সামাজিক নিরাপত্তা প্রশাসন কেলেঙ্কারি
সাইবার নিরাপত্তা গবেষকরা সোশ্যাল সিকিউরিটি অ্যাডমিনিস্ট্রেশন (SSA) স্ক্যাম নামে পরিচিত একটি দূষিত অভিযানের উন্মোচন করেছেন - এটি একটি প্রতারণামূলক প্রচারণা যা বৈধ মার্কিন যুক্তরাষ্ট্রের সোশ্যাল সিকিউরিটি অ্যাডমিনিস্ট্রেশনের ছদ্মবেশে কাজ করে। প্রতারণামূলক ওয়েবসাইটটি দাবি করে যে ব্যবহারকারীরা তাদের সোশ্যাল সিকিউরিটি স্টেটমেন্ট ডাউনলোড করতে বা দেখতে পারেন, তাদের আয়ের রেকর্ড এবং অবসরকালীন সুবিধার অনুমানের মতো গুরুত্বপূর্ণ আর্থিক আপডেটের প্রতিশ্রুতি দিয়ে প্রলুব্ধ করে। বাস্তবে, এই স্ক্যামের সাথে প্রকৃত SSA বা কোনও বৈধ সংস্থার কোনও সম্পর্ক নেই।
সুচিপত্র
স্ক্যামের কারসাজির নকশা
এই প্রতারণামূলক পৃষ্ঠাটি ব্যবহারকারীদের বোঝানোর চেষ্টা করে যে তাদের সামাজিক নিরাপত্তা বিবৃতি পর্যালোচনার জন্য প্রস্তুত। এটি সাধারণত দর্শকদের জানায় যে ডকুমেন্টটি তাদের ডিভাইসে 'ডাউনলোড' করা হয়েছে এবং যদি ডাউনলোড স্বয়ংক্রিয়ভাবে শুরু না হয় তবে তাদের প্রদত্ত লিঙ্কে ক্লিক করার নির্দেশ দেয়। এই লিঙ্কটি একটি রিমোট অ্যাক্সেস প্রোগ্রাম ডাউনলোডের দিকে নিয়ে যায়, একটি টুল যা সাইবার অপরাধীদের শিকারের কম্পিউটারের উপর সরাসরি নিয়ন্ত্রণ প্রদান করে।
স্ক্যামাররা জরুরিতা এবং ব্যক্তিগতকরণের উপর জোর দেয় - পরামর্শ দেয় যে বিবৃতিটি পর্যালোচনা করা ব্যবহারকারীদের তাদের সুবিধা সর্বাধিক করতে সাহায্য করবে - যাতে মিথস্ক্রিয়ার সম্ভাবনা বৃদ্ধি পায়। এই মনস্তাত্ত্বিক কৌশলগুলি সন্দেহ দূর করার জন্য এবং নিরাপত্তার সাথে আপস করে এমন তাড়াহুড়োমূলক পদক্ষেপ নেওয়ার জন্য ডিজাইন করা হয়েছে।
লুকানো পেলোড: রিমোট অ্যাক্সেস সফটওয়্যার
ভুক্তভোগীরা আসলে যা ডাউনলোড করে তা কোনও বিবৃতি নয় বরং বৈধ সফ্টওয়্যারের ছদ্মবেশে একটি রিমোট অ্যাক্সেস টুল (RAT)। একবার ইনস্টল হয়ে গেলে, এই সফ্টওয়্যার আক্রমণকারীদের নিম্নলিখিত ক্ষমতা দেয়:
- ব্যবহারকারীর কার্যকলাপ পর্যবেক্ষণ করুন এবং সংবেদনশীল তথ্য চুরি করুন।
- অ্যান্টিভাইরাস প্রোগ্রামগুলি আনইনস্টল বা অক্ষম করুন।
- ট্রোজান, র্যানসমওয়্যার এবং ক্রিপ্টোকারেন্সি মাইনার সহ অতিরিক্ত ম্যালওয়্যার ইনস্টল করুন।
- তহবিল স্থানান্তরের জন্য ব্যাংকিং বা ডিজিটাল ওয়ালেট অ্যাকাউন্ট অ্যাক্সেস করুন।
এই ধরনের প্রোগ্রামগুলি মূলত ভুক্তভোগীর কম্পিউটারকে সাইবার অপরাধীদের জন্য একটি নিয়ন্ত্রিত শেষ বিন্দুতে পরিণত করে, যা ব্যবহারকারীর সচেতনতা ছাড়াই ক্রমাগত শোষণকে সক্ষম করে।
