হুমকি ডাটাবেস ফিশিং সামাজিক নিরাপত্তা প্রশাসন কেলেঙ্কারি

সামাজিক নিরাপত্তা প্রশাসন কেলেঙ্কারি

সাইবার নিরাপত্তা গবেষকরা সোশ্যাল সিকিউরিটি অ্যাডমিনিস্ট্রেশন (SSA) স্ক্যাম নামে পরিচিত একটি দূষিত অভিযানের উন্মোচন করেছেন - এটি একটি প্রতারণামূলক প্রচারণা যা বৈধ মার্কিন যুক্তরাষ্ট্রের সোশ্যাল সিকিউরিটি অ্যাডমিনিস্ট্রেশনের ছদ্মবেশে কাজ করে। প্রতারণামূলক ওয়েবসাইটটি দাবি করে যে ব্যবহারকারীরা তাদের সোশ্যাল সিকিউরিটি স্টেটমেন্ট ডাউনলোড করতে বা দেখতে পারেন, তাদের আয়ের রেকর্ড এবং অবসরকালীন সুবিধার অনুমানের মতো গুরুত্বপূর্ণ আর্থিক আপডেটের প্রতিশ্রুতি দিয়ে প্রলুব্ধ করে। বাস্তবে, এই স্ক্যামের সাথে প্রকৃত SSA বা কোনও বৈধ সংস্থার কোনও সম্পর্ক নেই।

স্ক্যামের কারসাজির নকশা

এই প্রতারণামূলক পৃষ্ঠাটি ব্যবহারকারীদের বোঝানোর চেষ্টা করে যে তাদের সামাজিক নিরাপত্তা বিবৃতি পর্যালোচনার জন্য প্রস্তুত। এটি সাধারণত দর্শকদের জানায় যে ডকুমেন্টটি তাদের ডিভাইসে 'ডাউনলোড' করা হয়েছে এবং যদি ডাউনলোড স্বয়ংক্রিয়ভাবে শুরু না হয় তবে তাদের প্রদত্ত লিঙ্কে ক্লিক করার নির্দেশ দেয়। এই লিঙ্কটি একটি রিমোট অ্যাক্সেস প্রোগ্রাম ডাউনলোডের দিকে নিয়ে যায়, একটি টুল যা সাইবার অপরাধীদের শিকারের কম্পিউটারের উপর সরাসরি নিয়ন্ত্রণ প্রদান করে।

স্ক্যামাররা জরুরিতা এবং ব্যক্তিগতকরণের উপর জোর দেয় - পরামর্শ দেয় যে বিবৃতিটি পর্যালোচনা করা ব্যবহারকারীদের তাদের সুবিধা সর্বাধিক করতে সাহায্য করবে - যাতে মিথস্ক্রিয়ার সম্ভাবনা বৃদ্ধি পায়। এই মনস্তাত্ত্বিক কৌশলগুলি সন্দেহ দূর করার জন্য এবং নিরাপত্তার সাথে আপস করে এমন তাড়াহুড়োমূলক পদক্ষেপ নেওয়ার জন্য ডিজাইন করা হয়েছে।

লুকানো পেলোড: রিমোট অ্যাক্সেস সফটওয়্যার

ভুক্তভোগীরা আসলে যা ডাউনলোড করে তা কোনও বিবৃতি নয় বরং বৈধ সফ্টওয়্যারের ছদ্মবেশে একটি রিমোট অ্যাক্সেস টুল (RAT)। একবার ইনস্টল হয়ে গেলে, এই সফ্টওয়্যার আক্রমণকারীদের নিম্নলিখিত ক্ষমতা দেয়:

  • ব্যবহারকারীর কার্যকলাপ পর্যবেক্ষণ করুন এবং সংবেদনশীল তথ্য চুরি করুন।
  • অ্যান্টিভাইরাস প্রোগ্রামগুলি আনইনস্টল বা অক্ষম করুন।
  • ট্রোজান, র‍্যানসমওয়্যার এবং ক্রিপ্টোকারেন্সি মাইনার সহ অতিরিক্ত ম্যালওয়্যার ইনস্টল করুন।
  • তহবিল স্থানান্তরের জন্য ব্যাংকিং বা ডিজিটাল ওয়ালেট অ্যাকাউন্ট অ্যাক্সেস করুন।

এই ধরনের প্রোগ্রামগুলি মূলত ভুক্তভোগীর কম্পিউটারকে সাইবার অপরাধীদের জন্য একটি নিয়ন্ত্রিত শেষ বিন্দুতে পরিণত করে, যা ব্যবহারকারীর সচেতনতা ছাড়াই ক্রমাগত শোষণকে সক্ষম করে।

ঝুঁকিপূর্ণ তথ্য

সোশ্যাল সিকিউরিটি অ্যাডমিনিস্ট্রেশন স্ক্যামের লক্ষ্য হল বিস্তৃত গোপনীয় তথ্য সংগ্রহ করা যা পরবর্তীতে বিক্রি বা অপব্যবহার করা যেতে পারে। নিম্নলিখিত ধরণের তথ্য বিশেষভাবে চাওয়া হয়:

