Avalanche Airdrop Scam
দ্রুত ডিজিটাল মুনাফার আকর্ষণ সুযোগসন্ধানী এবং ক্ষতিকারক ব্যক্তিদের আকর্ষণ করে চলেছে। ক্রিপ্টোকারেন্সির জনপ্রিয়তা এবং জটিলতা বৃদ্ধির সাথে সাথে, সাইবার অপরাধীরা ক্রমশ দক্ষ হয়ে উঠছে বিশ্বাসযোগ্য জালিয়াতি তৈরিতে যা সন্দেহাতীত ব্যবহারকারীদের শিকার করে। এর একটি সাম্প্রতিক উদাহরণ হল Avalanche Airdrop Scam, একটি ক্ষতিকারক প্রচারণা যা ব্যবহারকারীদের তাদের ক্রিপ্টো ওয়ালেটে অ্যাক্সেস হস্তান্তরের জন্য প্রতারিত করার জন্য তৈরি করা হয়েছে। এই জালিয়াতিগুলি কীভাবে কাজ করে এবং কেন তারা ক্রিপ্টো ইকোসিস্টেমে সাফল্য লাভ করে তা বোঝা সুরক্ষিত থাকার মূল চাবিকাঠি।
সুচিপত্র
দ্য অ্যাভাল্যাঞ্চ এয়ারড্রপ স্ক্যাম: একটি বিপজ্জনক লক্ষ্য সহ একটি প্রতারণামূলক ক্লোন
সাইবার নিরাপত্তা বিশেষজ্ঞরা Avalanche নেটওয়ার্ক (avax.network) থেকে একটি অফিসিয়াল এয়ারড্রপ হিসেবে ছদ্মবেশ ধারণ করে একটি প্রতারণামূলক প্রচারণার উন্মোচন করেছেন। এই জালিয়াতি Avalanche-এর বৈধ ব্র্যান্ডিং এবং ওয়েবসাইটের ছদ্মবেশ ধারণ করে ব্যবহারকারীদের প্রতারণা করে বিশ্বাস করায় যে তারা একটি বিশেষ AVAX টোকেন উপহারের জন্য যোগ্য।
ava-earn.com, avafinance.org, ava-claim.com, এবং avaprize.com এর মতো বেশ কয়েকটি বিভ্রান্তিকর ডোমেনে হোস্ট করা, এই ভুয়া সাইটটি দর্শকদের তাদের কথিত এয়ারড্রপ পুরষ্কার 'দাবি' করার জন্য অনুরোধ করে। বাস্তবে, এটি ফিশিং কার্যকলাপের একটি ফ্রন্ট। ভুক্তভোগীদের তাদের ক্রিপ্টো ওয়ালেট সংযোগ করতে এবং তাদের গোপন পুনরুদ্ধার বাক্যাংশটি প্রবেশ করতে বলা হয়, যা একটি গুরুত্বপূর্ণ সুরক্ষা শংসাপত্র। প্রবেশ করার পরে, স্ক্যামাররা এই তথ্য সংগ্রহ করে এবং ভুক্তভোগীর ওয়ালেটের সম্পূর্ণ নিয়ন্ত্রণ নিতে ব্যবহার করে, যার ফলে ভিতরে সঞ্চিত যেকোনো ডিজিটাল সম্পদ নিষ্কাশন করা হয়।
এটা জোর দিয়ে বলা গুরুত্বপূর্ণ যে এই কেলেঙ্কারিটি কোনওভাবেই আসল অ্যাভাল্যাঞ্চ প্রকল্প বা অন্য কোনও বৈধ ব্লকচেইন প্ল্যাটফর্মের সাথে সম্পর্কিত নয়।
কেন ক্রিপ্টোকারেন্সি স্ক্যামারদের জন্য একটি প্রধান শিকারের ক্ষেত্র?
