গুরুতর পেমেন্ট ব্যর্থ পপ-আপ কেলেঙ্কারী
অপ্রত্যাশিত ইমেল মোকাবেলা করার সময় সতর্ক থাকা অত্যন্ত গুরুত্বপূর্ণ। সাইবার অপরাধীরা নিয়মিতভাবে তাড়াহুড়ো, ভয় এবং বিভ্রান্তির সুযোগ নিয়ে প্রাপকদের যাচাই ছাড়াই কাজ করতে বাধ্য করে। 'গুরুত্বপূর্ণ অর্থ প্রদান ব্যর্থ' পপ-আপ কেলেঙ্কারির সাথে যুক্ত বার্তাগুলি কোনও বৈধ কোম্পানি, সংস্থা বা সত্তার সাথে সম্পর্কিত নয়। এগুলি সাবধানতার সাথে তৈরি করা হয়েছে যাতে বিশ্বাসযোগ্য বলে মনে হয় এবং কেবল স্ক্যামারদের স্বার্থে কাজ করে।
'গুরুত্বপূর্ণ অর্থপ্রদান ব্যর্থ' কেলেঙ্কারি কী?
স্প্যাম প্রচারণা বিশ্লেষণ করার সময় ইনফোসেক গবেষকরা 'ক্রিটিকাল পেমেন্ট ফেইলড' কেলেঙ্কারিটি উন্মোচন করেছেন। এটিকে একটি বহু-ভেরিয়েন্ট অ্যাফিলিয়েট কেলেঙ্কারি হিসাবে শ্রেণীবদ্ধ করা হয়েছে যা ব্যবহারকারীদের প্রচারিত পণ্য বা পরিষেবা কেনার জন্য প্রতারণা করার জন্য তৈরি করা হয়েছে। মূল প্রলোভন হল একটি মিথ্যা দাবি যে সাবস্ক্রিপশন পেমেন্ট ব্যর্থ হয়েছে এবং তাৎক্ষণিক ব্যবস্থা নেওয়া প্রয়োজন।
অ্যাফিলিয়েট স্ক্যামগুলি বৈধ অ্যাফিলিয়েট প্রোগ্রামের অপব্যবহার করে। স্ক্যামাররা কোনও কেনাকাটা করার সময় অবৈধ কমিশন অর্জনের জন্য বিশেষ লিঙ্কের মাধ্যমে ভুক্তভোগীদের পুনঃনির্দেশিত করে, যদিও পুরো মিথস্ক্রিয়াটি প্রতারণার উপর ভিত্তি করে তৈরি।
কীভাবে কেলেঙ্কারী তার লক্ষ্যবস্তুকে কাজে লাগায়
এই স্কিমের মূলে রয়েছে একটি বানোয়াট পেমেন্ট ব্যর্থতার নোটিশ। বিভিন্ন সংস্করণের বিবরণ ভিন্ন হয়:
- কেউ কেউ দাবি করেন যে একটি অর্থপ্রদানের প্রচেষ্টা একাধিকবার ব্যর্থ হয়েছে।
- অন্যরা বলে যে একটি কার্ড প্রত্যাখ্যান করা হয়েছে, মেয়াদোত্তীর্ণ হয়েছে, অথবা ভুলভাবে প্রবেশ করানো হয়েছে।
- কিছু কিছু ভেরিয়েন্টে স্ক্যামারদের হস্তক্ষেপ বা প্রযুক্তিগত সমস্যার অভিযোগ রয়েছে।
চাপ বাড়ানোর জন্য, ইমেলগুলিতে প্রায়শই সতর্ক করা হয় যে ব্যবহারকারীর ডিভাইস হ্যাকার, ডেটা চুরি, র্যানসমওয়্যার, স্পাইওয়্যার, নেটওয়ার্ক স্পুফিং, ফিশিং আক্রমণ এবং অনুপযুক্ত সেশন হ্যান্ডলিং এর মতো হুমকির সম্মুখীন হয়েছে। লক্ষ্য হল ভয় এবং তাড়াহুড়ো তৈরি করা যাতে প্রাপক যাচাই-বাছাই ছাড়াই ক্লিক করেন।
রূপ এবং বিকশিত আখ্যান
'ক্রিটিকাল পেমেন্ট ব্যর্থ' কেলেঙ্কারির বেশ কয়েকটি সংস্করণ লক্ষ্য করা গেছে:
নিরাপত্তা-ব্র্যান্ডেড ভেরিয়েন্ট : এই সংস্করণে দুটি বৈধ নিরাপত্তা সরঞ্জামের উল্লেখ করা হয়েছে এবং মিথ্যা দাবি করা হয়েছে যে এই পণ্যগুলি অনুকরণকারী স্ক্যামাররা অর্থ প্রদানের ব্যর্থতার কারণ হয়ে দাঁড়িয়েছে। এতে প্রায়শই নাটকীয় নিরাপত্তা সতর্কতা অন্তর্ভুক্ত থাকে এবং সীমিত সময়ের জন্য ছাড়ের প্রচার করা হয়, কখনও কখনও 80% পর্যন্ত।
জেনেরিক হুমকির ধরণ : এই সংস্করণে কোনও আসল পণ্য বা তৃতীয় পক্ষের নাম উল্লেখ করা হয়নি। এটি কেবল দাবি করে যে কার্ডটি প্রত্যাখ্যান করা হয়েছে, ডিভাইস এক্সপোজার ভয় দেখানোর কৌশল পুনরাবৃত্তি করে এবং তাৎক্ষণিক পদক্ষেপ নেওয়ার জন্য ছাড়ের প্রস্তাব দেয়।
