Matrixgrowthforge.com

সাইবার নিরাপত্তা গবেষকরা সন্দেহজনক ওয়েবসাইট নিয়ে একটি তদন্তের সময় Matrixgrowthforge.com-কে শনাক্ত করেছেন। এই আবিষ্কারটি আবারও মনে করিয়ে দেয় যে ইন্টারনেট ব্রাউজ করার সময় সতর্কতা অপরিহার্য। প্রতারক ওয়েবসাইটগুলো প্রায়শই ব্যবহারকারীদের এমন কাজ করতে প্ররোচিত করার জন্য প্রতারণামূলক সোশ্যাল ইঞ্জিনিয়ারিং কৌশল ব্যবহার করে, যা সাইবার অপরাধীদের লাভবান করে। সাধারণ কৌশলগুলোর মধ্যে রয়েছে নকল ক্যাপচা (CAPTCHA) যাচাইকরণ পরীক্ষা, মনগড়া ম্যালওয়্যার সতর্কতা এবং নকল নিরাপত্তা সতর্কতা, যা দেখে মনে হয় বিশ্বস্ত নিরাপত্তা পণ্য থেকে এসেছে। তাদের উদ্দেশ্য প্রায়শই ব্যবহারকারীদের ব্রাউজারের 'Allow' বোতামে ক্লিক করতে রাজি করানো, যার ফলে অনাকাঙ্ক্ষিত পুশ নোটিফিকেশন পাঠানোর অনুমতি দেওয়া হয়।

একবার নোটিফিকেশন অ্যাক্সেস পেয়ে গেলে, সাইটটি ক্ষতিগ্রস্ত ব্যবহারকারীদের বিভ্রান্তিকর বিজ্ঞাপন এবং প্রতারণামূলক সতর্কবার্তা দিয়ে জর্জরিত করতে পারে। এই নোটিফিকেশনগুলোকে কখনোই বিশ্বাস করা বা এগুলোর সাথে কোনো মিথস্ক্রিয়া করা উচিত নয়, কারণ এগুলো আপনাকে ক্ষতিকর ওয়েবসাইট, অনলাইন স্ক্যাম, ফিশিং পেজ, প্রতারণামূলক টেকনিক্যাল সাপোর্ট স্কিম, অথবা এমন সন্দেহজনক সফটওয়্যার ডাউনলোড প্ল্যাটফর্মে নিয়ে যেতে পারে, যেগুলো সম্ভাব্য অবাঞ্ছিত প্রোগ্রাম (PUPs), অ্যাডওয়্যার, ব্রাউজার হাইজ্যাকার এবং এমনকি ম্যালওয়্যারও ছড়ায়।

Matrixgrowthforge.com: বিভ্রান্ত করার উদ্দেশ্যে তৈরি একটি প্রতারণামূলক ওয়েবসাইট

Matrixgrowthforge.com-এর বিশ্লেষণে দেখা গেছে যে, ওয়েবসাইটটি প্রধানত ব্রাউজার নোটিফিকেশন স্প্যাম প্রচার করে এবং ভিজিটরদের সম্ভাব্য অনির্ভরযোগ্য বা বিপজ্জনক তৃতীয় পক্ষের পেজে পাঠিয়ে দেয়।

সাইটটিতে একটি ডার্ক-থিমযুক্ত ইন্টারফেস দেখা যায়, যেখানে একটি আসল reCAPTCHA ভেরিফিকেশন উইজেট রয়েছে বলে মনে হয়। ভিজিটরদের একটি চেকবক্স সিলেক্ট করে 'Allow' বাটনে ক্লিক করার মাধ্যমে নিশ্চিত করতে বলা হয় যে তারা রোবট নন। বাহ্যিক রূপ সত্ত্বেও, এই ভেরিফিকেশন প্রক্রিয়াটি সম্পূর্ণ ভুয়া এবং এর কোনো বৈধ নিরাপত্তা উদ্দেশ্য নেই।

বরং, প্রদর্শিত প্রম্পটটি একটি সোশ্যাল ইঞ্জিনিয়ারিং কৌশল, যা ভিজিটরদের ধোঁকা দিয়ে নোটিফিকেশনের অনুমতি আদায় করার জন্য তৈরি করা হয়েছে। একবার অনুমতি দেওয়া হলে, সাইটটি ব্রাউজারের মাধ্যমে সরাসরি ডেস্কটপ বা মোবাইল ডিভাইসে নোটিফিকেশন পাঠানোর ক্ষমতা লাভ করে।

এটিও মনে রাখা গুরুত্বপূর্ণ যে Matrixgrowthforge.com সবসময় একই বিষয়বস্তু প্রদর্শন নাও করতে পারে। প্রতারণামূলক ওয়েবসাইটগুলো সাধারণত ইউআরএল পাথ, সাবডোমেইন, ভৌগোলিক অবস্থান বা ভিজিটর প্রোফাইলের মতো বিষয়ের উপর ভিত্তি করে তাদের চেহারা, বার্তা এবং প্রতারণার কৌশল পরিবর্তন করে থাকে। ফলে, ভিন্ন ভিন্ন ভিজিটর সম্পূর্ণ ভিন্ন ধরনের প্রলোভন বা প্রতারণামূলক কৌশলের সম্মুখীন হতে পারেন।

