ডিএইচএল প্যাকেজ ডেলিভারি কেলেঙ্কারির জন্য প্রস্তুত
অনলাইন স্ক্যামাররা বৈধ দেখানোর জন্য তাদের কৌশলগুলি আরও উন্নত করে চলেছে, এবং ডেলিভারি নোটিফিকেশন হিসেবে ইমেল ফিশিং করা তাদের সবচেয়ে সফল কৌশলগুলির মধ্যে একটি। বর্তমানে একটি ব্যাপক প্রচারণা চলছে যা হল 'DHL প্যাকেজ ডেলিভারির জন্য প্রস্তুত' স্ক্যাম। DHL এর ব্র্যান্ডিং ব্যবহার করা সত্ত্বেও, এই বার্তাগুলির আসল DHL লজিস্টিক কোম্পানি বা অন্য কোনও বৈধ সংস্থার সাথে কোনও সম্পর্ক নেই।
সুচিপত্র
একটি বিশ্বাসযোগ্য ছদ্মবেশ: কেলেঙ্কারী কীভাবে কাজ করে
প্রতারণামূলক ইমেলগুলিতে সাধারণত 'আপনার ডিএইচএল শিপমেন্ট ডেলিভারি নির্দেশাবলী' বা অনুরূপ শব্দের মতো বিষয়বস্তু থাকে। এগুলি প্রাপকদের জানিয়ে দেয় যে একটি প্যাকেজ ডেলিভারির জন্য অপেক্ষা করছে এবং প্রক্রিয়াটি সম্পন্ন করার জন্য অতিরিক্ত তথ্য প্রয়োজন। জালিয়াতিটিকে খাঁটি দেখানোর জন্য, বার্তাটিতে একটি 'ট্র্যাক পার্সেল' বোতাম রয়েছে, যা ব্যবহারকারীদের ডেলিভারির বিবরণ দেখতে বা নিশ্চিত করতে দেয়।
তবে, বোতামটি ক্লিক করলে ভুক্তভোগী একটি ভুয়া DHL ওয়েবসাইটে পুনঃনির্দেশিত হয় যা লগইন শংসাপত্র সংগ্রহ করার জন্য তৈরি করা হয়েছে। পৃষ্ঠাটি DHL-এর বৈধ প্ল্যাটফর্মের সাথে উল্লেখযোগ্যভাবে মিল দেখায়, তবে সেখানে প্রবেশ করা প্রতিটি ডেটা সরাসরি স্ক্যামারদের কাছে পাঠানো হয়। এই ফিশিং সাইটগুলি ইমেল ঠিকানা, পাসওয়ার্ড এবং অন্যান্য সংবেদনশীল তথ্য ক্যাপচার করার জন্য তৈরি করা হয়।
স্ক্যামাররা যখন আপনার ডেটা চুরি করে তখন কী হয়
সাইবার অপরাধীরা একবার লগইন শংসাপত্র বা অন্যান্য ব্যক্তিগত তথ্য পেয়ে গেলে, তারা বিভিন্ন উপায়ে এটি কাজে লাগাতে পারে। চুরি হওয়া অ্যাকাউন্টগুলি প্রায়শই ব্যবহৃত হয়:
অনলাইনে ভুক্তভোগীদের ছদ্মবেশ ধারণ করা - স্ক্যামাররা বন্ধু বা সহকর্মীদের কাছে অর্থের জন্য অনুরোধ করে বা জাল অফার প্রচার করে বার্তা পাঠাতে পারে।
লিঙ্ক করা পরিষেবাগুলিতে অ্যাক্সেস করুন - শংসাপত্রগুলি একই বা অনুরূপ পাসওয়ার্ড ভাগ করে নেওয়া সোশ্যাল মিডিয়া, ইমেল বা আর্থিক অ্যাকাউন্টগুলিতে অ্যাক্সেসের অনুমতি দিতে পারে।
আর্থিক জালিয়াতি করা - অননুমোদিত কেনাকাটা বা স্থানান্তর করার জন্য পেমেন্ট প্ল্যাটফর্ম এবং অনলাইন ব্যাংকিং অ্যাকাউন্টের অপব্যবহার করা যেতে পারে।
আরও স্ক্যাম এবং ম্যালওয়্যার ছড়িয়ে দিন - হ্যাক করা অ্যাকাউন্টগুলি প্রায়শই ক্ষতিকারক লিঙ্ক বা ফাইল বিতরণের জন্য ব্যবহৃত হয়, যা সংক্রমণ শৃঙ্খলকে আরও প্রসারিত করে।
এই ফিশিং স্কিমের শিকার ব্যক্তিরা যদি তাৎক্ষণিকভাবে কোনও ব্যবস্থা না নেওয়া হয়, তাহলে তাদের পরিচয় চুরি, আর্থিক ক্ষতি, অথবা সম্পূর্ণ অ্যাকাউন্ট ক্ষতির সম্মুখীন হতে পারে।
