লেজার - গুরুতর নিরাপত্তা ঝুঁকিপূর্ণতা কেলেঙ্কারি
ডিজিটাল মুদ্রার ক্রমবর্ধমান জনপ্রিয়তাকে স্ক্যামাররা কাজে লাগাতে থাকে এবং লেজার - ক্রিটিক্যাল সিকিউরিটি ভালনারেবিলিটি স্ক্যাম হল সাইবার অপরাধীরা কীভাবে ব্যবহারকারীদের বিভ্রান্ত করার জন্য বিশ্বাসযোগ্য বার্তা তৈরি করে তার একটি উজ্জ্বল উদাহরণ। এই ইমেলগুলি আতঙ্ক তৈরি করার জন্য জরুরি নিরাপত্তা সতর্কতার অনুকরণ করে, যা প্রাপকদের ক্ষতিকারক পদক্ষেপ নিতে তাড়াহুড়ো করে। এটি জোর দিয়ে বলা গুরুত্বপূর্ণ যে এই বার্তাগুলি কোনও বৈধ কোম্পানি, সংস্থা বা পরিষেবা প্রদানকারীদের সাথে সম্পর্কিত নয়।
সুচিপত্র
নিরাপত্তা বিজ্ঞপ্তির ছদ্মবেশে একটি প্রতারণামূলক ইমেল
এই জালিয়াতি শুরু হয় একটি ইমেল দিয়ে যা মনে হয় বিখ্যাত হার্ডওয়্যার ওয়ালেট প্রস্তুতকারক লেজার থেকে এসেছে। বার্তাটি সাধারণত ব্যবহারকারীদের পুরানো ফার্মওয়্যার চালিত ডিভাইসগুলিকে প্রভাবিত করে এমন একটি গুরুতর দুর্বলতা সম্পর্কে সতর্ক করে। জরুরিতার অনুভূতি জোরদার করার জন্য, ইমেলটি প্রাপকদের তাদের ক্রিপ্টো সম্পদ 'সুরক্ষিত' করার জন্য অবিলম্বে একটি যাচাইকরণ প্রক্রিয়া সম্পন্ন করার নির্দেশ দেয়।
এই যাচাইকরণ দাবিটি প্রতারণারই একটি অংশ। যদিও ইমেলটিতে ডিভাইস সংযোগ যাচাইকরণ, ফার্মওয়্যার পরিদর্শন, এনট্রপি নিশ্চিতকরণ এবং সুরক্ষা প্রোটোকল যাচাইকরণের মতো বেশ কয়েকটি প্রযুক্তিগত-শব্দযুক্ত চেক তালিকাভুক্ত করা হয়েছে, আসল উদ্দেশ্য হল ব্যবহারকারীকে একটি প্রতারণামূলক ওয়েবসাইটে নির্দেশিত করা। প্রাপকদের এই ইমেলগুলি সম্পূর্ণরূপে উপেক্ষা করার পরামর্শ দেওয়া হচ্ছে।
ক্ষতিকারক ওয়েবসাইট এবং পুনরুদ্ধারের জন্য চাপ বাক্যাংশ
একবার ভুক্তভোগীরা এমবেডেড লিঙ্কটি অনুসরণ করলে, তারা একটি জাল লেজার-সম্পর্কিত পৃষ্ঠায় পৌঁছায় যা খাঁটি দেখানোর জন্য ডিজাইন করা হয়েছে। এরপর সাইটটি ব্যবহারকারীদের একটি 'এনট্রপি যাচাইকরণ' সম্পাদন করতে বলে, যা তাদের 12-, 18-, অথবা 24-শব্দের পুনরুদ্ধার বাক্যাংশের অনুরোধকে ন্যায্যতা দেওয়ার জন্য ব্যবহৃত একটি বানোয়াট পদ্ধতি।
এই বাক্যাংশটি প্রবেশ করালে আক্রমণকারীদের হাতে ক্রিপ্টো ওয়ালেটের সম্পূর্ণ নিয়ন্ত্রণ চলে যায়। তারা এটি ব্যবহার করে ভুক্তভোগীর হোল্ডিং অ্যাক্সেস করে এবং তহবিল তাদের নিজস্ব অ্যাকাউন্টে স্থানান্তর করে। যেহেতু ব্লকচেইন লেনদেন অপরিবর্তনীয়, চুরি হওয়া ক্রিপ্টোকারেন্সি প্রায় সবসময় স্থায়ীভাবে হারিয়ে যায়।
কেলেঙ্কারিতে ব্যবহৃত সতর্কতামূলক চিহ্ন এবং কৌশল
সাইবার অপরাধীরা একটি সুপরিচিত ব্র্যান্ডের কর্তৃত্ব ব্যবহার করে, ভয়-ভিত্তিক বার্তাপ্রেরণের সাথে মিলিত হয়ে, ভুক্তভোগীদের তাদের অ্যাকাউন্টে আপস করতে প্রলুব্ধ করে। এই ইমেলগুলি ফিশিং প্রচারণার সাধারণ বৈশিষ্ট্যগুলিও ভাগ করে নেয়, যার মধ্যে সংবেদনশীল তথ্য সংগ্রহ এবং ব্যবহারকারীদের বিপজ্জনক ওয়েবসাইটগুলিতে পুনঃনির্দেশিত করার প্রচেষ্টা অন্তর্ভুক্ত।
এই কেলেঙ্কারিতে দেখা যাওয়া সাধারণ উপাদানগুলির মধ্যে রয়েছে:
- ডিভাইসের দুর্বলতা সম্পর্কে জরুরি দাবি এবং অনুমিতভাবে তাৎক্ষণিক পদক্ষেপ নেওয়া প্রয়োজন।
- খাঁটি এবং প্রামাণিক দেখানোর জন্য ব্যবহৃত কারিগরি শব্দ।
- নকল ওয়েবসাইটের দিকে পরিচালিত করে এমন লিঙ্ক।
- পুনরুদ্ধার বাক্যাংশ বা ব্যক্তিগত কীগুলির মতো অত্যন্ত সংবেদনশীল ডেটার জন্য অনুরোধ।
সন্দেহজনক ইমেলের পিছনে ম্যালওয়্যারের ঝুঁকি
পুনরুদ্ধার বাক্যাংশ চুরি করার পাশাপাশি, এই প্রতারণামূলক ইমেলগুলি ম্যালওয়্যারও সরবরাহ করতে পারে। অপরাধীরা প্রায়শই সংক্রামিত ফাইল সংযুক্ত করে অথবা ক্ষতিকারক সফ্টওয়্যার ডাউনলোড করার জন্য ডিজাইন করা ক্ষতিকারক লিঙ্কগুলি এম্বেড করে। এই পেলোডগুলিতে ক্ষতিকারক নথি, এক্সিকিউটেবল, স্ক্রিপ্ট, সংকুচিত ফাইল, বা অন্যান্য ফর্ম্যাট অন্তর্ভুক্ত থাকতে পারে যা একবার খোলার পরে বা ম্যাক্রোর মতো বৈশিষ্ট্যগুলি সক্রিয় করার পরে সক্রিয় হয়।
এই ইমেলগুলিতে থাকা লিঙ্কগুলি এমন পৃষ্ঠাগুলিতে নিয়ে যেতে পারে যা স্বয়ংক্রিয়ভাবে ডাউনলোড শুরু করে অথবা ব্যবহারকারীকে ম্যালওয়্যার ম্যানুয়ালি ইনস্টল করতে অনুরোধ করে। প্রাপকরা যখন ক্ষতিকারক সামগ্রীর সাথে যোগাযোগ করে তখন সংক্রমণ ঘটে।
ম্যালওয়্যার বিতরণ পদ্ধতিতে প্রায়শই অন্তর্ভুক্ত থাকে:
- লুকানো ক্ষতিকারক কোড ধারণকারী সংযুক্ত ফাইল।
- লিঙ্কগুলি ঝুঁকিপূর্ণ বা প্রতারণামূলক পৃষ্ঠাগুলির দিকে নির্দেশ করে।
- ক্ষতিকারক কন্টেন্ট খুলতে ব্যবহারকারীদের প্ররোচিত করার জন্য তৈরি সামাজিক প্রকৌশল।
ক্রিপ্টোকারেন্সি-সম্পর্কিত কেলেঙ্কারি থেকে নিরাপদ থাকা
অযাচিত ইমেল, বিশেষ করে আর্থিক অ্যাকাউন্ট বা ডিজিটাল সম্পদ সম্পর্কিত ইমেল পরিচালনা করার সময় ব্যবহারকারীদের সতর্ক থাকা উচিত। অপরিচিত বা সন্দেহজনক ওয়েবসাইটে কখনই পুনরুদ্ধার বাক্যাংশ, ব্যক্তিগত কী বা অন্যান্য সংবেদনশীল বিবরণ লিখবেন না। যদি কোনও বার্তা জরুরি, হুমকিস্বরূপ বা অপ্রাসঙ্গিক মনে হয়, তাহলে তা সন্দেহের চোখে দেখুন।
শক্তিশালী সাইবার নিরাপত্তা স্বাস্থ্যবিধি বজায় রাখা অপরিহার্য। আপনার অপারেটিং সিস্টেম, ব্রাউজার এবং অ্যাপ্লিকেশনগুলি আপডেট রাখুন। নিয়মিত ডিভাইস স্ক্যান করার জন্য নির্ভরযোগ্য সুরক্ষা সফ্টওয়্যার ব্যবহার করুন। পাইরেটেড প্রোগ্রাম, ক্র্যাক এবং কী জেনারেটর এড়িয়ে চলুন, কারণ এগুলিতে প্রায়শই ম্যালওয়্যার থাকে। পরিশেষে, অবিশ্বস্ত বিজ্ঞাপন, পপ-আপ এবং বিজ্ঞপ্তি প্রম্পটগুলি এড়িয়ে চলুন যা আপসজনক পরিস্থিতির দিকে নিয়ে যেতে পারে।
উপসংহার
লেজার - ক্রিটিক্যাল সিকিউরিটি ভালনারেবিলিটি স্ক্যাম হল একটি প্রতারণামূলক ফিশিং স্কিম যা ব্যবহারকারীদের তাদের পুনরুদ্ধারের বাক্যাংশ প্রকাশ করার জন্য কৌশলগতভাবে ক্রিপ্টোকারেন্সি চুরি করার জন্য তৈরি করা হয়েছে। এই ধরনের স্কিমগুলি কীভাবে কাজ করে তা বোঝার মাধ্যমে এবং সতর্ক অনলাইন অভ্যাস বজায় রাখার মাধ্যমে, ব্যবহারকারীরা অপরিবর্তনীয় আর্থিক চুরির শিকার হওয়ার ঝুঁকি উল্লেখযোগ্যভাবে হ্রাস করে।