ভার্জিন আটলান্টিক ফ্লাইট ক্যাটারিং (VAFC) ইমেল কেলেঙ্কারি
তথাকথিত ভার্জিন আটলান্টিক ফ্লাইট ক্যাটারিং (VAFC) ইমেলগুলি প্রাপকদের বিভ্রান্ত করার জন্য তৈরি প্রতারণামূলক স্প্যাম বার্তা ছাড়া আর কিছুই নয়। এগুলি 'ভার্জিন আটলান্টিক ফ্লাইট ক্যাটারিং (VAFC)' এর মতো বিষয়বস্তু নিয়ে আসে এবং নিজেদেরকে বৈধ ব্যবসায়িক প্রস্তাব হিসেবে উপস্থাপন করার চেষ্টা করে। বিষয়বস্তুতে সরবরাহকারী এবং ঠিকাদারদের আসন্ন প্রকল্পগুলির জন্য নিবন্ধনের জন্য আমন্ত্রণ জানানোর দাবি করা হয়েছে, যা একটি সুপরিচিত ব্র্যান্ডের সাথে কাজ করার সুযোগ বলে মনে হচ্ছে।
এই ইমেলগুলি কোনওভাবেই ভার্জিন আটলান্টিক এয়ারওয়েজ লিমিটেড, ভার্জিন আটলান্টিক ইন্টারন্যাশনাল লিমিটেড, বা অন্য কোনও স্বনামধন্য সংস্থার সাথে সম্পর্কিত নয় তা জোর দিয়ে বলা গুরুত্বপূর্ণ। বৈধ কোম্পানিগুলির উল্লেখগুলি সম্ভাব্য ভুক্তভোগীদের প্রতারণা করার জন্য কেবল একটি ছদ্মবেশ হিসাবে ব্যবহার করা হয়।
সুচিপত্র
কেলেঙ্কারী কীভাবে কাজ করে
প্রতারণামূলক বার্তাগুলি প্রাপকদের নিবন্ধন প্রক্রিয়া এবং প্রকল্পের প্রয়োজনীয়তা সম্পর্কে বিস্তারিত জানতে প্রেরকের সাথে যোগাযোগ করতে উৎসাহিত করে। একবার জড়িত হয়ে গেলে, ভুয়া নিবন্ধন ফর্ম, ফিশিং সাইট বা দূষিত সংযুক্তির মাধ্যমে সংবেদনশীল ব্যক্তিগত বা কর্পোরেট তথ্য সরবরাহ করতে প্ররোচিত হতে পারে। প্রাথমিক যোগাযোগের পরে প্রতারণার সঠিক পথটি অস্পষ্ট হলেও, এটি অনেক প্রতারণামূলক ইমেল প্রচারণায় দেখা পরিচিত ধরণ অনুসরণ করে।
স্ক্যামাররা লগইন বিশদ, আর্থিক তথ্য, অথবা পরিচয়পত্র সংগ্রহের চেষ্টা করতে পারে। এই শংসাপত্রগুলি পরিচয় চুরি, অননুমোদিত লেনদেন, অথবা ব্যবসায়িক নেটওয়ার্কগুলিতে অনুপ্রবেশের জন্য ব্যবহার করা যেতে পারে। কিছু ক্ষেত্রে, সাইবার অপরাধীরা ক্ষতিকারক ফাইল বা যোগাযোগের মধ্যে এমবেড করা লিঙ্কগুলির মাধ্যমে ম্যালওয়্যার সংক্রমণের দিকে ঠেলে দিতে পারে।
কোন তথ্য ঝুঁকিতে রয়েছে
এই আক্রমণকারীরা যে তথ্য খুঁজছে তার পরিধি বিস্তৃত হতে পারে। লক্ষ্যবস্তুগুলিকে আত্মসমর্পণে চাপ দেওয়া হতে পারে:
- অ্যাকাউন্টের শংসাপত্র (ইমেল, ফাইল শেয়ারিং, অ্যাকাউন্টিং, ব্যাংকিং, সোশ্যাল মিডিয়া ইত্যাদি)
