ক্রোম, এজ এবং সাফারি ব্যবহারকারীদের জন্য এই বিপজ্জনক ফাইল কনভার্টার ওয়েবসাইটগুলি এড়াতে জরুরি সতর্কতা জারি করেছে FBI

সাইবার অপরাধের এক নতুন ঢেউয়ের কারণে এফবিআই নতুন সতর্কতা জারি করেছে - এবার লক্ষ লক্ষ দৈনন্দিন ব্যবহারকারীদের লক্ষ্য করে যারা অনলাইন সরঞ্জাম অ্যাক্সেসের জন্য ক্রোম, এজ, সাফারি এবং অন্যান্য ব্রাউজারের উপর নির্ভর করে। সতর্কতাটি দ্রুত বর্ধনশীল হুমকির চারপাশে কেন্দ্রীভূত: জাল ফাইল কনভার্টার ওয়েবসাইটগুলি যারা নিজেদেরকে সহায়ক ইউটিলিটি হিসাবে ছদ্মবেশ ধারণ করে কিন্তু পরিবর্তে ধ্বংসাত্মক ম্যালওয়্যার আক্রমণের প্রবেশদ্বার হিসাবে কাজ করে।
আপনি যদি কখনও কোনও সার্চ ইঞ্জিনে "বিনামূল্যে অনলাইন ফাইল রূপান্তরকারী" টাইপ করে থাকেন, তাহলে আপনার ডিভাইসে সংক্রমণ থেকে মাত্র এক ক্লিক দূরে থাকতে পারেন।
সুচিপত্র
ফাইল কনভার্টার ওয়েবসাইটগুলি হল সর্বশেষ ম্যালওয়্যার ট্র্যাপ
এফবিআই-এর পাবলিক অ্যালার্ট সাইবার অপরাধীরা কম্পিউটার এবং মোবাইল ডিভাইসে প্রবেশের জন্য যে উদ্বেগজনক কৌশল ব্যবহার করছে তা তুলে ধরে। এই আক্রমণকারীরা বিশ্বাসযোগ্য ওয়েবসাইট তৈরি করে যা ডকুমেন্ট ফর্ম্যাটগুলিকে রূপান্তর করার দাবি করে - PDF থেকে Word, JPG থেকে PDF, ইত্যাদি - কিন্তু পরিবর্তে, তারা ম্যালওয়্যারের লুকানো পেলোড সরবরাহ করে।
এফবিআই-এর মতে, স্ক্যামাররা ক্রমশই ছিনতাই করছে, ছোট ছোট বানান পরিবর্তন করে অথবা ডোমেনের শেষ পরিবর্তন করে বৈধ ইউআরএল নকল করছে। এটি এমন একটি কৌশল যা ব্যবহারকারীদের প্রতারণা করার জন্য তৈরি করা হয়েছে যারা ক্লিক করার আগে ওয়েব ঠিকানা দুবার পরীক্ষা করে না। পরিস্থিতি আরও খারাপ করে তোলে, এই ক্ষতিকারক সাইটগুলির অনেকগুলি অনুসন্ধান ফলাফলের শীর্ষে অর্থপ্রদানের বিজ্ঞাপনে প্রদর্শিত হয়, স্পনসর করা সামগ্রীতে মানুষের আস্থাকে কাজে লাগায়।
ব্লিপিং কম্পিউটার, একটি সম্মানিত সাইবার নিরাপত্তা প্রকাশনা, হুমকিটি নিশ্চিত করে: "নকল ফাইল রূপান্তরকারীরা ম্যালওয়্যারকে ঠেলে দেয়।" কিছু ক্ষেত্রে, এই সংক্রমণগুলি র্যানসমওয়্যারের দরজা খুলে দিতে পারে, আপনার ফাইলগুলি লক করে দিতে পারে এবং তাদের ফেরতের জন্য অর্থ দাবি করতে পারে।
এই হুমকিস্বরূপ কনভার্টার সাইটগুলি এড়িয়ে চলা উচিত
যদিও এফবিআই নির্দিষ্ট ডোমেনের নাম উল্লেখ করেনি, সাইবার নিরাপত্তা বিশেষজ্ঞ এবং ম্যালওয়্যার বিশ্লেষকরা ঝুঁকিপূর্ণ বা সম্পূর্ণ বিপজ্জনক সাইটগুলির উদাহরণ শেয়ার করার জন্য এগিয়ে এসেছেন। বিভিন্ন অনলাইন সূত্র এবং সাইবার নিরাপত্তা সংস্থাগুলির মতে, নিম্নলিখিত ডোমেনগুলি ফিশিং , ট্রোজান , অ্যাডওয়্যার এবং অন্যান্য হুমকির সাথে যুক্ত রয়েছে:
- ইমেজকনভারটরস[.]কম – ফিশিং
- convertitoremp3[.]it – রিস্কওয়্যার
