অনুমোদিত বেতনের পরিমাণ কেলেঙ্কারি
তথাকথিত অনুমোদিত বেতন পরিমাণের ইমেলগুলি একটি ফিশিং প্রচারণার অংশ যা ভুক্তভোগীদের ব্যক্তিগত এবং অ্যাকাউন্টের শংসাপত্র চুরি করার লক্ষ্যে কাজ করে। এই বার্তাগুলি ব্যবহারকারীদের 'অনুমোদিত অক্টোবর বেতন' বা অনুরূপ অর্থপ্রদানের নিশ্চয়তা সম্পর্কে অবহিত করার ভান করে। বাস্তবে, এগুলি প্রতারণামূলক ইমেল যা সংবেদনশীল তথ্য সংগ্রহের জন্য ডিজাইন করা প্রতারণামূলক ওয়েবসাইটগুলিতে নিয়ে যায়। গুরুত্বপূর্ণভাবে, এই ইমেলগুলি কোনও বৈধ কোম্পানি, সংস্থা বা পরিষেবা প্রদানকারীদের সাথে সম্পর্কিত নয় - এগুলি ব্যবহারকারীদের তাদের ডেটা ছেড়ে দেওয়ার জন্য প্রতারণামূলক প্রচেষ্টা।
সুচিপত্র
কেলেঙ্কারী কীভাবে কাজ করে
প্রতারণামূলক ইমেলগুলি বিশ্বাসযোগ্য দেখানোর চেষ্টা করে দাবি করে যে প্রেরককে প্রাপকের নিরাপদ প্রেরক তালিকার মাধ্যমে যাচাই করা হয়েছে। তারা ব্যবহারকারীকে তাদের 'অনুমোদিত বেতন'র জন্য অভিনন্দন জানায় এবং যাচাইকরণ বা স্বাক্ষরের জন্য একটি লিঙ্কযুক্ত নথি খোলার নির্দেশ দেয়। বার্তাটিতে সাধারণত বলা হয় যে অর্থ বিভাগ নথিটি ভাগ করেছে এবং প্রাপকের ইমেল ঠিকানা এটিতে অ্যাক্সেস মঞ্জুর করে।
এমবেডেড 'ওপেন ডকুমেন্ট' বোতামটি একটি ভুয়া লগইন পৃষ্ঠায় নিয়ে যায় যা প্রাপকের ইমেল প্রদানকারীর ছদ্মবেশ ধারণ করে — উদাহরণস্বরূপ, একটি ভুয়া জিমেইল বা আউটলুক সাইন-ইন পৃষ্ঠা। ভুক্তভোগীরা তাদের শংসাপত্র প্রবেশ করানোর পরে, স্ক্যামাররা তাৎক্ষণিকভাবে তাদের ধরে ফেলে এবং সংশ্লিষ্ট অ্যাকাউন্টে সম্পূর্ণ অ্যাক্সেস পায়।
পরিচয়পত্র চুরি হওয়ার পর কী ঘটে
যখন সাইবার অপরাধীরা কোনও ইমেল অ্যাকাউন্টের নিয়ন্ত্রণ দখল করে, তখন তারা কেবল বার্তা পড়ার চেয়েও অনেক বেশি কিছু করতে পারে। তারা হাইজ্যাক করা অ্যাকাউন্টটি ব্যবহার করতে পারে:
- ভুক্তভোগীর পরিচিতিদের কাছে ফিশিং বা ম্যালওয়্যারযুক্ত বার্তা পাঠান।
- সংরক্ষিত সংবেদনশীল তথ্য অনুসন্ধান করুন, যেমন ব্যাঙ্কের বিবরণ বা শনাক্তকরণ নথি।
- একই ইমেলের সাথে সংযুক্ত অন্যান্য অনলাইন অ্যাকাউন্ট অ্যাক্সেস করুন, যার মধ্যে রয়েছে ব্যাংকিং, সোশ্যাল মিডিয়া বা গেমিং প্ল্যাটফর্ম।
ক্ষতি দ্রুত বাড়তে পারে — পরিচয় চুরি এবং আর্থিক জালিয়াতি থেকে শুরু করে বৃহৎ আকারের ডেটা এক্সপোজার পর্যন্ত।
অনুমোদিত বেতনের পরিমাণ কেলেঙ্কারির সতর্কতামূলক লক্ষণ
- বেতন অনুমোদন বা পেমেন্ট যাচাইয়ের দাবি করে অযাচিত ইমেল।
