হুমকি ডাটাবেস ফিশিং অনুমোদিত বেতনের পরিমাণ কেলেঙ্কারি

অনুমোদিত বেতনের পরিমাণ কেলেঙ্কারি

তথাকথিত অনুমোদিত বেতন পরিমাণের ইমেলগুলি একটি ফিশিং প্রচারণার অংশ যা ভুক্তভোগীদের ব্যক্তিগত এবং অ্যাকাউন্টের শংসাপত্র চুরি করার লক্ষ্যে কাজ করে। এই বার্তাগুলি ব্যবহারকারীদের 'অনুমোদিত অক্টোবর বেতন' বা অনুরূপ অর্থপ্রদানের নিশ্চয়তা সম্পর্কে অবহিত করার ভান করে। বাস্তবে, এগুলি প্রতারণামূলক ইমেল যা সংবেদনশীল তথ্য সংগ্রহের জন্য ডিজাইন করা প্রতারণামূলক ওয়েবসাইটগুলিতে নিয়ে যায়। গুরুত্বপূর্ণভাবে, এই ইমেলগুলি কোনও বৈধ কোম্পানি, সংস্থা বা পরিষেবা প্রদানকারীদের সাথে সম্পর্কিত নয় - এগুলি ব্যবহারকারীদের তাদের ডেটা ছেড়ে দেওয়ার জন্য প্রতারণামূলক প্রচেষ্টা।

কেলেঙ্কারী কীভাবে কাজ করে

প্রতারণামূলক ইমেলগুলি বিশ্বাসযোগ্য দেখানোর চেষ্টা করে দাবি করে যে প্রেরককে প্রাপকের নিরাপদ প্রেরক তালিকার মাধ্যমে যাচাই করা হয়েছে। তারা ব্যবহারকারীকে তাদের 'অনুমোদিত বেতন'র জন্য অভিনন্দন জানায় এবং যাচাইকরণ বা স্বাক্ষরের জন্য একটি লিঙ্কযুক্ত নথি খোলার নির্দেশ দেয়। বার্তাটিতে সাধারণত বলা হয় যে অর্থ বিভাগ নথিটি ভাগ করেছে এবং প্রাপকের ইমেল ঠিকানা এটিতে অ্যাক্সেস মঞ্জুর করে।

এমবেডেড 'ওপেন ডকুমেন্ট' বোতামটি একটি ভুয়া লগইন পৃষ্ঠায় নিয়ে যায় যা প্রাপকের ইমেল প্রদানকারীর ছদ্মবেশ ধারণ করে — উদাহরণস্বরূপ, একটি ভুয়া জিমেইল বা আউটলুক সাইন-ইন পৃষ্ঠা। ভুক্তভোগীরা তাদের শংসাপত্র প্রবেশ করানোর পরে, স্ক্যামাররা তাৎক্ষণিকভাবে তাদের ধরে ফেলে এবং সংশ্লিষ্ট অ্যাকাউন্টে সম্পূর্ণ অ্যাক্সেস পায়।

পরিচয়পত্র চুরি হওয়ার পর কী ঘটে

যখন সাইবার অপরাধীরা কোনও ইমেল অ্যাকাউন্টের নিয়ন্ত্রণ দখল করে, তখন তারা কেবল বার্তা পড়ার চেয়েও অনেক বেশি কিছু করতে পারে। তারা হাইজ্যাক করা অ্যাকাউন্টটি ব্যবহার করতে পারে:

  • ভুক্তভোগীর পরিচিতিদের কাছে ফিশিং বা ম্যালওয়্যারযুক্ত বার্তা পাঠান।
  • সংরক্ষিত সংবেদনশীল তথ্য অনুসন্ধান করুন, যেমন ব্যাঙ্কের বিবরণ বা শনাক্তকরণ নথি।
  • একই ইমেলের সাথে সংযুক্ত অন্যান্য অনলাইন অ্যাকাউন্ট অ্যাক্সেস করুন, যার মধ্যে রয়েছে ব্যাংকিং, সোশ্যাল মিডিয়া বা গেমিং প্ল্যাটফর্ম।

ক্ষতি দ্রুত বাড়তে পারে — পরিচয় চুরি এবং আর্থিক জালিয়াতি থেকে শুরু করে বৃহৎ আকারের ডেটা এক্সপোজার পর্যন্ত।

