মেটামাস্ক - ETH প্রত্যাহার বিজ্ঞপ্তি ইমেল কেলেঙ্কারী
ক্রিপ্টোকারেন্সি গ্রহণ বৃদ্ধির সাথে সাথে, সন্দেহাতীত ব্যবহারকারীদের লক্ষ্য করে সাইবার অপরাধমূলক স্কিমগুলির জটিলতাও বৃদ্ধি পাচ্ছে। বর্তমানে প্রচলিত এমন একটি কেলেঙ্কারী হল মেটামাস্ক - ইটিএইচ প্রত্যাহার বিজ্ঞপ্তি ইমেল কেলেঙ্কারী। এই ফিশিং প্রচারণাটি জনপ্রিয় ইথেরিয়াম ওয়ালেট সরবরাহকারী মেটামাস্কের ছদ্মবেশ ধারণ করে এবং প্রাপকদের সংবেদনশীল শংসাপত্রগুলি জমা দেওয়ার জন্য প্রতারণা করার চেষ্টা করে যা শেষ পর্যন্ত গুরুতর আর্থিক এবং ব্যক্তিগত পরিণতির দিকে নিয়ে যেতে পারে।
সুচিপত্র
বৈধ বিজ্ঞপ্তির ছদ্মবেশে প্রতারণামূলক ইমেল
এই জালিয়াতি ইমেলগুলি মেটামাস্কের অফিসিয়াল ইথেরিয়াম লেনদেনের বিজ্ঞপ্তির মতো দেখতে তৈরি করা হয়। এগুলি সাধারণত প্রাপকদের জানিয়ে দেয় যে একটি নির্দিষ্ট ওয়ালেট ঠিকানা থেকে 0.022139632 ETH এর পেমেন্ট পাঠানো হয়েছে। এই ভুয়া দাবির সুবিধা নিতে, বার্তাটি প্রাপককে তহবিল গ্রহণ বা পরিচালনা করার জন্য তাদের মেটামাস্ক অ্যাকাউন্টে লগ ইন করার জন্য অনুরোধ করে।
'Ethereum গ্রহণ করুন' লেবেলযুক্ত একটি বিশিষ্ট বোতাম বা লিঙ্ক অন্তর্ভুক্ত করা হয়েছে, যা অফিসিয়াল মেটামাস্ক প্ল্যাটফর্মের দিকে নিয়ে যায় বলে মনে করা হয়। তবে, এই লিঙ্কটি ভুক্তভোগীদের এমন একটি ফিশিং সাইটে পুনঃনির্দেশিত করার জন্য ডিজাইন করা হয়েছে যা আসল মেটামাস্ক ইন্টারফেসের অনুকরণ করে। বিশ্লেষণের সময়, লিঙ্কযুক্ত ফিশিং পৃষ্ঠাটি অনুপলব্ধ ছিল, তবে অনুরূপ প্রচারণায় দেখা প্যাটার্নের উপর ভিত্তি করে, এটি সম্ভবত লগইন শংসাপত্র চুরি করার বা ক্ষতিকারক পেলোড তৈরি করার উদ্দেশ্যে তৈরি করা হয়েছে।
গুরুত্বপূর্ণভাবে, এই ইমেলগুলি কোনও বৈধ সংস্থা, কোম্পানি বা পরিষেবা প্রদানকারীর সাথে সংযুক্ত নয়, যার মধ্যে মেটামাস্ক বা ইথেরিয়াম নেটওয়ার্কও অন্তর্ভুক্ত।
কেলেঙ্কারিতে জড়িত থাকার পরিণতি
এই ফিশিং প্রচেষ্টার শিকার হলে গুরুতর সমস্যার শৃঙ্খল প্রতিক্রিয়া দেখা দিতে পারে। যদি ভুয়া সাইটে লগইন শংসাপত্র প্রবেশ করানো হয়, তাহলে সাইবার অপরাধীরা তাৎক্ষণিকভাবে শিকারের ওয়ালেটে প্রবেশ করতে পারে, ক্রিপ্টোকারেন্সি তহবিল নষ্ট করতে পারে এবং সম্ভাব্যভাবে লিঙ্কযুক্ত অ্যাকাউন্টগুলিকে ঝুঁকির মুখে ফেলতে পারে।
শুধু ওয়ালেট অ্যাক্সেসই ঝুঁকির মধ্যে নেই। এই জালিয়াতিরা প্রায়শই ইমেল অ্যাকাউন্টের শংসাপত্রগুলিও সংগ্রহ করার চেষ্টা করে। একবার ইমেল অ্যাকাউন্টে প্রবেশ করলে, প্রতারকরা এগুলি করতে পারে:
- লিঙ্ক করা পরিষেবাগুলির (ব্যাংকিং, সোশ্যাল মিডিয়া, বা ক্রিপ্টো এক্সচেঞ্জ সহ) পাসওয়ার্ড রিসেট করুন।
- সংবেদনশীল যোগাযোগ বা ব্যক্তিগত তথ্য দেখুন।
- অতিরিক্ত ফিশিং আক্রমণ শুরু করতে বা ম্যালওয়্যার ছড়িয়ে দিতে হাইজ্যাক করা ইমেল অ্যাকাউন্টটি ব্যবহার করুন।
এই ফিশিং প্রচারাভিযানে ব্যবহৃত সাধারণ কৌশল
