আপনার মনোযোগের অপেক্ষায় থাকা বার্তা ইমেল কেলেঙ্কারি
সাইবার অপরাধীদের আক্রমণের অন্যতম সাধারণ বাহক হিসেবে ইমেল এখনও কাজ করে, এবং অ্যাকাউন্ট নোটিফিকেশনের ছদ্মবেশে স্ক্যামগুলি বিশেষভাবে বিপজ্জনক। এরকম একটি প্রতারণামূলক প্রচারণা হল 'আপনার মনোযোগের অপেক্ষায় বার্তা' ইমেল স্ক্যাম, যা প্রাপকদের সংবেদনশীল শংসাপত্র চুরি করার জন্য ডিজাইন করা ফিশিং সাইটগুলিতে ভিজিট করতে প্ররোচিত করে। পরিচয় চুরি, আর্থিক জালিয়াতি এবং ম্যালওয়্যার সংক্রমণ এড়াতে এই স্কিমটি কীভাবে কাজ করে তা বোঝা অত্যন্ত গুরুত্বপূর্ণ।
সুচিপত্র
গোপন ইমেলের মিথ্যা বিজ্ঞপ্তি
প্রতারণামূলক ইমেলগুলি সাধারণত 'গুরুত্বপূর্ণ বার্তা সরবরাহের ত্রুটি' (যদিও শব্দের ভিন্নতা থাকতে পারে) এর মতো বিষয়বস্তু সহ বিতরণ করা হয়। তারা দাবি করে যে ব্যবহারকারীর ইনবক্স থেকে একাধিক ইমেল আটকে রাখা হয়েছে এবং প্রাপক যাচাই না করা পর্যন্ত সেগুলি সংরক্ষণ করা হবে।
এই সতর্কতাগুলি সম্পূর্ণরূপে বানোয়াট, কোনও মুলতুবি বার্তা নেই এবং ইমেলগুলির কোনও বৈধ কোম্পানি, পরিষেবা প্রদানকারী বা সংস্থার সাথে কোনও সংযোগ নেই। পরিবর্তে, তাদের একমাত্র উদ্দেশ্য হল প্রাপকদের এমবেডেড বোতাম বা লিঙ্কগুলিতে ক্লিক করার জন্য চাপ দেওয়া।
ফিশিং পৃষ্ঠাগুলিতে পুনঃনির্দেশ করুন
প্রদত্ত বোতামগুলিতে ক্লিক করলেই ভুক্তভোগীরা আসল ইমেল লগইন পোর্টালের ছদ্মবেশে একটি ফিশিং সাইটে চলে যায়। এই পৃষ্ঠাটি ব্যবহারকারীর নাম, পাসওয়ার্ড এবং সম্ভাব্য অন্যান্য সংবেদনশীল তথ্য সংগ্রহ করার জন্য ডিজাইন করা হয়েছে। জমা দেওয়ার পরে, এই তথ্য সরাসরি স্ক্যামারদের কাছে প্রেরণ করা হয়।
চুরি হওয়া ইমেল শংসাপত্রগুলি বিশেষভাবে মূল্যবান কারণ একটি একক ইনবক্স সংবেদনশীল যোগাযোগ প্রকাশ করতে পারে এবং ব্যাংকিং, ই-কমার্স, সোশ্যাল মিডিয়া এবং ক্লাউড স্টোরেজের মতো একাধিক লিঙ্কযুক্ত পরিষেবাগুলিতে অ্যাক্সেস প্রদান করতে পারে।
একটি আপোসকৃত অ্যাকাউন্টের সম্ভাব্য পরিণতি
যদি আক্রমণকারীরা কোনও ইমেল অ্যাকাউন্টে অ্যাক্সেস পায়, তাহলে তারা এটিকে বিভিন্ন ধরণের অপব্যবহারের জন্য লঞ্চপ্যাড হিসেবে ব্যবহার করতে পারে:
- সামাজিক নেটওয়ার্ক, মেসেজিং প্ল্যাটফর্ম এবং ফোরামে পরিচয় চুরি এবং ছদ্মবেশ ধারণ
- বন্ধুবান্ধব, সহকর্মী বা পরিবারের সদস্যদের কাছ থেকে প্রতারণামূলকভাবে অর্থের অনুরোধ
- ক্ষতিকারক লিঙ্ক বা সংক্রামিত সংযুক্তির মাধ্যমে ম্যালওয়্যারের বিতরণ
- ইমেলের সাথে সম্পর্কিত আর্থিক অ্যাকাউন্টগুলিতে অননুমোদিত অ্যাক্সেস, চুরি বা প্রতারণামূলক কেনাকাটা সম্ভব করে তোলে
