হুমকি ডাটাবেস ফিশিং মেটামাস্ক - ETH প্রত্যাহার বিজ্ঞপ্তি ইমেল কেলেঙ্কারী

মেটামাস্ক - ETH প্রত্যাহার বিজ্ঞপ্তি ইমেল কেলেঙ্কারী

ক্রিপ্টোকারেন্সি গ্রহণ বৃদ্ধির সাথে সাথে, সন্দেহাতীত ব্যবহারকারীদের লক্ষ্য করে সাইবার অপরাধমূলক স্কিমগুলির জটিলতাও বৃদ্ধি পাচ্ছে। বর্তমানে প্রচলিত এমন একটি কেলেঙ্কারী হল মেটামাস্ক - ইটিএইচ প্রত্যাহার বিজ্ঞপ্তি ইমেল কেলেঙ্কারী। এই ফিশিং প্রচারণাটি জনপ্রিয় ইথেরিয়াম ওয়ালেট সরবরাহকারী মেটামাস্কের ছদ্মবেশ ধারণ করে এবং প্রাপকদের সংবেদনশীল শংসাপত্রগুলি জমা দেওয়ার জন্য প্রতারণা করার চেষ্টা করে যা শেষ পর্যন্ত গুরুতর আর্থিক এবং ব্যক্তিগত পরিণতির দিকে নিয়ে যেতে পারে।

বৈধ বিজ্ঞপ্তির ছদ্মবেশে প্রতারণামূলক ইমেল

এই জালিয়াতি ইমেলগুলি মেটামাস্কের অফিসিয়াল ইথেরিয়াম লেনদেনের বিজ্ঞপ্তির মতো দেখতে তৈরি করা হয়। এগুলি সাধারণত প্রাপকদের জানিয়ে দেয় যে একটি নির্দিষ্ট ওয়ালেট ঠিকানা থেকে 0.022139632 ETH এর পেমেন্ট পাঠানো হয়েছে। এই ভুয়া দাবির সুবিধা নিতে, বার্তাটি প্রাপককে তহবিল গ্রহণ বা পরিচালনা করার জন্য তাদের মেটামাস্ক অ্যাকাউন্টে লগ ইন করার জন্য অনুরোধ করে।

'Ethereum গ্রহণ করুন' লেবেলযুক্ত একটি বিশিষ্ট বোতাম বা লিঙ্ক অন্তর্ভুক্ত করা হয়েছে, যা অফিসিয়াল মেটামাস্ক প্ল্যাটফর্মের দিকে নিয়ে যায় বলে মনে করা হয়। তবে, এই লিঙ্কটি ভুক্তভোগীদের এমন একটি ফিশিং সাইটে পুনঃনির্দেশিত করার জন্য ডিজাইন করা হয়েছে যা আসল মেটামাস্ক ইন্টারফেসের অনুকরণ করে। বিশ্লেষণের সময়, লিঙ্কযুক্ত ফিশিং পৃষ্ঠাটি অনুপলব্ধ ছিল, তবে অনুরূপ প্রচারণায় দেখা প্যাটার্নের উপর ভিত্তি করে, এটি সম্ভবত লগইন শংসাপত্র চুরি করার বা ক্ষতিকারক পেলোড তৈরি করার উদ্দেশ্যে তৈরি করা হয়েছে।

গুরুত্বপূর্ণভাবে, এই ইমেলগুলি কোনও বৈধ সংস্থা, কোম্পানি বা পরিষেবা প্রদানকারীর সাথে সংযুক্ত নয়, যার মধ্যে মেটামাস্ক বা ইথেরিয়াম নেটওয়ার্কও অন্তর্ভুক্ত।

কেলেঙ্কারিতে জড়িত থাকার পরিণতি

এই ফিশিং প্রচেষ্টার শিকার হলে গুরুতর সমস্যার শৃঙ্খল প্রতিক্রিয়া দেখা দিতে পারে। যদি ভুয়া সাইটে লগইন শংসাপত্র প্রবেশ করানো হয়, তাহলে সাইবার অপরাধীরা তাৎক্ষণিকভাবে শিকারের ওয়ালেটে প্রবেশ করতে পারে, ক্রিপ্টোকারেন্সি তহবিল নষ্ট করতে পারে এবং সম্ভাব্যভাবে লিঙ্কযুক্ত অ্যাকাউন্টগুলিকে ঝুঁকির মুখে ফেলতে পারে।

