আমেরিকান এক্সপ্রেস - সাইন-ইন প্রচেষ্টা ব্লক করা হয়েছে কেলেঙ্কারী
সাইবার অপরাধীরা প্রায়শই বিশ্বস্ত ব্র্যান্ডের পরিচিতিকে কাজে লাগিয়ে অজ্ঞ ব্যবহারকারীদের সংবেদনশীল তথ্য প্রকাশের জন্য প্রলুব্ধ করে। 'আমেরিকান এক্সপ্রেস - সাইন-ইন প্রচেষ্টা ব্লক করা হয়েছে' কেলেঙ্কারী এই কৌশলের একটি প্রধান উদাহরণ। এই ইমেলগুলি আমেরিকান এক্সপ্রেসের নিরাপত্তা সতর্কতার ছদ্মবেশ ধারণ করে, দাবি করে যে একটি সন্দেহজনক সাইন-ইন প্রচেষ্টা ব্লক করা হয়েছে এবং প্রাপককে তাৎক্ষণিক ব্যবস্থা নেওয়ার জন্য অনুরোধ করে।
এটা বোঝা অত্যন্ত গুরুত্বপূর্ণ যে এই বার্তাগুলি সম্পূর্ণরূপে প্রতারণামূলক। এগুলি আমেরিকান এক্সপ্রেস বা কোনও বৈধ কোম্পানি, সংস্থা বা পরিষেবা প্রদানকারীর সাথে সম্পর্কিত নয়। এই জালিয়াতির চূড়ান্ত লক্ষ্য হল প্রাপকদের অনলাইন ব্যাংকিং শংসাপত্র, ব্যক্তিগত তথ্য বা আর্থিক তথ্য প্রকাশ করার জন্য প্রতারণা করা।
সুচিপত্র
কেলেঙ্কারী কীভাবে কাজ করে
সাধারণত, এই ফিশিং ইমেলগুলিতে 'আমরা আপনার অ্যাকাউন্টে একটি সন্দেহজনক সাইন-ইন ব্লক করেছি' এর মতো একটি বিষয়বস্তু থাকে এবং এগুলি গুরুত্বপূর্ণ সুরক্ষা বিজ্ঞপ্তি হিসাবে তৈরি করা হয়। বার্তাটি প্রাপককে জানায় যে তাদের অ্যাকাউন্টটি ফ্ল্যাগ করা হয়েছে এবং জরুরি যাচাইকরণের প্রয়োজন।
এই ইমেলগুলির লিঙ্কগুলিতে ক্লিক করলে ব্যবহারকারীরা প্রায়শই আমেরিকান এক্সপ্রেস লগইন পৃষ্ঠার অনুকরণ করে এমন একটি ফিশিং ওয়েবসাইটে পুনঃনির্দেশিত হন। একবার শংসাপত্র প্রবেশ করানোর পরে, সেগুলি সাইবার অপরাধীদের দ্বারা ধরা পড়ে এবং আর্থিক জালিয়াতি বা পরিচয় চুরির জন্য ব্যবহার করা যেতে পারে। ভবিষ্যতের কেলেঙ্কারীর পুনরাবৃত্তিতে, এই ফিশিং সাইটগুলি সম্পূর্ণরূপে কার্যকর লগইন পোর্টাল হিসাবেও কাজ করতে পারে, যা সনাক্তকরণকে আরও কঠিন করে তোলে।
এই কেলেঙ্কারিতে পতনের সম্ভাব্য ঝুঁকি
এই ধরণের ইমেল বিশ্বাস করলে বিভিন্ন ধরণের গুরুতর পরিণতি হতে পারে, যার মধ্যে রয়েছে:
- আর্থিক অ্যাকাউন্টে অননুমোদিত প্রবেশাধিকার এবং প্রতারণামূলক লেনদেন।
- যেকোনো ব্যক্তিগতভাবে শনাক্তযোগ্য তথ্য (PII) এবং সংবেদনশীল তথ্য প্রকাশ।
- ইমেলে থাকা সংযুক্তি বা ডাউনলোড লিঙ্কের মাধ্যমে ম্যালওয়্যার সংক্রমণ।
ম্যালওয়্যার বিভিন্ন ফর্ম্যাটে আসতে পারে: ZIP বা RAR আর্কাইভ, এক্সিকিউটেবল ফাইল (EXE, RUN), অথবা ডকুমেন্ট (PDF, Microsoft Office, OneNote, JavaScript, ইত্যাদি)। কিছু ফাইল স্বয়ংক্রিয়ভাবে সংক্রমণ শুরু করে, আবার অন্যদের অতিরিক্ত ব্যবহারকারীর পদক্ষেপের প্রয়োজন হয়, যেমন অফিস ফাইলগুলিতে ম্যাক্রো সক্ষম করা বা এমবেডেড লিঙ্কগুলিতে ক্লিক করা।
একটি সুপরিকল্পিত ফিশিং ইমেল সনাক্তকরণ
সব জালিয়াতি ইমেল খারাপভাবে ডিজাইন করা হয় না বা ত্রুটিপূর্ণ হয় না। কিছু ইমেল বিশ্বস্ত সত্তা থেকে বৈধ যোগাযোগ হিসাবে প্রদর্শিত হওয়ার জন্য পেশাদারভাবে ফর্ম্যাট করা হয়। আমেরিকান এক্সপ্রেস জালিয়াতির মতো ফিশিং প্রচেষ্টার সাধারণ লক্ষণগুলি এখানে দেওয়া হল:
- তাৎক্ষণিক পদক্ষেপের জন্য চাপ দেওয়া তাৎক্ষণিক ভাষা।
ইমেলটি পেশাদার দেখালেও ব্যবহারকারীদের সন্দেহ পোষণ করা উচিত, কারণ সাইবার অপরাধীরা ক্রমবর্ধমানভাবে এমন বার্তা তৈরি করছে যা বৈধ যোগাযোগ থেকে প্রায় আলাদা করা যায় না।
নিজেকে রক্ষা করার পদক্ষেপ
যদি আপনি ইতিমধ্যেই কোনও সন্দেহজনক সাইটে শংসাপত্র প্রবেশ করিয়ে থাকেন, তাহলে অবিলম্বে পদক্ষেপ নিন:
- সম্ভাব্যভাবে প্রভাবিত সমস্ত অ্যাকাউন্টের পাসওয়ার্ড পরিবর্তন করুন।
- ক্ষতিগ্রস্ত অ্যাকাউন্টগুলির বিষয়ে অফিসিয়াল সহায়তা চ্যানেলগুলিকে অবহিত করুন।
- ব্যক্তিগত বা আর্থিক তথ্য প্রকাশ পেলে সংশ্লিষ্ট কর্তৃপক্ষের সাথে যোগাযোগ করার কথা বিবেচনা করুন।
সতর্ক থাকার মাধ্যমে এবং 'আমেরিকান এক্সপ্রেস - সাইন-ইন প্রচেষ্টা ব্লক করা হয়েছে'-এর মতো জালিয়াতির কৌশলগুলি বোঝার মাধ্যমে, ব্যবহারকারীরা পরিচয় চুরি, আর্থিক ক্ষতি এবং ম্যালওয়্যার সংক্রমণের ঝুঁকি কমাতে পারেন।