অন্যান্য রূপও বিদ্যমান, এবং তাদের শব্দবিন্যাস, ছাড়ের শতাংশ এবং ব্যর্থতার অনুমিত কারণগুলি সনাক্তকরণ এড়াতে এবং বিভিন্ন দর্শকদের লক্ষ্য করার জন্য পরিবর্তিত হতে থাকে।
লিঙ্কগুলি কোথায় নিয়ে যেতে পারে
সাধারণত, অ্যাফিলিয়েট স্ক্যামগুলি ভুক্তভোগীদের আসল অ্যান্টিভাইরাস বা সুরক্ষা পণ্যের অফিসিয়াল ওয়েবসাইটে পুনঃনির্দেশিত করে। 'ক্রিটিকাল পেমেন্ট ব্যর্থ' স্ক্যাম লক্ষ্য করা গেছে যার ফলে এই ধরণের পৃষ্ঠাগুলি অবৈধ কমিশন তৈরি করে।
তবে, ঝুঁকি এখানেই থেমে থাকে না। কিছু ক্ষেত্রে, এই ইমেলগুলি পুনঃনির্দেশিত হতে পারে:
- নকল ওয়েবসাইটগুলি বৈধ দেখানোর জন্য ডিজাইন করা হয়েছে
- অস্তিত্বহীন অ্যাপ্লিকেশনের জন্য প্রচারমূলক বা ডাউনলোড পৃষ্ঠা
- পেমেন্ট পোর্টালের ছদ্মবেশে ফিশিং পৃষ্ঠাগুলি
এই গন্তব্যগুলি জাল অ্যান্টিভাইরাস টুল, সম্ভাব্য অবাঞ্ছিত প্রোগ্রাম (PUP), অ্যাডওয়্যার, ব্রাউজার হাইজ্যাকার, ট্রোজান, র্যানসমওয়্যার বিতরণ করতে পারে অথবা ক্রেডিট এবং ডেবিট কার্ড নম্বরের মতো সংবেদনশীল আর্থিক তথ্য সংগ্রহের চেষ্টা করতে পারে।
বাস্তব-বিশ্বের পরিণতি
অ্যাফিলিয়েট স্ক্যামে জড়িত থাকা কেবল অপরাধমূলক কার্যক্রমকে সমর্থন করার চেয়েও বেশি কিছু করে। ভুক্তভোগীরা নিম্নলিখিত বিষয়গুলির মুখোমুখি হতে পারেন:
- সিস্টেম সংক্রমণ এবং ডিভাইসের নিরাপত্তার অবনতি
- গুরুতর গোপনীয়তা লঙ্ঘন এবং তথ্য সংগ্রহ
- প্রতারণামূলক অভিযোগের মাধ্যমে আর্থিক ক্ষতি
- দীর্ঘমেয়াদী ঝুঁকি যেমন পরিচয় চুরি
একই ধরণের প্রলোভন ব্যবহার করে প্রতারণাগুলি একটি বিভ্রান্তিকর ইমেল থেকে দ্রুত পূর্ণাঙ্গ আপস পর্যন্ত বৃদ্ধি পেতে পারে।
এই জালিয়াতিগুলি কীভাবে বিতরণ করা হয়
'ক্রিটিকাল পেমেন্ট ফেইলড' কেলেঙ্কারিটি মূলত স্প্যাম ইমেলের মাধ্যমে প্রচার করা হয়েছে। একটি পর্যালোচিত উদাহরণ প্রাপকদের 'তাদের সুরক্ষা অবস্থা যাচাই' করতে উৎসাহিত করেছে এবং 90% ছুটির ছাড়ের বিজ্ঞাপন দিয়েছে। তবে, ইমেল হল শুধুমাত্র একটি ডেলিভারি পদ্ধতি।
সাধারণ বিতরণ চ্যানেলগুলির মধ্যে রয়েছে:
- ইমেল, ব্যক্তিগত বার্তা, সোশ্যাল মিডিয়া পোস্ট, ফোরাম, ব্রাউজার বিজ্ঞপ্তি, রোবোকল এবং এসএমএস জুড়ে স্প্যাম
- অনুপ্রবেশকারী বা প্রতারণামূলক বিজ্ঞাপনের মাধ্যমে বিকৃত বিজ্ঞাপন প্রচার করা
- দুর্বৃত্ত বিজ্ঞাপন নেটওয়ার্ক বা ভুল টাইপ করা URL-এর উপর নির্ভরশীল ওয়েবসাইটগুলি
- অ্যাডওয়্যার যা বিজ্ঞাপন ইনজেক্ট করে এবং পুনঃনির্দেশনা জোর করে
সুরক্ষিত থাকার জন্য গুরুত্বপূর্ণ বিষয়গুলি
ইন্টারনেট প্রতারণামূলক এবং বিপজ্জনক বিষয়বস্তুতে পরিপূর্ণ। যদিও প্রতারণার কৌশল এবং বর্ণনা ভিন্ন, তাদের উদ্দেশ্য অবিচল থাকে: ভুক্তভোগীদের খরচে রাজস্ব আয় করা। অপ্রত্যাশিত অর্থপ্রদানের সতর্কতা, জরুরি সতর্কতা এবং অত্যধিক উদার ছাড়কে সর্বদা সন্দেহের চোখে দেখা উচিত। 'গুরুত্বপূর্ণ অর্থপ্রদান ব্যর্থ'-এর মতো প্রতারণার বিরুদ্ধে সরকারী ওয়েবসাইটের মাধ্যমে দাবি যাচাই করা বা পরিচিত পরিষেবা প্রদানকারীদের সাথে সরাসরি যোগাযোগ করা সবচেয়ে কার্যকর প্রতিরক্ষাগুলির মধ্যে একটি।