হুমকি ডাটাবেস ফিশিং লেজার - গুরুতর নিরাপত্তা ঝুঁকিপূর্ণতা কেলেঙ্কারি

লেজার - গুরুতর নিরাপত্তা ঝুঁকিপূর্ণতা কেলেঙ্কারি

ডিজিটাল মুদ্রার ক্রমবর্ধমান জনপ্রিয়তাকে স্ক্যামাররা কাজে লাগাতে থাকে এবং লেজার - ক্রিটিক্যাল সিকিউরিটি ভালনারেবিলিটি স্ক্যাম হল সাইবার অপরাধীরা কীভাবে ব্যবহারকারীদের বিভ্রান্ত করার জন্য বিশ্বাসযোগ্য বার্তা তৈরি করে তার একটি উজ্জ্বল উদাহরণ। এই ইমেলগুলি আতঙ্ক তৈরি করার জন্য জরুরি নিরাপত্তা সতর্কতার অনুকরণ করে, যা প্রাপকদের ক্ষতিকারক পদক্ষেপ নিতে তাড়াহুড়ো করে। এটি জোর দিয়ে বলা গুরুত্বপূর্ণ যে এই বার্তাগুলি কোনও বৈধ কোম্পানি, সংস্থা বা পরিষেবা প্রদানকারীদের সাথে সম্পর্কিত নয়।

নিরাপত্তা বিজ্ঞপ্তির ছদ্মবেশে একটি প্রতারণামূলক ইমেল

এই জালিয়াতি শুরু হয় একটি ইমেল দিয়ে যা মনে হয় বিখ্যাত হার্ডওয়্যার ওয়ালেট প্রস্তুতকারক লেজার থেকে এসেছে। বার্তাটি সাধারণত ব্যবহারকারীদের পুরানো ফার্মওয়্যার চালিত ডিভাইসগুলিকে প্রভাবিত করে এমন একটি গুরুতর দুর্বলতা সম্পর্কে সতর্ক করে। জরুরিতার অনুভূতি জোরদার করার জন্য, ইমেলটি প্রাপকদের তাদের ক্রিপ্টো সম্পদ 'সুরক্ষিত' করার জন্য অবিলম্বে একটি যাচাইকরণ প্রক্রিয়া সম্পন্ন করার নির্দেশ দেয়।

এই যাচাইকরণ দাবিটি প্রতারণারই একটি অংশ। যদিও ইমেলটিতে ডিভাইস সংযোগ যাচাইকরণ, ফার্মওয়্যার পরিদর্শন, এনট্রপি নিশ্চিতকরণ এবং সুরক্ষা প্রোটোকল যাচাইকরণের মতো বেশ কয়েকটি প্রযুক্তিগত-শব্দযুক্ত চেক তালিকাভুক্ত করা হয়েছে, আসল উদ্দেশ্য হল ব্যবহারকারীকে একটি প্রতারণামূলক ওয়েবসাইটে নির্দেশিত করা। প্রাপকদের এই ইমেলগুলি সম্পূর্ণরূপে উপেক্ষা করার পরামর্শ দেওয়া হচ্ছে।

ক্ষতিকারক ওয়েবসাইট এবং পুনরুদ্ধারের জন্য চাপ বাক্যাংশ

একবার ভুক্তভোগীরা এমবেডেড লিঙ্কটি অনুসরণ করলে, তারা একটি জাল লেজার-সম্পর্কিত পৃষ্ঠায় পৌঁছায় যা খাঁটি দেখানোর জন্য ডিজাইন করা হয়েছে। এরপর সাইটটি ব্যবহারকারীদের একটি 'এনট্রপি যাচাইকরণ' সম্পাদন করতে বলে, যা তাদের 12-, 18-, অথবা 24-শব্দের পুনরুদ্ধার বাক্যাংশের অনুরোধকে ন্যায্যতা দেওয়ার জন্য ব্যবহৃত একটি বানোয়াট পদ্ধতি।

