ডিফল্ট জাজমেন্ট ইমেল কেলেঙ্কারী
ইমেইল এখনও স্ক্যামারদের হাতে একটি শক্তিশালী অস্ত্র। বিশেষ করে একটি উদ্বেগজনক স্ক্যাম যা ঘুরে বেড়াচ্ছে তা হল তথাকথিত ডিফল্ট জাজমেন্ট ইমেল স্ক্যাম। এই স্ক্যামটি ভয় এবং তাড়াহুড়ো জাগানোর জন্য তৈরি করা হয়েছে, যা প্রাপকদের বার্তার সত্যতা যাচাই না করেই পদক্ষেপ নিতে বাধ্য করে। এর মূলে, এটি একটি ফিশিং অপারেশন যা সংবেদনশীল পরিচয়পত্র চুরি করার এবং সম্ভবত আর্থিক অ্যাকাউন্টের সাথে আপস করার জন্য ডিজাইন করা হয়েছে।
সুচিপত্র
আইনি জরুরি অবস্থার ভ্রম
এই জালিয়াতির প্রাপকরা সাধারণত 'আসন্ন আইনি নোটিশ১৫৪৬/৭৬৫১' এর মতো বিষয়বস্তু সম্বলিত একটি ইমেল পান, যদিও সঠিক শব্দগুলি ভিন্ন হতে পারে। বিষয়বস্তুতে মিথ্যা দাবি করা হয়েছে যে আদালত পূর্ববর্তী আইনি নোটিশের জবাব দিতে ব্যর্থতার কারণে প্রাপকের বিরুদ্ধে ডিফল্ট রায় জারি করেছে। ধারণা করা হচ্ছে, প্রাপকের জবাব দেওয়ার জন্য মাত্র দুই দিন সময় আছে, অন্যথায় রায়টি তার অনুপস্থিতিতে চূড়ান্ত করা হবে।
এর কোনটিই বাস্তব নয়। এখানে কোন আদালতের মামলা নেই, কোন আইনি চিঠিপত্র নেই, এবং কোন বিচারাধীন নেই। এই ইমেলগুলি কোনও বৈধ আইনি বা সরকারি প্রতিষ্ঠানের নয়। তাদের উদ্দেশ্য হল প্রাপকদের ভয় দেখানো এবং সরকারী আদালতের নথি দেখার ভান করে একটি ক্ষতিকারক লিঙ্কে ক্লিক করতে বাধ্য করা।
ছদ্মবেশে ফিশিং: শেয়ারপয়েন্টের কৌশল
'ভিউ কোর্ট ডকুমেন্ট' লেবেলযুক্ত বোতাম বা লিঙ্কে ক্লিক করলে ব্যবহারকারীরা একটি জাল শেয়ারপয়েন্ট লগইন পৃষ্ঠায় চলে যায়। এটি কোনও নিরাপদ ডকুমেন্ট প্ল্যাটফর্ম নয়, এটি একটি ফিশিং সাইট যা একটি বৈধ ইন্টারফেসের মতো করে তৈরি করা হয়েছে। জাল কোর্ট ডকুমেন্ট অ্যাক্সেস করার জন্য ভুক্তভোগীদের তাদের ইমেল ঠিকানা এবং পাসওয়ার্ড লিখতে বলা হয়।
একবার জমা দেওয়ার পর, তথ্য সরাসরি স্ক্যামারদের হাতে চলে যায়। সেখান থেকে, আক্রমণকারীরা হ্যাক করা ইমেল অ্যাকাউন্ট এবং এর সাথে যুক্ত যেকোনো পরিষেবাতে সম্পূর্ণ অ্যাক্সেস পায়।
পর্দার আড়ালে আসল ক্ষতি
ইমেল অ্যাকাউন্টগুলি ব্যক্তিগত এবং পেশাদার তথ্যের ভান্ডার। একবার ঝুঁকির মুখে পড়লে, এগুলি বিভিন্ন ধরণের অপরাধমূলক কার্যকলাপের জন্য লঞ্চপ্যাডে পরিণত হতে পারে। স্ক্যামাররা ব্যাংকিং বিবরণ অনুসন্ধান করতে পারে, অন্যান্য পরিষেবার জন্য পাসওয়ার্ড রিসেট করতে পারে, অথবা তাদের পরিচিতিদের সাথে প্রতারণা করার জন্য ভুক্তভোগীর ছদ্মবেশ ধারণ করতে পারে।
ইমেল অ্যাকাউন্টের ক্ষতির সাধারণ পরিণতিগুলির মধ্যে রয়েছে:
- ব্যক্তিগত বা পেশাদার প্ল্যাটফর্ম থেকে চুরি করা শংসাপত্রের মাধ্যমে পরিচয় চুরি।
- আপনার পরিচয় ব্যবহার করে বন্ধু, পরিবার বা সহকর্মীদের উপর সোশ্যাল ইঞ্জিনিয়ারিং আক্রমণ শুরু হয়েছে।
