Jartibbinght.com
ইন্টারনেট ব্রাউজ করার সময় সতর্কতা অবলম্বন করা ক্রমশ গুরুত্বপূর্ণ হয়ে উঠেছে, কারণ এমন প্রতারণামূলক ওয়েবসাইটের সংখ্যা বাড়ছে যা ব্যবহারকারীদেরকে তাদের নিজেদের নিরাপত্তা বিঘ্নিত করতে প্ররোচিত করার জন্য তৈরি করা হয়েছে। এই ধরনের প্রতারণামূলক পেজগুলো প্রায়শই সোশ্যাল ইঞ্জিনিয়ারিং কৌশল ব্যবহার করে, যেমন—নকল ক্যাপচা (CAPTCHA) চেক, মনগড়া ম্যালওয়্যার সতর্কতা এবং নামকরা সফটওয়্যার বিক্রেতাদের বার্তার অনুকরণে তৈরি করা জাল নিরাপত্তা অ্যালার্ট। এদের উদ্দেশ্য হলো ব্যবহারকারীদেরকে ব্রাউজারের 'Allow' বোতামে ক্লিক করতে প্ররোচিত করা, যার ফলে তারা এর পরিণতি পুরোপুরি না বুঝেই অনাকাঙ্ক্ষিত পুশ নোটিফিকেশনের জন্য সাবস্ক্রাইব হয়ে যায়।
নোটিফিকেশনের অনুমতি দেওয়া হয়ে গেলে, এই প্রতারণামূলক সাইটগুলো বিভ্রান্তিকর বিজ্ঞাপন এবং জালিয়াতিপূর্ণ সতর্কতা পাঠানো শুরু করে, যেগুলোতে কখনোই বিশ্বাস করা বা সাড়া দেওয়া উচিত নয়। প্রচারিত কন্টেন্ট ব্যবহারকারীদের ফিশিং পেজ, অনলাইন স্ক্যাম, ক্ষতিকর ডাউনলোড পোর্টাল, নকল অ্যান্টিভাইরাস পরিষেবা, অ্যাডওয়্যার ইনস্টলার, ব্রাউজার হাইজ্যাকার এবং অন্যান্য সম্ভাব্য বিপজ্জনক গন্তব্যে নিয়ে যেতে পারে, যা গোপনীয়তা এবং ডিভাইসের নিরাপত্তা উভয়কেই ঝুঁকির মধ্যে ফেলতে সক্ষম।
সুচিপত্র
Jartibbinght.com কী?
নিরাপত্তা গবেষকরা প্রতারণামূলক বিজ্ঞাপন নেটওয়ার্কের সাথে যুক্ত সন্দেহজনক ওয়েব কার্যকলাপ বিশ্লেষণ করার সময় Jartibbinght.com-কে শনাক্ত করেছেন। সাইটটি একটি দুর্বৃত্ত ওয়েবপেজ হিসেবে কাজ করে, যা ক্ষতিকর বিজ্ঞাপনের উদ্দেশ্যে ব্রাউজারের নোটিফিকেশন কার্যকারিতার অপব্যবহার করার জন্য বিশেষভাবে ডিজাইন করা হয়েছে।
বৈধ কন্টেন্ট বা পরিষেবা দেওয়ার পরিবর্তে, পেজটি মিথ্যা ভেরিফিকেশন প্রম্পটের মাধ্যমে ভিজিটরদের নোটিফিকেশন চালু করতে প্ররোচিত করার চেষ্টা করে। ব্যবহারকারীরা সাধারণত Jartibbinght.com-এর মতো সাইটগুলোর সম্মুখীন হন, যখন তাদের এমন সব অনিরাপদ পেজ থেকে রিডাইরেক্ট করা হয় যেগুলোতে ক্ষতিকর বিজ্ঞাপন, প্রতারণামূলক পপ-আপ বা প্রতারক বিজ্ঞাপন নেটওয়ার্কের মাধ্যমে পাঠানো আপোসকৃত স্ক্রিপ্ট থাকে।