- প্রেরক 'যাচাইকৃত' অথবা আপনার নিরাপদ প্রেরক তালিকা থেকে এসেছেন এমন বার্তা।
- নিশ্চিতকরণের জন্য নথি খোলার বা স্বাক্ষর করার জন্য জরুরি অনুরোধ।
- যেসব লিঙ্ক সাইন-ইন পৃষ্ঠাগুলিতে নিয়ে যায় এবং বৈধ ইমেল ডোমেন থেকে সামান্য আলাদা।
- দুর্বল বিন্যাস, বিশ্রী বাক্যবিন্যাস, অথবা ব্যাকরণগত অসঙ্গতি।
যদি আপনি এই বৈশিষ্ট্যগুলির কোনওটি লক্ষ্য করেন, তাহলে লিঙ্কগুলিতে ক্লিক করবেন না বা সংযুক্তি খুলবেন না - বার্তাটি অবিলম্বে মুছে ফেলুন।
জাল ইমেল থেকে ম্যালওয়্যারের ঝুঁকি
ফিশিং ছাড়াও, এই প্রতারণামূলক বার্তাগুলি ম্যালওয়্যারও সরবরাহ করতে পারে। আক্রমণকারীরা বিভিন্ন ফর্ম্যাটে সংক্রামিত ফাইল সংযুক্ত বা লিঙ্ক করতে পারে: আর্কাইভ (ZIP, RAR), এক্সিকিউটেবল (EXE), অফিস ডকুমেন্ট, PDF, অথবা স্ক্রিপ্ট ফাইল। কিছু দূষিত ফাইল খোলার সময় স্বয়ংক্রিয়ভাবে কার্যকর হয়, অন্যদের ইন্টারঅ্যাকশনের প্রয়োজন হয় — উদাহরণস্বরূপ, একটি Word ডকুমেন্টে ম্যাক্রো সক্ষম করা। এই ধরনের কন্টেন্টে ক্লিক করলে ম্যালওয়্যার সংক্রমণ শুরু হতে পারে যা সিস্টেমকে ক্ষতিগ্রস্ত করে, ডেটা চুরি করে, অথবা আক্রমণকারীদের রিমোট কন্ট্রোল প্রদান করে।
আপনি যদি কেলেঙ্কারির সাথে যোগাযোগ করে থাকেন তবে কী কী পদক্ষেপ নিতে হবে
আপনার হ্যাক হওয়া ইমেল অ্যাকাউন্ট এবং একই শংসাপত্র ব্যবহার করে অন্য যেকোনো অ্যাকাউন্টের পাসওয়ার্ড অবিলম্বে পরিবর্তন করুন।
- এটি সমর্থন করে এমন সমস্ত পরিষেবাতে মাল্টি-ফ্যাক্টর অথেনটিকেশন (MFA) সক্ষম করুন।
- সন্দেহজনক কার্যকলাপ বা অপরিচিত বার্তাগুলির জন্য আপনার প্রেরিত এবং ইনবক্স ফোল্ডারগুলি পর্যালোচনা করুন।
- প্রযোজ্য হলে, আপনার প্রতিষ্ঠানের আইটি বা নিরাপত্তা দলকে অবহিত করুন।
- সম্ভাব্য সংক্রমণ সনাক্ত করতে আপনার ডিভাইসে একটি নামী অ্যান্টি-ম্যালওয়্যার স্ক্যান চালান।
ইমেল-ভিত্তিক প্রতারণার বিরুদ্ধে নিরাপদ থাকা
অনুমোদিত বেতন জালিয়াতির মতো ফিশিং প্রচারণাগুলি জরুরিতা, বিশ্বাস এবং কৌতূহলের উপর নির্ভর করে। সর্বদা অফিসিয়াল চ্যানেল ব্যবহার করে আপনার নিয়োগকর্তা বা আর্থিক বিভাগের সাথে সরাসরি অর্থপ্রদান- বা নথি-সম্পর্কিত ইমেলগুলি যাচাই করুন। লিঙ্কগুলির আসল গন্তব্য পরীক্ষা করতে, আপনার সফ্টওয়্যার আপডেট রাখতে এবং সম্ভাব্য হুমকি সনাক্ত করতে স্বনামধন্য সুরক্ষা সমাধানের উপর নির্ভর করতে লিঙ্কগুলির উপর হোভার করুন।