এই ডোমেইনগুলি কেবল একটি নমুনা—অন্যগুলি সম্ভবত প্রচারিত হচ্ছে অথবা শীঘ্রই আবির্ভূত হবে। সাইবার অপরাধীরা সহজেই নতুন ডোমেইন নিবন্ধন করতে পারে এবং এই জালিয়াতি চালিয়ে যাওয়ার জন্য সেগুলি ব্যবহার করতে পারে, যা এটিকে একটি ক্রমাগত বিকশিত হুমকি করে তোলে।
বাস্তব-বিশ্বের পরিণতি: র্যানসমওয়্যার আক্রমণ জাল কনভার্টারগুলির সাথে সম্পর্কিত
এটি কেবল একটি তাত্ত্বিক হুমকি নয়। সিবিএস নিউজের মতে, এফবিআই তদন্ত করছে যে ফেব্রুয়ারিতে আইওয়ার ডেভেনপোর্টে একটি মিডিয়া কোম্পানিকে লক্ষ্য করে চালানো একটি র্যানসমওয়্যার আক্রমণ এই জাল ফাইল রূপান্তর সাইটগুলির মধ্যে একটি থেকে উদ্ভূত হয়েছিল কিনা।
এর প্রভাব গুরুতর। একজন কর্মচারী বা বাড়ির ব্যবহারকারীর একটি ভুল ক্লিকের ফলে এনক্রিপ্ট করা সিস্টেম, তথ্য চুরি এবং হাজার হাজার এমনকি লক্ষ লক্ষ মুক্তিপণ দাবির ঘটনা ঘটতে পারে। এই আক্রমণগুলি কোনও বৈষম্য করে না: ছোট ব্যবসা, স্থানীয় সরকার, স্কুল এবং হাসপাতাল সকলেই ঝুঁকিপূর্ণ।
তোমার এখন কি করা উচিত
সাইবার নিরাপত্তা বিশেষজ্ঞরা একমত: বিনামূল্যে অনলাইন ফাইল কনভার্টার ওয়েবসাইট ব্যবহার বন্ধ করুন, বিশেষ করে কম পরিচিত বা অপ্রচলিত ওয়েবসাইটগুলি। এমনকি যদি টুলটি কাজ করছে বলে মনে হয়, তবে এটি ব্যাকগ্রাউন্ডে ক্ষতিকারক কোড লোড করছে।
পরিবর্তে, ডকুমেন্ট রূপান্তরের জন্য বিশ্বস্ত এবং প্রতিষ্ঠিত প্ল্যাটফর্ম ব্যবহার করুন, যেমন:
- ডকুমেন্ট পরিবর্তনের জন্য মাইক্রোসফ্ট ওয়ার্ড অথবা গুগল ডক্স
- পিডিএফ রূপান্তরের জন্য অ্যাডোবি অ্যাক্রোব্যাট
- পরিচিত বিক্রেতাদের কাছ থেকে ইনস্টল করা ডেস্কটপ সফ্টওয়্যার
আপনার এই সতর্কতামূলক পদক্ষেপগুলিও গ্রহণ করা উচিত:
- ফাইল টুল অনুসন্ধান করার সময় কখনও অর্থপ্রদানের বিজ্ঞাপনে ক্লিক করবেন না।
- সূক্ষ্ম ভুল বানান বা অস্বাভাবিক ডোমেন শেষের জন্য URL গুলি দুবার পরীক্ষা করুন।
- রিয়েল-টাইম সুরক্ষা সহ অ্যান্টিভাইরাস সফটওয়্যার চালান
- আপনার ব্রাউজার এবং অপারেটিং সিস্টেম আপডেট রাখুন
অনলাইনে পাওয়া প্রতিটি টুল বিশ্বাস করবেন না
এফবিআই-এর সতর্কবার্তা আরও স্পষ্ট হতে পারে না: সাইবার অপরাধীরা আপনার বিরুদ্ধে আপনার নিজস্ব ব্রাউজার ব্যবহার করছে। ব্যবহারকারীরা কোথায় ক্লিক করেন সে সম্পর্কে সতর্ক না থাকলে ক্রোম, এজ, সাফারি এমনকি মোবাইল ব্রাউজারগুলিও ঝুঁকিপূর্ণ ভেক্টর।
AI-এর মাধ্যমে বিশ্বাসযোগ্য জাল ওয়েবসাইট তৈরি করা আগের চেয়েও সহজ হয়ে উঠছে, তাই আশা করা যায় যে এই হুমকিগুলি আরও পরিশীলিত হবে। সর্বোত্তম প্রতিরক্ষা হল সচেতনতা। যদি কোনও সাইট অজানা, অবিশ্বস্ত হয়, অথবা "সত্য হতে খুব ভালো" বলে মনে হয়, তাহলে সম্ভবত এটিই সত্য।
আপাতত, সবচেয়ে নিরাপদ পদক্ষেপ হল অনলাইন ফাইল কনভার্টারগুলিকে সম্পূর্ণরূপে ত্যাগ করা—আপনার ডেটা, আপনার পরিচয় এবং আপনার ডিভাইসগুলি এর উপর নির্ভর করে।