ছবি ও নথি মুছে ফেলা হবে - এই মর্মে ইমেইল স্ক্যাম
অপ্রত্যাশিত ইমেল, যেগুলোতে অবিলম্বে ব্যবস্থা নেওয়ার দাবি করা হয়, সেগুলোকে সবসময় সতর্কতার সাথে বিবেচনা করা উচিত, বিশেষ করে যখন সেগুলোতে ব্যক্তিগত ফাইল, সাবস্ক্রিপশন বা অ্যাকাউন্ট সংক্রান্ত সতর্কতা জড়িত থাকে। সাইবার অপরাধীরা প্রায়শই ভয় এবং জরুরি অবস্থার সুযোগ নিয়ে প্রাপকদের ক্ষতিকর লিঙ্কে ক্লিক করতে বা প্রতারণামূলক ওয়েবসাইটে প্রবেশ করতে চাপ দেয়। এর একটি সাম্প্রতিক উদাহরণ হলো 'ফটো ও ডকুমেন্ট মুছে ফেলা হবে' ইমেল স্ক্যাম, যা আর্থিক লাভের জন্য ব্যবহারকারীদের সন্দেহজনক পেজে নিয়ে যাওয়ার উদ্দেশ্যে তৈরি একটি প্রতারণামূলক অভিযান।
এই ইমেলগুলো কোনো বৈধ ক্লাউড স্টোরেজ প্রদানকারী, প্রযুক্তি সংস্থা বা অনুমোদিত প্রতিষ্ঠানের সাথে সংযুক্ত নয়। প্রাপকদের প্রভাবিত করার জন্য পুরো প্রচারণাটি মনগড়া সতর্কবার্তা এবং প্রতারণামূলক বিপণন কৌশলের উপর নির্ভর করে।
সুচিপত্র
গুরুত্বপূর্ণ ফাইল সংরক্ষণের মিথ্যা প্রতিশ্রুতি
প্রতারণামূলক ইমেলগুলো একটি ক্লাউড পরিষেবা প্রদানকারীর কাছ থেকে আসা জরুরি বিজ্ঞপ্তি হিসেবে ছদ্মবেশ ধারণ করে। এগুলোতে দাবি করা হয় যে প্রাপকের অ্যাকাউন্টটি 'যাচাইবিহীন' হয়ে গেছে এবং নিষ্ক্রিয়তা নীতি বা সার্ভার রক্ষণাবেক্ষণ পদ্ধতির কারণে সংরক্ষিত ছবি, ভিডিও এবং নথিগুলো মুছে ফেলার জন্য নির্ধারিত হয়েছে।
ফাইল মুছে যাওয়া ঠেকাতে প্রাপকদেরকে তাদের অ্যাকাউন্টের কার্যকলাপের অবস্থা নিশ্চিত করার মাধ্যমে অবিলম্বে পদক্ষেপ নিতে নির্দেশ দেওয়া হয়। বার্তাগুলিতে সাধারণত 'আমার ফাইলগুলি রাখুন' বা এই জাতীয় লেবেলযুক্ত একটি বোতাম বা লিঙ্ক থাকে, যা এই ভ্রম তৈরি করে যে মূল্যবান ব্যক্তিগত তথ্য ঝুঁকির মধ্যে রয়েছে।
প্রকৃতপক্ষে, কোনো ফাইল বিপদের মুখে নেই এবং কোনো বৈধ পরিষেবা অ্যাকাউন্ট মুছে ফেলার বিষয়ে প্রাপকের সাথে যোগাযোগ করার চেষ্টা করছে না। ইমেলগুলো সম্পূর্ণ প্রতারণামূলক এবং এগুলো শুধুমাত্র বিভ্রান্তিকর ওয়েবসাইটের দিকে ট্র্যাফিক বাড়ানোর জন্য তৈরি করা হয়েছে।
লিঙ্কে ক্লিক করার পর কী হয়
প্রদত্ত লিঙ্কগুলিতে ক্লিক করলে ব্যবহারকারীদেরকে বিভ্রান্তিকর পৃষ্ঠায় পাঠিয়ে দেওয়া হয়, যেখানে উদ্বেগজনক বিজ্ঞপ্তি প্রদর্শিত হয়। এই পৃষ্ঠাগুলিতে প্রায়শই দাবি করা হয় যে, অর্থপ্রদানের তথ্যের মেয়াদ শেষ হয়ে গেছে, ক্লাউড স্টোরেজে প্রবেশাধিকার বন্ধ করে দেওয়া হয়েছে, সাবস্ক্রিপশন নবায়ন ব্যর্থ হয়েছে, অথবা স্টোরেজের ধারণক্ষমতা অতিক্রম করা হয়েছে।
সাইটগুলো দর্শকদের নিম্নলিখিত বিকল্পগুলো বেছে নিতে চাপ দেয়:
- এখনই আপগ্রেড ও ঠিক করুন
- এখনই নবায়ন করুন
- সাবস্ক্রিপশন নবায়ন করুন