এই বাক্যাংশটি প্রবেশ করালে আক্রমণকারীদের হাতে ক্রিপ্টো ওয়ালেটের সম্পূর্ণ নিয়ন্ত্রণ চলে যায়। তারা এটি ব্যবহার করে ভুক্তভোগীর হোল্ডিং অ্যাক্সেস করে এবং তহবিল তাদের নিজস্ব অ্যাকাউন্টে স্থানান্তর করে। যেহেতু ব্লকচেইন লেনদেন অপরিবর্তনীয়, চুরি হওয়া ক্রিপ্টোকারেন্সি প্রায় সবসময় স্থায়ীভাবে হারিয়ে যায়।

কেলেঙ্কারিতে ব্যবহৃত সতর্কতামূলক চিহ্ন এবং কৌশল

সাইবার অপরাধীরা একটি সুপরিচিত ব্র্যান্ডের কর্তৃত্ব ব্যবহার করে, ভয়-ভিত্তিক বার্তাপ্রেরণের সাথে মিলিত হয়ে, ভুক্তভোগীদের তাদের অ্যাকাউন্টে আপস করতে প্রলুব্ধ করে। এই ইমেলগুলি ফিশিং প্রচারণার সাধারণ বৈশিষ্ট্যগুলিও ভাগ করে নেয়, যার মধ্যে সংবেদনশীল তথ্য সংগ্রহ এবং ব্যবহারকারীদের বিপজ্জনক ওয়েবসাইটগুলিতে পুনঃনির্দেশিত করার প্রচেষ্টা অন্তর্ভুক্ত।

এই কেলেঙ্কারিতে দেখা যাওয়া সাধারণ উপাদানগুলির মধ্যে রয়েছে:

  • ডিভাইসের দুর্বলতা সম্পর্কে জরুরি দাবি এবং অনুমিতভাবে তাৎক্ষণিক পদক্ষেপ নেওয়া প্রয়োজন।
  • খাঁটি এবং প্রামাণিক দেখানোর জন্য ব্যবহৃত কারিগরি শব্দ।
  • নকল ওয়েবসাইটের দিকে পরিচালিত করে এমন লিঙ্ক।
  • পুনরুদ্ধার বাক্যাংশ বা ব্যক্তিগত কীগুলির মতো অত্যন্ত সংবেদনশীল ডেটার জন্য অনুরোধ।

সন্দেহজনক ইমেলের পিছনে ম্যালওয়্যারের ঝুঁকি

পুনরুদ্ধার বাক্যাংশ চুরি করার পাশাপাশি, এই প্রতারণামূলক ইমেলগুলি ম্যালওয়্যারও সরবরাহ করতে পারে। অপরাধীরা প্রায়শই সংক্রামিত ফাইল সংযুক্ত করে অথবা ক্ষতিকারক সফ্টওয়্যার ডাউনলোড করার জন্য ডিজাইন করা ক্ষতিকারক লিঙ্কগুলি এম্বেড করে। এই পেলোডগুলিতে ক্ষতিকারক নথি, এক্সিকিউটেবল, স্ক্রিপ্ট, সংকুচিত ফাইল, বা অন্যান্য ফর্ম্যাট অন্তর্ভুক্ত থাকতে পারে যা একবার খোলার পরে বা ম্যাক্রোর মতো বৈশিষ্ট্যগুলি সক্রিয় করার পরে সক্রিয় হয়।

এই ইমেলগুলিতে থাকা লিঙ্কগুলি এমন পৃষ্ঠাগুলিতে নিয়ে যেতে পারে যা স্বয়ংক্রিয়ভাবে ডাউনলোড শুরু করে অথবা ব্যবহারকারীকে ম্যালওয়্যার ম্যানুয়ালি ইনস্টল করতে অনুরোধ করে। প্রাপকরা যখন ক্ষতিকারক সামগ্রীর সাথে যোগাযোগ করে তখন সংক্রমণ ঘটে।

ম্যালওয়্যার বিতরণ পদ্ধতিতে প্রায়শই অন্তর্ভুক্ত থাকে:

  • লুকানো ক্ষতিকারক কোড ধারণকারী সংযুক্ত ফাইল।
  • লিঙ্কগুলি ঝুঁকিপূর্ণ বা প্রতারণামূলক পৃষ্ঠাগুলির দিকে নির্দেশ করে।
  • ক্ষতিকারক কন্টেন্ট খুলতে ব্যবহারকারীদের প্ররোচিত করার জন্য তৈরি সামাজিক প্রকৌশল।

