আমাদের অফিস 365 ওয়েবমেইল সার্ভার ইমেল কেলেঙ্কারিতে ভাইরাস অনুপ্রবেশ
ডিজিটাল যোগাযোগ ব্যক্তিগত এবং পেশাগত জীবনের জন্য অত্যন্ত গুরুত্বপূর্ণ এই যুগে, ফিশিং স্ক্যামগুলি পরিশীলিততা এবং প্রতারণার মাধ্যমে বিকশিত হচ্ছে। সন্দেহাতীত ব্যবহারকারীদের লক্ষ্য করে তৈরি করা সর্বশেষ স্কিমগুলির মধ্যে একটি হল 'আমাদের অফিস 365 ওয়েবমেইল সার্ভারে ভাইরাস অনুপ্রবেশ'। এই ফিশিং প্রচারণাটি ভয় এবং তাড়াহুড়োকে কাজে লাগানোর জন্য তৈরি করা হয়েছে, যা প্রাপকদের মিথ্যা অজুহাতে সংবেদনশীল পরিচয়পত্র প্রকাশ করতে বাধ্য করে। এটি মনে রাখা গুরুত্বপূর্ণ যে এই স্ক্যাম ইমেলগুলি কোনও বৈধ কোম্পানি, পরিষেবা প্রদানকারী বা নিরাপত্তা সংস্থার সাথে সংযুক্ত নয়।
সুচিপত্র
দ্য হুক: ভুয়া আইটি নিরাপত্তা সতর্কতা
এই জালিয়াতি সাধারণত একটি ইমেলের আকারে আসে যেখানে দাবি করা হয় যে এটি একটি অভ্যন্তরীণ আইটি সুরক্ষা দল থেকে এসেছে। বার্তাটিতে অভিযোগ করা হয়েছে যে প্রাপকের অফিস 365 ওয়েবমেইল সার্ভারে একটি ভাইরাস সনাক্ত করা হয়েছে। ব্যবহারকারীকে পদক্ষেপ নিতে উৎসাহিত করার জন্য, ইমেলটিতে তাদের 'সার্ভার সুইপ শুরু করুন' লেবেলযুক্ত একটি বোতামে ক্লিক করার জন্য অনুরোধ করা হয়েছে, যা সনাক্ত হওয়া হুমকিটি অপসারণের জন্য অনুমিত হয়।
বৈধতার ভ্রম আরও বাড়িয়ে, ইমেলটিতে প্রায়শই একটি সংযুক্তি থাকে যার নাম অফিসিয়াল কিছুর মতো, যেমন:
'HBL#SLHK2106063MBL#নতুন_অর্ডার20240807file.shtml'
ফাইলের নাম ভিন্ন হতে পারে, তবে এগুলো একই ক্ষতিকারক উদ্দেশ্য পূরণ করে: ব্যবহারকারীদের এমন প্রতারণামূলক ওয়েবসাইটে পুনঃনির্দেশিত করা যা মাইক্রোসফটের লগইন পৃষ্ঠার অনুকরণ করে।
দ্য ট্র্যাপ: লগইন শংসাপত্র সংগ্রহ
লিঙ্কটিতে ক্লিক করলে অথবা সংযুক্তিটি খুললে একটি ভুয়া মাইক্রোসফট সাইন-ইন পৃষ্ঠা অথবা একটি জাল লগইন ফর্ম দেখা যায়। এগুলো অফিসিয়াল মাইক্রোসফট লগইন পোর্টালের সাথে সাদৃশ্যপূর্ণ করে তৈরি করা হয়, যার ফলে একজন সন্দেহাতীত ব্যবহারকারীর পক্ষে জালিয়াতি শনাক্ত করা কঠিন হয়ে পড়ে। একবার ভুক্তভোগী তাদের লগইন শংসাপত্র প্রবেশ করলে, তথ্য সরাসরি সাইবার অপরাধীদের কাছে পাঠানো হয়।
