অ্যামাজন - আপনার প্যাকেজটি ইমেল কেলেঙ্কারীতে পৌঁছে দেওয়া হয়েছিল
আজকের হুমকির প্রেক্ষাপটে অপ্রত্যাশিত ইমেল মোকাবেলা করার সময় সতর্ক থাকা অত্যন্ত গুরুত্বপূর্ণ। সাইবার অপরাধীরা নিয়মিতভাবে সুপরিচিত ব্র্যান্ডের ছদ্মবেশ ধারণ করে ব্যবহারকারীদের দূষিত লিঙ্কে ক্লিক করতে বা ক্ষতিকারক ফাইল ডাউনলোড করতে প্রতারণা করে। তথাকথিত 'অ্যামাজন - আপনার প্যাকেজ বিতরণ করা হয়েছে' বার্তাগুলি এই কৌশলের একটি প্রধান উদাহরণ। এই ইমেলগুলি কোনও বৈধ কোম্পানি, সংস্থা বা সত্তার সাথে সম্পর্কিত নয় এবং তাদের সাথে যোগাযোগ করলে প্রাপকরা গুরুতর নিরাপত্তা ঝুঁকির সম্মুখীন হতে পারেন।
'অ্যামাজন - আপনার প্যাকেজটি পৌঁছে দেওয়া হয়েছে' কেলেঙ্কারির সংক্ষিপ্তসার
ইনফোসেক বিশেষজ্ঞরা যারা এই ইমেলগুলি পরীক্ষা করেছেন তারা নিশ্চিত করেছেন যে এগুলি প্রতারণামূলক। বার্তাগুলি ডেলিভারি বিজ্ঞপ্তি হিসাবে উপস্থাপন করে এবং প্রাপকদের এমন একটি লিঙ্কে ক্লিক করার জন্য প্রলুব্ধ করার চেষ্টা করে যা একটি অবিশ্বস্ত ওয়েবসাইটে নিয়ে যায়। চূড়ান্ত লক্ষ্য হল ব্যবহারকারীদের ক্ষতিকারক সফ্টওয়্যার ডাউনলোড করতে প্ররোচিত করা।
কোনও প্রকৃত শিপিং তথ্য প্রদানের পরিবর্তে, ইমেলগুলি একটি পরিচিত ব্র্যান্ড নামের উপর আস্থা কাজে লাগানোর জন্য ডিজাইন করা হয়েছে। প্রাপকদের এই বার্তাগুলি উপেক্ষা করার এবং অবিলম্বে মুছে ফেলার জন্য দৃঢ়ভাবে পরামর্শ দেওয়া হচ্ছে।
কেলেঙ্কারীর বার্তা কীভাবে গঠন করা হয়
প্রতারণামূলক ইমেলগুলিতে সাধারণত দাবি করা হয় যে একটি অ্যামাজন প্যাকেজ সরাসরি একজন বাসিন্দার কাছে পৌঁছে দেওয়া হয়েছে। তারা প্রায়শই একটি নির্দিষ্ট পণ্যের তালিকা তৈরি করে, যেমন 'TOSY Magnet Pyramid Stone', এবং বার্তাটিকে খাঁটি করে তোলার জন্য এটিকে একাধিক টুকরো এবং আকার অন্তর্ভুক্ত করে বর্ণনা করে।
বিশ্বাসযোগ্যতা বৃদ্ধির জন্য, ইমেলগুলি প্রাপকদের আমন্ত্রণ জানাতে পারে:
- ডেলিভারির বিবরণ দেখুন।
- জিনিসপত্র ফেরত দিন বা প্রতিস্থাপন করুন।
- ডেলিভারি সম্পর্কে মতামত দিন।
এই সমস্ত বিকল্পগুলি ক্লিকযোগ্য ক্রিয়া হিসাবে উপস্থাপিত হয়, যা প্রাপককে ক্ষতিকারক লিঙ্কের দিকে ঠেলে দেয়।
লিঙ্কে ক্লিক করার পর কী ঘটে
'ডেলিভারি দেখুন' বোতামে ক্লিক করলে ব্যবহারকারী একটি প্রতারণামূলক ওয়েবসাইটে পুনঃনির্দেশিত হন। গবেষকরা আবিষ্কার করেছেন যে এই সাইটটি একটি জাভা ফাইল ডাউনলোড শুরু করে এবং একাধিক নিরাপত্তা বিক্রেতা এটিকে ক্ষতিকারক হিসেবে চিহ্নিত করেছে।
