পূর্ব যাচাইকরণ সতর্কতা কেলেঙ্কারির অবহেলা
সাইবার নিরাপত্তা পেশাদাররা 'পূর্ব যাচাইকরণ সতর্কতা অবহেলা' কেলেঙ্কারিটিকে একটি বৃহৎ আকারের ফিশিং প্রচারণার অংশ হিসেবে চিহ্নিত করেছেন যার লক্ষ্য ভুক্তভোগীদের ইমেল লগইন শংসাপত্র চুরি করা। এই প্রতারণামূলক ইমেলগুলি জরুরি এবং অফিসিয়াল দেখানোর জন্য তৈরি করা হয়, ব্যবহারকারীদের তাদের অ্যাকাউন্টে অ্যাক্সেস হারানোর ভয়কে কাজে লাগাতে।
সুচিপত্র
অ্যাকাউন্ট সতর্কতার ছদ্মবেশে প্রতারণামূলক বার্তা
প্রতারণামূলক ইমেলগুলিতে প্রায়শই 'তাৎক্ষণিক পদক্ষেপ প্রয়োজন: [email_address] অপসারণের জন্য চিহ্নিত' - এই ধরণের উদ্বেগজনক বিষয়বস্তু ব্যবহার করা হয়। তারা দাবি করে যে যাচাইকরণের অনুরোধ উপেক্ষা করার কারণে প্রাপকের মেলবক্স শীঘ্রই মুছে ফেলা হবে। বার্তাটি ব্যবহারকারীকে স্থায়ীভাবে মুছে ফেলা এড়াতে তাদের অ্যাকাউন্ট 'যাচাই' করার আহ্বান জানায়, যা ক্ষতিগ্রস্থদের দ্রুত পদক্ষেপ নিতে বাধ্য করার জন্য জরুরিতার একটি মিথ্যা ধারণা তৈরি করে।
এটা মনে রাখা গুরুত্বপূর্ণ যে এই ইমেলগুলি কোনও বৈধ কোম্পানি, সংস্থা বা পরিষেবা প্রদানকারীর সাথে সম্পর্কিত নয়। বার্তাগুলিতে করা দাবিগুলি সম্পূর্ণ মিথ্যা, এবং এগুলি কেবলমাত্র সন্দেহাতীত ব্যবহারকারীদের সংবেদনশীল তথ্য প্রকাশ করার জন্য প্রলুব্ধ করার জন্য তৈরি করা হয়েছে।
বৈধ লগইন পোর্টালের ছদ্মবেশে ফিশিং পৃষ্ঠাগুলি
এই জালিয়াতি ইমেলগুলিতে থাকা লিঙ্কগুলি ব্যবহারকারীদের এমন প্রতারণামূলক ওয়েবসাইটগুলিতে পুনঃনির্দেশিত করে যা খাঁটি ইমেল সাইন-ইন পৃষ্ঠাগুলির অনুকরণ করে। ভুক্তভোগীরা তাদের পরিচয়পত্র প্রবেশ করানোর পরে, এই তথ্যটি তাৎক্ষণিকভাবে অভিযানের পিছনে থাকা স্ক্যামারদের কাছে পাঠানো হয়। চুরি হওয়া পরিচয়পত্রগুলির মাধ্যমে, সাইবার অপরাধীরা কেবল ভুক্তভোগীর ইমেলই নয়, সোশ্যাল মিডিয়া, অনলাইন ব্যাংকিং এবং ডিজিটাল ওয়ালেট সহ অন্যান্য লিঙ্কযুক্ত অ্যাকাউন্টগুলিও ঝুঁকিপূর্ণ করতে পারে।
কেলেঙ্কারিতে পতনের পরিণতি
যখন সাইবার অপরাধীরা কোনও ব্যক্তির ইমেল অ্যাকাউন্টে অ্যাক্সেস পায়, তখন তারা এটি বিভিন্ন উপায়ে কাজে লাগাতে পারে:
- চুরি করা অ্যাকাউন্টের অপব্যবহারের মধ্যে অন্তর্ভুক্ত থাকতে পারে:
- পরিচিতদের কাছ থেকে অর্থ বা অনুদান আদায়ের জন্য ভুক্তভোগীর ছদ্মবেশ ধারণ করা।
- শেয়ার করা লিঙ্ক বা সংযুক্তির মাধ্যমে প্রতারণামূলক পরিষেবা প্রচার করা বা ম্যালওয়্যার ছড়িয়ে দেওয়া।