সেখান থেকে, পরিণতি গুরুতর হতে পারে। একজন ব্যক্তির ইমেল অ্যাকাউন্টে অ্যাক্সেস আক্রমণকারীদের অনুমতি দিতে পারে:
- ব্যক্তিগত এবং আর্থিক তথ্য চুরি করা।
- ব্যবসায়িক নথি এবং সংবেদনশীল ফাইলগুলিতে অ্যাক্সেস পান।
- আরও ফিশিং আক্রমণের জন্য যোগাযোগের তালিকা সংগ্রহ করুন।
- ভবিষ্যতের প্রতারণায় ভুক্তভোগীর ছদ্মবেশ ধারণ করুন।
যদি হ্যাক হওয়া শংসাপত্রগুলি বিভিন্ন প্ল্যাটফর্মে পুনঃব্যবহার করা হয়, যা একটি সাধারণ ভুল, তাহলে সাইবার অপরাধীরা একাধিক অ্যাকাউন্টে প্রবেশ করতে পারে, যার ফলে ক্ষতি আরও বেড়ে যেতে পারে।
ফিশিং ইমেলের সাধারণ বৈশিষ্ট্য
এই ধরণের ফিশিং ইমেলগুলিতে প্রায়শই স্বতন্ত্র বৈশিষ্ট্য থাকে যা ব্যবহারকারীদের সেগুলি চিনতে এবং এড়াতে সাহায্য করতে পারে:
নিজেকে রক্ষা করুন: কী করবেন এবং কী এড়িয়ে চলবেন
যদি আপনি এই ধরণের সন্দেহজনক ইমেলের সম্মুখীন হন, তাহলে সবচেয়ে নিরাপদ পদক্ষেপ হল কোনও লিঙ্কে ক্লিক না করে বা সংযুক্তি ডাউনলোড না করেই তা অবিলম্বে মুছে ফেলা। কোনও অপরিচিত বা পুনঃনির্দেশিত ওয়েব পৃষ্ঠায় লগইন শংসাপত্র ইনপুট করবেন না। সন্দেহ হলে, আপনার প্রকৃত আইটি বিভাগের সাথে বার্তাগুলি যাচাই করুন অথবা অফিসিয়াল যোগাযোগ চ্যানেল ব্যবহার করুন।
এই সহজ টিপসগুলি অনুসরণ করে সতর্ক থাকুন:
- প্রতিটি অ্যাকাউন্টের জন্য শক্তিশালী, অনন্য পাসওয়ার্ড ব্যবহার করুন।
- যখনই সম্ভব মাল্টি-ফ্যাক্টর অথেনটিকেশন (MFA) সক্ষম করুন।
- অ্যান্টিভাইরাস এবং সফটওয়্যার আপডেট রাখুন।
- অযাচিত ইমেল সম্পর্কে সন্দেহ পোষণ করুন, বিশেষ করে যেগুলি জরুরি পদক্ষেপের জন্য অনুরোধ করে।
ফাইনাল শব্দ
'ভাইরাস ইনট্র্রুশন ইনটু আওয়ার অফিস ৩৬৫ ওয়েবমেইল সার্ভার' ইমেল কেলেঙ্কারিটি ফিশিংয়ের একটি পাঠ্যপুস্তক উদাহরণ, যা ব্যবহারকারীদের শোষণ করার জন্য ভয়, তাড়াহুড়ো এবং ছদ্মবেশ ব্যবহার করে। এই কেলেঙ্কারিগুলি কীভাবে কাজ করে তা বোঝা এবং সতর্কতা চিহ্নগুলি জানা আপস এড়াতে গুরুত্বপূর্ণ। ক্লিক করার আগে সর্বদা যাচাই করুন এবং মনে রাখবেন: বৈধ সংস্থাগুলি কখনই আপনাকে সন্দেহজনক লিঙ্ক বা সংযুক্তির মাধ্যমে অ্যাকাউন্ট কার্যকলাপ যাচাই করতে বলবে না।