টরেন্ট পোর্টাল, অবৈধ স্ট্রিমিং প্ল্যাটফর্ম, প্রাপ্তবয়স্কদের জন্য তৈরি ওয়েবসাইট, অথবা বিভ্রান্তিকর ডাউনলোড বাটন ও নকল মিডিয়া প্লেয়ারযুক্ত পেজের সংস্পর্শে আসার পরেও সাইটটি দেখা যেতে পারে। কিছু ক্ষেত্রে, ডিভাইসে ইনস্টল করা অ্যাডওয়্যার নীরবে ব্যাকগ্রাউন্ডে এই ধরনের ডোমেইনে রিডাইরেক্ট তৈরি করতে পারে।
ভুয়া ক্যাপচা প্রতারণা
Jartibbinght.com-এর ব্যবহৃত প্রধান কৌশলগুলোর মধ্যে একটি হলো একটি প্রতারণামূলক ক্যাপচা (CAPTCHA) যাচাইকরণ পৃষ্ঠা। দর্শনার্থীদের একটি কালো পর্দার ইন্টারফেস দেখানো হয়, যেখানে তারা রোবট নন তা নিশ্চিত করার জন্য 'Allow' বোতামে ক্লিক করতে নির্দেশ দেওয়া হয়। প্রকৃতপক্ষে কোনো বৈধ যাচাইকরণ প্রক্রিয়া সম্পন্ন হয় না। এই সম্পূর্ণ ব্যবস্থাটির একমাত্র উদ্দেশ্য হলো ব্রাউজার পুশ নোটিফিকেশনের জন্য অনুমতি আদায় করা।
এই কৌশলটি বৈধ ওয়েবসাইটগুলিতে সাধারণত ব্যবহৃত আসল ক্যাপচা সিস্টেমের সাথে ব্যবহারকারীদের পরিচিতির অপব্যবহার করে। যেহেতু অনেক ইন্টারনেট ব্যবহারকারী নিয়মিত আসল যাচাইকরণ প্রক্রিয়ার সম্মুখীন হন, তাই প্রতারণামূলক পেজগুলো বিশ্বাসযোগ্য এবং স্বাভাবিক দেখানোর জন্য এই প্রক্রিয়াগুলো অনুকরণ করার চেষ্টা করে।
এটাও বোঝা গুরুত্বপূর্ণ যে, প্রতারণামূলক ডোমেইনগুলো প্রায়শই অ্যাক্সেস করা ইউআরএল পাথ, ভৌগোলিক অঞ্চল, ব্রাউজারের ধরন বা সাবডোমেইনের ভিন্নতার ওপর নির্ভর করে ভিন্ন ভিন্ন কন্টেন্ট পরিবেশন করে। ফলে, একই ডোমেইন ভিজিট করার সময় ভিজিটররা সামান্য ভিন্ন স্ক্যাম পেজ, সতর্কবার্তা বা সোশ্যাল ইঞ্জিনিয়ারিংয়ের প্রলোভনের সম্মুখীন হতে পারেন।
ভুয়া ক্যাপচা চেকের সতর্কতামূলক লক্ষণ
প্রতারণামূলক ক্যাপচা পেজগুলিতে প্রায়শই চেনা যায় এমন সতর্কীকরণ চিহ্ন থাকে, যা ব্যবহারকারীদের সেটির সাথে ইন্টারঅ্যাক্ট করার আগেই প্রতারণাটি শনাক্ত করতে সাহায্য করে। বৈধ যাচাইকরণ সিস্টেমের মতো নয়, নকল ক্যাপচা প্রম্পটগুলি সাধারণত অত্যন্ত সরল হয় এবং সাথে সাথেই ব্রাউজার নোটিফিকেশন পারমিশন চেয়ে বসে।
ভুয়া ক্যাপচা প্রচেষ্টার সাথে সম্পর্কিত সাধারণ সূচকগুলো হলো:
- ব্যবহারকারীরা যে মানুষ, তা যাচাই করার জন্য তাদের 'Allow' বোতামে ক্লিক করতে বলা হচ্ছে।
- ন্যূনতম কার্যকারিতাসম্পন্ন পূর্ণ-পর্দার ওভারলে অথবা সন্দেহজনক কালো পটভূমি।
- সম্পর্কহীন ওয়েবসাইটে অপ্রত্যাশিতভাবে ক্যাপচা পেজ দেখা যাচ্ছে।
- দুর্বল ব্যাকরণ, অগোছালো বাক্য গঠন, অথবা অস্বাভাবিক জরুরি শব্দচয়ন।
- কন্টেন্ট অ্যাক্সেস করার আগে নোটিফিকেশন চালু করার অনুরোধ।
