হুমকি ডাটাবেস ফিশিং নতুন অংশীদারিত্ব তৈরির ইমেল কেলেঙ্কারী খুঁজছি

নতুন অংশীদারিত্ব তৈরির ইমেল কেলেঙ্কারী খুঁজছি

আজকের ডিজিটাল ল্যান্ডস্কেপে, যেখানে সাইবার অপরাধীরা ক্রমাগত তাদের কৌশলগুলিকে পরিমার্জন করে, সতর্কতা হল সবচেয়ে জোরালো প্রতিরক্ষা৷ প্রতারণামূলক ইমেলগুলি একটি উল্লেখযোগ্য হুমকি হিসাবে রয়ে গেছে, প্রায়শই বৈধ ব্যবসায়িক প্রস্তাব বা কর্পোরেট অংশীদারিত্ব হিসাবে ছদ্মবেশী। 'লুকিং টু ফরজ নিউ পার্টনারশিপ' ইমেল স্ক্যাম হল এমনই একটি প্রতারণামূলক স্কিম, যা ব্যক্তি ও ব্যবসার পেশাগত আকাঙ্ক্ষাকে কাজে লাগায়। একটি উচ্চ-প্রোফাইল ব্যবসার সুযোগ হিসাবে ছদ্মবেশী করে, এই কেলেঙ্কারীটি প্রাপকদের সংবেদনশীল ডেটা প্রকাশ করার জন্য, ক্ষতিকারক ফাইলগুলি ডাউনলোড করার বা এমনকি প্রতারকদের কাছে অর্থ পাঠানোর জন্য প্রতারণা করার চেষ্টা করে৷

সুযোগের ছদ্মবেশে একটি মিথ্যা ব্যবসার অফার

প্রথম নজরে, ইমেলটি ইতিহাদ এয়ারওয়েজ বা অন্য একটি স্বনামধন্য কোম্পানির কাছ থেকে একটি আনুষ্ঠানিক আমন্ত্রণ বলে মনে হচ্ছে যা একটি পেশাদার অংশীদারিত্ব প্রতিষ্ঠা করতে চাইছে৷ প্রায়ই 'পার্টনারের জন্য আমন্ত্রণ' শিরোনামের বার্তাটি বা তার একটি ভিন্নতা, দাবি করে যে প্রাপকের পণ্য বা পরিষেবাগুলি চিত্তাকর্ষক বলে মনে করা হয়েছে, অভিযুক্ত কোম্পানিকে একটি বিশেষ সুযোগের সাথে যোগাযোগ করতে প্ররোচিত করে৷ বৈধতার বিভ্রম আরও বাড়াতে, স্ক্যামাররা একটি এক্সপ্রেশন অফ ইন্টারেস্ট (EOI) বা দরপত্রের জন্য একটি আমন্ত্রণ পাঠানোর প্রতিশ্রুতি দিতে পারে - কর্পোরেট অংশীদারিত্ব এবং চুক্তির দরপত্রে ব্যবহৃত আনুষ্ঠানিক নথি৷

পেশাদার টোন সত্ত্বেও, এই ইমেলগুলির ইতিহাদ এয়ারওয়েজ বা অন্য কোনও সৎ সংস্থার সাথে কোনও সম্পর্ক নেই। পরিবর্তে, প্রাপকদের স্ক্যামারদের সাথে জড়িত হওয়ার জন্য তারা সাবধানে তৈরি করা হয়, যা শেষ পর্যন্ত বিভিন্ন ধরণের সাইবার জালিয়াতির দিকে পরিচালিত করে।

প্রতারকরা কি চায়?

'লুকিং টু ফরজ নিউ পার্টনারশিপ' ইমেল স্ক্যামের পিছনে উদ্দেশ্যগুলি সাইবার অপরাধীদের নির্দিষ্ট অভিপ্রায়ের উপর নির্ভর করে পরিবর্তিত হতে পারে। যাইহোক, প্রাথমিক লক্ষ্যগুলি প্রায়ই অন্তর্ভুক্ত করে:

  • সংবেদনশীল ডেটা সংগ্রহ করা - যদি প্রাপকরা অনুমিত ব্যবসায়িক অফার নিয়ে এগিয়ে যান, তবে তাদের প্রয়োজনীয় ফর্মগুলি পূরণ করার আড়ালে কোম্পানির বিশদ তথ্য, ব্যক্তিগত ডেটা বা এমনকি লগইন শংসাপত্রগুলি সরবরাহ করতে বলা হতে পারে।
  • ফিশিং অ্যাটাক স্থাপন করা - স্ক্যামাররা জাল লগইন পৃষ্ঠাগুলির দিকে পরিচালিত লিঙ্কগুলি পাঠাতে পারে যা বৈধ ব্যবসায়িক পোর্টালগুলিকে অনুকরণ করে, শিকারকে তাদের শংসাপত্রে প্রবেশ করতে প্রতারণা করে৷ এই চুরি করা বিশদগুলি কর্পোরেট অ্যাকাউন্ট, ব্যক্তিগত ব্যাঙ্কিং সিস্টেম বা অন্যান্য সংবেদনশীল প্ল্যাটফর্মগুলিতে অ্যাক্সেস করতে ব্যবহার করা যেতে পারে।
  • অসুরক্ষিত সফ্টওয়্যার ছড়িয়ে দেওয়া - অফিসিয়াল অংশীদারি নথি হিসাবে উপস্থাপিত ইমেল সংযুক্তিগুলিতে ট্রোজান, র্যানসমওয়্যার বা স্পাইওয়্যার থাকতে পারে। এই ধরনের ফাইল খোলার ফলে সমগ্র ব্যবসায়িক নেটওয়ার্কের সাথে আপস হতে পারে, যার ফলে ডেটা লঙ্ঘন বা আর্থিক ক্ষতি হতে পারে।
  • সরাসরি আর্থিক জালিয়াতি - কিছু ক্ষেত্রে, সাইবার অপরাধীরা চুক্তি প্রক্রিয়াকরণ, লাইসেন্সিং, বা ট্যাক্স সম্মতির জন্য প্রয়োজনীয় ফি উল্লেখ করে অগ্রিম অর্থপ্রদানের দাবি করতে পারে। একবার অর্থ প্রদান করা হলে, স্ক্যামাররা অদৃশ্য হয়ে যায়, শিকারকে আর্থিক ক্ষতির সাথে রেখে যায় এবং প্রকৃত ব্যবসার সুযোগ থাকে না।

এই ইমেলগুলি কীভাবে সাধারণ সনাক্তকরণকে বাইপাস করে

অনেক লোক অনুমান করে যে দুর্বল ব্যাকরণ এবং বিন্যাস সংক্রান্ত সমস্যাগুলির কারণে স্ক্যাম ইমেলগুলি সনাক্ত করা সহজ। যাইহোক, আধুনিক সাইবার অপরাধীরা বৈধ কর্পোরেট যোগাযোগের সাথে ঘনিষ্ঠভাবে সাদৃশ্যপূর্ণ পালিশ, পেশাদার চেহারার ইমেল তৈরিতে সময় ব্যয় করে। তারা ব্যবহার করতে পারে:

  • অফিসিয়াল-সাউন্ডিং ইমেল ঠিকানা (যা খাঁটি দেখানোর জন্য স্পুফ করা যেতে পারে)
  • পেশাদার ভাষা সহ ভাল ফর্ম্যাট করা বার্তা
  • বিশ্বাসযোগ্যতা বাড়ানোর জন্য কোম্পানির লোগো এবং ব্র্যান্ডিং উপাদান
  • ব্যক্তিগতকৃত বিবরণ যা প্রাপককে বিশ্বাস করে যে বার্তাটি স্পষ্টভাবে তাদের জন্য ছিল

পরিশীলিততার এই স্তরটি প্রাপকদের কেলেঙ্কারীতে জড়িত হওয়ার সম্ভাবনা বাড়ায়, অযাচিত ব্যবসায়িক অফারগুলিতে সাড়া দেওয়ার আগে সমালোচনামূলক চিন্তাভাবনা এবং যাচাইকরণ অপরিহার্য করে তোলে।

রেড ফ্ল্যাগ যা দেখার জন্য

যদিও 'লুকিং টু ফরজ নিউ পার্টনারশিপ' ইমেল স্ক্যাম বিশ্বাসযোগ্য বলে মনে হতে পারে, কিছু সতর্কতা চিহ্ন প্রাপকদের প্রতারণামূলক বার্তা সনাক্ত করতে সাহায্য করতে পারে:

  • কোন পূর্ব মিথস্ক্রিয়া সত্ত্বেও একটি সুপরিচিত কোম্পানি থেকে অপ্রত্যাশিত যোগাযোগ
  • অপ্রত্যাশিত প্রেরকের ইমেল ঠিকানা যা কোম্পানির অফিসিয়াল ডোমেনের সাথে মেলে না
  • প্রাপকের প্রকৃত নাম ব্যবহার না করে "প্রিয় ব্যবসার মালিক" এর মতো সাধারণ শুভেচ্ছা
  • জরুরী বা চাপ দ্রুত প্রতিক্রিয়া, যাচাইয়ের জন্য সময় নিরুৎসাহিত করা
  • কোনো পরম ব্যবসায়িক চুক্তি স্থাপনের আগে সংবেদনশীল তথ্যের জন্য অনুরোধ
  • অস্বাভাবিক ফাইল ফরম্যাটে সংযুক্তি বা অজানা ওয়েবসাইটের দিকে নিয়ে যাওয়া লিঙ্ক