ক্রিপ্টোকারেন্সি-সম্পর্কিত কেলেঙ্কারি থেকে নিরাপদ থাকা

অযাচিত ইমেল, বিশেষ করে আর্থিক অ্যাকাউন্ট বা ডিজিটাল সম্পদ সম্পর্কিত ইমেল পরিচালনা করার সময় ব্যবহারকারীদের সতর্ক থাকা উচিত। অপরিচিত বা সন্দেহজনক ওয়েবসাইটে কখনই পুনরুদ্ধার বাক্যাংশ, ব্যক্তিগত কী বা অন্যান্য সংবেদনশীল বিবরণ লিখবেন না। যদি কোনও বার্তা জরুরি, হুমকিস্বরূপ বা অপ্রাসঙ্গিক মনে হয়, তাহলে তা সন্দেহের চোখে দেখুন।

শক্তিশালী সাইবার নিরাপত্তা স্বাস্থ্যবিধি বজায় রাখা অপরিহার্য। আপনার অপারেটিং সিস্টেম, ব্রাউজার এবং অ্যাপ্লিকেশনগুলি আপডেট রাখুন। নিয়মিত ডিভাইস স্ক্যান করার জন্য নির্ভরযোগ্য সুরক্ষা সফ্টওয়্যার ব্যবহার করুন। পাইরেটেড প্রোগ্রাম, ক্র্যাক এবং কী জেনারেটর এড়িয়ে চলুন, কারণ এগুলিতে প্রায়শই ম্যালওয়্যার থাকে। পরিশেষে, অবিশ্বস্ত বিজ্ঞাপন, পপ-আপ এবং বিজ্ঞপ্তি প্রম্পটগুলি এড়িয়ে চলুন যা আপসজনক পরিস্থিতির দিকে নিয়ে যেতে পারে।

উপসংহার

লেজার - ক্রিটিক্যাল সিকিউরিটি ভালনারেবিলিটি স্ক্যাম হল একটি প্রতারণামূলক ফিশিং স্কিম যা ব্যবহারকারীদের তাদের পুনরুদ্ধারের বাক্যাংশ প্রকাশ করার জন্য কৌশলগতভাবে ক্রিপ্টোকারেন্সি চুরি করার জন্য তৈরি করা হয়েছে। এই ধরনের স্কিমগুলি কীভাবে কাজ করে তা বোঝার মাধ্যমে এবং সতর্ক অনলাইন অভ্যাস বজায় রাখার মাধ্যমে, ব্যবহারকারীরা অপরিবর্তনীয় আর্থিক চুরির শিকার হওয়ার ঝুঁকি উল্লেখযোগ্যভাবে হ্রাস করে।

System Messages

The following system messages may be associated with লেজার - গুরুতর নিরাপত্তা ঝুঁকিপূর্ণতা কেলেঙ্কারি:

Subject: Important Security Update: Protect Your Crypto Assets Now

Ledger

Dear Ledger User,
We have identified a critical security vulnerability in our entropy generation system that requires immediate attention. This affects devices running firmware versions prior to 6.52.12.

Action Required: Your device may be at risk. Please complete the verification process immediately to ensure the security of your crypto assets.

To protect your funds and maintain the highest security standards, we need you to verify your device's entropy generation. This process is quick and secure, and will help us ensure your Ledger device is functioning properly.

The verification process includes:

Device connection verification
Firmware version check
Entropy generation validation
Security protocol confirmation

Verify Device Now

Important: This verification is mandatory for all Ledger users. Failure to complete this process may result in restricted access to your device's security features.

If you have any questions or need assistance, please contact our support team immediately.

This email was sent to you because you signed up at Ledger.com or purchased a Ledger product. We respect your right to privacy. Read our Privacy Policy and Cookie Policy.

© Ledger SAS. All rights reserved. Ledger brands are registered trademarks of Ledger SAS. Ledger SAS, 106 Rue du Temple, 75003 Paris.

Unsubscribe from future emails or to update your email preferences, click here.

Follow us on:
YouTube Twitter Facebook TikTok

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...