ফিশিং ইমেলগুলি সনাক্ত করা এবং এড়ানো
সাইবার অপরাধীরা ব্যবহারকারীদের ক্লিক করার জন্য তাড়াহুড়ো, ভয় এবং কৌতূহলের উপর নির্ভর করে। সৌভাগ্যবশত, স্পষ্ট সতর্কতামূলক চিহ্ন রয়েছে যা জাল ডেলিভারি ইমেল সনাক্ত করতে সাহায্য করতে পারে:
- প্রেরকের ঠিকানা DHL-এর অফিসিয়াল ডোমেনের সাথে মেলে না।
যদি আপনি এই ধরণের সন্দেহজনক বার্তা পান, তাহলে কোনও লিঙ্কে ক্লিক করবেন না বা ব্যক্তিগত বিবরণ প্রদান করবেন না। পরিবর্তে, আপনার ব্রাউজারে অফিসিয়াল ওয়েবসাইটের URL ম্যানুয়ালি প্রবেশ করে সরাসরি আপনার আসল DHL বা কুরিয়ার অ্যাকাউন্টটি পরীক্ষা করুন।
বৃহত্তর হুমকি: স্প্যাম প্রচারণা এবং ম্যালওয়্যার
'DHL প্যাকেজ ডেলিভারির জন্য প্রস্তুত' ইমেলগুলি অনেক বৃহত্তর স্প্যাম-চালিত সাইবার ক্রাইম ইকোসিস্টেমের অংশ। এই ধরণের প্রতারণামূলক বার্তাগুলি বিভিন্ন ধরণের কেলেঙ্কারী প্রচারের জন্য ব্যবহৃত হয় — যার মধ্যে রয়েছে প্রযুক্তিগত সহায়তা জালিয়াতি, ফেরত কেলেঙ্কারী, যৌন নির্যাতনের প্রচেষ্টা এবং অগ্রিম ফি স্কিম। কিছু প্রচারণা ম্যালওয়্যারযুক্ত দূষিত সংযুক্তি বা ডাউনলোড লিঙ্কও বিতরণ করে।
সংক্রমণ ছড়ানোর জন্য ব্যবহৃত সাধারণ ফাইলের ধরণগুলির মধ্যে রয়েছে:
- আর্কাইভ (ZIP, RAR), এক্সিকিউটেবল (.exe, .run), এবং ডকুমেন্ট (PDF, DOC, XLS, OneNote)।
- লুকানো ম্যালওয়্যার সক্রিয় করার জন্য অতিরিক্ত পদক্ষেপের প্রয়োজন এমন ফাইল — যেমন ম্যাক্রো সক্ষম করা বা এমবেডেড কন্টেন্টে ক্লিক করা —।
এই ধরনের ফাইল খোলা বা এমবেডেড লিঙ্কগুলির সাথে ইন্টারঅ্যাক্ট করলে এমন একটি সংক্রমণ হতে পারে যা আপনার সিস্টেম এবং ব্যক্তিগত ডেটার ক্ষতি করে।
প্রতারিত হলে কী করবেন
যদি আপনার সন্দেহ হয় যে আপনি কোনও ফিশিং পৃষ্ঠায় আপনার শংসাপত্র প্রবেশ করেছেন বা কোনও ক্ষতিকারক ফাইল ডাউনলোড করেছেন, তাহলে অবিলম্বে পদক্ষেপ নিন:
- সম্ভাব্যভাবে প্রভাবিত সমস্ত অ্যাকাউন্টের পাসওয়ার্ড পরিবর্তন করুন।
- আপনার অ্যাকাউন্ট সুরক্ষিত করার জন্য সহায়তার জন্য অফিসিয়াল সহায়তা দলের সাথে যোগাযোগ করুন।
- অননুমোদিত লগইন প্রতিরোধ করতে যেখানেই সম্ভব দ্বি-ফ্যাক্টর প্রমাণীকরণ (2FA) সক্ষম করুন।
সর্বশেষ ভাবনা
'ডিএইচএল প্যাকেজ ডেলিভারির জন্য প্রস্তুত' কেলেঙ্কারিটি আমাদের মনে করিয়ে দেয় যে সাধারণ ফিশিং প্রচেষ্টাও ভয়াবহ পরিণতি ডেকে আনতে পারে। মনে রাখবেন যে এই ইমেলগুলি ডিএইচএল বা কোনও বৈধ পরিষেবা প্রদানকারীর সাথে সংযুক্ত নয়। সর্বদা অফিসিয়াল চ্যানেলের মাধ্যমে অপ্রত্যাশিত ডেলিভারি বার্তা যাচাই করুন এবং ব্যক্তিগত তথ্য বা লগইন বিশদ অনুরোধকারী যেকোনো ইমেল অত্যন্ত সতর্কতার সাথে ব্যবহার করুন।