Nedbank - নতুন ডেবিট অর্ডার বিজ্ঞপ্তি ইমেল কেলেঙ্কারী
সাইবার অপরাধীরা 'নেডব্যাংক - নতুন ডেবিট অর্ডার নোটিফিকেশন' নামে পরিচিত একটি প্রচারণার মাধ্যমে তাদের ব্যাংকের উপর মানুষের আস্থা কাজে লাগাচ্ছে। এই প্রতারণামূলক বার্তাগুলি নেডব্যাংকের বৈধ বিজ্ঞপ্তির মতো দেখানো হয়, যা অননুমোদিত ডেবিট অর্ডার সম্পর্কে সতর্ক করে। বাস্তবে, এগুলি সংবেদনশীল ব্যাংকিং শংসাপত্র চুরি করার জন্য তৈরি ফিশিং প্রচেষ্টা। গুরুত্বপূর্ণভাবে, এই ইমেলগুলি নেডব্যাংক গ্রুপ বা কোনও বৈধ কোম্পানি, পরিষেবা প্রদানকারী বা সংস্থার সাথে সম্পর্কিত নয়।
সুচিপত্র
কেলেঙ্কারীটি কীভাবে উপস্থাপন করা হয়েছে
স্প্যাম বার্তাগুলিতে সাধারণত 'ডেবিট অর্ডার অথরাইজেশন নোটিশ' এর মতো একটি বিষয়বস্তু থাকে (যদিও শব্দের ধরণ ভিন্ন হতে পারে)। প্রাপকদের জানানো হয় যে 'ডিস-কেম ফার্মেসি'-এর মাসিক সাবস্ক্রিপশনের জন্য ৮৫০.৯৯ রিঙ্গিত (দক্ষিণ আফ্রিকান র্যান্ড) মূল্যের একটি নতুন ডেবিট অর্ডার সেট করা হয়েছে। জরুরিতা বাড়ানোর জন্য, ইমেলগুলিতে পরামর্শ দেওয়া হয় যে যদি অর্ডারটি অনুমোদিত না হয়, তাহলে প্রাপকের তা অবিলম্বে বাতিল করা উচিত। এই বানোয়াট জরুরিতার অনুভূতিটি সমালোচনামূলকভাবে চিন্তা না করে প্রদত্ত নির্দেশাবলী অনুসরণ করার জন্য ভুক্তভোগীদের চাপ দেওয়ার জন্য তৈরি করা হয়েছে।
ফিশিং ফাঁদ
বাতিলকরণের নির্দেশাবলী সন্দেহাতীত ব্যবহারকারীদের একটি ফিশিং সাইটে নিয়ে যায় যা একটি আসল Nedbank লগইন পোর্টালের অনুকরণ করার জন্য তৈরি করা হয়েছে। ভুক্তভোগীরা একবার তাদের পরিচয়পত্র প্রবেশ করালে, সাইবার অপরাধীরা তথ্য সংগ্রহ করে। ভুক্তভোগীর ব্যাংক অ্যাকাউন্টে অ্যাক্সেসের মাধ্যমে, আক্রমণকারীরা অননুমোদিত লেনদেন শুরু করতে পারে, প্রতারণামূলক কেনাকাটা করতে পারে, এমনকি রিফান্ড জালিয়াতির মতো অন্যান্য ধরণের জালিয়াতির দিকেও ঝুঁকতে পারে। ব্যাংকিং চুরির পাশাপাশি, চুরি করা লগইন ডেটা পরিচয় চুরি এবং আরও আর্থিক শোষণের দরজাও খুলে দিতে পারে।
লাল পতাকাগুলির দিকে নজর রাখা উচিত
- আপনার ব্যবহৃত কোনও ব্যাংক থেকে অপ্রত্যাশিত ডেবিট অর্ডার সতর্কতা, বিশেষ করে যদি তারা এমন তৃতীয় পক্ষের পরিষেবাগুলির উল্লেখ করে যার সাথে আপনি কখনও যুক্ত হননি।
- 'অনুমোদনের নোটিশ' বা জরুরি বাতিলকরণের অনুরোধের মতো উদ্বেগজনক ভাষা সহ বিষয় লাইন।
- নেডব্যাংকের অফিসিয়াল ওয়েবসাইটের সাথে সম্পর্কিত নয় এমন ডোমেনগুলিতে পুনঃনির্দেশিত লিঙ্ক।
- সংযুক্তি বা বহিরাগত ওয়েব পৃষ্ঠাগুলির মাধ্যমে লগইন তথ্যের জন্য অনুরোধ।
