ইমেল পুনরায় যাচাই বা অ্যাকাউন্ট ইমেল স্ক্যাম হারান
সাইবার অপরাধীরা ব্যবহারকারীদের ধোঁকা দেওয়ার জন্য ক্রমাগত তাদের কৌশলগুলি তৈরি করে এবং ফিশিং কৌশলগুলি তাদের সবচেয়ে কার্যকরী হাতিয়ারগুলির মধ্যে একটি। 'রিভালিডেট ইমেল বা অ্যাকাউন্ট হারান' কেলেঙ্কারী একটি প্রধান উদাহরণ, ব্যবহারকারীদের তাদের ইমেল অ্যাকাউন্টগুলিতে অ্যাক্সেস হারানোর ভয়ের শিকার। এই প্রতারণামূলক ইমেলগুলি মাইক্রোসফ্টের ছদ্মবেশ ধারণ করে, প্রাপকদের ব্যক্তিগত শংসাপত্র প্রকাশ করার জন্য প্রতারণা করার চেষ্টা করে। পরিচয় চুরি, আর্থিক জালিয়াতি, এবং ডেটা লঙ্ঘন প্রতিরোধ করার জন্য এই ধরনের স্ক্যামগুলি সনাক্ত করা অপরিহার্য।
সুচিপত্র
কৌশলের পিছনে কৌশল
ফিশিং ইমেলটি মাইক্রোসফ্ট থেকে উদ্ভূত বলে দাবি করে এবং প্রাপককে সতর্ক করে যে সাসপেনশন এড়াতে তাদের অবশ্যই তাদের ইমেল অ্যাকাউন্ট যাচাই করতে হবে। জালিয়াতরা এই বার্তাগুলিকে বৈধ চিঠিপত্রের নকল করার জন্য ডিজাইন করে, প্রায়শই অফিসিয়াল-দেখানো ব্র্যান্ডিং, আনুষ্ঠানিক ভাষা এবং একটি জরুরী সুর সহ। ইমেলটিতে সাধারণত "এখানে ইমেল যাচাই করুন" লেবেলযুক্ত একটি প্রতারণামূলক লিঙ্ক রয়েছে যা ব্যবহারকারীদের একটি প্রতারণামূলক ওয়েবসাইটের দিকে নির্দেশ করে৷
এই ওয়েবসাইটটি, যা Microsoft এর প্রকৃত লগইন পৃষ্ঠার সাথে প্রায় অভিন্ন প্রদর্শিত হতে পারে, ব্যবহারকারীদের তাদের ইমেল শংসাপত্রগুলি প্রবেশ করতে অনুরোধ করে৷ যাইহোক, একবার জমা দেওয়ার পরে, লগইন তথ্য সরাসরি সাইবার অপরাধীদের কাছে পাঠানো হয়। এই প্রতারকরা তারপর বিভিন্ন উপায়ে সংগ্রহ করা শংসাপত্রগুলিকে কাজে লাগাতে পারে, যা গুরুতর নিরাপত্তা ঝুঁকি তৈরি করতে পারে।
প্রতারকরা কীভাবে সংগৃহীত শংসাপত্র শোষণ করে
যখন প্রতারকরা একটি ইমেল অ্যাকাউন্টে অ্যাক্সেস লাভ করে, তখন তারা কার্যকরভাবে একটি গুরুত্বপূর্ণ অনলাইন সম্পদের নিয়ন্ত্রণ নেয়। তারা হতে পারে:
- সংবেদনশীল তথ্য সংগ্রহ করুন - ব্যক্তিগত ইমেলগুলিতে প্রায়ই ব্যক্তিগত কথোপকথন, আর্থিক বিবরণ বা গোপনীয় নথির সাথে সংযুক্তি থাকে। সাইবার অপরাধীরা ইনবক্সের মাধ্যমে মূল্যবান তথ্য বের করতে পারে।
- অন্যান্য অ্যাকাউন্টের জন্য পাসওয়ার্ড রিসেট করুন - যেহেতু অনেক অনলাইন পরিষেবা ইমেলের মাধ্যমে পাসওয়ার্ড পুনরায় সেট করার অনুমতি দেয়, তাই প্রতারকরা ব্যাঙ্কিং প্ল্যাটফর্ম, সোশ্যাল মিডিয়া অ্যাকাউন্ট এবং অন্যান্য গুরুত্বপূর্ণ পরিষেবাগুলিতে অ্যাক্সেস পেতে আপস করা অ্যাকাউন্ট ব্যবহার করতে পারে।
- শিকারের ছদ্মবেশ ধারণ করুন - সাইবার অপরাধীরা শিকারের পরিচিতিগুলিতে ফিশিং ইমেল বা স্ক্যাম বার্তা পাঠাতে পারে, প্রতারণামূলক স্কিমগুলি আরও ছড়িয়ে দিতে পারে।
- ডার্ক ওয়েবে শংসাপত্র বিক্রি করুন - সংগ্রহ করা লগইন বিশদগুলি ভূগর্ভস্থ মার্কেটপ্লেসগুলিতে মূল্যবান পণ্য, যেখানে সেগুলি অনিরাপদ উদ্দেশ্যে অন্যান্য সাইবার অপরাধীদের কাছে বিক্রি করা হয়।
লাল পতাকা যা ফিশিং প্রচেষ্টার সংকেত দেয়
ফিশিং কৌশলগুলি কীভাবে সনাক্ত করা যায় তা বোঝা ব্যবহারকারীদের তাদের শিকার হওয়া এড়াতে সহায়তা করে৷ প্রতারণামূলক ইমেলের কিছু সতর্কতা চিহ্নের মধ্যে রয়েছে:
- জরুরী বা হুমকিমূলক ভাষা – জালিয়াতরা ইমেলের বৈধতা যাচাই না করেই ব্যবহারকারীদের দ্রুত কাজ করতে চালনা করার জন্য ভয়ের উপর নির্ভর করে।
- সন্দেহজনক লিঙ্ক - একটি লিঙ্কের উপর ঘোরাঘুরি করা (ক্লিক না করে) প্রায়ই একটি অমিল বা সন্দেহজনক ওয়েব ঠিকানা প্রকাশ করে। বৈধ কোম্পানিগুলি কখনই ব্যবহারকারীদের অপরিচিত লিঙ্কগুলির মাধ্যমে শংসাপত্র যাচাই করতে বলে না।
- সাধারণ অভিবাদন - ফিশিং ইমেলগুলি প্রায়শই প্রাপককে নামের দ্বারা সম্বোধন করার পরিবর্তে 'প্রিয় গ্রাহক'-এর মতো অ-ব্যক্তিগত অভিবাদন ব্যবহার করে।
- অস্বাভাবিক প্রেরকের ঠিকানা - জালিয়াতিপূর্ণ ইমেলগুলি এমন ডোমেন থেকে আসতে পারে যেগুলি অফিসিয়াল কোম্পানির ঠিকানাগুলির মতো দেখতে কিন্তু নয় (যেমন, 'microsoft.com'-এর পরিবর্তে 'support-microsoft.com')।
ম্যালওয়্যার সংক্রমণের ঝুঁকি
শংসাপত্র চুরির বাইরে, ফিশিং কৌশল কখনও কখনও জালিয়াতি সংযুক্তি বা লিঙ্কগুলির মাধ্যমে ম্যালওয়্যার বিতরণ করে৷ একটি সংক্রামিত সংযুক্তি-যেমন পিডিএফ, অফিস ডকুমেন্ট, বা জিপ ফাইল-খোলে ম্যালওয়্যার ইনস্টলেশন ট্রিগার হতে পারে, শিকারের ডিভাইসে আপস করে। একইভাবে, একটি প্রতারণামূলক লিঙ্কে ক্লিক করার ফলে একটি স্বয়ংক্রিয় ম্যালওয়্যার ডাউনলোড হতে পারে, যা ব্যক্তিগত এবং আর্থিক নিরাপত্তাকে আরও বিপন্ন করে।
ফিশিং কৌশল থেকে সুরক্ষিত থাকা
'রিভালিডেট ইমেল বা অ্যাকাউন্ট হারান' স্কিমের মতো কৌশলে পড়ার ঝুঁকি কমাতে ব্যবহারকারীদের উচিত:
- ইমেলের সত্যতা যাচাই করুন - যদি একটি ইমেল মাইক্রোসফ্ট বা অন্য কোম্পানির বলে দাবি করে, তাহলে প্রেরকের ডোমেন চেক করে এবং অনিশ্চিত হলে সরাসরি কোম্পানির সাথে যোগাযোগ করে এর বৈধতা যাচাই করুন।
- সন্দেহজনক লিঙ্কগুলিতে ক্লিক করা এড়িয়ে চলুন - ইমেলের মধ্যে লিঙ্কগুলি ব্যবহার করার পরিবর্তে, ব্রাউজারের মাধ্যমে অফিসিয়াল ওয়েবসাইটগুলিতে গিয়ে অ্যাকাউন্টগুলি অ্যাক্সেস করুন।
- দ্বি-ফ্যাক্টর প্রমাণীকরণ সক্ষম করুন (2FA) - এমনকি যদি প্রতারকরা লগইন শংসাপত্র পায়, 2FA নিরাপত্তার একটি অতিরিক্ত স্তর যুক্ত করে, অননুমোদিত অ্যাক্সেস রোধ করে।
- ফিশিং প্রচেষ্টার প্রতিবেদন করুন - বৈধ কোম্পানি এবং প্রাসঙ্গিক সাইবার নিরাপত্তা সংস্থাগুলিকে অবহিত করা স্ক্যামারদের আরও ব্যবহারকারীদের লক্ষ্য করা থেকে আটকাতে সাহায্য করে৷
চূড়ান্ত চিন্তা
'রিভালিডেট ইমেল বা অ্যাকাউন্ট হারান' স্ক্যাম হল অনেকগুলি ফিশিং স্কিমগুলির মধ্যে একটি যা সুপরিচিত ব্র্যান্ডগুলিতে ব্যবহারকারীদের আস্থাকে কাজে লাগানোর জন্য ডিজাইন করা হয়েছে৷ অবগত থাকা, ইমেলের বৈধতা যাচাই করা, এবং অনলাইন যোগাযোগের সাথে সতর্কতা অবলম্বন করা এই প্রতারণামূলক কৌশলগুলির বিরুদ্ধে গুরুত্বপূর্ণ প্রতিরক্ষা। ফিশিং ইমেলগুলির লক্ষণগুলি সনাক্ত করে এবং শক্তিশালী সাইবার নিরাপত্তার অভ্যাস বজায় রাখার মাধ্যমে, ব্যবহারকারীরা পরিচয় চুরি, আর্থিক জালিয়াতি এবং ডেটা লঙ্ঘন থেকে নিজেদেরকে রক্ষা করতে পারে। নিজেকে পরিচয় চুরি, ডেটা লঙ্ঘন এবং আর্থিক জালিয়াতি থেকে।