শুধু ওয়ালেট অ্যাক্সেসই ঝুঁকির মধ্যে নেই। এই জালিয়াতিরা প্রায়শই ইমেল অ্যাকাউন্টের শংসাপত্রগুলিও সংগ্রহ করার চেষ্টা করে। একবার ইমেল অ্যাকাউন্টে প্রবেশ করলে, প্রতারকরা এগুলি করতে পারে:

  • লিঙ্ক করা পরিষেবাগুলির (ব্যাংকিং, সোশ্যাল মিডিয়া, বা ক্রিপ্টো এক্সচেঞ্জ সহ) পাসওয়ার্ড রিসেট করুন।
  • সংবেদনশীল যোগাযোগ বা ব্যক্তিগত তথ্য দেখুন।
  • অতিরিক্ত ফিশিং আক্রমণ শুরু করতে বা ম্যালওয়্যার ছড়িয়ে দিতে হাইজ্যাক করা ইমেল অ্যাকাউন্টটি ব্যবহার করুন।

এই ফিশিং প্রচারাভিযানে ব্যবহৃত সাধারণ কৌশল

মেটামাস্ক ETH উত্তোলন কেলেঙ্কারির পিছনে থাকা প্রতারকরা সাফল্যের সম্ভাবনা বাড়ানোর জন্য বেশ কয়েকটি প্রতারণামূলক পদ্ধতি ব্যবহার করে। তাদের সবচেয়ে সাধারণ কৌশলগুলির মধ্যে রয়েছে:

  1. ইমেল স্পুফিং এবং ছদ্মবেশ ধারণ:
  • মেটামাস্ক বা অন্যান্য ক্রিপ্টো প্ল্যাটফর্ম থেকে অফিসিয়াল যোগাযোগের সাথে সাদৃশ্যপূর্ণ ইমেল তৈরি করা।
  • বিশ্বাসযোগ্য দেখানোর জন্য পরিচিত ব্র্যান্ডিং, রঙ এবং ফর্ম্যাটিং অন্তর্ভুক্ত।
  • তাৎক্ষণিক পদক্ষেপ নেওয়ার জন্য জরুরি বা লোভনীয় বিষয়বস্তু ব্যবহার করা।
  1. ফিশিং লিঙ্ক স্থাপন:
  • ব্যবহারকারীদের ভুয়া লগইন পোর্টালের দিকে পরিচালিত করে এমন হাইপারলিঙ্ক বা বোতাম এম্বেড করা।
  • প্রাপকদের এমন তহবিল 'যাচাই' করতে, 'গ্রহণ করতে' বা 'সুরক্ষিত' করতে উৎসাহিত করা যা কখনও বিদ্যমান ছিল না।
  • এক নজরে খাঁটি দেখানোর জন্য URL গুলিকে মাস্ক করা কিন্তু ক্ষতিকারক ডোমেনের দিকে পরিচালিত করে।

একই ধরণের ইমেল স্ক্যামের মাধ্যমে কীভাবে ম্যালওয়্যার ছড়িয়ে পড়তে পারে

ফিশিং লিঙ্ক ছাড়াও, এই ধরণের ইমেল স্ক্যাম ম্যালওয়্যারের জন্য একটি ডেলিভারি সিস্টেম হিসেবেও কাজ করতে পারে। হুমকিদাতারা প্রায়শই দুটি প্রধান পদ্ধতি ব্যবহার করে:

  1. ক্ষতিকারক সংযুক্তি:
  • সংযুক্ত ফাইলগুলিতে (যেমন, ওয়ার্ড ডকুমেন্ট, এক্সেল স্প্রেডশিট, পিডিএফ, .exe ফাইল, জিপ/আরএআর আর্কাইভ) ক্ষতিকারক কোড এমবেড করা থাকতে পারে।
  • এই ফাইলগুলি খোলার ফলে স্বয়ংক্রিয় ডাউনলোড শুরু হতে পারে অথবা ব্যবহারকারীকে ম্যালওয়্যার চালানোর জন্য ম্যাক্রো সক্ষম করতে অনুরোধ করা হতে পারে।
  1. বিপজ্জনক পুনঃনির্দেশ লিঙ্ক:
  • ইমেলের মধ্যে থাকা লিঙ্কগুলি এমন ওয়েবসাইটগুলিতে নিয়ে যেতে পারে যা স্বয়ংক্রিয়ভাবে ম্যালওয়্যার ডাউনলোড শুরু করে।

অন্যথায়, এই পৃষ্ঠাগুলি ব্যবহারকারীদের তাদের পরিচয় যাচাই বা নিরাপত্তা সমস্যা সমাধানের ভান করে সংক্রামিত সফ্টওয়্যার ম্যানুয়ালি ডাউনলোড এবং কার্যকর করার জন্য প্রতারণা করতে পারে।

নিরাপদ থাকুন: ইমেল-ভিত্তিক ক্রিপ্টো স্ক্যাম থেকে নিজেকে রক্ষা করুন

ব্যবহারকারীদের অযাচিত ক্রিপ্টোকারেন্সি-সম্পর্কিত ইমেলগুলি অত্যন্ত সতর্কতার সাথে ব্যবহার করার পরামর্শ দেওয়া হচ্ছে। কখনও অজানা লিঙ্কে ক্লিক করবেন না বা ইমেল প্রম্পটের মাধ্যমে শংসাপত্র প্রবেশ করবেন না। পরিবর্তে, সর্বদা অফিসিয়াল ওয়েবসাইট বা বিশ্বস্ত অ্যাপের মাধ্যমে সরাসরি ক্রিপ্টো পরিষেবাগুলি অ্যাক্সেস করুন। উপরন্তু, দ্বি-ফ্যাক্টর প্রমাণীকরণ (2FA) সক্ষম করা, শক্তিশালী পাসওয়ার্ড ব্যবহার করা এবং নিয়মিত অ্যাকাউন্ট কার্যকলাপ পর্যবেক্ষণ করা ঝুঁকি হ্রাস করতে সাহায্য করতে পারে।

যদি আপনার সন্দেহ হয় যে আপনি মেটামাস্ক ETH উইথড্রয়াল নোটিফিকেশন কেলেঙ্কারির মতো কোনও ফিশিং ইমেল পেয়েছেন বা তার সাথে যোগাযোগ করেছেন, তাহলে অবিলম্বে আপনার পাসওয়ার্ড পরিবর্তন করুন এবং আপনার ডিভাইসে একটি বিস্তৃত ম্যালওয়্যার স্ক্যান চালান। আরও শিকার হওয়া রোধ করতে সর্বদা উপযুক্ত কর্তৃপক্ষ বা পরিষেবা প্রদানকারীদের কাছে এই ধরনের কেলেঙ্কারির প্রতিবেদন করুন।

বার্তা

মেটামাস্ক - ETH প্রত্যাহার বিজ্ঞপ্তি ইমেল কেলেঙ্কারী এর সাথে সম্পর্কিত নিম্নলিখিত বার্তাগুলি পাওয়া গেছে:

Subject: ETH Withdrawal Confirmation

ETH Withdrawal Notification

Dear User,

We would like to inform you that a payment of 0.022139632 ETH (Ethereum) has been successfully received in your account.
Payment Details:

Sender Address: 0xa11...d747
Amount: 0.022139632 ETH

Please log in to your MetaMask account now to manage or withdraw the funds.

Accept Ethereum

MetaMask is a secure digital wallet for managing Ethereum and other ERC-20 tokens. It allows you to safely store your cryptocurrencies and interact with decentralized applications (DApps).

If you have any questions, please visit our official support page.

Beste Grüße.

Sincerely,
Metamask

Ihr MetaMask-Support-Team.

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...