হুমকি ডাটাবেস দুর্বৃত্ত ওয়েবসাইট ভুয়া অ্যাপেক্স প্রোটোকল ওয়েবসাইট কেলেঙ্কারি

ভুয়া অ্যাপেক্স প্রোটোকল ওয়েবসাইট কেলেঙ্কারি

ইন্টারনেট উদ্ভাবন, সংযোগ এবং বিনিয়োগের জন্য অফুরন্ত সুযোগ প্রদান করে। দুর্ভাগ্যবশত, এটি এমন দূষিত ব্যক্তিদের জন্যও দরজা খুলে দেয় যারা সন্দেহাতীত ব্যবহারকারীদের শোষণ করে। ক্রিপ্টোকারেন্সি স্ক্যামগুলি বিশেষভাবে বিপজ্জনক কারণ তারা বিশ্বাস, কৌতূহল এবং ডিজিটাল ফাইন্যান্সের জটিলতার শিকার হয়। গবেষকদের দ্বারা আবিষ্কৃত এমন একটি হুমকি হল ফেক অ্যাপেক্স প্রোটোকল ওয়েবসাইট স্ক্যাম, একটি বৈধ ট্রেডিং প্ল্যাটফর্মের ছদ্মবেশ ধারণ করে ডিজিটাল ওয়ালেট থেকে তহবিল চুরি করার জন্য ডিজাইন করা একটি স্কিম।

কেলেঙ্কারী কীভাবে কাজ করে

সাইবার নিরাপত্তা গবেষকরা সম্প্রতি দাবি-apexprotocol.xyz ডোমেনের অধীনে পরিচালিত একটি প্রতারণামূলক ওয়েবসাইট শনাক্ত করেছেন, যা আসল ApeX প্রোটোকল প্ল্যাটফর্ম (apex.exchange) এর অনুকরণ করে। ApeX প্রোটোকল হল একটি বিকেন্দ্রীভূত এক্সচেঞ্জ (DEX) যা ক্রিপ্টোকারেন্সি ডেরিভেটিভস ট্রেডিং অফার করে। তবে, এই জালিয়াতির সাথে বৈধ প্ল্যাটফর্ম বা এর ডেভেলপারদের কোনও সম্পর্ক নেই।

এই প্রতারণামূলক সাইটটি অফিসিয়াল পেজের চেহারা অনুকরণ করে ব্যবহারকারীদের তাদের ক্রিপ্টো ওয়ালেট সংযোগ করতে প্রলুব্ধ করে। একবার সংযুক্ত হওয়ার পর, ভুক্তভোগীরা অজান্তেই একটি ক্ষতিকারক স্মার্ট চুক্তি অনুমোদন করে যা একটি ওয়ালেট ড্রেনার সক্রিয় করে। এই প্রক্রিয়াটি নীরবে বহির্গামী স্থানান্তর শুরু করে, ওয়ালেট খালি না হওয়া পর্যন্ত সম্পদ চুরি করে।

এই কৌশলটিকে বিশেষভাবে কার্যকর করে তোলে এর সূক্ষ্মতা: অননুমোদিত লেনদেনগুলি প্রথম নজরে ক্ষতিকারক বলে মনে হতে পারে। কিছু ড্রেনার্স এমনকি উচ্চ-মূল্যের টোকেনগুলিকে অগ্রাধিকার দেওয়ার জন্য ওয়ালেটের বিষয়বস্তু মূল্যায়ন করে, যা ভুক্তভোগী কী ঘটছে তা বুঝতে পারার আগেই চুরির পরিমাণ সর্বাধিক করে তোলে।

কেন ক্রিপ্টোকারেন্সি জালিয়াতির একটি প্রধান লক্ষ্য?

ক্রিপ্টো সেক্টরটি তার নকশা এবং জনপ্রিয়তার কারণে জালিয়াতির জন্য একটি উর্বর ভূমিতে পরিণত হয়েছে। বেশ কয়েকটি কারণ এটিকে স্ক্যামারদের কাছে অত্যন্ত আকর্ষণীয় করে তোলে:

লেনদেনের অপরিবর্তনীয়তা : ক্রেডিট কার্ড বিরোধ বা ব্যাংক স্থানান্তরের বিপরীতে, ক্রিপ্টোকারেন্সি পেমেন্ট একবার পাঠানো হলে তা পূর্বাবস্থায় ফেরানো যায় না। এর ফলে চুরি যাওয়া তহবিল পুনরুদ্ধার করা কার্যত অসম্ভব হয়ে পড়ে।

গোপনীয়তা এবং বিকেন্দ্রীকরণ : ব্যবহারকারীরা মধ্যস্থতাকারী ছাড়াই লেনদেন করেন, যার অর্থ সন্দেহজনক কার্যকলাপ তদারকি, ব্লক বা বিপরীত করার জন্য কোনও কেন্দ্রীয় কর্তৃপক্ষ নেই।