ব্যবসায়িক ইমেল কৌশল থেকে নিজেকে রক্ষা করা

প্রতারণামূলক ব্যবসার অফারগুলির শিকার হওয়া এড়াতে, ব্যক্তি এবং সংস্থাগুলিকে সক্রিয় নিরাপত্তা ব্যবস্থা গ্রহণ করা উচিত:

  • প্রেরক যাচাই করুন - সর্বদা অফিসিয়াল কোম্পানির ওয়েবসাইটগুলির সাথে ইমেলগুলি ক্রস-চেক করুন বা তাদের কর্পোরেট প্রতিনিধিদের সাথে সরাসরি যোগাযোগ করুন৷
  • অজানা লিঙ্কগুলির সাথে ইন্টারঅ্যাক্ট করা এড়িয়ে চলুন - লিঙ্কগুলি আসল ডোমেনে নিয়ে যায় কিনা তা পরীক্ষা করার জন্য ক্লিক করার আগে সেটির উপর হোভার করুন।
  • সন্দেহজনক সংযুক্তিগুলি খুলবেন না - যদি কোনও সংযুক্তি সম্পর্কে অনিশ্চিত হন তবে এটি সাইবারসিকিউরিটি সরঞ্জাম দিয়ে স্ক্যান করুন বা অনুমিত প্রেরকের সাথে এর বৈধতা নিশ্চিত করুন৷
  • মাল্টি-ফ্যাক্টর অথেনটিকেশন (MFA) সক্ষম করুন - এই অতিরিক্ত নিরাপত্তা সাইবার অপরাধীদের জন্য সংগ্রহ করা শংসাপত্রের অপব্যবহার করা কঠিন করে তুলবে।
  • স্ক্যাম ইমেল রিপোর্ট করুন - প্রাসঙ্গিক সাইবার নিরাপত্তা সংস্থা বা ছদ্মবেশী কোম্পানির জালিয়াতি বিভাগে সন্দেহজনক বার্তা ফরোয়ার্ড করুন।

চূড়ান্ত চিন্তা

'লুকিং টু ফরজ নিউ পার্টনারশিপ' ইমেল স্ক্যাম উদাহরণ দেয় যে কীভাবে সাইবার অপরাধীরা জালিয়াতি করার জন্য পেশাদারদের বিশ্বাস এবং উচ্চাকাঙ্ক্ষাকে কাজে লাগায়। সতর্কতা অবলম্বন করে, উত্সগুলি যাচাই করে এবং অবগত থাকার মাধ্যমে, ব্যক্তি এবং ব্যবসাগুলি এই প্রতারণামূলক পরিকল্পনার শিকার হওয়া থেকে নিজেদেরকে প্রতিরোধ করতে পারে। অযাচিত ব্যবসায়িক অফারগুলির মুখোমুখি হলে, কোনও পদক্ষেপ নেওয়ার আগে সর্বদা বার্তাটির বৈধতা নিয়ে প্রশ্ন করুন—এক মুহুর্তের সংশয় ডেটা লঙ্ঘন, আর্থিক ক্ষতি বা পরিচয় চুরি প্রতিরোধ করতে পারে।

বার্তা

নতুন অংশীদারিত্ব তৈরির ইমেল কেলেঙ্কারী খুঁজছি এর সাথে সম্পর্কিত নিম্নলিখিত বার্তাগুলি পাওয়া গেছে:

Subject: Invitation to Partner

Dear Team,

At Etihad Airways PJSC, excellence is at the heart of everything we do.

In our pursuit to maintain and elevate the standards of our services, we are looking to forge new partnerships with industry experts whose activities resonate with our commitment to quality, innovation, and customer satisfaction.

Having reviewed your company's array of products and services, we are impressed by the potential synergy between our goals and what you offer. It is with this in mind that we extend a cordial invitation to your esteemed company to explore possible collaboration avenues with us.

Should this opportunity interest you, upon receipt of your affirmation, we will immediately issue the Expression of Interest (EOI) registration forms along with any other necessary
documentation to advance to the next stages of partnership discussion.

We are enthusiastic about the potential of working together and are keen to see how our collaboration can bring about mutual benefits and contribute to delivering exceptional experiences to our customers. Thank you for considering this invitation.

Mohammed Mansour
Procurement Executive.

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...