  1. অ্যাকাউন্টের শংসাপত্র:
  • ইমেল, সোশ্যাল মিডিয়া, ই-কমার্স, বিনোদন এবং আর্থিক পরিষেবা লগইন।
  • অনলাইন ব্যাংকিং এবং মানি ট্রান্সফার অ্যাকাউন্ট।
    1. ব্যক্তিগত এবং আর্থিক তথ্য:
    • আইডি কার্ডের বিবরণ, পাসপোর্ট স্ক্যান, অথবা অন্যান্য শনাক্তকরণ নথি।
    • ক্রেডিট এবং ডেবিট কার্ড নম্বর, সংশ্লিষ্ট যাচাইকরণ ডেটা সহ।

    এই চুরি করা তথ্য পরিচয় চুরি, অননুমোদিত আর্থিক কার্যকলাপ, অথবা অন্যান্য দীর্ঘমেয়াদী গোপনীয়তা লঙ্ঘনের কারণ হতে পারে।

    বিস্তৃত হুমকির ল্যান্ডস্কেপ

    গবেষকরা জোর দিয়ে বলেন যে এই ধরণের অনলাইন জালিয়াতি অসংখ্য বৈচিত্র্যের মধ্যে আসে — জাল সফ্টওয়্যার আপডেট থেকে শুরু করে প্রতারণামূলক প্রযুক্তি সহায়তা স্কিম পর্যন্ত। যদিও তাদের নির্দিষ্ট পদ্ধতি ভিন্ন হতে পারে, তাদের চূড়ান্ত লক্ষ্য স্থির থাকে: ব্যবহারকারীদের প্রতারণা করে এমন কাজ সম্পাদন করা যা সাইবার অপরাধীদের জন্য রাজস্ব তৈরি করে।

    অনলাইনে প্রতারণার প্রচারণা চালানোর কিছু সাধারণ মাধ্যম নিচে দেওয়া হল:

    সাধারণ জালিয়াতি বিতরণ পদ্ধতি:

    • দুর্বৃত্ত বিজ্ঞাপন নেটওয়ার্ক এবং ক্ষতিকারক পুনঃনির্দেশনা।
    • ইমেল, এসএমএস, অথবা সোশ্যাল মিডিয়ার মাধ্যমে স্প্যাম প্রচারণা চালানো।
    • ভুয়া ব্রাউজার বিজ্ঞপ্তি এবং অনুপ্রবেশকারী পপ-আপ।
    • টাইপোস্কোয়াটিং — যেখানে স্ক্যামাররা বৈধ ডোমেনের মতো URL ব্যবহার করে।
    • অ্যাডওয়্যার যা ব্যবহারকারীদের প্রতারণামূলক সাইটগুলিতে পুনঃনির্দেশিত করে।

    কীভাবে নিরাপদ থাকবেন

    সামাজিক নিরাপত্তা প্রশাসন কেলেঙ্কারিতে পা দিলে গুরুতর পরিণতি হতে পারে — যার মধ্যে রয়েছে সিস্টেমের ক্ষতি, আর্থিক ক্ষতি, গোপনীয়তা লঙ্ঘন এবং পরিচয় চুরি। যদি আপনি ইতিমধ্যেই এই ধরনের কোনও পৃষ্ঠার সাথে যোগাযোগ করে থাকেন বা সন্দেহজনক সফ্টওয়্যার ইনস্টল করে থাকেন, তাহলে অবিলম্বে নামী অ্যান্টি-ম্যালওয়্যার সরঞ্জাম ব্যবহার করে একটি সম্পূর্ণ সিস্টেম স্ক্যান করুন।

    সর্বদা মনে রাখবেন যে কোনও বৈধ সংস্থা বা পরিষেবা প্রদানকারী, যার মধ্যে প্রকৃত মার্কিন সামাজিক নিরাপত্তা প্রশাসনও অন্তর্ভুক্ত, ব্যবহারকারীদের তাদের বিবৃতি বা সুবিধার তথ্য অ্যাক্সেস করার জন্য ফাইল ডাউনলোড করতে বলবে না। অযাচিত অনলাইন প্রম্পটের প্রতি সতর্কতা এবং সন্দেহ বজায় রাখাই এই ধরণের প্রতারণার বিরুদ্ধে সর্বোত্তম প্রতিরক্ষা।

    System Messages

    The following system messages may be associated with সামাজিক নিরাপত্তা প্রশাসন কেলেঙ্কারি:

    SOCIAL SECURITY ADMINISTRATION

    YOUR SOCIAL SECURITY STATEMENT IS READY TO REVIEW

    Download Complete!

    If the download doesn't start, click here.

    The SSA document has been downloaded to your device.
    Please check your downloads folder
    and run your Social Security Statement Document for the optimal experience.

    MAXIMIZE YOUR BENEFITS

    Access your statement through our secure online portal for an enhanced experience. Take the time to review your information carefully and reach out to us with any questions. Your financial future matters to us!

    HIGHLIGHTS OF YOUR UPDATED STATEMENT

    Earnings Record: Review for accuracy and report any discrepancies.

    Retirement Benefit Estimates: Monthly estimates for ages 62 to 70.

    Additional Details: Information on disability benefits, Medicare, and relevant fact sheets.

    © 2025 SOCIAL SECURITY ADMINISTRATION. ALL RIGHTS RESERVED.

    চলমান

    সর্বাধিক দেখা

    লোড হচ্ছে...