এই বাটনগুলো সাধারণত ব্যবহারকারীদের একাধিক সন্দেহজনক পেজে পাঠিয়ে দেয়, যেগুলোতে অ্যাফিলিয়েট ট্র্যাকিং আইডেন্টিফায়ার থাকে। যখনই ভিজিটররা কোনো সার্ভিসের জন্য সাইন আপ করে, সাবস্ক্রিপশন কেনে বা অন্য কোনো অর্থ উপার্জনের কাজ সম্পন্ন করে, তখনই এই ক্যাম্পেইনের পেছনের প্রতারকরা লাভবান হয়।
কিছু ক্ষেত্রে, এই পুনঃনির্দেশগুলো শেষ পর্যন্ত বৈধ পণ্য বা পরিষেবার দিকে নিয়ে যেতে পারে। তবে, বিপণনের এই পদ্ধতিটি নিজেই প্রতারণামূলক এবং অননুমোদিত। স্বনামধন্য ব্যবসা প্রতিষ্ঠানগুলো মনগড়া অ্যাকাউন্ট সতর্কতা, ভুয়া মুছে ফেলার বিজ্ঞপ্তি বা বিভ্রান্তিকর ওয়েবসাইটের মাধ্যমে তাদের পণ্যের প্রচার করে না।
এই কেলেঙ্কারির পেছনের আসল উদ্দেশ্য
প্রচলিত ফিশিং ক্যাম্পেইনগুলো যেখানে শুধুমাত্র পাসওয়ার্ড চুরির উপর মনোযোগ দেয়, তার থেকে ভিন্ন এই স্ক্যামটি মূলত একটি অ্যাফিলিয়েট প্রতারণা পরিকল্পনা হিসেবে কাজ করে। আক্রমণকারীরা কারসাজিপূর্ণ রেফারেল সিস্টেমের মাধ্যমে কমিশন আদায়ের জন্য মনগড়া অ্যাকাউন্টের সমস্যাকে কাজে লাগায়।
আতঙ্ক সৃষ্টির মাধ্যমে এই প্রতারণাটি সফল হয়। অনেক প্রাপক ব্যক্তিগত স্মৃতি, নথি বা ক্লাউডে সংরক্ষিত ডেটা হারানোর ভয়ে বার্তাটি ভালোভাবে পরীক্ষা করার আগেই প্রতিক্রিয়া দেখান। এই মানসিক চাপ ব্যবহারকারীদের দাবির সত্যতা যাচাই না করেই নির্দেশাবলী অনুসরণ করার সম্ভাবনা বাড়িয়ে দেয়।
যদিও অ্যাফিলিয়েট অপব্যবহারের মাধ্যমে আর্থিক মুনাফা অর্জনই মূল উদ্দেশ্য বলে মনে হয়, এই প্রচারণাগুলো ব্যবহারকারীদের অতিরিক্ত সাইবার নিরাপত্তা ঝুঁকির মুখেও ফেলতে পারে।
ক্যাম্পেইনটির সাথে সম্পর্কিত সম্ভাব্য ম্যালওয়্যার ঝুঁকি
এই ধরনের প্রতারণামূলক ইমেল কখনও কখনও ম্যালওয়্যার ছড়ানোর মাধ্যম হিসেবে ব্যবহৃত হয়। সাইবার অপরাধীরা প্রায়শই প্রতারণামূলক বার্তার সাথে ক্ষতিকারক অ্যাটাচমেন্ট বা ক্ষতিকর ডাউনলোড যুক্ত করে।
ইমেল স্ক্যামের মাধ্যমে ছড়ানো সাধারণ ক্ষতিকারক ফাইলগুলোর মধ্যে রয়েছে কম্প্রেসড আর্কাইভ, এক্সিকিউটেবল প্রোগ্রাম, পিডিএফ ফাইল, ম্যাক্রোযুক্ত অফিস ডকুমেন্ট এবং স্ক্রিপ্ট-ভিত্তিক ফাইল। একবার খোলা বা চালানো হলে, এই ফাইলগুলো ভুক্তভোগীর ডিভাইসে স্পাইওয়্যার, র্যানসমওয়্যার, ব্যাংকিং ট্রোজান বা অন্যান্য ধরনের ম্যালওয়্যার ইনস্টল করতে পারে।
কিছু প্রতারণামূলক লিঙ্ক ব্যবহারকারীদের এমন আপোসকৃত বা নকল ওয়েবসাইটেও পুনঃনির্দেশিত করতে পারে, যা স্বয়ংক্রিয়ভাবে ক্ষতিকারক ডাউনলোড শুরু করার জন্য অথবা আপডেট বা নিরাপত্তা সরঞ্জামের ছদ্মবেশে ক্ষতিকারক সফ্টওয়্যার ম্যানুয়ালি ইনস্টল করতে ব্যবহারকারীদের প্রতারিত করার জন্য তৈরি করা হয়।
প্রতারণা প্রকাশকারী সতর্কীকরণ চিহ্ন