- ভিডিও দেখতে, ফাইল ডাউনলোড করতে বা ব্রাউজিং চালিয়ে যেতে 'Allow' চাপতে হবে বলে দাবি করা হচ্ছে।
- প্রকৃত যাচাইকরণ প্রক্রিয়া সম্পন্ন হওয়ার আগেই ব্রাউজারে নোটিফিকেশন প্রদর্শিত হয়।
বৈধ ক্যাপচা সিস্টেমগুলো কাজ করার জন্য নোটিফিকেশন পারমিশনের প্রয়োজন হয় না। এর বিপরীতে কোনো ওয়েবপেজ দাবি করলে, সেটিকে অবিলম্বে সন্দেহজনক বলে বিবেচনা করা উচিত।
বিভ্রান্তিকর বিজ্ঞপ্তি এবং এর ঝুঁকি
নোটিফিকেশন অ্যাক্সেস দেওয়ার পরে, Jartibbinght.com সরাসরি ব্রাউজারের মাধ্যমে প্রতারণামূলক সতর্কতা প্রদর্শন করা শুরু করে। এই নোটিফিকেশনগুলির মধ্যে অনেকগুলি মেইল আইকন, অপঠিত বার্তা কাউন্টার এবং '(1) নতুন বার্তা - খোলার জন্য এখানে ক্লিক করুন' এর মতো জরুরি লেখা ব্যবহার করে বৈধ ইমেল বার্তার অনুকরণ করে।
এই সতর্কতাগুলো কৌতূহল জাগাতে এবং তাৎক্ষণিক প্রতিক্রিয়ায় উৎসাহিত করার জন্য বিশেষভাবে তৈরি করা হয়েছে। এই নোটিফিকেশনগুলোতে ক্লিক করলে ব্যবহারকারীরা ফিশিং পেজে চলে যেতে পারেন, যা অ্যাকাউন্টের তথ্য চুরি করার জন্য ডিজাইন করা হয়েছে; অথবা এমন প্রতারণামূলক টেকনিক্যাল সাপোর্ট স্ক্যামে যেতে পারেন যেখানে ডিভাইসটি সংক্রামিত বলে দাবি করা হয়; কিংবা ব্যক্তিগত ও আর্থিক তথ্য সংগ্রহের জন্য নকল পুরস্কার এবং সমীক্ষার পেজে চলে যেতে পারেন।
অতিরিক্ত নোটিফিকেশনগুলো সম্ভাব্য অবাঞ্ছিত অ্যাপ্লিকেশন, নকল নিরাপত্তা সরঞ্জাম, ক্রিপ্টোকারেন্সি বিনিয়োগ কেলেঙ্কারি, বা ম্যালওয়্যার ছড়ানো ওয়েবসাইটের প্রচার করতে পারে। কিছু ক্যাম্পেইন অ্যাফিলিয়েট মার্কেটিং প্রোগ্রামের অপব্যবহার করে, যখনই ব্যবহারকারীরা প্রচারিত সফটওয়্যার ইনস্টল করে বা সন্দেহজনক পরিষেবাগুলিতে সাবস্ক্রাইব করে, তখন প্রতারণামূলক কমিশন আদায় করে।
এই নোটিফিকেশন ক্যাম্পেইনগুলোর সাথে সম্পর্কিত ঝুঁকিগুলোর মধ্যে রয়েছে পরিচয় চুরি, ব্রাউজার হ্যাকিং, আর্থিক জালিয়াতি, অ্যাকাউন্ট হাইজ্যাকিং, আগ্রাসী বিজ্ঞাপন কার্যক্রম এবং ম্যালওয়্যার সংক্রমণ।
Jartibbinght.com-এর মতো প্রতারণামূলক সাইটগুলো কীভাবে ছড়ায়
ক্ষতিকর ওয়েবসাইটগুলো খুব কমই শুধু সরাসরি ট্র্যাফিকের ওপর নির্ভর করে। বরং, এগুলো সাধারণত আগ্রাসী বিজ্ঞাপন ব্যবস্থা এবং প্রতারণামূলক অনলাইন কন্টেন্টের মাধ্যমে ছড়িয়ে পড়ে। অনিরাপদ ওয়েবসাইটগুলোতে প্রায়শই নকল প্লে বাটন, বিভ্রান্তিকর ডাউনলোড লিঙ্ক, মনগড়া আপডেটের অনুরোধ এবং বিরক্তিকর পপ-আপ বিজ্ঞাপন থাকে, যা ভিজিটরদের ক্ষতিকর ডোমেইনের দিকে পাঠিয়ে দেয়।
