে এবং প্রভাবিত পরিষেবাগুলির অফিসিয়াল সহায়তা দলকে সতর্ক করতে হবে।
সতর্কতা চিহ্নগুলি চিনতে পারা
প্রতারণামূলক ইমেল প্রচারণা প্রায়শই অ্যাফিলিয়েট স্কিমের বাইরেও কেলেঙ্কারী প্রচার করে, যেমন ফিশিং অপারেশন, রিফান্ড প্রতারণা, সেক্সটর্শন প্রচেষ্টা এবং প্রযুক্তি-সহায়তা জালিয়াতি। এগুলি র্যানসমওয়্যার, ট্রোজান এবং অন্যান্য বিপজ্জনক পেলোড সহ ম্যালওয়্যার বিতরণেও গুরুত্বপূর্ণ ভূমিকা পালন করে। যদিও অনেক কেলেঙ্কারী ইমেলে স্পষ্ট ব্যাকরণগত ত্রুটি থাকে, অন্যগুলি বিশ্বস্ত প্রতিষ্ঠানগুলিকে বিশ্বাসযোগ্যভাবে অনুকরণ করার জন্য যথেষ্ট পালিশ করা হয়, যার ফলে সতর্কতার সাথে যাচাই-বাছাই করা অপরিহার্য হয়ে পড়ে।
ব্যবহারকারীদের যেসব সাধারণ সতর্কতামূলক পদক্ষেপের দিকে নজর রাখা উচিত, তার মধ্যে রয়েছে:
- অস্বাভাবিকভাবে কম সময়ের মধ্যে অ্যাকাউন্ট মুছে ফেলা, স্থগিত করা বা নিষ্ক্রিয় করা হবে বলে দাবি।
- এমবেডেড বোতাম বা লিঙ্কের মাধ্যমে তাৎক্ষণিক পদক্ষেপ নেওয়ার আহ্বান জানানো বার্তা।
ক্ষতিকারক সংযুক্তি এবং লিঙ্ক কৌশল
ক্ষতিকারক সফটওয়্যার ছড়িয়ে দেওয়ার জন্য ম্যালস্প্যাম ব্যাপকভাবে ব্যবহৃত হয়। আক্রমণকারীরা প্রায়শই বৈধ নথি, ব্যাংকিং নোটিশ, সফ্টওয়্যার আপডেট বা ইনভয়েসের ছদ্মবেশে ফাইল সংযুক্ত করে বা লিঙ্ক করে। এই ফাইলগুলি ZIP বা RAR আর্কাইভ, এক্সিকিউটেবল প্রোগ্রাম, PDF ফাইল, OneNote ডকুমেন্ট, জাভাস্ক্রিপ্ট ফাইল বা অফিস ডকুমেন্টের মতো ফর্ম্যাটে প্রদর্শিত হতে পারে।
ফাইল-ভিত্তিক হুমকি সাধারণত ব্যবহারকারীর মিথস্ক্রিয়ার উপর নির্ভর করে। উদাহরণস্বরূপ, কিছু অফিস ফাইল ব্যবহারকারীদের ম্যাক্রো সক্ষম করতে অনুরোধ করে, অন্যদিকে OneNote ডকুমেন্টের জন্য এমবেডেড উপাদানগুলিতে ক্লিক করার প্রয়োজন হয়। এই ধরণের পদক্ষেপ নেওয়া হয়ে গেলে, ম্যালওয়্যার-ডেলিভারি প্রক্রিয়াটি শুরু হয়।
ব্যবহারকারীরা কীভাবে তাদের এক্সপোজার কমাতে পারেন
সতর্ক আচরণ অনুশীলন করা সবচেয়ে শক্তিশালী প্রতিরক্ষা। জরুরি ইমেলের উত্তর দেওয়ার আগে, এমবেডেড লিঙ্কের পরিবর্তে একটি অফিসিয়াল ওয়েবসাইটের মাধ্যমে বার্তাটি যাচাই করুন। অযাচিত সংযুক্তিগুলির সাথে যোগাযোগ করা এড়িয়ে চলুন, এমনকি যখন সেগুলি ক্ষতিকারক বলে মনে হয়।
মূল সুরক্ষা পদক্ষেপগুলির মধ্যে রয়েছে:
- নিরাপত্তা সফটওয়্যার সক্রিয় এবং আপডেট রাখা।
- অ্যাকাউন্টের এক্সপোজার সীমিত করতে শক্তিশালী, অনন্য পাসওয়ার্ড এবং মাল্টি-ফ্যাক্টর প্রমাণীকরণ ব্যবহার করা।
সতর্ক থাকার মাধ্যমে এবং উদ্বেগজনক দাবির চাপ প্রতিরোধ করার মাধ্যমে, ব্যবহারকারীরা iCloud Payment Method Declined Scam-এর মতো কারসাজিমূলক প্রকল্পের শিকার হওয়ার ঝুঁকি উল্লেখযোগ্যভাবে হ্রাস করে।