ফিশিং আক্রমণের চেয়েও বেশি কিছু
এই ধরনের ইমেল বিশ্বাস করলে কেবল ব্যাংক অ্যাকাউন্ট দখলের ঝুঁকি থাকে না। একবার শংসাপত্র প্রকাশ হয়ে গেলে, একই ইমেল ঠিকানার সাথে লিঙ্ক করা একাধিক অ্যাকাউন্টের সাথে আপস করার জন্য এগুলি ব্যবহার করা যেতে পারে। তদুপরি, এই ধরণের স্প্যাম প্রচারণা প্রায়শই ফিশিংয়ের বাইরেও যায়। এগুলি ম্যালওয়্যার সরবরাহের জন্যও বাহন হিসাবে কাজ করে। এই ধরণের ইমেলের মধ্যে সংযুক্ত বা লিঙ্ক করা ফাইলগুলিতে ক্ষতিকারক পেলোড থাকতে পারে যা খোলার সময় সংক্রমণ শুরু করে।
সাধারণ ম্যালওয়্যার বিতরণ পদ্ধতিগুলির মধ্যে রয়েছে:
- জিপ বা আরএআর এর মতো ফাইল সংরক্ষণাগারভুক্ত করুন।
- এক্সিকিউটেবল ফাইল (.exe, .run, ইত্যাদি)।
- মাইক্রোসফট অফিস, ওয়াননোট এবং পিডিএফ ফর্ম্যাট সহ ডকুমেন্ট।
- স্ক্রিপ্ট-ভিত্তিক হুমকি যেমন ক্ষতিকারক জাভাস্ক্রিপ্ট ফাইল।
এটি লক্ষণীয় যে কিছু ফর্ম্যাটের জন্য অতিরিক্ত ব্যবহারকারীর ইন্টারঅ্যাকশন প্রয়োজন। উদাহরণস্বরূপ, অফিস ফাইলগুলি ব্যবহারকারীদের ম্যাক্রো সক্ষম করতে অনুরোধ করতে পারে, অন্যদিকে OneNote নথিতে এমবেডেড ক্ষতিকারক উপাদান থাকতে পারে যা একবার ক্লিক করলে সক্রিয় হয়।
তাৎক্ষণিকভাবে কী করতে হবে
যদি আপনি এই ফিশিং সাইটগুলির মধ্যে একটিতে আপনার ক্রেডেনশিয়াল প্রবেশ করিয়ে থাকেন, তাহলে দ্রুত পদক্ষেপ নিন। আপনার Nedbank এবং অন্যান্য সম্ভাব্যভাবে প্রভাবিত অ্যাকাউন্টের পাসওয়ার্ডগুলি অবিলম্বে পরিবর্তন করুন। যেখানেই সম্ভব দ্বি-ফ্যাক্টর প্রমাণীকরণ (2FA) সক্ষম করুন। Nedbank এর অফিসিয়াল সহায়তা দলকে অবহিত করুন এবং যথাযথ কর্তৃপক্ষের কাছে বিষয়টি রিপোর্ট করার কথা বিবেচনা করুন। যদি আর্থিক বিবরণের সাথে আপোস করা হয়ে থাকে, তাহলে অ্যাকাউন্টের কার্যকলাপ নিবিড়ভাবে পর্যবেক্ষণ করুন এবং অস্বাভাবিক লেনদেনের জন্য সতর্কতার অনুরোধ করুন।
জাল ঋণ আদেশ সতর্কতার বিরুদ্ধে সতর্ক থাকা
'নেডব্যাংক - নতুন ডেবিট অর্ডার নোটিফিকেশন' কেলেঙ্কারিটি কীভাবে প্রতারকরা বিশ্বস্ত ব্র্যান্ডের নাম ব্যবহার করে জরুরি অবস্থা তৈরি করে এবং ভুক্তভোগীদের সাথে প্রতারণা করে তার একটি উজ্জ্বল উদাহরণ। এই বার্তাগুলি নেডব্যাংক বা কোনও বৈধ ব্যবসার সাথে সম্পর্কিত নয়। সতর্কতা চিহ্নগুলি সনাক্ত করে, অযাচিত আর্থিক বিজ্ঞপ্তিগুলিকে সন্দেহের সাথে বিবেচনা করে এবং নিরাপদ অনলাইন অভ্যাস অনুশীলন করে, ব্যবহারকারীরা ফিশিং এবং ম্যালওয়্যার হুমকির শিকার হওয়ার ঝুঁকি উল্লেখযোগ্যভাবে হ্রাস করতে পারে।