- ই-কমার্স বা আর্থিক প্ল্যাটফর্মের মতো সংযুক্ত পরিষেবাগুলিতে অ্যাক্সেস অর্জন করা।
- ভুক্তভোগীদের জন্য সম্ভাব্য ফলাফলের মধ্যে রয়েছে:
- পরিচয় চুরি এবং গোপনীয়তা লঙ্ঘন।
- অননুমোদিত লেনদেন বা প্রতারণামূলক কেনাকাটা।
স্প্যাম প্রচারণার সাথে যুক্ত ম্যালওয়্যার ঝুঁকি
এই ধরণের স্ক্যাম ইমেলগুলি কেবল ফিশিংয়ের জন্যই ব্যবহৃত হয় না, এগুলি ম্যালওয়্যার বিতরণের একটি সাধারণ ভেক্টরও। এই ধরণের ইমেলগুলিতে থাকা ক্ষতিকারক সংযুক্তি বা লিঙ্কগুলি ক্ষতিকারক সফ্টওয়্যার সরবরাহ করতে পারে যা খোলার পরে ডিভাইসগুলিকে সংক্রামিত করতে পারে। এই ফাইলগুলি প্রায়শই সাধারণ ফর্ম্যাটে প্রদর্শিত হয় যেমন:
- আর্কাইভ (জিপ, আরএআর)
- এক্সিকিউটেবল (EXE, RUN)
- ডকুমেন্টস (পিডিএফ, ওয়ার্ড, ওয়াননোট)
- স্ক্রিপ্ট (জাভাস্ক্রিপ্ট ফাইল)
এমনকি কেবল একটি সংক্রামিত সংযুক্তি খোলার পরেও ম্যালওয়্যার ডাউনলোড শুরু হতে পারে। অন্যান্য ক্ষেত্রে, ব্যবহারকারীদের ফাইলের সাথে ইন্টারঅ্যাক্ট করতে হবে, উদাহরণস্বরূপ, মাইক্রোসফ্ট অফিস ডকুমেন্টে ম্যাক্রো সক্ষম করা বা OneNote-এ এমবেডেড কন্টেন্টে ক্লিক করা, সংক্রমণ শৃঙ্খল শুরু করতে।
প্রতারিত হলে কীভাবে প্রতিক্রিয়া জানাবেন
যারা ভুয়া পেজে তাদের লগইন শংসাপত্র প্রবেশ করিয়েছেন তাদের অবিলম্বে ব্যবস্থা নেওয়া উচিত। হ্যাক করা অ্যাকাউন্টের সাথে সংযুক্ত সমস্ত পাসওয়ার্ড পরিবর্তন করুন এবং প্রভাবিত পরিষেবাগুলির অফিসিয়াল সহায়তা দলকে অবহিত করুন। এটি করলে আরও অপব্যবহার রোধ করা যেতে পারে।
অনুরূপ হুমকির বিরুদ্ধে নিরাপদ থাকা
যেহেতু 'পূর্ববর্তী যাচাইকরণ সতর্কতা অবহেলা'-এর মতো ফিশিং ইমেলগুলি ব্যাপক এবং প্রায়শই বিশ্বাসযোগ্য, তাই ব্যবহারকারীদের সতর্ক থাকতে হবে। যেকোনো অপ্রত্যাশিত যাচাইকরণ বিজ্ঞপ্তি বা সতর্কতামূলক ইমেলকে সন্দেহের চোখে দেখুন, বিশেষ করে যেগুলি তাৎক্ষণিক পদক্ষেপ নেওয়ার জন্য অনুরোধ করে বা অ্যাকাউন্ট মুছে ফেলার হুমকি দেয়।
সন্দেহজনক লিঙ্কে ক্লিক করা বা অজানা প্রেরকদের কাছ থেকে সংযুক্তি ডাউনলোড করা এড়িয়ে চলুন এবং সর্বদা অফিসিয়াল পরিষেবা পোর্টালের মাধ্যমে সরাসরি এই ধরনের সতর্কতা যাচাই করুন। সতর্কতা অবলম্বন করে, ব্যবহারকারীরা তাদের গোপনীয়তা, আর্থিক সম্পদ এবং ডিজিটাল পরিচয় ক্ষতিকারক ব্যক্তিদের হাত থেকে রক্ষা করতে পারেন।