কয়েকটি সূচক ব্যবহারকারীদের প্রতারণামূলক ইমেল শনাক্ত করতে সাহায্য করতে পারে, সেগুলোর সাথে যোগাযোগ করার আগেই:
- ফাইল মুছে ফেলা বা অ্যাকাউন্ট স্থগিত করার হুমকি দিয়ে বার্তাগুলো জরুরি অবস্থা তৈরি করে।
- প্রেরকের ঠিকানা প্রায়শই কোম্পানির বৈধ ডোমেইনের সাথে মেলে না।
- লিঙ্কগুলি সন্দেহজনক বা সম্পর্কহীন ওয়েবসাইটে পুনঃনির্দেশিত করে।
- ইমেইলটিতে ব্যক্তিগত তথ্যের পরিবর্তে সাধারণ সম্ভাষণ রয়েছে।
- বার্তা জুড়ে দুর্বল ব্যাকরণ, অসামঞ্জস্যপূর্ণ ব্র্যান্ডিং বা অস্বাভাবিক বিন্যাস দেখা যেতে পারে।
- কোনো জ্ঞাত পরিষেবা সমস্যা না থাকা সত্ত্বেও অপ্রত্যাশিত সাবস্ক্রিপশন পুনর্নবীকরণের সতর্কতা প্রদর্শিত হচ্ছে।
এই বিবরণগুলো যত্নসহকারে পর্যালোচনা করলে একই ধরনের প্রতারণার শিকার হওয়ার ঝুঁকি উল্লেখযোগ্যভাবে হ্রাস পেতে পারে।
প্রতারণামূলক ইমেল প্রচারণার বিরুদ্ধে সুরক্ষা
ব্যবহারকারীদের অপরিচিত ইমেল থেকে লিঙ্কে ক্লিক করা বা অ্যাটাচমেন্ট ডাউনলোড করা থেকে বিরত থাকা উচিত, বিশেষ করে যেগুলিতে হুমকি, পেমেন্ট সংক্রান্ত সমস্যা বা অ্যাকাউন্টের জন্য জরুরি সতর্কবার্তা থাকে। সরাসরি বার্তার সাথে যোগাযোগ করার পরিবর্তে, একটি বিশ্বস্ত ব্রাউজার বুকমার্ক বা যাচাইকৃত ইউআরএল ব্যবহার করে সংশ্লিষ্ট পরিষেবা প্রদানকারীর অফিসিয়াল ওয়েবসাইটে ম্যানুয়ালি গিয়ে অ্যাকাউন্ট যাচাই করা উচিত।
ক্ষতিকারক ডাউনলোড এবং বিপজ্জনক ওয়েবসাইট শনাক্ত করতে নিরাপত্তা সফটওয়্যারও হালনাগাদ রাখা উচিত। এছাড়াও, কোনো ডিভাইস বা অ্যাকাউন্ট হ্যাক হলে মাল্টি-ফ্যাক্টর অথেনটিকেশন চালু করা এবং নিয়মিত ব্যাকআপ রাখা ক্ষতির পরিমাণ কমাতে সাহায্য করতে পারে।
চূড়ান্ত মূল্যায়ন
‘ফটো ও ডকুমেন্ট মুছে ফেলা হবে’ ইমেল স্ক্যামটি একটি প্রতারণামূলক প্রচারণা, যা প্রাপকদের বিভ্রান্তিকর ওয়েবসাইটে যেতে চাপ দেওয়ার জন্য ভুয়া ক্লাউড স্টোরেজ সতর্কবার্তা ব্যবহার করে। এই বার্তাগুলিতে মিথ্যাভাবে দাবি করা হয় যে নিষ্ক্রিয়তা, সাবস্ক্রিপশনের মেয়াদ শেষ হয়ে যাওয়া, বা অ্যাকাউন্ট যাচাইকরণের সমস্যার কারণে ফাইলগুলি মুছে যাওয়ার ঝুঁকিতে রয়েছে।
এই ইমেলগুলো কোনো বৈধ কোম্পানি, সংস্থা বা ক্লাউড পরিষেবা প্রদানকারীর সাথে সম্পর্কিত নয়। এগুলোর উদ্দেশ্য হলো ব্যবহারকারীদেরকে প্রভাবিত করে প্রতারকদের জন্য অ্যাফিলিয়েট রাজস্ব তৈরি করা এবং, কিছু ক্ষেত্রে, ভুক্তভোগীদের ম্যালওয়্যার-সম্পর্কিত হুমকির সম্মুখীন করা। জরুরি ইমেল অনুরোধের বিষয়ে সন্দিহান থাকা এবং আনুষ্ঠানিক চ্যানেলের মাধ্যমে অ্যাকাউন্ট-সম্পর্কিত সমস্ত দাবি যাচাই করা এই ক্রমবর্ধমান অত্যাধুনিক প্রতারণাগুলোর বিরুদ্ধে অপরিহার্য প্রতিরক্ষা ব্যবস্থা।