এই আচরণটি দৃঢ়ভাবে ইঙ্গিত দেয় যে এই জালিয়াতিটি ম্যালওয়্যার বিতরণের জন্য ব্যবহৃত হচ্ছে। ফাইলটি কোনও বৈধ ডেলিভারি ডকুমেন্ট বা রসিদ নয়, এটি একটি সম্ভাব্য সংক্রমণ বাহক।
এই প্রচারণার সাথে সম্পর্কিত ম্যালওয়্যারের প্রকারভেদ
এই ইমেলের পিছনে থাকা সাইবার অপরাধীরা বিভিন্ন ধরণের ম্যালওয়্যার ছড়িয়ে দেওয়ার জন্য এগুলি ব্যবহার করতে পারে, যার মধ্যে রয়েছে:
- স্পাইওয়্যার, যা গোপনে ব্যবহারকারীর কার্যকলাপ পর্যবেক্ষণ করে
এই হুমকিগুলির যেকোনো একটি গুরুতর পরিণতি ডেকে আনতে পারে, যার মধ্যে রয়েছে গোপনীয়তা আক্রমণ থেকে শুরু করে সম্পূর্ণ সিস্টেমের আপস।
ভুক্তভোগীদের জন্য সম্ভাব্য পরিণতি
এই জালিয়াতির ফাঁদে পা দিলে পরিচয় চুরি, আর্থিক ক্ষতি, অ্যাকাউন্ট হাইজ্যাক, ডেটা এনক্রিপশন, অথবা ব্যক্তিগত বা কর্পোরেট ডিভাইসে দীর্ঘমেয়াদী অননুমোদিত অ্যাক্সেস হতে পারে। একবার ম্যালওয়্যার ইনস্টল হয়ে গেলে, আক্রমণকারীরা সংবেদনশীল তথ্য সংগ্রহ করতে পারে, কার্যক্রম ব্যাহত করতে পারে, অথবা আরও আক্রমণ শুরু করার জন্য আপোসপ্রাপ্ত সিস্টেম ব্যবহার করতে পারে।
এই কারণে, ইমেলগুলিকে সর্বদা অবিশ্বস্ত বলে গণ্য করা উচিত।
ক্ষতিকারক ইমেলগুলিতে ব্যবহৃত সাধারণ কৌশলগুলি
এই ধরণের জালিয়াতি প্রচারণা প্রায়শই দুটি প্রধান সংক্রমণ পদ্ধতির উপর নির্ভর করে:
- ক্ষতিকারক সংযুক্তি, ওয়ার্ড বা এক্সেল ডকুমেন্ট, পিডিএফ, এক্সিকিউটেবল, আর্কাইভ ফাইল (জিপ বা আরএআর), স্ক্রিপ্ট, অথবা আইএসও ইমেজের ছদ্মবেশে
- প্রতারণামূলক লিঙ্ক, যা স্বয়ংক্রিয়ভাবে ম্যালওয়্যার ডাউনলোড করে এমন ওয়েবসাইটগুলিতে পুনঃনির্দেশিত করে বা ব্যবহারকারীদের ম্যানুয়ালভাবে এটি চালাতে প্ররোচিত করে
বেশিরভাগ ক্ষেত্রে, সংক্রমণ কেবল তখনই ঘটে যখন প্রাপক লিঙ্ক বা সংযুক্তির সাথে যোগাযোগ করেন, যা সতর্কতামূলক আচরণ কতটা গুরুত্বপূর্ণ তা তুলে ধরে।
চূড়ান্ত নিরাপত্তা পরামর্শ
'অ্যামাজন - আপনার প্যাকেজ ডেলিভার করা হয়েছে' ইমেলগুলি ডেলিভারি নোটিফিকেশনের আড়ালে প্রাপকদের ম্যালওয়্যার ডাউনলোড করার জন্য প্রতারণা করার একটি স্পষ্ট প্রচেষ্টা। যেহেতু তারা কোনও বৈধ পরিষেবার সাথে সংযুক্ত নয়, তাই সবচেয়ে নিরাপদ প্রতিকার হল সেগুলিকে উপেক্ষা করা, কোনও লিঙ্কে ক্লিক করা এড়িয়ে চলা এবং অবিলম্বে সেগুলি মুছে ফেলা। অযাচিত বার্তাগুলির প্রতি সচেতনতা এবং সন্দেহ বজায় রাখা ইমেল-ভিত্তিক সাইবার হুমকির বিরুদ্ধে সবচেয়ে কার্যকর প্রতিরক্ষাগুলির মধ্যে একটি।