অপর্যাপ্ত স্টোরেজ স্পেস ইমেল কেলেঙ্কারী
তথাকথিত 'অপর্যাপ্ত স্টোরেজ স্পেস' ইমেল কেলেঙ্কারী হল একটি ফিশিং প্রচারণা যা প্রাপকদের তাদের অ্যাকাউন্টের শংসাপত্রগুলি জমা দিতে বাধ্য করার জন্য তৈরি করা হয়েছে। এই প্রতারণামূলক ইমেলগুলি মিথ্যা দাবি করে যে কম স্টোরেজ স্পেসের কারণে বেশ কয়েকটি আগত বার্তা বিতরণ করা যায়নি। সমস্যাটি 'সমাধান' করার জন্য, প্রাপকদের দুটি জাল বিকল্প দেওয়া হয়: 'অনহোল্ড মেইলগুলি ছেড়ে দিন' অথবা 'স্টোরেজ বৃদ্ধি করুন'।
এটা জোর দিয়ে বলা গুরুত্বপূর্ণ যে এই বার্তাগুলি কোনও বৈধ কোম্পানি, সংস্থা বা পরিষেবা প্রদানকারীর সাথে সম্পর্কিত নয়। তারা যে দাবিগুলি উপস্থাপন করে তা সম্পূর্ণরূপে বানোয়াট এবং শুধুমাত্র ব্যবহারকারীদের প্রতারণার দিকে প্রলুব্ধ করার জন্য।
সুচিপত্র
কেলেঙ্কারির আসল লক্ষ্য
যদিও ইমেলটি স্টোরেজ সংক্রান্ত সমস্যা সম্পর্কে বলে মনে হচ্ছে, এর আসল উদ্দেশ্য অনেক বেশি বিপজ্জনক। এই বার্তাগুলিতে অন্তর্ভুক্ত লিঙ্কগুলি ফিশিং ওয়েবসাইটগুলিতে নিয়ে যায় যা সংবেদনশীল তথ্য, বিশেষ করে লগ-ইন শংসাপত্রগুলি ক্যাপচার করে। একবার সাইবার অপরাধীরা কোনও ইমেল অ্যাকাউন্টে অ্যাক্সেস পেয়ে গেলে, ক্ষতি সমস্ত সংযুক্ত পরিষেবা এবং প্ল্যাটফর্মে ছড়িয়ে পড়তে পারে।
চুরি করা তথ্য সাইবার অপরাধীদের শোষণের একাধিক উপায় প্রদান করে:
- ব্যক্তিগত এবং পেশাদার অ্যাকাউন্টে প্রবেশের মাধ্যমে পরিচয় চুরি।
- ই-কমার্স, অনলাইন ব্যাংকিং এবং ডিজিটাল ওয়ালেটের মতো আর্থিক পরিষেবার প্রতারণামূলক ব্যবহার।
- ঝুঁকিপূর্ণ অ্যাকাউন্টগুলিকে কাজে লাগিয়ে স্ক্যাম ছড়ানো, পরিচিতিদের কাছ থেকে অর্থ চাওয়া, অথবা ম্যালওয়্যার বিতরণ করা।
সংক্ষেপে, একটি ছোট ইমেল সমস্যা গুরুতর আর্থিক ক্ষতি, গোপনীয়তা লঙ্ঘন এবং পরিচয় চুরির দিকে পরিচালিত করতে পারে।
এই ধরনের কেলেঙ্কারিতে ব্যবহৃত সাধারণ কৌশল
যদিও কিছু ব্যবহারকারী ধরে নেন যে স্প্যাম সর্বদা স্পষ্ট ভুল দিয়ে ভরা থাকে, আধুনিক ফিশিং প্রচারণাগুলি প্রায়শই সুপরিকল্পিত এবং পেশাদার বলে মনে হয়। এগুলি বৈধ ইমেল লেআউটগুলিকে ঘনিষ্ঠভাবে অনুকরণ করতে পারে, যার ফলে এক নজরে তাদের সনাক্ত করা কঠিন হয়ে পড়ে। সাইবার অপরাধীরা অত্যাধুনিক প্রতারণার সাথে জরুরি-প্ররোচিত ভাষার মিশ্রণের মাধ্যমে এটিকে কাজে লাগায়।
