ইন্টারেক্টিভ ব্রোকার - অ্যাকাউন্ট পর্যালোচনা নিশ্চিতকরণ কেলেঙ্কারী
সাইবার অপরাধীরা তাদের সামাজিক প্রকৌশল পদ্ধতিগুলিকে আরও উন্নত করে চলেছে, এবং 'ইন্টারেক্টিভ ব্রোকারস - অ্যাকাউন্ট পর্যালোচনা নিশ্চিতকরণ' কেলেঙ্কারী একটি সাম্প্রতিক উদাহরণ যা প্রাপকদের বিভ্রান্ত করে সংবেদনশীল তথ্য আত্মসমর্পণে বাধ্য করার জন্য তৈরি করা হয়েছে। যদিও এই বার্তাগুলি ইন্টারেক্টিভ ব্রোকারদের কাছ থেকে এসেছে বলে দাবি করা হয়, তারা কোনও বৈধ কোম্পানি, সংস্থা বা পরিষেবা প্রদানকারীর সাথে যুক্ত নয়। তাদের একমাত্র উদ্দেশ্য হল প্রতারণার মাধ্যমে ব্যক্তিগত এবং অ্যাকাউন্টের শংসাপত্র সংগ্রহ করা।
সুচিপত্র
জরুরিতার মিথ্যা অনুভূতি
এই ফিশিং ইমেলগুলি বার্ষিক অ্যাকাউন্ট পর্যালোচনা সম্পর্কে সরকারী নোটিশ হিসাবে নিজেদের উপস্থাপন করে। তারা জোর দিয়ে বলে যে প্রাপককে নিয়ন্ত্রক কর্তৃপক্ষ কর্তৃক প্রয়োজন অনুযায়ী বাধ্যতামূলক যাচাইকরণ সম্পন্ন করতে হবে। বার্তাগুলিতে ব্যক্তিগত বিবরণ নিশ্চিতকরণ, ঠিকানা এবং পরিচয় তথ্যের সঠিকতা যাচাইকরণ এবং কর রেসিডেন্সি স্ট্যাটাস অপরিবর্তিত থাকার বিষয়টি নিশ্চিত করার কথা উল্লেখ করা হয়েছে। চাপ বাড়ানোর জন্য, ইমেলটি সতর্ক করে যে পদক্ষেপ না নিলে ট্রেডিং, জমা, উত্তোলন বা লভ্যাংশ প্রক্রিয়াকরণের উপর অস্থায়ী সীমাবদ্ধতা আসতে পারে।
কীভাবে ভুক্তভোগীদের কারসাজি করা হয়
ইমেলগুলি প্রাপকদের একটি জাল ইন্টারেক্টিভ ব্রোকারস ওয়েবসাইটের দিকে পরিচালিত করে। এই সাইটটি দাবি করে যে একটি W-8BEN ফর্ম অনুপস্থিত, যার ফলে IRS-এর অতিরিক্ত উইথহোল্ডিং রেট তৈরি হয়। কর-সম্পর্কিত পরিণতি ঘটানোর মাধ্যমে, স্ক্যামাররা উদ্বেগ বাড়ানোর এবং ভুক্তভোগীকে দ্রুত প্রতিক্রিয়া জানাতে চাপ দেওয়ার চেষ্টা করে। একটি বিশিষ্ট বোতাম ব্যবহারকারীদের ফর্মটি 'নিশ্চিত' করার এবং পর্যালোচনাটি সম্পূর্ণ করার জন্য আমন্ত্রণ জানায়।
একবার ক্লিক করার পর, সাইটটি দর্শকদের তাদের ব্যবহারকারীর নাম এবং পাসওয়ার্ড লিখতে অনুরোধ করে। জমা দেওয়া যেকোনো তথ্য তাৎক্ষণিকভাবে আক্রমণকারীদের কাছে প্রেরণ করা হয়। এই শংসাপত্রগুলির সাহায্যে, সাইবার অপরাধীরা ব্রোকারেজ অ্যাকাউন্টগুলিতে অননুমোদিত অ্যাক্সেস পেতে পারে, যেখানে তারা তহবিল স্থানান্তর করতে পারে, লেনদেন শুরু করতে পারে, অথবা আরও বিস্তৃত জালিয়াতি প্রকল্পের জন্য অতিরিক্ত ব্যক্তিগত তথ্য সংগ্রহ করতে পারে।
চুরি যাওয়া শংসাপত্রের সম্ভাব্য পরিণতি
