Ellinfituns.com

ইন্টারনেট বৈধ এবং দরকারী তথ্যে পরিপূর্ণ, কিন্তু এতে ব্যবহারকারীদের প্রতারিত করার উদ্দেশ্যে তৈরি অসংখ্য প্রতারণামূলক পৃষ্ঠাও রয়েছে। ব্রাউজ করার সময় সতর্কতা অবলম্বন করা অপরিহার্য, কারণ সাইবার অপরাধীরা প্রায়শই ব্যবহারকারীদের অনুমতি দিতে বা সংবেদনশীল তথ্য প্রকাশ করতে প্রতারিত করার জন্য বিভ্রান্তিকর কৌশল ব্যবহার করে।

সবচেয়ে প্রচলিত প্রতারণাগুলোর মধ্যে একটি হলো নকল ক্যাপচা (CAPTCHA) যাচাইকরণ। কোনো পরিদর্শক মানুষ কি না, তা যাচাই করার পরিবর্তে এই প্রতারণামূলক নির্দেশগুলো ব্যবহারকারীদের ব্রাউজারের 'Allow' বোতামে ক্লিক করতে প্ররোচিত করার চেষ্টা করে। এর ফলে ব্যবহারকারীরা অজান্তেই এমন কিছু অনাকাঙ্ক্ষিত পুশ নোটিফিকেশনের গ্রাহক হয়ে যান, যা সন্দেহজনক বিজ্ঞাপন দেখাতে পারে এবং ব্যবহারকারীদের সম্ভাব্য বিপজ্জনক কন্টেন্টের দিকে পরিচালিত করতে পারে।

এই ধরনের প্রতারণামূলক ওয়েবসাইট থেকে পাঠানো নোটিফিকেশন কখনোই বিশ্বাস করা বা সেগুলোতে ক্লিক করা উচিত নয়। এগুলিতে ক্লিক করলে ব্যবহারকারীরা ক্ষতিকর ওয়েবসাইট, অনলাইন স্ক্যাম, সম্ভাব্য অবাঞ্ছিত প্রোগ্রাম (PUPs) প্রচারকারী প্রতারণামূলক ডাউনলোড প্ল্যাটফর্ম, অ্যাডওয়্যার, ব্রাউজার হাইজ্যাকার, ফিশিং পেজ এবং এমনকি ম্যালওয়্যার সংক্রমণের শিকার হতে পারেন।

Ellinfituns.com কী?

সাইবার নিরাপত্তা গবেষকরা সন্দেহজনক ওয়েবসাইট নিয়ে তদন্ত করার সময় Ellinfituns.com-কে শনাক্ত করেন। বিশ্লেষণে দেখা গেছে যে, এই পেজটি ব্রাউজার নোটিফিকেশন স্প্যাম ছড়াতে এবং ভিজিটরদের অন্যান্য সম্ভাব্য অনির্ভরযোগ্য বা ক্ষতিকর ওয়েবসাইটে পাঠিয়ে দিতে তৈরি করা হয়েছে।

সাইটটি ব্যবহারকারীদের সামনে একটি কালো স্ক্রিনের ইন্টারফেস উপস্থাপন করে, যেখানে একটি বার্তায় তাদের বলা হয় যে তারা রোবট নন তা নিশ্চিত করার জন্য 'Allow' বোতামে ক্লিক করতে। দেখতে রোবটের মতো মনে হলেও, এটি কোনো আসল ক্যাপচা (CAPTCHA) চ্যালেঞ্জ নয়। এখানে কোনো প্রকৃত যাচাইকরণ প্রক্রিয়া সম্পন্ন হয় না। বরং, ওয়েবসাইটটির একমাত্র উদ্দেশ্য হলো ভিজিটরদের নোটিফিকেশনের অনুমতি দিতে রাজি করানো।