মেটামাস্ক ETH উত্তোলন কেলেঙ্কারির পিছনে থাকা প্রতারকরা সাফল্যের সম্ভাবনা বাড়ানোর জন্য বেশ কয়েকটি প্রতারণামূলক পদ্ধতি ব্যবহার করে। তাদের সবচেয়ে সাধারণ কৌশলগুলির মধ্যে রয়েছে:
- ইমেল স্পুফিং এবং ছদ্মবেশ ধারণ:
- মেটামাস্ক বা অন্যান্য ক্রিপ্টো প্ল্যাটফর্ম থেকে অফিসিয়াল যোগাযোগের সাথে সাদৃশ্যপূর্ণ ইমেল তৈরি করা।
- বিশ্বাসযোগ্য দেখানোর জন্য পরিচিত ব্র্যান্ডিং, রঙ এবং ফর্ম্যাটিং অন্তর্ভুক্ত।
- তাৎক্ষণিক পদক্ষেপ নেওয়ার জন্য জরুরি বা লোভনীয় বিষয়বস্তু ব্যবহার করা।
- ফিশিং লিঙ্ক স্থাপন:
- ব্যবহারকারীদের ভুয়া লগইন পোর্টালের দিকে পরিচালিত করে এমন হাইপারলিঙ্ক বা বোতাম এম্বেড করা।
- প্রাপকদের এমন তহবিল 'যাচাই' করতে, 'গ্রহণ করতে' বা 'সুরক্ষিত' করতে উৎসাহিত করা যা কখনও বিদ্যমান ছিল না।
- এক নজরে খাঁটি দেখানোর জন্য URL গুলিকে মাস্ক করা কিন্তু ক্ষতিকারক ডোমেনের দিকে পরিচালিত করে।
একই ধরণের ইমেল স্ক্যামের মাধ্যমে কীভাবে ম্যালওয়্যার ছড়িয়ে পড়তে পারে
ফিশিং লিঙ্ক ছাড়াও, এই ধরণের ইমেল স্ক্যাম ম্যালওয়্যারের জন্য একটি ডেলিভারি সিস্টেম হিসেবেও কাজ করতে পারে। হুমকিদাতারা প্রায়শই দুটি প্রধান পদ্ধতি ব্যবহার করে:
- ক্ষতিকারক সংযুক্তি:
- সংযুক্ত ফাইলগুলিতে (যেমন, ওয়ার্ড ডকুমেন্ট, এক্সেল স্প্রেডশিট, পিডিএফ, .exe ফাইল, জিপ/আরএআর আর্কাইভ) ক্ষতিকারক কোড এমবেড করা থাকতে পারে।
- এই ফাইলগুলি খোলার ফলে স্বয়ংক্রিয় ডাউনলোড শুরু হতে পারে অথবা ব্যবহারকারীকে ম্যালওয়্যার চালানোর জন্য ম্যাক্রো সক্ষম করতে অনুরোধ করা হতে পারে।
- বিপজ্জনক পুনঃনির্দেশ লিঙ্ক:
- ইমেলের মধ্যে থাকা লিঙ্কগুলি এমন ওয়েবসাইটগুলিতে নিয়ে যেতে পারে যা স্বয়ংক্রিয়ভাবে ম্যালওয়্যার ডাউনলোড শুরু করে।
অন্যথায়, এই পৃষ্ঠাগুলি ব্যবহারকারীদের তাদের পরিচয় যাচাই বা নিরাপত্তা সমস্যা সমাধানের ভান করে সংক্রামিত সফ্টওয়্যার ম্যানুয়ালি ডাউনলোড এবং কার্যকর করার জন্য প্রতারণা করতে পারে।
নিরাপদ থাকুন: ইমেল-ভিত্তিক ক্রিপ্টো স্ক্যাম থেকে নিজেকে রক্ষা করুন
ব্যবহারকারীদের অযাচিত ক্রিপ্টোকারেন্সি-সম্পর্কিত ইমেলগুলি অত্যন্ত সতর্কতার সাথে ব্যবহার করার পরামর্শ দেওয়া হচ্ছে। কখনও অজানা লিঙ্কে ক্লিক করবেন না বা ইমেল প্রম্পটের মাধ্যমে শংসাপত্র প্রবেশ করবেন না। পরিবর্তে, সর্বদা অফিসিয়াল ওয়েবসাইট বা বিশ্বস্ত অ্যাপের মাধ্যমে সরাসরি ক্রিপ্টো পরিষেবাগুলি অ্যাক্সেস করুন। উপরন্তু, দ্বি-ফ্যাক্টর প্রমাণীকরণ (2FA) সক্ষম করা, শক্তিশালী পাসওয়ার্ড ব্যবহার করা এবং নিয়মিত অ্যাকাউন্ট কার্যকলাপ পর্যবেক্ষণ করা ঝুঁকি হ্রাস করতে সাহায্য করতে পারে।
যদি আপনার সন্দেহ হয় যে আপনি মেটামাস্ক ETH উইথড্রয়াল নোটিফিকেশন কেলেঙ্কারির মতো কোনও ফিশিং ইমেল পেয়েছেন বা তার সাথে যোগাযোগ করেছেন, তাহলে অবিলম্বে আপনার পাসওয়ার্ড পরিবর্তন করুন এবং আপনার ডিভাইসে একটি বিস্তৃত ম্যালওয়্যার স্ক্যান চালান। আরও শিকার হওয়া রোধ করতে সর্বদা উপযুক্ত কর্তৃপক্ষ বা পরিষেবা প্রদানকারীদের কাছে এই ধরনের কেলেঙ্কারির প্রতিবেদন করুন।