- লিঙ্কযুক্ত আর্থিক অ্যাকাউন্টের মাধ্যমে অননুমোদিত কেনাকাটা বা অর্থ স্থানান্তর।
যেসব ক্ষেত্রে অর্থ-সম্পর্কিত প্ল্যাটফর্মগুলি ইমেলের সাথে সংযুক্ত থাকে, যেমন ই-কমার্স লগইন, ডিজিটাল ওয়ালেট, বা অনলাইন ব্যাংকিং পোর্টাল, সেখানে ঝুঁকি নাটকীয়ভাবে বেড়ে যায়। আক্রমণকারীরা তহবিল নিষ্কাশন করতে পারে, জালিয়াতিপূর্ণ অর্ডার দিতে পারে, এমনকি সন্দেহাতীত পরিচিতদের কাছ থেকে ঋণ বা অনুদানের জন্য অনুরোধ করতে পারে।
এই কেলেঙ্কারী কীভাবে ছড়িয়ে পড়ে এবং বিকশিত হয়
ডিফল্ট জাজমেন্ট কেলেঙ্কারি ইমেল-ভিত্তিক ফিশিং এবং ম্যালওয়্যার বিতরণের একটি বৃহত্তর ইকোসিস্টেমের অংশ। স্ক্যামাররা কেবল শংসাপত্র সংগ্রহ করার লক্ষ্য রাখে না, বরং চতুরতার সাথে ছদ্মবেশী সংযুক্তি বা লিঙ্কগুলির মাধ্যমে ক্ষতিকারক পেলোড সরবরাহ করার লক্ষ্যও রাখে।
ইমেলের মাধ্যমে ম্যালওয়্যার সরবরাহ করার জন্য ব্যবহৃত সাধারণ ফর্ম্যাটগুলির মধ্যে রয়েছে:
ফাইল সংযুক্তি:
- এক্সিকিউটেবল (যেমন, .exe, .bat)
- সংকুচিত আর্কাইভ (যেমন, .zip, .rar)
- ক্ষতিকারক নথি (যেমন, .docx, .pdf, .one)
- স্ক্রিপ্ট (যেমন, .js)
এমবেডেড লিঙ্ক:
- ফিশিং পৃষ্ঠা বা ম্যালওয়্যার ডাউনলোড পোর্টালে পুনঃনির্দেশিত করে।
- বিশ্বস্ত পরিষেবার মতো নকল লগইন পৃষ্ঠা।
কিছু ক্ষতিকারক ফাইল খোলার সময় স্বয়ংক্রিয়ভাবে সংক্রমণ শুরু করে, অন্যগুলি ব্যবহারকারীদের আরও পদক্ষেপ নিতে বাধ্য করে, যেমন অফিস ডকুমেন্টে ম্যাক্রো সক্ষম করা বা OneNote ফাইলে এমবেডেড উপাদানগুলিতে ক্লিক করা।
যদি আপনি শিকার হন তাহলে কী করবেন
যদি আপনি এই কেলেঙ্কারিতে ব্যবহৃত ফিশিং সাইটের মতো কোনও ফিশিং সাইটে আপনার শংসাপত্র প্রবেশ করিয়ে থাকেন, তাহলে অবিলম্বে পদক্ষেপ নিন:
- আক্রান্ত ইমেল অ্যাকাউন্ট এবং যেকোনো লিঙ্কযুক্ত পরিষেবার জন্য আপনার পাসওয়ার্ড পরিবর্তন করুন।
- নিরাপত্তা বাড়ানোর জন্য যেখানেই সম্ভব দ্বি-ফ্যাক্টর প্রমাণীকরণ (2FA) সক্ষম করুন।
- লঙ্ঘনের প্রতিবেদন করতে প্রভাবিত প্ল্যাটফর্মগুলির অফিসিয়াল সহায়তা দলের সাথে যোগাযোগ করুন।
- অননুমোদিত কার্যকলাপের জন্য আপনার আর্থিক অ্যাকাউন্টগুলি পর্যবেক্ষণ করুন।
দ্রুত পদক্ষেপ গ্রহণের ফলে ক্ষতি উল্লেখযোগ্যভাবে কমানো যেতে পারে, কিন্তু বিলম্ব আক্রমণকারীদের লঙ্ঘনের সুযোগ নেওয়ার জন্য আরও সময় দিতে পারে।
এক ধাপ এগিয়ে থাকুন
ডিফল্ট জাজমেন্ট ইমেল প্রচারণার মতো জালিয়াতিগুলি ভয়, তাড়াহুড়ো এবং ব্যবহারকারীর অমনোযোগের উপর নির্ভর করে। অযাচিত আইনি হুমকি সম্পর্কে সন্দেহজনক থাকার মাধ্যমে এবং সন্দেহজনক লিঙ্কগুলিতে ক্লিক করার তাগিদকে প্রতিরোধ করে, ব্যবহারকারীরা এই কৌশলগুলির শিকার হওয়া এড়াতে পারেন।
বিশ্বাস করার আগে সর্বদা যাচাই করে নিন, বিশেষ করে যখন আপনার ব্যক্তিগত তথ্য এবং আর্থিক তথ্য ঝুঁকির মুখে থাকে।