- ব্যক্তিগতভাবে শনাক্তযোগ্য তথ্য (পাসপোর্ট স্ক্যান, আইডি কার্ডের কপি, ইত্যাদি)
- আর্থিক তথ্য (ব্যাংক অ্যাকাউন্ট, ক্রেডিট/ডেবিট কার্ড নম্বর, লেনদেনের বিবরণ)
একবার চুরি হয়ে গেলে, চুরি করা অ্যাকাউন্টগুলি ভুক্তভোগীর ছদ্মবেশে, আরও কেলেঙ্কারী ছড়িয়ে দিতে, প্রতারণামূলক অনুদানের জন্য, এমনকি অন্যদের কাছে ম্যালওয়্যার সরবরাহ করার জন্য অপব্যবহার করা হতে পারে।
ভুক্তভোগীদের জন্য সম্ভাব্য পরিণতি
এই VAFC-থিমযুক্ত ইমেলগুলির উত্তর দিয়ে বা বিশ্বাস করে, ব্যক্তি এবং সংস্থাগুলি বেশ কয়েকটি গুরুতর ঝুঁকির মুখোমুখি হয়:
- র্যানসমওয়্যার এবং ট্রোজান সহ ম্যালওয়্যার সংক্রমণ, যা কর্পোরেট সিস্টেমকে পঙ্গু করে দিতে পারে।
ক্ষতিকারক ফাইল সংযুক্তি
এই ধরনের প্রচারণার সবচেয়ে বিপজ্জনক উপাদানগুলির মধ্যে একটি হল ছদ্মবেশী ফাইলের মাধ্যমে ম্যালওয়্যার সরবরাহ করা। স্ক্যামাররা সংক্রমণের সূত্রপাতের জন্য বিভিন্ন ধরণের ফাইল সংযুক্ত বা লিঙ্ক করতে পারে, যার মধ্যে রয়েছে:
- আর্কাইভ: জিপ, আরএআর
- এক্সিকিউটেবল: .exe, .run
- ডকুমেন্টস: মাইক্রোসফট অফিস, পিডিএফ, ওয়াননোট
- স্ক্রিপ্ট: জাভাস্ক্রিপ্ট এবং অনুরূপ ফর্ম্যাট
কিছু ক্ষেত্রে, ফাইল খোলাই সংক্রমণ শৃঙ্খল শুরু করার জন্য যথেষ্ট। অন্যান্য সময়, আক্রমণকারীরা ক্ষতিগ্রস্থদের অতিরিক্ত পদক্ষেপ নিতে বাধ্য করে, যেমন অফিস ফাইলগুলিতে ম্যাক্রো সক্ষম করা বা OneNote নথিতে এমবেডেড লিঙ্কগুলিতে ক্লিক করা।
সর্বশেষ ভাবনা
ভার্জিন আটলান্টিক ফ্লাইট ক্যাটারিং (VAFC) কেলেঙ্কারি আরেকটি স্মারক যে সাইবার অপরাধীরা কীভাবে প্রতারণামূলক এজেন্ডা এগিয়ে নিতে সুপরিচিত ব্র্যান্ডগুলির সাথে যুক্ত বিশ্বাসকে কাজে লাগায়। এই ইমেলগুলি বৈধ ব্যবসায়িক সুযোগ নয় বরং বিপজ্জনক ফাঁদ যা গোপনীয়তা লঙ্ঘন, পরিচয় চুরি, ম্যালওয়্যার সংক্রমণ এবং আর্থিক ক্ষতির কারণ হতে পারে।
ব্যবহারকারীদের সতর্ক থাকা উচিত, সন্দেহজনক বার্তাগুলির সাথে যোগাযোগ করা এড়িয়ে চলা উচিত এবং মনে রাখা উচিত যে কোনও প্রকৃত কোম্পানি বা পরিষেবা প্রদানকারী এইভাবে সংবেদনশীল তথ্য বা অর্থপ্রদানের জন্য যোগাযোগ করবে না।