নোটিফিকেশন স্ক্যামটি কীভাবে কাজ করে

Matrixgrowthforge.com কর্তৃক ব্যবহৃত নোটিফিকেশন অপব্যবহারের কৌশলটি প্রতারক ওয়েবসাইটগুলোর মধ্যে প্রায়শই দেখা যায় এমন একটি ধরন অনুসরণ করে। পেজটি প্রথমে একটি আপাতদৃষ্টিতে নিরীহ অনুরোধ উপস্থাপন করে, যা কাঙ্ক্ষিত কন্টেন্টে যাওয়ার জন্য প্রয়োজনীয় বলে মনে হয়। একবার নোটিফিকেশনের অনুমতি দেওয়া হলে, ওয়েবসাইটটি ক্রমাগত প্রতারণামূলক সতর্কবার্তা পাঠাতে শুরু করে।

এই নোটিফিকেশনগুলোতে প্রায়শই জরুরি অবস্থা ও ভয় সৃষ্টির উদ্দেশ্যে মনগড়া নিরাপত্তা সতর্কতা থাকে। উদাহরণস্বরূপ, ডিভাইসের সমস্ত ফাইল এনক্রিপ্ট করা হয়েছে এমন দাবি, অ্যান্টিভাইরাস সুরক্ষা কাজ করা বন্ধ করে দিয়েছে এমন সতর্কতা, অথবা হ্যাকাররা ইতোমধ্যে কম্পিউটারটি হ্যাক করে ফেলেছে এবং সক্রিয়ভাবে সংবেদনশীল তথ্য চুরি করছে এমন সতর্কবার্তা।

এই ধরনের বার্তাগুলো পুরোপুরি প্রতারণামূলক। এগুলোর উদ্দেশ্য হলো প্রাপকদেরকে পরিস্থিতি ভালোভাবে মূল্যায়ন না করেই সংযুক্ত লিঙ্কে ক্লিক করতে চাপ দেওয়া।

ভুয়া ক্যাপচা যাচাইকরণ পৃষ্ঠার সতর্কতা চিহ্ন

প্রতারক ওয়েবসাইটগুলো নোটিফিকেশনের অনুমতি পাওয়ার জন্য যে পদ্ধতিগুলো ব্যবহার করে, তার মধ্যে নকল ক্যাপচা পেজ অন্যতম। সতর্কতামূলক লক্ষণগুলো চিনতে পারলে ব্যবহারকারীরা এই ধরনের প্রতারণার শিকার হওয়া এড়াতে পারেন।

সবচেয়ে সাধারণ লক্ষণগুলোর মধ্যে কয়েকটি হলো:

  • যেসব নির্দেশনায় মানুষের পরিচয় প্রমাণের জন্য ব্রাউজারের 'Allow' বোতামে ক্লিক করতে হয়।
  • ভিডিও দেখতে, ফাইল ডাউনলোড করতে, ওয়েবপেজ অ্যাক্সেস করতে বা ব্রাউজিং চালিয়ে যেতে নোটিফিকেশন পারমিশন প্রয়োজন বলে দাবি করা হচ্ছে।
  • ক্যাপচা পরীক্ষা, যা প্রকৃত যাচাইকরণ প্রক্রিয়া সম্পাদন না করেই অবিলম্বে নোটিফিকেশন অ্যাক্সেসের অনুরোধ করে।
  • ‘চালিয়ে যেতে Allow-এ ক্লিক করুন,’ ‘যাচাই করতে Allow চাপুন,’ অথবা ‘তারা রোবট নয় তা নিশ্চিত করতে Allow-এ ক্লিক করুন’-এর মতো সাধারণ বার্তা।
  • দুর্বলভাবে ডিজাইন করা পৃষ্ঠাগুলিতে যাচাইকরণ অনুরোধ এবং বিজ্ঞপ্তির অনুরোধ ছাড়া তেমন কোনো বিষয়বস্তু নেই।

বৈধ ক্যাপচা সিস্টেমগুলো মানুষকে স্বয়ংক্রিয় বট থেকে আলাদা করার জন্য ডিজাইন করা হয়েছে। যাচাইকরণ প্রক্রিয়ার অংশ হিসেবে এগুলোতে ব্যবহারকারীদের ব্রাউজার নোটিফিকেশন চালু করার প্রয়োজন হয় না।

Matrixgrowthforge.com নোটিফিকেশনের সাথে সম্পর্কিত ঝুঁকি

একবার নোটিফিকেশনের অনুমতি দেওয়া হলে, Matrixgrowthforge.com ব্যবহারকারীদের বিভিন্ন ধরনের সাইবার নিরাপত্তা ও গোপনীয়তার ঝুঁকির সম্মুখীন করতে পারে।

সম্ভাব্য পরিণতিগুলোর মধ্যে রয়েছে:

  • লগইন তথ্য, ব্যাংকিং তথ্য এবং অন্যান্য সংবেদনশীল ডেটা চুরি করার উদ্দেশ্যে তৈরি ফিশিং ওয়েবসাইটের সংস্পর্শে আসা।
  • নকল অ্যান্টিভাইরাস পরিষেবা এবং প্রতারণামূলক কারিগরি সহায়তা কার্যক্রমে পুনঃনির্দেশনা।
  • সম্ভাব্য অবাঞ্ছিত অ্যাপ্লিকেশন, অ্যাডওয়্যার, ব্রাউজার হাইজ্যাকার বা অন্যান্য অনুপ্রবেশকারী সফটওয়্যার ইনস্টল হওয়া।
  • ট্রোজান ও র‍্যানসমওয়্যার সহ ম্যালওয়্যারের বিস্তার।
  • প্রতারণা ও জালিয়াতিপূর্ণ ক্রয়ের ফলে সৃষ্ট আর্থিক ক্ষতি।
  • হ্যাক হওয়া অনলাইন অ্যাকাউন্ট এবং পরিচয় চুরি।
  • এমনকি যখন বিজ্ঞপ্তিগুলো বৈধ ব্র্যান্ড, পণ্য বা পরিষেবার প্রচার করে বলে মনে হয়, তখনও সতর্কতা অবলম্বন করা প্রয়োজন। সাইবার অপরাধীরা প্রায়শই বিশ্বাসযোগ্যতা বাড়ানোর জন্য সুপরিচিত সংস্থাগুলোর নাম ও লোগোর অপব্যবহার করে এবং আর্থিক লাভের জন্য অ্যাফিলিয়েট মার্কেটিং প্রোগ্রামগুলোর সুযোগ নেয়।

    ব্যবহারকারীরা সাধারণত যেভাবে Matrixgrowthforge.com-এ পৌঁছান

    প্রতারণামূলক ওয়েবসাইটে আসা ট্র্যাফিক খুব কমই বৈধ উৎস থেকে আসে। অনেক ক্ষেত্রে, দর্শনার্থীদের প্রতারণামূলক বিজ্ঞাপন নেটওয়ার্কের মাধ্যমে অন্যত্র পাঠিয়ে দেওয়া হয়, যেগুলো সাধারণত ইন্টারনেটের উচ্চ-ঝুঁকিপূর্ণ এলাকাগুলোর সাথে যুক্ত থাকে।

    বিভ্রান্তিকর বিজ্ঞাপন, নকল ডাউনলোড বাটন, প্রতারণামূলক পপ-আপ, স্প্যাম ইমেইল লিঙ্ক, অথবা টরেন্ট ওয়েবসাইট, অবৈধ স্ট্রিমিং প্ল্যাটফর্ম এবং প্রাপ্তবয়স্কদের জন্য তৈরি কন্টেন্টের পেজে প্রদর্শিত বিজ্ঞাপনের সংস্পর্শে আসার পর প্রায়শই Matrixgrowthforge.com-এর মতো পেজগুলো সামনে আসে। কিছু ক্ষেত্রে, ডিভাইসে ইনস্টল করা অ্যাডওয়্যার ব্যবহারকারীর সরাসরি হস্তক্ষেপ ছাড়াই স্বয়ংক্রিয়ভাবে এই ধরনের ডোমেইনে রিডাইরেক্ট তৈরি করতে পারে।

    কেন অবিলম্বে পদক্ষেপ নেওয়া গুরুত্বপূর্ণ

    যদি Matrixgrowthforge.com-কে ইতিমধ্যেই নোটিফিকেশন দেখানোর অনুমতি দেওয়া হয়ে থাকে, তবে যত তাড়াতাড়ি সম্ভব সেই অ্যাক্সেসটি বাতিল করা উচিত। নোটিফিকেশন চলতে দিলে স্ক্যাম, ক্ষতিকর ওয়েবসাইট এবং সম্ভাব্য ক্ষতিকারক সফটওয়্যারের সংস্পর্শে আসার ঝুঁকি বেড়ে যায়।

    যেহেতু নোটিফিকেশনগুলো আতঙ্ক সৃষ্টি করতে এবং হঠকারী পদক্ষেপ নিতে উৎসাহিত করার জন্য বিশেষভাবে তৈরি করা হয়েছে, তাই এগুলোর সাথে ক্রমাগত মিথস্ক্রিয়ার ফলে আর্থিক ক্ষতি, ব্যক্তিগত তথ্যের অপব্যবহার, ম্যালওয়্যার সংক্রমণ এবং আরও বড় ধরনের নিরাপত্তা ঝুঁকি তৈরি হতে পারে। অবিলম্বে নোটিফিকেশনের অনুমতি প্রত্যাহার করা এবং ভবিষ্যতে সাইটের সতর্কবার্তাগুলোর সাথে যেকোনো ধরনের মিথস্ক্রিয়া এড়িয়ে চললে এর সাথে সম্পর্কিত ঝুঁকিগুলো উল্লেখযোগ্যভাবে হ্রাস করা যায় এবং একটি নিরাপদ ব্রাউজিং পরিবেশ বজায় রাখতে সাহায্য করে।

    লোড হচ্ছে...