হুমকি ডাটাবেস ফিশিং অজানা ব্যবহারকারীর জালিয়াতির নতুন সংযোগ

অজানা ব্যবহারকারীর জালিয়াতির নতুন সংযোগ

সাইবার নিরাপত্তা বিশেষজ্ঞরা একটি ব্যাপক জালিয়াতি প্রচারণা শনাক্ত করেছেন যা "নতুন সংযোগ থেকে একজন অজানা ব্যবহারকারী স্ক্যাম" নামে পরিচিত। এই ইমেলগুলি অননুমোদিত অ্যাকাউন্ট কার্যকলাপের মিথ্যা দাবি দিয়ে প্রাপকদের সতর্ক করার জন্য তৈরি করা হয়েছে। তাদের চূড়ান্ত লক্ষ্য হল ব্যবহারকারীদের প্রতারণা করে একটি ফিশিং ওয়েবসাইটে সংবেদনশীল লগ-ইন শংসাপত্র প্রকাশ করা। এটি মনে রাখা গুরুত্বপূর্ণ যে এই ইমেলগুলি কোনও বৈধ কোম্পানি, সংস্থা বা পরিষেবা প্রদানকারীদের সাথে সম্পর্কিত নয়, তারা যা দাবি করে তা সবই বানোয়াট।

কেলেঙ্কারী কীভাবে কাজ করে

স্ক্যাম ইমেলগুলিতে প্রায়শই নিম্নলিখিত বিষয়গুলির অনুরূপ বিষয় ব্যবহার করা হয়:

নতুন বিজ্ঞপ্তি: ইভেন্ট সনাক্ত হয়েছে নিরাপত্তা সতর্কতা [email_address] রেফারেন্স: -9741352)

বার্তাটি প্রাপকদেরকে একজন অজানা ব্যবহারকারীর দ্বারা সাইন-ইন করার প্রচেষ্টার কথা জানায়। কার্যকলাপ 'যাচাই' করার জন্য, প্রাপকদের দুটি বোতামের একটিতে ক্লিক করতে বলা হয়:

  • হ্যাঁ, এটা আমি, কার্যকলাপ দেখুন
  • আমি নই, নিরাপদ অ্যাকাউন্ট

যেকোনো বোতামে ক্লিক করলেই একটি বৈধ ইমেল অ্যাকাউন্ট সাইন-ইন পৃষ্ঠার ছদ্মবেশে একটি ফিশিং ওয়েবপেজে চলে যায়। এই পৃষ্ঠায় প্রবেশ করা যেকোনো শংসাপত্র ক্যাপচার করা হয় এবং সরাসরি স্ক্যামারদের কাছে পাঠানো হয়।

এই কেলেঙ্কারিতে পা দেওয়ার ঝুঁকি

এই ফিশিং স্কিমের শিকার হলে মারাত্মক পরিণতি হতে পারে। সাইবার অপরাধীরা হাইজ্যাক করা অ্যাকাউন্টগুলিকে একাধিক ক্ষতিকারক উপায়ে ব্যবহার করতে পারে:

  • সোশ্যাল মিডিয়া, মেসেজিং অ্যাপ, ফাইল স্টোরেজ এবং অনলাইন ব্যাংকিং সহ বিভিন্ন প্ল্যাটফর্ম জুড়ে লিঙ্ক করা অ্যাকাউন্ট চুরি করা।
  • পরিচয় চুরি করা এবং ভুক্তভোগীর পরিচিতদের কাছ থেকে ঋণ বা অনুদানের অনুরোধ করা।
  • ক্ষতিকারক লিঙ্ক বা ফাইল শেয়ার করে আরও স্ক্যাম এবং ম্যালওয়্যার প্রচার করুন।
  • অর্থ-সম্পর্কিত অ্যাকাউন্টের মাধ্যমে প্রতারণামূলক লেনদেন বা অননুমোদিত কেনাকাটা করা।

সংক্ষেপে, এই ইমেলগুলিতে বিশ্বাস করলে গোপনীয়তা লঙ্ঘন, আর্থিক ক্ষতি এবং পরিচয় চুরি হতে পারে।

অতিরিক্ত হুমকি এবং ম্যালওয়্যার বিতরণ

এই স্প্যাম ইমেলগুলি সবসময় খারাপভাবে লেখা হয় না; কিছু পেশাদার দেখায় এবং বিশ্বাসযোগ্যভাবে প্রকৃত প্রতিষ্ঠানের অনুকরণ করে। শংসাপত্র চুরির পাশাপাশি, এগুলিতে ম্যালওয়্যারও থাকতে পারে। সাধারণ ফর্ম্যাটগুলির মধ্যে রয়েছে:

  • আর্কাইভ: RAR, ZIP, ইত্যাদি।
  • এক্সিকিউটেবল: EXE, RUN, ইত্যাদি।
  • ডকুমেন্টস: পিডিএফ, মাইক্রোসফ্ট অফিস, ওয়াননোট, ইত্যাদি।
  • স্ক্রিপ্ট: জাভাস্ক্রিপ্ট ফাইল বা এমবেডেড ম্যাক্রো
  • ম্যালওয়্যার সংক্রমণের জন্য ব্যবহারকারীর সাথে যোগাযোগের প্রয়োজন হতে পারে, যেমন অফিস ডকুমেন্টে ম্যাক্রো সক্রিয় করা বা OneNote ফাইলের লিঙ্কে ক্লিক করা। একবার ট্রিগার হয়ে গেলে, ক্ষতিকারক সফ্টওয়্যার আপনার সিস্টেমের সাথে আপস করতে পারে, ডেটা চুরি করতে পারে, অথবা আরও আক্রমণের সুযোগ করে দিতে পারে।

    নিজেকে রক্ষা করা

    ঝুঁকি কমাতে, সাইবার নিরাপত্তা বিশেষজ্ঞরা সুপারিশ করেন:

    • সন্দেহজনক ইমেলের লিঙ্ক বা বোতামে কখনও ক্লিক করবেন না।
    • ইমেল প্রম্পটের পরিবর্তে সরাসরি অফিসিয়াল পরিষেবা পোর্টালে লগ ইন করে অ্যাকাউন্ট কার্যকলাপ যাচাই করুন।
    • যদি আপনার পরিচয়পত্র প্রকাশ করা হয়, তাহলে অবিলম্বে পাসওয়ার্ড পরিবর্তন করুন এবং অফিসিয়াল সহায়তার সাথে যোগাযোগ করুন।
    • যেখানেই সম্ভব দ্বি-ধাপে প্রমাণীকরণ ব্যবহার করুন।
    • ম্যালওয়্যার ব্লক করতে ডিভাইস এবং অ্যান্টিভাইরাস সফটওয়্যার আপডেট রাখুন।

    সতর্ক থাকার মাধ্যমে এবং নিরাপদ অনলাইন পদ্ধতি গ্রহণের মাধ্যমে, ব্যবহারকারীরা এই এবং অনুরূপ ইমেল স্ক্যামের শিকার হওয়া রোধ করতে পারবেন।

    System Messages

    The following system messages may be associated with অজানা ব্যবহারকারীর জালিয়াতির নতুন সংযোগ:

    Subject: New Notification: Event detected Security Alert ******** Ref: -9741352)

    New connection from an unknown user
    ********

    We've detected a new sign-in attempt to your Account from an unknown user. If this was you, click on 'Yes it's me, view activity' If this was not the case, click on 'Not me, secure account' we'll help you secure your account.

    Yes it's me, view activity

    Not me, secure account

    চলমান

    সর্বাধিক দেখা

    লোড হচ্ছে...