অনুমোদিত বেতনের পরিমাণ কেলেঙ্কারির সতর্কতামূলক লক্ষণ

  • বেতন অনুমোদন বা পেমেন্ট যাচাইয়ের দাবি করে অযাচিত ইমেল।
  • প্রেরক 'যাচাইকৃত' অথবা আপনার নিরাপদ প্রেরক তালিকা থেকে এসেছেন এমন বার্তা।
  • নিশ্চিতকরণের জন্য নথি খোলার বা স্বাক্ষর করার জন্য জরুরি অনুরোধ।
  • যেসব লিঙ্ক সাইন-ইন পৃষ্ঠাগুলিতে নিয়ে যায় এবং বৈধ ইমেল ডোমেন থেকে সামান্য আলাদা।
  • দুর্বল বিন্যাস, বিশ্রী বাক্যবিন্যাস, অথবা ব্যাকরণগত অসঙ্গতি।

যদি আপনি এই বৈশিষ্ট্যগুলির কোনওটি লক্ষ্য করেন, তাহলে লিঙ্কগুলিতে ক্লিক করবেন না বা সংযুক্তি খুলবেন না - বার্তাটি অবিলম্বে মুছে ফেলুন।

জাল ইমেল থেকে ম্যালওয়্যারের ঝুঁকি

ফিশিং ছাড়াও, এই প্রতারণামূলক বার্তাগুলি ম্যালওয়্যারও সরবরাহ করতে পারে। আক্রমণকারীরা বিভিন্ন ফর্ম্যাটে সংক্রামিত ফাইল সংযুক্ত বা লিঙ্ক করতে পারে: আর্কাইভ (ZIP, RAR), এক্সিকিউটেবল (EXE), অফিস ডকুমেন্ট, PDF, অথবা স্ক্রিপ্ট ফাইল। কিছু দূষিত ফাইল খোলার সময় স্বয়ংক্রিয়ভাবে কার্যকর হয়, অন্যদের ইন্টারঅ্যাকশনের প্রয়োজন হয় — উদাহরণস্বরূপ, একটি Word ডকুমেন্টে ম্যাক্রো সক্ষম করা। এই ধরনের কন্টেন্টে ক্লিক করলে ম্যালওয়্যার সংক্রমণ শুরু হতে পারে যা সিস্টেমকে ক্ষতিগ্রস্ত করে, ডেটা চুরি করে, অথবা আক্রমণকারীদের রিমোট কন্ট্রোল প্রদান করে।

আপনি যদি কেলেঙ্কারির সাথে যোগাযোগ করে থাকেন তবে কী কী পদক্ষেপ নিতে হবে

আপনার হ্যাক হওয়া ইমেল অ্যাকাউন্ট এবং একই শংসাপত্র ব্যবহার করে অন্য যেকোনো অ্যাকাউন্টের পাসওয়ার্ড অবিলম্বে পরিবর্তন করুন।

  • এটি সমর্থন করে এমন সমস্ত পরিষেবাতে মাল্টি-ফ্যাক্টর অথেনটিকেশন (MFA) সক্ষম করুন।
  • সন্দেহজনক কার্যকলাপ বা অপরিচিত বার্তাগুলির জন্য আপনার প্রেরিত এবং ইনবক্স ফোল্ডারগুলি পর্যালোচনা করুন।
  • প্রযোজ্য হলে, আপনার প্রতিষ্ঠানের আইটি বা নিরাপত্তা দলকে অবহিত করুন।
  • সম্ভাব্য সংক্রমণ সনাক্ত করতে আপনার ডিভাইসে একটি নামী অ্যান্টি-ম্যালওয়্যার স্ক্যান চালান।

ইমেল-ভিত্তিক প্রতারণার বিরুদ্ধে নিরাপদ থাকা

অনুমোদিত বেতন জালিয়াতির মতো ফিশিং প্রচারণাগুলি জরুরিতা, বিশ্বাস এবং কৌতূহলের উপর নির্ভর করে। সর্বদা অফিসিয়াল চ্যানেল ব্যবহার করে আপনার নিয়োগকর্তা বা আর্থিক বিভাগের সাথে সরাসরি অর্থপ্রদান- বা নথি-সম্পর্কিত ইমেলগুলি যাচাই করুন। লিঙ্কগুলির আসল গন্তব্য পরীক্ষা করতে, আপনার সফ্টওয়্যার আপডেট রাখতে এবং সম্ভাব্য হুমকি সনাক্ত করতে স্বনামধন্য সুরক্ষা সমাধানের উপর নির্ভর করতে লিঙ্কগুলির উপর হোভার করুন।

System Messages

The following system messages may be associated with অনুমোদিত বেতনের পরিমাণ কেলেঙ্কারি:

Subject: Approved Salary For October

This sender has been verified from your safe sender list.

Congratulations!

Please view the Approved Amount for October Salary, sign below Document for reference

Open Document

Note: Your email address grants access to this Document.
Docs for ********: Create and edit documents online.
You have received this email because finance department shared a document with you.

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...