ওয়েবমেইল অ্যাপ্লিকেশন বন্ধ করে দেওয়া হবে ইমেইল স্ক্যাম
অপ্রত্যাশিত ইমেল সামলানোর সময় সতর্ক থাকা অপরিহার্য, বিশেষ করে সেইসব বার্তার ক্ষেত্রে যেগুলো জরুরি অবস্থা তৈরি করে বা পরিষেবা ব্যাহত হওয়ার হুমকি দেয়। সাইবার অপরাধীরা প্রায়শই ব্যবহারকারীদের কাছ থেকে সংবেদনশীল তথ্য হাতিয়ে নিতে ভয় এবং বিভ্রান্তিকে কাজে লাগায়। তথাকথিত ‘ওয়েবমেল অ্যাপ্লিকেশন বন্ধ করে দেওয়া হবে’ ইমেল স্ক্যামটি এর একটি উদাহরণ। এই ইমেলগুলো কোনো বৈধ কোম্পানি, সংস্থা বা নির্ভরযোগ্য ওয়েবমেল প্রদানকারীর সাথে সম্পর্কিত নয়।
সুচিপত্র
“ওয়েবমেইল অ্যাপ্লিকেশন বন্ধ করে দেওয়া হবে” এই স্ক্যামটি কী?
"ওয়েবমেল অ্যাপ্লিকেশন বন্ধ করে দেওয়া হবে" স্ক্যামটি হলো লগইন তথ্য চুরি করার জন্য তৈরি একটি ফিশিং ক্যাম্পেইন। এর মাধ্যমে প্রাপকদের বোঝানোর চেষ্টা করা হয় যে, যদি তারা অবিলম্বে তাদের ওয়েবমেল অ্যাপ্লিকেশনটি আপডেট না করে, তাহলে তাদের ইমেল পরিষেবা কাজ করা বন্ধ করে দেবে।
বার্তাটিতে সাধারণত দাবি করা হয় যে, আপডেটটি সম্পন্ন করতে ব্যর্থ হলে ইনকামিং ও আউটগোয়িং ইমেল বিলম্বিত হবে, ব্লক হয়ে যাবে, অথবা স্থায়ীভাবে বন্ধ হয়ে যাবে। এই মনগড়া সমস্যাটি সমাধান করার জন্য, প্রাপকদের ‘এখানে ওয়েবমেল অ্যাপ্লিকেশন আপডেট করুন’ (Update Webmail Application Here) এর মতো লেবেলযুক্ত একটি লিঙ্কে ক্লিক করার জন্য অনুরোধ করা হয়।
এই সতর্কবার্তাটি সম্পূর্ণ ভুয়া এবং বার্তাটি যাচাই না করেই ব্যবহারকারীদের প্রতিক্রিয়া জানাতে চাপ দেওয়ার জন্য এটি তৈরি করা হয়েছে।
প্রতারণাটি কীভাবে পরিচালিত হয়
বিশ্বাসযোগ্য দেখানোর জন্য, ইমেলটি কোনো ইমেল সাপোর্ট টিম বা একই ধরনের নামের কোনো বিভাগ থেকে এসেছে বলে ভান করতে পারে। প্রদত্ত লিঙ্কে ক্লিক করা হলে, ভুক্তভোগীকে একটি নকল লগইন পৃষ্ঠায় পুনঃনির্দেশিত করা হয়, যা দেখতে আসল ওয়েবমেল পোর্টালের মতো করে তৈরি করা হয়।
ভুয়া ওয়েবসাইটটি একটি ইমেল ঠিকানা এবং পাসওয়ার্ড চায়। প্রবেশ করানো যেকোনো তথ্য সরাসরি প্রতারকদের কাছে চলে যায়, যারা এরপর চুরি করা পরিচয়পত্রগুলোর অপব্যবহার করতে পারে।
লগইন বিবরণ প্রবেশ করানোর ঝুঁকি
হ্যাক হওয়া ইমেল অ্যাকাউন্ট বিভিন্ন ধরনের অপব্যবহারের পথ খুলে দিতে পারে। যেহেতু ইমেল অ্যাকাউন্ট প্রায়শই অন্যান্য পরিষেবার জন্য ডেটা পুনরুদ্ধারের মাধ্যম হিসেবে কাজ করে, তাই আক্রমণকারীরা অন্য কোথাও পাসওয়ার্ড রিসেট করার চেষ্টা করতে পারে।
সাধারণ পরিণতিগুলোর মধ্যে রয়েছে:
ইমেল, সোশ্যাল মিডিয়া, গেমিং, কেনাকাটা বা ব্যাংকিং অ্যাকাউন্টে অননুমোদিত প্রবেশ