এটিও উল্লেখ্য যে, Ellinfituns.com সবসময় একই রূপে প্রদর্শিত নাও হতে পারে। এই ধরনের ওয়েবসাইটগুলো প্রায়শই দৈবচয়নের ভিত্তিতে তৈরি সাবডোমেইন ব্যবহার করে এবং নির্দিষ্ট ইউআরএল পাথ বা সাবডোমেইন অ্যাক্সেস করার ওপর নির্ভর করে ভিন্ন ভিন্ন বিষয়বস্তু প্রদর্শন করতে পারে। ফলস্বরূপ, পরিদর্শকরা বিকল্প প্রলোভন এবং প্রতারণামূলক বার্তার সম্মুখীন হতে পারেন।

ভুয়া ক্যাপচা কৌশলের ব্যাখ্যা

Ellinfituns.com-এর দেখানো নকল ক্যাপচাটি সোশ্যাল ইঞ্জিনিয়ারিংয়ের একটি প্রকৃষ্ট উদাহরণ। সাইবার অপরাধীরা জানে যে, ইন্টারনেট ব্যবহারকারীরা নির্দিষ্ট কোনো কন্টেন্ট দেখার আগে ক্যাপচা পরীক্ষা সম্পন্ন করতে অভ্যস্ত। এই পরিচিত প্রক্রিয়াটির অনুকরণ করে, তারা এই সম্ভাবনা বাড়িয়ে দেয় যে দর্শনার্থীরা কোনো প্রশ্ন না করেই অনুরোধটি মেনে নেবে।

'Allow' বোতামটি ক্লিক করা হলে, ওয়েবসাইটটি ব্যবহারকারীর ডেস্কটপ বা মোবাইল ডিভাইসে সরাসরি নোটিফিকেশন পাঠানোর অনুমতি পেয়ে যায়। ব্রাউজার বন্ধ করার পরেও এই নোটিফিকেশনগুলো আসতে পারে, যা এগুলোকে বিশেষভাবে বিরক্তিকর এবং বিপজ্জনক করে তোলে।

ভুয়া ক্যাপচা চেকের সতর্কতামূলক লক্ষণ

প্রতারণামূলক ক্যাপচা প্রচেষ্টার লক্ষণগুলো শনাক্ত করতে পারলে ব্যবহারকারীরা নোটিফিকেশন স্প্যামের শিকার হওয়া এড়াতে পারেন।

সাধারণ সতর্কীকরণ লক্ষণগুলোর মধ্যে রয়েছে:

  • পৃষ্ঠাটিতে ব্যবহারকারীদেরকে তারা রোবট নন তা প্রমাণ করার জন্য 'Allow'-এ ক্লিক করতে নির্দেশ দেওয়া হয়।
  • যাচাইকরণ পৃষ্ঠাটির নকশা সরল, এতে প্রায়শই কেবল একটি কালো পটভূমি বা একটিমাত্র বার্তা থাকে।
  • এখানে ছবি নির্বাচন, চেকবক্স বা পাজলের মতো কোনো প্রকৃত ক্যাপচা উপাদান নেই।
  • সাইটটি কন্টেন্টে প্রবেশাধিকার দেওয়ার আগে নোটিফিকেশনের অনুমতি চায়।
  • পৃষ্ঠাটিতে দাবি করা হয়েছে যে, ভিডিও দেখতে, ফাইল ডাউনলোড করতে, ওয়েবসাইটে প্রবেশ করতে বা ব্রাউজিং চালিয়ে যেতে 'Allow'-এ ক্লিক করা আবশ্যক।
  • ওয়েবসাইটের ঠিকানাটি অস্বাভাবিক, এলোমেলো বা প্রত্যাশিত বিষয়বস্তুর সঙ্গে সম্পর্কহীন বলে মনে হচ্ছে।
  • পৃষ্ঠাটি খোলার সাথে সাথেই একাধিক পপ-আপ আসে অথবা রিডাইরেক্ট হয়ে যায়।

