হুমকি ডাটাবেস ফিশিং ব্যবসায়িক ইমেলের জন্য নিরাপত্তা টোকেন পুরানো ইমেল স্ক্যাম

ব্যবসায়িক ইমেলের জন্য নিরাপত্তা টোকেন পুরানো ইমেল স্ক্যাম

অত্যাধুনিক অনলাইন হুমকি বৃদ্ধির সাথে সাথে, ওয়েব ব্রাউজ করার সময় বা তাদের ইমেল চেক করার সময় ব্যবহারকারীদের সতর্ক হওয়া আগের চেয়ে অনেক বেশি গুরুত্বপূর্ণ৷ একটি অনিরাপদ লিঙ্ক বা সংযুক্তিতে একটি ভুল ক্লিক সংবেদনশীল তথ্য প্রকাশ করতে পারে বা আপনার পুরো সিস্টেমে আপস করতে পারে। ফিশিং ইমেল স্ক্যাম, যেমন 'ব্যবসায়িক ইমেলের জন্য নিরাপত্তা টোকেন পুরানো হয়েছে' ফিশিং স্ক্যাম, ধ্রুবক সতর্কতার প্রয়োজনীয়তার উদাহরণ দেয়।

'ব্যবসায়িক ইমেলের জন্য নিরাপত্তা টোকেন পুরানো' স্ক্যাম কী?

'ব্যবসায়িক ইমেলের জন্য নিরাপত্তা টোকেন পুরানো হয়েছে' স্ক্যাম হল একটি ফিশিং স্কিম যা ব্যবহারকারীদের তাদের ইমেল লগইন শংসাপত্র প্রদানে প্রতারিত করার জন্য তৈরি করা হয়েছে। এই ইমেলগুলিতে, ক্ষতিগ্রস্থদের মিথ্যাভাবে জানানো হয় যে তাদের ব্যবসায়িক ইমেলের নিরাপত্তা টোকেনের মেয়াদ শেষ হয়ে গেছে, এবং যদি এটি আপডেট না করা হয়, তাহলে তাদের ইমেল অ্যাকাউন্টটি মেল সার্ভার থেকে মুছে ফেলা হতে পারে। এই বার্তাগুলি জরুরীতার অনুভূতি তৈরি করে, ব্যবহারকারীদের সতর্ক বিবেচনা ছাড়াই দ্রুত প্রতিক্রিয়া জানাতে প্ররোচিত করে।

সন্দেহাতীত প্রাপকদের দৃষ্টি আকর্ষণ করতে ইমেলগুলিতে বিষয় লাইন যেমন 'অ্যাকশন নিডড: বিজনেস ইমেলের জন্য মেল সার্ভার টোকেন আপডেট আবশ্যক' বৈশিষ্ট্য থাকতে পারে। যদিও সঠিক শব্দের পরিবর্তন হতে পারে, অন্তর্নিহিত লক্ষ্য একই: প্রাপককে একটি জাল লগইন পৃষ্ঠায় প্রলুব্ধ করা। প্রতারণামূলক সাইটে শংসাপত্র প্রবেশ করার পরে, প্রতারকরা ব্যবহারকারীর ইমেল অ্যাকাউন্টে অবিলম্বে অ্যাক্সেস লাভ করে।

কিভাবে কৌশল কাজ করে: একটি ফিশিং প্লেবুক

ফিশিং ইমেলগুলি প্রায়শই বৈধ পরিষেবা প্রদানকারীদের কাছ থেকে অফিসিয়াল যোগাযোগ হিসাবে মাস্করাড করে৷ এই ক্ষেত্রে, স্ক্যামাররা তাদের ফিশিং সাইটটিকে আরও বৈধ দেখানোর জন্য সুপরিচিত কোম্পানির লোগো বা ব্র্যান্ডিং ব্যবহার করতে পারে, যেমন Zoho Office Suite লোগো।

ব্যবহারকারীরা একবার সাইটে তাদের শংসাপত্রগুলি প্রবেশ করালে, স্ক্যামাররা তাদের ইমেল অ্যাকাউন্টগুলি অ্যাক্সেস করতে চুরি করা তথ্য ব্যবহার করতে পারে। এই অ্যাক্সেসের মাধ্যমে, সাইবার অপরাধীরা করতে পারে:

সংবেদনশীল তথ্য সংগ্রহ করুন: ব্যবসায়িক ইমেলগুলিতে প্রায়ই গোপনীয় বা মূল্যবান তথ্য থাকে যা আর্থিক লাভের জন্য ব্যবহার করা যেতে পারে বা আরও আক্রমণে ব্যবহার করা যেতে পারে।