এখানে ইনসফিউটি স্টোরেজ স্পেস কেলেঙ্কারি এবং অন্যান্য অনুরূপ স্কিমগুলিতে দেখা কিছু সাধারণ কৌশল রয়েছে:
- বিশ্বস্ত পরিষেবা প্রদানকারী বা প্রতিষ্ঠানের ছদ্মবেশ ধারণ করা।
- কারিগরি বা অ্যাকাউন্ট-সম্পর্কিত সমস্যার মিথ্যা দাবি।
- জরুরি ইঙ্গিত, প্রাপকদের অবিলম্বে পদক্ষেপ নেওয়ার জন্য চাপ দেওয়া।
- বৈধ পোর্টালের ছদ্মবেশে ফিশিং সাইটগুলিতে পুনঃনির্দেশিত লিঙ্ক।
লুকানো ম্যালওয়্যার ঝুঁকি
ফিশিং ছাড়াও, এই স্ক্যাম ইমেলগুলি ম্যালস্প্যাম প্রচারণায়ও ব্যবহার করা যেতে পারে, যে ইমেলগুলি সংযুক্তি বা ক্ষতিকারক লিঙ্কের মাধ্যমে ম্যালওয়্যার বিতরণ করে। আক্রমণকারীরা ক্ষতিকারক ফাইলগুলিকে ফর্ম্যাটে এম্বেড করে যেমন:
- ডকুমেন্টস (মাইক্রোসফট অফিস, ওয়াননোট, পিডিএফ)।
- এক্সিকিউটেবল (EXE, RUN)।
- আর্কাইভ (RAR, ZIP)।
- স্ক্রিপ্ট (জাভাস্ক্রিপ্ট এবং অনুরূপ)।
এই ধরনের ফাইল খোলার ফলে তাৎক্ষণিকভাবে সংক্রমণ শুরু হতে পারে। কিছু ক্ষেত্রে, অতিরিক্ত ব্যবহারকারীর পদক্ষেপের প্রয়োজন হয়, যেমন অফিস ফাইলগুলিতে ম্যাক্রো সক্ষম করা বা OneNote-এ এমবেডেড উপাদানগুলিতে ক্লিক করা। একবার কার্যকর করা হলে, এই ফাইলগুলি একটি ম্যালওয়্যার শৃঙ্খল প্রকাশ করতে পারে যা সমগ্র সিস্টেমকে ঝুঁকির মুখে ফেলে।
কিভাবে নিজেকে রক্ষা করবেন
ব্যবহারকারীদের এই ধরণের প্রতারণার বিরুদ্ধে সতর্ক থাকতে হবে। সবচেয়ে নিরাপদ পদ্ধতি হল সন্দেহজনক বার্তাগুলিকে উপেক্ষা করা এবং তাদের লিঙ্ক বা সংযুক্তিগুলির সাথে যোগাযোগ না করে মুছে ফেলা।
যদি আপনার সন্দেহ হয় যে আপনি ইতিমধ্যেই কোনও ফিশিং সাইটে আপনার শংসাপত্র প্রবেশ করিয়েছেন, তাহলে অবিলম্বে পদক্ষেপ নিন:
- প্রভাবিত অ্যাকাউন্ট এবং যেকোনো লিঙ্কযুক্ত পরিষেবার জন্য আপনার পাসওয়ার্ড পরিবর্তন করুন।
- আপনার অ্যাকাউন্টগুলি সুরক্ষিত করতে অফিসিয়াল সহায়তা চ্যানেলগুলির সাথে যোগাযোগ করুন।
- অননুমোদিত লেনদেন বা লগইন প্রচেষ্টার মতো সন্দেহজনক কার্যকলাপ পর্যবেক্ষণ করুন।
সর্বশেষ ভাবনা
ইনসফিউটিয়েন্ট স্টোরেজ স্পেস ইমেল কেলেঙ্কারি আরেকটি স্মরণ করিয়ে দেয় যে ফিশিং কৌশলগুলি ক্রমাগত বিকশিত হচ্ছে। বৈধ পরিষেবা সতর্কতার ছদ্মবেশে, স্ক্যামাররা মূল্যবান ব্যক্তিগত এবং আর্থিক তথ্য সংগ্রহ করার চেষ্টা করে। এই ধরনের হুমকির শিকার না হওয়ার জন্য সমস্ত অযাচিত ইমেল, সরাসরি বার্তা এবং এসএমএস সম্পর্কে সতর্ক থাকা অপরিহার্য।