ক্রিপ্টো শিল্পের বিস্ফোরক প্রবৃদ্ধি কেবল নতুন আর্থিক সুযোগ তৈরি করেনি বরং বৃহৎ আকারের অপব্যবহারের দরজাও খুলে দিয়েছে। ক্রিপ্টোকারেন্সি জগতের বেশ কিছু অনন্য দিক এটিকে সাইবার অপরাধীদের কাছে বিশেষভাবে আকর্ষণীয় করে তুলেছে:
অপরিবর্তনীয় লেনদেন - একবার একটি ক্রিপ্টো লেনদেন নিশ্চিত হয়ে গেলে, এটি আর বিপরীত করা যাবে না। এই চূড়ান্ততার কারণে চুরি যাওয়া তহবিল পুনরুদ্ধার কার্যত অসম্ভব হয়ে পড়ে।
নাম প্রকাশে অনিচ্ছুকতা এবং বিকেন্দ্রীকরণ - ব্যবহারকারীরা প্রায়শই পরিচয় যাচাই ছাড়াই কাজ করেন এবং অনেক প্ল্যাটফর্ম বিকেন্দ্রীভূত হয়, যার ফলে ট্র্যাকিং এবং আইনি পদক্ষেপ নেওয়া কঠিন হয়ে পড়ে।
এই বৈশিষ্ট্যগুলি, সাইবার নিরাপত্তা সম্পর্কে ব্যাপক জনসাধারণের বোধগম্যতার অভাবের সাথে মিলিত হয়ে, জালিয়াতির জন্য একটি নিখুঁত ঝড় তৈরি করে।
স্ক্যামারদের খেলার বই: তারা কীভাবে কৌশল করে এবং জল ফেলে দেয়
অ্যাভালাঞ্চ এয়ারড্রপ স্ক্যাম ক্রিপ্টো ব্যবহারকারীদের কাছ থেকে চুরি করার জন্য সাইবার অপরাধীরা যে তিনটি সাধারণ পদ্ধতি ব্যবহার করে তার একটি অনুসরণ করে:
- ওয়ালেট শংসাপত্রের জন্য ফিশিং, সাধারণত একটি বিশ্বস্ত প্ল্যাটফর্ম বা ইভেন্ট অনুকরণ করে।
- মিথ্যা অজুহাতে ভুক্তভোগীদের স্ক্যামার-নিয়ন্ত্রিত ওয়ালেটে ম্যানুয়ালি সম্পদ স্থানান্তর করতে কৌশলে ব্যবহার করা।
- ওয়ালেট-ড্রেনিং স্ক্রিপ্ট স্থাপন করা, যা অ্যাক্সেস মঞ্জুর হওয়ার পরে আপোস করা ওয়ালেট থেকে স্বয়ংক্রিয়ভাবে তহবিল বের করে।
একবার মানিব্যাগটি ক্ষতিগ্রস্ত হয়ে গেলে, ক্ষতি সাধারণত দ্রুত এবং অপরিবর্তনীয় হয়।
যেখানে কেলেঙ্কারি লুকিয়ে আছে: বিতরণ কৌশল উন্মোচিত
অ্যাভালাঞ্চ এয়ারড্রপের মতো ক্রিপ্টো স্ক্যামগুলি যতটা সম্ভব সম্ভাব্য ভুক্তভোগীদের কাছে পৌঁছানোর জন্য ডিজাইন করা বিভিন্ন ধরণের ছায়াময় বিতরণ পদ্ধতি ব্যবহার করে প্রচার করা হয়। এর মধ্যে রয়েছে:
ম্যালভার্টাইজিং এবং রিডাইরেক্ট - অনুপ্রবেশকারী বিজ্ঞাপন এবং সন্দেহজনক বিজ্ঞাপন নেটওয়ার্ক ব্যবহারকারীদের স্ক্যাম সাইটগুলিতে রিডাইরেক্ট করতে পারে।
টাইপোস্কোয়াটিং – অফিসিয়াল ইউআরএলের সাথে সাদৃশ্যপূর্ণ ডোমেন নাম (যেমন, ava-earn.com) ব্যবহারকারীদের ভুয়া পৃষ্ঠাগুলিতে যেতে প্ররোচিত করে।
স্প্যাম এবং ছদ্মবেশ - প্রতারকরা প্রতারণামূলক লিঙ্ক ছড়িয়ে দেওয়ার জন্য সোশ্যাল মিডিয়া পোস্ট, বার্তা এবং ইমেল ব্যবহার করে, যা প্রায়শই হাইজ্যাক করা বা জাল অ্যাকাউন্ট থেকে পাঠানো হয়।
অ্যাডওয়্যার এবং পপ-আপ ড্রেনার - এমনকি বৈধ ওয়েবসাইটগুলিও, যখন আপোস করা হয়, তখন এমবেডেড ড্রেইনিং স্ক্রিপ্ট সহ ক্ষতিকারক বিজ্ঞাপন প্রদর্শন করতে পারে।
স্ক্যামাররা প্রযুক্তিগত দুর্বলতা এবং মানুষের বিশ্বাস উভয়কেই কাজে লাগায়। এই আক্রমণগুলি প্রায়শই অত্যন্ত বিশ্বাসযোগ্য বলে মনে হয়, যে কারণে সচেতনতা এত শক্তিশালী প্রতিরক্ষা।
চূড়ান্ত ভাবনা: ক্রিপ্টো কেলেঙ্কারির যুগে নিজেকে রক্ষা করা
বিনামূল্যে টোকেন বা উচ্চ রিটার্নের প্রতিশ্রুতি অবিশ্বাস্যভাবে লোভনীয় হতে পারে, বিশেষ করে ক্রিপ্টোর মতো দ্রুতগতির শিল্পে। কিন্তু অ্যাভাল্যাঞ্চ এয়ারড্রপের মতো কেলেঙ্কারিগুলি দেখায় যে প্রতিটি সুযোগকে প্রশ্নবিদ্ধ করা এবং যাচাই করা কতটা গুরুত্বপূর্ণ। সর্বদা ডোমেন নামগুলি দুবার পরীক্ষা করুন, অপরিচিত সাইটগুলিতে সিড বাক্যাংশ প্রবেশ করা এড়িয়ে চলুন এবং আসল প্রচার বা এয়ারড্রপ সম্পর্কে আপডেটের জন্য অফিসিয়াল চ্যানেলগুলি অনুসরণ করুন। সতর্কতা এবং অবগত সিদ্ধান্ত গ্রহণের মাধ্যমে, ব্যবহারকারীরা এই ক্রমবর্ধমান জটিল সাইবার হুমকির শিকার হওয়া থেকে নিজেদের রক্ষা করতে পারেন।