সহজলভ্য ওয়ালেটে উচ্চমূল্যের সম্পদ : একটি একক ক্ষতিগ্রস্থ ওয়ালেটে প্রচুর পরিমাণে অর্থ থাকতে পারে, যা আক্রমণকারীদের কাছে তাৎক্ষণিকভাবে উপলব্ধ।

দ্রুত বৃদ্ধি এবং প্রচার : নতুনরা প্রায়শই সীমিত জ্ঞান নিয়ে বাজারে যোগদান করে, যা তাদের সামাজিক প্রকৌশল, ফিশিং এবং প্রতারণামূলক প্ল্যাটফর্মের ঝুঁকিতে ফেলে।

এই বৈশিষ্ট্যগুলি একত্রিত হয়ে এমন একটি পরিবেশ তৈরি করে যেখানে স্ক্যামগুলি বৃদ্ধি পায় এবং ফেক অ্যাপেক্স প্রোটোকল পৃষ্ঠাটি এই দুর্বলতাগুলিকে কাজে লাগানোর অনেকগুলির মধ্যে একটি।

ক্রিপ্টো স্ক্যামারদের দ্বারা ব্যবহৃত অতিরিক্ত কৌশল

ভুয়া এক্সচেঞ্জ পেজের বাইরেও, প্রতারকরা প্রায়শই তাদের নাগালের সর্বোচ্চ করার জন্য তাদের কৌশল বৈচিত্র্যপূর্ণ করে। দুটি সাধারণ পদ্ধতি হল:

ম্যালভার্টাইজিং এবং পপ-আপ - হস্তক্ষেপমূলক বিজ্ঞাপন বা হ্যাক করা বৈধ ওয়েবসাইটগুলি সরাসরি ওয়ালেট খালি করতে সক্ষম স্ক্রিপ্টগুলিকে পুশ করে।

সোশ্যাল মিডিয়া কারসাজি - ভুয়া পোস্ট, চুরি করা প্রভাবশালী অ্যাকাউন্ট এবং সরাসরি বার্তা ব্যবহারকারীদের প্রতারণামূলক লিঙ্ক বা 'বিনিয়োগের সুযোগ'-এ ক্লিক করতে প্ররোচিত করে।

অন্যান্য চ্যানেলের মধ্যে রয়েছে ইমেল ফিশিং, এসএমএস স্ক্যাম, ব্রাউজার নোটিফিকেশন স্প্যাম, টাইপোস্কোয়াটিং ডোমেন এবং এমনকি কোল্ড কল, যা ব্যবহারকারীদের তাদের সম্পদ প্রকাশে বিভ্রান্ত করার জন্য তৈরি করা হয়েছে।

কেন এই কেলেঙ্কারী বিপজ্জনক

নকল ApeX প্রোটোকল ওয়েবসাইট কেলেঙ্কারির সবচেয়ে উদ্বেগজনক দিক হল এর পেশাদার বাস্তবায়ন। যদিও অনেক অনলাইন স্ক্যাম দুর্বল ব্যাকরণ বা অগোছালো নকশার কারণে সহজেই ধরা পড়ে, তবে এটি বিশ্বাসযোগ্যভাবে আসল ApeX প্রোটোকল সাইটের প্রতিলিপি তৈরি করে। এটি এমনকি সতর্ক বিনিয়োগকারীদেরও শিকার হওয়ার সম্ভাবনা বাড়িয়ে তোলে।

একবার কোনও মানিব্যাগের ক্ষতি হয়ে গেলে, চুরি যাওয়া ক্রিপ্টোকারেন্সি পুনরুদ্ধারের কোনও প্রযুক্তিগত উপায় থাকে না। ভুক্তভোগীরা অপরিবর্তনীয় আর্থিক ক্ষতির সম্মুখীন হন, যা প্রতিরোধই কেন একমাত্র কার্যকর প্রতিরক্ষা তা তুলে ধরে।

সর্বশেষ ভাবনা

জাল অ্যাপেক্স প্রোটোকল ওয়েবসাইট কেলেঙ্কারি ক্রিপ্টো-সম্পর্কিত জালিয়াতি কতটা জটিল এবং ক্ষতিকারক হয়ে উঠেছে তা তুলে ধরে। বিনিয়োগকারী এবং ব্যবসায়ীদের সতর্ক থাকা উচিত, ওয়ালেট সংযোগ করার আগে ডোমেন নাম যাচাই করা উচিত এবং অযাচিত লিঙ্ক বা পপ-আপগুলির সাথে যোগাযোগ করা এড়িয়ে চলা উচিত। ক্রিপ্টো জগতে, সতর্কতা ঐচ্ছিক নয়, ডিজিটাল সম্পদ রক্ষার জন্য এটি অপরিহার্য।

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...