ঝুঁকিপূর্ণ তথ্য
সোশ্যাল সিকিউরিটি অ্যাডমিনিস্ট্রেশন স্ক্যামের লক্ষ্য হল বিস্তৃত গোপনীয় তথ্য সংগ্রহ করা যা পরবর্তীতে বিক্রি বা অপব্যবহার করা যেতে পারে। নিম্নলিখিত ধরণের তথ্য বিশেষভাবে চাওয়া হয়:
- অ্যাকাউন্টের শংসাপত্র:
- ব্যক্তিগত এবং আর্থিক তথ্য:
- আইডি কার্ডের বিবরণ, পাসপোর্ট স্ক্যান, অথবা অন্যান্য শনাক্তকরণ নথি।
- ক্রেডিট এবং ডেবিট কার্ড নম্বর, সংশ্লিষ্ট যাচাইকরণ ডেটা সহ।
এই চুরি করা তথ্য পরিচয় চুরি, অননুমোদিত আর্থিক কার্যকলাপ, অথবা অন্যান্য দীর্ঘমেয়াদী গোপনীয়তা লঙ্ঘনের কারণ হতে পারে।
বিস্তৃত হুমকির ল্যান্ডস্কেপ
গবেষকরা জোর দিয়ে বলেন যে এই ধরণের অনলাইন জালিয়াতি অসংখ্য বৈচিত্র্যের মধ্যে আসে — জাল সফ্টওয়্যার আপডেট থেকে শুরু করে প্রতারণামূলক প্রযুক্তি সহায়তা স্কিম পর্যন্ত। যদিও তাদের নির্দিষ্ট পদ্ধতি ভিন্ন হতে পারে, তাদের চূড়ান্ত লক্ষ্য স্থির থাকে: ব্যবহারকারীদের প্রতারণা করে এমন কাজ সম্পাদন করা যা সাইবার অপরাধীদের জন্য রাজস্ব তৈরি করে।
অনলাইনে প্রতারণার প্রচারণা চালানোর কিছু সাধারণ মাধ্যম নিচে দেওয়া হল:
সাধারণ জালিয়াতি বিতরণ পদ্ধতি:
- দুর্বৃত্ত বিজ্ঞাপন নেটওয়ার্ক এবং ক্ষতিকারক পুনঃনির্দেশনা।
- ইমেল, এসএমএস, অথবা সোশ্যাল মিডিয়ার মাধ্যমে স্প্যাম প্রচারণা চালানো।
- ভুয়া ব্রাউজার বিজ্ঞপ্তি এবং অনুপ্রবেশকারী পপ-আপ।
- টাইপোস্কোয়াটিং — যেখানে স্ক্যামাররা বৈধ ডোমেনের মতো URL ব্যবহার করে।
- অ্যাডওয়্যার যা ব্যবহারকারীদের প্রতারণামূলক সাইটগুলিতে পুনঃনির্দেশিত করে।
কীভাবে নিরাপদ থাকবেন
সামাজিক নিরাপত্তা প্রশাসন কেলেঙ্কারিতে পা দিলে গুরুতর পরিণতি হতে পারে — যার মধ্যে রয়েছে সিস্টেমের ক্ষতি, আর্থিক ক্ষতি, গোপনীয়তা লঙ্ঘন এবং পরিচয় চুরি। যদি আপনি ইতিমধ্যেই এই ধরনের কোনও পৃষ্ঠার সাথে যোগাযোগ করে থাকেন বা সন্দেহজনক সফ্টওয়্যার ইনস্টল করে থাকেন, তাহলে অবিলম্বে নামী অ্যান্টি-ম্যালওয়্যার সরঞ্জাম ব্যবহার করে একটি সম্পূর্ণ সিস্টেম স্ক্যান করুন।
সর্বদা মনে রাখবেন যে কোনও বৈধ সংস্থা বা পরিষেবা প্রদানকারী, যার মধ্যে প্রকৃত মার্কিন সামাজিক নিরাপত্তা প্রশাসনও অন্তর্ভুক্ত, ব্যবহারকারীদের তাদের বিবৃতি বা সুবিধার তথ্য অ্যাক্সেস করার জন্য ফাইল ডাউনলোড করতে বলবে না। অযাচিত অনলাইন প্রম্পটের প্রতি সতর্কতা এবং সন্দেহ বজায় রাখাই এই ধরণের প্রতারণার বিরুদ্ধে সর্বোত্তম প্রতিরক্ষা।