বৈধ ক্যাপচা সিস্টেমে ব্যবহারকারীদের ব্রাউজার নোটিফিকেশন চালু করার প্রয়োজন হয় না। যে কোনো ওয়েবসাইট যদি রোবট ভেরিফিকেশন অনুরোধের সাথে ব্রাউজারের অনুমতি চাওয়ার বিষয়টিকে যুক্ত করে, তবে সেটিকে সন্দেহের চোখে দেখা উচিত।

নিরাপত্তা সতর্কতার ছদ্মবেশে বিপজ্জনক বিজ্ঞপ্তি

Ellinfituns.com দ্বারা তৈরি নোটিফিকেশনগুলো গুগল ক্রোমের নিরাপত্তা সতর্কবার্তা নকল করার চেষ্টা করে। বার্তাগুলোতে দাবি করা হয় যে একটি অননুমোদিত ডাউনলোড শনাক্ত করা হয়েছে এবং 'হ্যাঁ' ও 'না' বোতাম দেখিয়ে ব্যবহারকারীদের কাছে জানতে চাওয়া হয় যে কাজটি তাদের করা কিনা। সতর্কবার্তাগুলোকে বিশ্বাসযোগ্য করে তোলার জন্য একটি প্রতারণামূলক 'কাজটি নিশ্চিত করুন?' গ্রাফিক ব্যবহার করা হয়।

এই বিজ্ঞপ্তিগুলোর উদ্দেশ্য হলো ব্যবহারকারীদের প্রদত্ত লিঙ্কে ক্লিক করতে প্রলুব্ধ করা। এমনটা করলে বিভিন্ন অনলাইন ঝুঁকির সম্মুখীন হতে পারেন, যার মধ্যে রয়েছে:

  • ফিশিং পেজগুলো লগইন তথ্য, ব্যাংকিং তথ্য এবং সোশ্যাল মিডিয়া অ্যাকাউন্ট চুরি করার উদ্দেশ্যে তৈরি করা হয়।
  • ভুয়া টেকনিক্যাল সাপোর্ট ওয়েবসাইটগুলো ডিভাইসটি সংক্রামিত বলে দাবি করে এবং ভুক্তভোগীদের প্রতারণামূলক সাপোর্ট নম্বরে ফোন করতে উৎসাহিত করে।
  • ভুয়া অ্যান্টিভাইরাস অ্যালার্ট, যা অস্তিত্বহীন সমস্যা সমাধানের জন্য অর্থের বিনিময়ে সফটওয়্যার কেনার প্রচার করে।
  • ব্যক্তিগত তথ্য সংগ্রহের উদ্দেশ্যে পরিচালিত জরিপ ও পুরস্কার সংক্রান্ত প্রতারণা।
  • ম্যালওয়্যার বিতরণের এমন পেজ যা ট্রোজান, র‍্যানসমওয়্যার বা অন্যান্য ক্ষতিকর প্রোগ্রাম সরবরাহ করে।

কিছু ক্ষেত্রে, এই বিজ্ঞাপনগুলিতে বৈধ পণ্য বা পরিষেবা দেখা যেতে পারে। তবে, প্রায়শই প্রতারকরা অ্যাফিলিয়েট প্রোগ্রামের অপব্যবহার করে এবং প্রতারণামূলক উপায়ে কমিশন আদায়ের জন্য এগুলোর প্রচার করে থাকে।

ব্যবহারকারীরা কীভাবে Ellinfituns.com-এ এসে পৌঁছান

বেশিরভাগ ব্যবহারকারী ইচ্ছাকৃতভাবে Ellinfituns.com-এর মতো ওয়েবসাইটে যান না। বরং, সাধারণত বিভিন্ন প্রতারণামূলক কৌশলের মাধ্যমে তাদের সেখানে পাঠিয়ে দেওয়া হয়।

এই পুনঃনির্দেশগুলোর সাধারণ উৎসগুলোর মধ্যে রয়েছে:

  • ডিভাইসটিতে অ্যাডওয়্যার ইনস্টল হয়েছে।
  • অনিরাপদ ওয়েবসাইটে থাকা বিভ্রান্তিকর বাটন এবং পপ-আপ।
  • টরেন্ট, প্রাপ্তবয়স্কদের জন্য তৈরি কন্টেন্ট এবং অবৈধ স্ট্রিমিং প্ল্যাটফর্মগুলিতে সাধারণত প্রতারণামূলক বিজ্ঞাপন নেটওয়ার্ক দেখা যায়।
  • অন্যান্য প্রতারণামূলক ওয়েবসাইট থেকে পাঠানো স্প্যাম নোটিফিকেশন।

বিশেষভাবে উদ্বেগজনক একটি কৌশল হলো নোটিফিকেশন অপব্যবহারের একটি শৃঙ্খল। একটি প্রতারণামূলক ওয়েবসাইটে 'Allow' বোতামে ক্লিক করলে তা ব্যবহারকারীকে অন্য একটি অনুরূপ পৃষ্ঠায় পুনঃনির্দেশিত করতে পারে, যার ফলে ব্যবহারকারীর সম্পূর্ণ অজান্তেই অল্প সময়ের মধ্যে একাধিক নোটিফিকেশনের অনুমতি দেওয়া হয়ে যায়।

কেন বিজ্ঞপ্তির অনুমতি অবিলম্বে প্রত্যাহার করা উচিত

Ellinfituns.com-কে নোটিফিকেশন পাঠানোর অনুমতি দিলে গুরুতর পরিণতি হতে পারে। ক্ষতিকর বিজ্ঞাপন এবং প্রতারণামূলক লিঙ্কের ক্রমাগত সংস্পর্শে থাকলে নিম্নলিখিত ঝুঁকিগুলো উল্লেখযোগ্যভাবে বৃদ্ধি পায়:

  • ম্যালওয়্যার সংক্রমণ।
  • প্রতারণার ফলে সৃষ্ট আর্থিক ক্ষতি।
  • ব্যক্তিগত ও আর্থিক তথ্য চুরি।
  • অ্যাকাউন্ট হাইজ্যাকিং।
  • প্রতারণামূলক ওয়েবসাইট এবং সম্ভাব্য অবাঞ্ছিত অ্যাপ্লিকেশনের সংস্পর্শে আসার সম্ভাবনা আরও বেড়ে যায়।

অতিরিক্ত অনাকাঙ্ক্ষিত সতর্কতা রোধ করতে এবং নিরাপত্তা লঙ্ঘনের ঝুঁকি কমাতে Ellinfituns.com-কে পূর্বে প্রদত্ত যেকোনো বিজ্ঞপ্তি পাঠানোর অনুমতি অবিলম্বে প্রত্যাহার করা উচিত।

শেষ কথা

Ellinfituns.com একটি প্রতারণামূলক ওয়েবসাইট যা নকল ক্যাপচা (CAPTCHA) যাচাইকরণ পদ্ধতির অপব্যবহার করে ব্যবহারকারীদের ব্রাউজার নোটিফিকেশন চালু করতে প্ররোচিত করে। একবার অনুমতি দেওয়া হলে, সাইটটি বৈধ নিরাপত্তা সতর্কতার ছদ্মবেশে প্রতারণামূলক বিজ্ঞাপন দিয়ে ভুক্তভোগীদের জর্জরিত করে এবং তাদেরকে বিভিন্ন ক্ষতিকর গন্তব্যে পাঠিয়ে দেয়।

অপ্রত্যাশিত ক্যাপচা (CAPTCHA) অনুরোধের সম্মুখীন হলে সুস্থ সংশয় বজায় রাখা এবং অপ্রয়োজনীয় নোটিফিকেশন অনুমতি এড়িয়ে চলা অনলাইনে নিরাপদ থাকার জন্য অপরিহার্য অভ্যাস। এই ধরনের প্রতারণার সতর্কতামূলক লক্ষণগুলো চিনতে পারলে ম্যালওয়্যার সংক্রমণ, জালিয়াতি এবং অন্যান্য সাইবার নিরাপত্তা ঝুঁকির মাত্রা উল্লেখযোগ্যভাবে কমানো যায়।

লোড হচ্ছে...