অ্যাকাউন্ট হাইজ্যাক করুন: ইমেল অ্যাক্সেসের সাথে, স্ক্যামাররা অ্যাকাউন্টের মালিকের ছদ্মবেশ ধারণ করতে পারে, পরিচিতিগুলিতে প্রতারণামূলক বার্তা পাঠাতে, আর্থিক সহায়তার জন্য জিজ্ঞাসা করতে বা ক্ষতিকারক লিঙ্কগুলি ছড়িয়ে দিতে পারে।

ম্যালওয়্যার বিতরণ করুন: আপোসকৃত ব্যবসায়িক ইমেল অ্যাকাউন্টগুলি কর্পোরেট নেটওয়ার্কগুলিতে অনুপ্রবেশ করতে, র্যানসমওয়্যার, স্পাইওয়্যার বা ট্রোজানের মতো ম্যালওয়্যার স্থাপন করতে ব্যবহার করা যেতে পারে।

এই কৌশলের জন্য পতনের গুরুতর পরিণতি

যদি প্রতারকরা আপনার ইমেলে অ্যাক্সেস লাভ করে, তাহলে ফলাফল গুরুতর হতে পারে। এখানে কয়েকটি সম্ভাব্য পরিণতি রয়েছে:

  • পরিচয় চুরি : প্রতারকরা আপনার ইমেল থেকে ব্যক্তিগত বিবরণ অ্যাক্সেস করতে পারে, যাতে তারা আপনাকে সামাজিক মিডিয়া এবং আর্থিক পরিষেবা সহ অন্যান্য প্ল্যাটফর্ম জুড়ে ছদ্মবেশী করতে দেয়।
  • আর্থিক ক্ষতি : ই-কমার্স বা ব্যাঙ্কিং পরিষেবার সাথে লিঙ্ক করা ইমেল অ্যাকাউন্টগুলি প্রতারণামূলক লেনদেন বা অননুমোদিত কেনাকাটার জন্য ব্যবহার করা যেতে পারে।
  • কর্পোরেট ক্ষতি : ব্যবসায়িক ব্যবহারকারীদের জন্য, আপোসকৃত ইমেল অ্যাকাউন্টগুলি আক্রমণকারীদের কোম্পানির অভ্যন্তরীণ সিস্টেমে অ্যাক্সেস পাওয়ার জন্য একটি গেটওয়ে প্রদান করতে পারে, যা ডেটা লঙ্ঘন বা এমনকি নেটওয়ার্ক-ব্যাপী সংক্রমণের দিকে পরিচালিত করে।
  • একটি ফিশিং ইমেল চিনতে লাল পতাকা

    ফিশিং ইমেলগুলির সতর্কতা চিহ্নগুলি সনাক্ত করা নিজেকে রক্ষা করার সেরা উপায়গুলির মধ্যে একটি৷ এখানে দেখার জন্য কিছু সাধারণ লাল পতাকা রয়েছে:

    • জরুরী বা হুমকি: ফিশিং ইমেলগুলি প্রায়শই জরুরীতার অনুভূতি তৈরি করে, অবিলম্বে ব্যবস্থা না নেওয়া হলে অ্যাকাউন্ট মুছে ফেলার মতো নেতিবাচক পরিণতির হুমকি দেয়।
    • অপরিচিত প্রেরক: সর্বদা প্রেরকের ইমেল ঠিকানা চেক করুন। প্রতারকরা প্রায়ই এমন ঠিকানা ব্যবহার করে যা বৈধ ডোমেনের মতো দেখায় কিন্তু সূক্ষ্ম পার্থক্য থাকে।
    • জেনেরিক শুভেচ্ছা: ফিশিং ইমেলগুলি প্রায়শই জেনেরিক অভিবাদন ব্যবহার করে যেমন "প্রিয় ব্যবহারকারী" নামে আপনাকে সম্বোধন করার পরিবর্তে।
    • সন্দেহজনক লিঙ্ক: ইমেলের যেকোন লিঙ্কের উপর মাউস নিয়ে যান যেখানে তারা কোথায় নিয়ে যাচ্ছে তা পরিদর্শন করতে ক্লিক না করে। স্ক্যামাররা দূষিত URL গুলিকে বৈধ দেখতে ছদ্মবেশ ধারণ করতে পারে৷
    • অপরিচিত অনুরোধ: লগইন শংসাপত্র বা অর্থপ্রদানের বিবরণের মতো সংবেদনশীল তথ্যের জন্য জিজ্ঞাসা করে এমন ইমেল থেকে সতর্ক থাকুন, বিশেষ করে যদি এটি এমন একটি অনুরোধ যা আপনি আশা করেননি।
    • বানান এবং ব্যাকরণে ত্রুটি: যদিও অনেক স্ক্যাম ইমেলে স্পষ্ট ভুল থাকে, আরও পরিশীলিত ফিশিং প্রচেষ্টা ব্যাকরণগতভাবে সঠিক হতে পারে তবে এখনও বিশ্রী বাক্যাংশ বা সামান্য অফ-ব্র্যান্ডিং প্রদর্শন করে।
    • জাল ব্র্যান্ডিং: ফিশিং ইমেলগুলিতে বিশ্বস্ত সংস্থাগুলির অফিসিয়াল-সুদর্শন লোগো বা ব্র্যান্ডিং উপাদান অন্তর্ভুক্ত থাকতে পারে। যাইহোক, নিম্নমানের ছবি বা পুরানো লোগো ইঙ্গিত করতে পারে যে ইমেলটি আসল নয়।