যখন লগইন তথ্যের ক্ষতি হয়, তখন এর প্রভাব লক্ষ্যবস্তু ব্রোকারেজ অ্যাকাউন্টের বাইরেও যেতে পারে। স্ক্যামাররা প্রায়শই অন্যান্য প্ল্যাটফর্মে চুরি করা শংসাপত্র পরীক্ষা করে, আশা করে যে ভুক্তভোগীরা একাধিক পরিষেবা জুড়ে পাসওয়ার্ড পুনরায় ব্যবহার করবে। এর ফলে সোশ্যাল মিডিয়া, ইমেল, ব্যাংকিং, গেমিং এবং অন্যান্য অনলাইন অ্যাকাউন্ট দখলের চেষ্টার মুখোমুখি হয়। একবার ভেতরে প্রবেশ করলে, অপরাধীরা নতুন প্রতারণামূলক বার্তা বিতরণ করতে পারে, ভুক্তভোগীর ছদ্মবেশ ধারণ করতে পারে, অথবা আর্থিক চুরি এবং পরিচয় জালিয়াতি করতে পারে।
সতর্কীকরণ লক্ষণ যা লক্ষ্য রাখতে হবে
এই ধরণের ফিশিং অপারেশনের সাথে সম্পর্কিত সাধারণ সতর্কতাগুলি নীচে দেওয়া হল:
- বাধ্যতামূলক অ্যাকাউন্ট পর্যালোচনার দাবিগুলিকে জরুরি নিয়ন্ত্রক প্রয়োজনীয়তা হিসাবে উপস্থাপন করা হয়েছে
- ট্রেডিং সীমাবদ্ধতা, লভ্যাংশ সীমাবদ্ধতা, বা করের পরিণতি জড়িত চাপ কৌশল
কেন হুমকি ফিশিং ছাড়িয়েও প্রসারিত হয়
এই ধরণের কিছু স্ক্যাম ম্যালওয়্যার ডেলিভারির জন্যও সহায়ক। প্রতারণামূলক ইমেলগুলিতে অফিস ডকুমেন্ট, পিডিএফ, আর্কাইভ ফাইল, এক্সিকিউটেবল বা স্ক্রিপ্টের ছদ্মবেশে দূষিত সংযুক্তি অন্তর্ভুক্ত থাকতে পারে। একটি সংক্রামিত ফাইল খোলা বা ম্যাক্রোর মতো নির্দিষ্ট বৈশিষ্ট্যগুলি সক্ষম করা পেলোড সক্রিয় করে। অন্যান্য ক্ষেত্রে, এমবেডেড লিঙ্কগুলি ঝুঁকিপূর্ণ সাইটগুলিতে নিয়ে যায় যা ড্রাইভ-বাই ডাউনলোড শুরু করে বা ব্যবহারকারীদের ক্ষতিকারক সফ্টওয়্যার ম্যানুয়ালি চালানোর জন্য প্রতারণা করে।
কিভাবে নিজেকে রক্ষা করবেন
এই স্কিমগুলির শিকার না হওয়ার জন্য, নিম্নলিখিত সাইবার নিরাপত্তা অনুশীলনগুলি মনে রাখবেন:
- অযাচিত আর্থিক বার্তা থেকে লিঙ্কে ক্লিক করা বা সংযুক্তি ডাউনলোড করা এড়িয়ে চলুন।
- শুধুমাত্র পরিচিত, বুকমার্ক করা URL বা অফিসিয়াল অ্যাপ্লিকেশনের মাধ্যমে ব্রোকারেজ অ্যাকাউন্ট অ্যাক্সেস করুন।
- সন্দেহজনক কার্যকলাপের জন্য সমস্ত অনলাইন অ্যাকাউন্ট পর্যবেক্ষণ করুন, বিশেষ করে যদি আপনার পাসওয়ার্ড ফাঁস হওয়ার সন্দেহ হয়।
- শক্তিশালী, অনন্য পাসওয়ার্ড ব্যবহার করুন এবং যেখানেই সম্ভব মাল্টি-ফ্যাক্টর প্রমাণীকরণ সক্ষম করুন।
- ম্যালওয়্যার হুমকির সংস্পর্শ কমাতে নিরাপত্তা সফ্টওয়্যার এবং অপারেটিং সিস্টেম আপডেট করুন।
ব্যক্তিগত এবং আর্থিক তথ্য সুরক্ষিত রাখার জন্য অপ্রত্যাশিত অ্যাকাউন্ট-সম্পর্কিত ইমেলগুলির প্রতি সন্দেহ থাকা অপরিহার্য। 'ইন্টারেক্টিভ ব্রোকারস - অ্যাকাউন্ট পর্যালোচনা নিশ্চিতকরণ' কেলেঙ্কারী জরুরিতা এবং অনুকরণের উপর নির্ভর করে, তবে এর কৌশলগুলি সনাক্ত করা কোনও ক্ষতি হওয়ার আগেই হুমকিকে নিষ্ক্রিয় করতে সহায়তা করে।