পরিচয় চুরি, আর্থিক জালিয়াতি, ছদ্মবেশ ধারণ এবং ভুক্তভোগীর মেইলবক্স থেকে পাঠানো আরও ফিশিং আক্রমণ।
কিছু ক্ষেত্রে, চুরি করা অ্যাকাউন্ট ব্যক্তিগত কথোপকথন, যোগাযোগের তালিকা বা সংবেদনশীল ফাইল সংগ্রহ করতেও ব্যবহার করা হয়।
অতিরিক্ত হুমকি: ম্যালওয়্যার ডেলিভারি
ফিশিং ক্যাম্পেইনগুলো প্রায়শই শুধু পরিচয়পত্র চুরির মধ্যেই সীমাবদ্ধ থাকে না। অনেক প্রতারণামূলক ইমেইল অ্যাটাচমেন্ট বা ক্ষতিকর লিঙ্কের মাধ্যমে ম্যালওয়্যার ছড়ায়।
অ্যাটাচমেন্টগুলো নিরীহ মনে হতে পারে এবং এর মধ্যে ডকুমেন্ট, পিডিএফ, আর্কাইভ, স্ক্রিপ্ট বা এক্সিকিউটেবল ফাইল অন্তর্ভুক্ত থাকতে পারে। একবার খোলা হলে, এগুলো সংক্রমণ ঘটাতে পারে, বিশেষ করে যদি ব্যবহারকারীরা ম্যাক্রো বা অন্যান্য এমবেডেড কন্টেন্ট সক্রিয় করে রাখেন।
প্রতারণামূলক লিঙ্কের মাধ্যমে এমন অরক্ষিত ওয়েবসাইটেও নিয়ে যাওয়া হতে পারে, যা স্বয়ংক্রিয়ভাবে ম্যালওয়্যার ডাউনলোড করার চেষ্টা করে অথবা ব্যবহারকারীদেরকে প্রতারিত করে ম্যানুয়ালি ক্ষতিকারক সফটওয়্যার ইনস্টল করতে বাধ্য করে।
চেনার জন্য সতর্কতামূলক লক্ষণ
ব্যবহারকারীরা প্রায়শই সন্দেহজনক বিবরণের দিকে মনোযোগ দিয়ে এই ধরনের প্রতারণা শনাক্ত করতে পারেন:
- অবিলম্বে পদক্ষেপের দাবিতে জরুরি ভাষা।
- 'সাপোর্ট টিম'-এর মতো সাধারণ প্রেরকের নাম
- দুর্বল ব্যাকরণ, অস্বাভাবিক বিন্যাস, বা অসামঞ্জস্যপূর্ণ ব্র্যান্ডিং
- অপরিচিত ওয়েবসাইটে নিয়ে যাওয়া লিঙ্ক
- ইমেলের মাধ্যমে পাসওয়ার্ড বা অ্যাকাউন্ট যাচাইকরণের অনুরোধ
কীভাবে নিরাপদে থাকবেন
এই ধরনের কোনো বার্তা পেলে, তা উপেক্ষা করুন এবং অবিলম্বে মুছে ফেলুন। অযাচিত ইমেলের মাধ্যমে পাওয়া ওয়েবসাইটে লিঙ্কে ক্লিক করবেন না, অ্যাটাচমেন্ট ডাউনলোড করবেন না বা লগইন তথ্য প্রবেশ করাবেন না।
কোনো বিজ্ঞপ্তি আসল কি না, সে বিষয়ে নিশ্চিত না হলে ব্যবহারকারীদের উচিত ব্রাউজারে ম্যানুয়ালি ঠিকানাটি টাইপ করে সরাসরি তাদের ইমেল প্রদানকারীর অফিসিয়াল ওয়েবসাইটে গিয়ে অ্যাকাউন্টের বিজ্ঞপ্তিগুলো যাচাই করা।
চূড়ান্ত মূল্যায়ন
“ওয়েবমেইল অ্যাপ্লিকেশনটি বন্ধ করে দেওয়া হবে” এই ইমেলটি একটি ফিশিং স্ক্যাম, যা ক্রেডেনশিয়াল চুরি করতে এবং সম্ভাব্য ম্যালওয়্যার ছড়ানোর উদ্দেশ্যে তৈরি করা হয়েছে। পরিষেবা স্থগিত করার বিষয়ে এর দাবিগুলো মিথ্যা এবং আতঙ্ক সৃষ্টির উদ্দেশ্যে করা হয়। অপ্রত্যাশিত অ্যাকাউন্ট সতর্কবার্তাগুলোকে সন্দেহের চোখে দেখা এবং প্রাতিষ্ঠানিক মাধ্যমে সেগুলো যাচাই করে নেওয়াই ইমেল জালিয়াতির বিরুদ্ধে অন্যতম কার্যকর প্রতিরোধ ব্যবস্থা।