    আপনি টার্গেট করা হয়েছে কি করবেন

    আপনি যদি ইতিমধ্যেই 'সিকিউরিটি টোকেন ফর বিজনেস ইমেল ইজ সেকেলে' স্ক্যামের শিকার হয়ে থাকেন, তাহলে ক্ষতি কমাতে আপনি কিছু পদক্ষেপ নিতে পারেন:

    • আপনার পাসওয়ার্ড পরিবর্তন করুন : আপনার ইমেল এবং যেকোনো লিঙ্ক করা পরিষেবা থেকে শুরু করে যেকোনো আপস করা অ্যাকাউন্টের পাসওয়ার্ড অবিলম্বে আপডেট করুন।
    • দ্বি-ফ্যাক্টর প্রমাণীকরণ সক্ষম করুন (2FA) : নিরাপত্তার একটি অতিরিক্ত স্তর যোগ করা, যেমন 2FA, আপনার পাসওয়ার্ডের সাথে আপোস করা হলেও অননুমোদিত অ্যাক্সেস প্রতিরোধে সহায়তা করে৷
    • আপনার পরিষেবা প্রদানকারীদের সাথে যোগাযোগ করুন : আপনার যদি মনে করার উদ্দেশ্য থাকে যে আপনার ইমেল আপোস করা হয়েছে, তাহলে সহায়তার জন্য আপনার ইমেল প্রদানকারীর সহায়তা দলের সাথে যোগাযোগ করুন।
    • সন্দেহজনক কার্যকলাপের জন্য চিক অ্যাকাউন্ট : যেকোনো অননুমোদিত ক্রিয়াকলাপ দ্রুত ধরার জন্য আপনার আর্থিক অ্যাকাউন্ট, ব্যবসা পরিষেবা এবং ইমেল কার্যকলাপের উপর গভীর নজর রাখুন।

    'ব্যবসায়িক ইমেলের জন্য নিরাপত্তা টোকেন পুরানো হয়েছে' স্ক্যাম হল অনেক পরিশীলিত ফিশিং প্রচেষ্টার একটি উদাহরণ যা সাইবার অপরাধীরা সংবেদনশীল তথ্য চুরি করতে ব্যবহার করে। সতর্কতা অবলম্বন করে, কেলেঙ্কারির ইমেলগুলির লাল পতাকাগুলিকে চিনতে এবং প্রয়োজনে দ্রুত পদক্ষেপ নেওয়ার মাধ্যমে, এই প্রতারণামূলক কৌশলগুলির শিকার হওয়া এড়ানো যেতে পারে। মনে রাখবেন, সতর্ক থাকা হল ফিশিং ইমেলের বিরুদ্ধে প্রতিরক্ষার প্রথম লাইন।

    বার্তা

    ব্যবসায়িক ইমেলের জন্য নিরাপত্তা টোকেন পুরানো ইমেল স্ক্যাম এর সাথে সম্পর্কিত নিম্নলিখিত বার্তাগুলি পাওয়া গেছে:

    Subject: Action Needed: Mail Server token update required for Business Email



    Security token for business email ******** is outdated
    This affects the performance of your mail outlook and MX-Host.


    You are required to update the security token for ******** or risk automatic mail reset of your mailbox. An automatic reset would delete the email user ******** from the mail servers.


    To avoid resetting, kindly update your mail security token
    Affected User: ********


    UPDATE SECURITY TOKEN UPDATE SERVERS


    Issues found in the application completion system will no longer be investigated or corrected.


    Unsubscribe From This List | Manage Email Preferences

    চলমান

    সর্বাধিক দেখা

    লোড হচ্ছে...