ক্ষতিকর পেজ ছড়ানোর ক্ষেত্রে অ্যাডওয়্যার সংক্রমণও একটি গুরুত্বপূর্ণ ভূমিকা পালন করে। একবার ইনস্টল হয়ে গেলে, অ্যাডওয়্যার ব্রাউজারের আচরণ পরিবর্তন করতে পারে, ওয়েবপেজে বিজ্ঞাপন ঢুকিয়ে দিতে পারে এবং ব্যবহারকারীর অনুমতি ছাড়াই অনাকাঙ্ক্ষিত রিডাইরেক্ট ঘটাতে পারে। এর ফলে ব্যবহারকারী ক্রমাগত প্রতারণামূলক পেজ এবং বিভ্রান্তিকর নোটিফিকেশন অনুরোধের সম্মুখীন হন।
সাইবার অপরাধীরা ব্যবহারকারীদের বিভ্রান্তি সর্বোচ্চ করতে এবং ভুক্তভোগীদের প্রদর্শিত বিষয়বস্তুর প্রতারণামূলক প্রকৃতি শনাক্ত করার সম্ভাবনা কমানোর জন্য ইচ্ছাকৃতভাবে এই রিডাইরেক্ট চেইনগুলো ডিজাইন করে।
বিজ্ঞপ্তি অনুমতি প্রত্যাহার এবং সুরক্ষা উন্নত করা
যদি Jartibbinght.com-কে ইতিমধ্যেই নোটিফিকেশন অ্যাক্সেস দেওয়া হয়ে থাকে, তবে ব্রাউজারের নোটিফিকেশন সেটিংসের মাধ্যমে অবিলম্বে সেই অনুমতি প্রত্যাহার করা উচিত। অনুমতিটি সরিয়ে দিলে ডিভাইসে আর কোনো বিভ্রান্তিকর অ্যালার্ট প্রদর্শিত হবে না।
অনুমতি প্রত্যাহার করার পাশাপাশি, ব্যবহারকারীদের নির্ভরযোগ্য নিরাপত্তা সফটওয়্যার ব্যবহার করে একটি সম্পূর্ণ স্ক্যান করা উচিত, যাতে সম্ভাব্য অ্যাডওয়্যার সংক্রমণ বা অন্যান্য অবাঞ্ছিত অ্যাপ্লিকেশন শনাক্ত করা যায়, যা রিডাইরেক্ট কার্যকলাপের জন্য দায়ী হতে পারে। এছাড়াও, ব্রাউজারগুলোতে সন্দেহজনক এক্সটেনশন, পরিবর্তিত হোমপেজ সেটিংস বা অননুমোদিত সার্চ ইঞ্জিন পরিবর্তনের জন্য পর্যালোচনা করা উচিত।
ক্ষতিকর ওয়েবসাইট থেকে নিজেদের রক্ষা করার অন্যতম কার্যকর উপায় হলো সঠিক ব্রাউজিং অভ্যাস বজায় রাখা। ব্যবহারকারীদের উচিত সন্দেহজনক বিজ্ঞাপনের সংস্পর্শ এড়িয়ে চলা, অননুমোদিত উৎস থেকে সফটওয়্যার ডাউনলোড করা, অথবা এমন পেজ বিশ্বাস করা থেকে বিরত থাকা যেগুলো ক্যাপচা যাচাইকরণ বা মিডিয়া প্লেব্যাকের মতো সম্পর্কহীন কাজের জন্য নোটিফিকেশনের অনুমতি চায়।
ব্রাউজারের নির্দেশাবলীতে সতর্ক মনোযোগ, হালনাগাদ নিরাপত্তা সফটওয়্যার এবং সতর্ক অনলাইন আচরণের সমন্বয়ে Jartibbinght.com-এর মতো প্রতারণামূলক সাইট এবং ক্ষতিকারক বিজ্ঞাপন নেটওয়ার্কের সাথে যুক্ত কেলেঙ্কারির বৃহত্তর পরিমণ্ডলের সংস্পর্শে আসার ঝুঁকি উল্লেখযোগ্যভাবে কমানো যায়।