এই কার্যকলাপগুলি ভুক্তভোগীদের জন্য গুরুতর গোপনীয়তা লঙ্ঘন, আর্থিক ক্ষতি এবং দীর্ঘমেয়াদী পরিচয় চুরির ঝুঁকির কারণ হতে পারে।
হুমকি ছড়িয়ে দেওয়ার ক্ষেত্রে ম্যালস্প্যামের ভূমিকা
এই ইমেলগুলির সাথে ফিশিংই একমাত্র বিপদ নয়। ক্ষতিকারক স্প্যাম (malspam) প্রায়শই সংক্রামিত সংযুক্তি বা লিঙ্কগুলি বিতরণ করার জন্য একই ধরণের প্রতারণামূলক কৌশল ব্যবহার করে। ব্যবহৃত ফাইলগুলির মধ্যে অন্তর্ভুক্ত থাকতে পারে:
- ডকুমেন্টস (পিডিএফ, ওয়ার্ড, এক্সেল, ওয়াননোট, ইত্যাদি)
- এক্সিকিউটেবল (.exe, .run, ইত্যাদি)
- আর্কাইভ (জিপ, আরএআর, ইত্যাদি)
- স্ক্রিপ্ট (জাভাস্ক্রিপ্ট, ভিবিএস, ইত্যাদি)
কিছু ফাইল খোলার সাথে সাথেই সংক্রমণ সক্রিয় করে, আবার কিছু ফাইলের জন্য আরও ব্যবহারকারীর ইন্টারঅ্যাকশনের প্রয়োজন হয়। উদাহরণস্বরূপ, মাইক্রোসফ্ট অফিস ডকুমেন্টগুলি প্রায়শই ব্যবহারকারীদের ম্যাক্রো সক্ষম করতে অনুরোধ করে, অন্যদিকে ওয়াননোট ফাইলগুলি এমবেডেড অবজেক্টের পিছনে ক্ষতিকারক লিঙ্কগুলি লুকিয়ে রাখতে পারে।
সতর্কীকরণ লক্ষণগুলির জন্য সতর্ক থাকুন
যদিও অনেক স্প্যাম ইমেল দুর্বল ব্যাকরণ বা অদ্ভুত ফর্ম্যাটিংয়ের কারণে সহজেই সনাক্ত করা যায়, আক্রমণকারীরা ক্রমশ তাদের কৌশলগুলি আরও উন্নত করছে। কিছু বার্তা পেশাদারভাবে লেখা এবং চুরি করা লোগো এবং পরিচিত ফর্ম্যাটিংয়ের সাথে বিশ্বাসযোগ্যভাবে ব্র্যান্ড করা হতে পারে। এর ফলে আসল বার্তাগুলি থেকে তাদের পার্থক্য করা কঠিন হয়ে পড়ে।
কিছু সাধারণ লাল পতাকা হল:
- 'পেন্ডিং' বা 'ডেলিভার না করা' ইমেল সম্পর্কে অযাচিত সতর্কতা
- দ্রুত পদক্ষেপ নেওয়ার চাপ (সীমিত সঞ্চয় সময়, জরুরি যাচাইকরণের অনুরোধ)
- অফিসিয়াল পরিষেবা ডোমেনের সাথে মেলে না এমন লগইন পৃষ্ঠাগুলিতে পুনঃনির্দেশিত লিঙ্ক বা বোতাম
- ব্যক্তিগত, আর্থিক, অথবা লগইন তথ্যের জন্য অনুরোধ
সর্বশেষ ভাবনা
'আপনার মনোযোগের অপেক্ষায় বার্তা' ইমেল কেলেঙ্কারি হল ফিশিং এবং ম্যালস্প্যাম প্রচারণার একটি বৃহত্তর ইকোসিস্টেমের অংশ যা ব্যবহারকারীর আস্থাকে শিকার করে। যদিও কিছু কেলেঙ্কারির ইমেল খারাপভাবে লেখা হয়, তবে অনেকগুলি যথেষ্ট পরিশীলিত যা এমনকি সতর্ক প্রাপকদেরও প্রতারিত করতে পারে।
মনে রাখবেন:
- কোনও বৈধ কোম্পানি, পরিষেবা প্রদানকারী বা কর্তৃপক্ষ সন্দেহজনক লিঙ্কের মাধ্যমে লগইন যাচাইকরণের অনুরোধ করে ইমেল পাঠায় না।
- 'প্রতিরোধ করা' বা 'অমীমাংসিত' ইমেলগুলি আটকে রাখার দাবি করে এমন অযাচিত বার্তাগুলিকে সন্দেহের চোখে দেখুন।
সতর্ক থাকার মাধ্যমে এবং ভালো নিরাপত্তা স্বাস্থ্যবিধি মেনে চলার মাধ্যমে, ব্যবহারকারীরা এই প্রতারণামূলক প্রচারণার শিকার হওয়ার ঝুঁকি অনেকাংশে কমাতে পারেন।