উইক্স সাবস্ক্রিপশনের মেয়াদ শেষ হওয়ার কেলেঙ্কারী
অনলাইন হুমকি প্রায়শই পরিচিত ব্র্যান্ডিংয়ের আড়ালে লুকিয়ে থাকে, যার ফলে অপ্রত্যাশিত বার্তা পরিচালনা করার সময় ব্যবহারকারীদের সতর্ক থাকা অপরিহার্য হয়ে পড়ে। তথাকথিত 'উইক্স সাবস্ক্রিপশন মেয়াদোত্তীর্ণতা কেলেঙ্কারী' হল আক্রমণকারীদের একটি পরিচিত পরিষেবা ব্যবহার করে প্রাপকদের সংবেদনশীল তথ্য ফাঁস করার জন্য প্রতারণার একটি প্রধান উদাহরণ। এই প্রতারণামূলক ইমেলগুলি কোনও বৈধ কোম্পানি, সংস্থা বা পরিষেবা প্রদানকারীদের সাথে সম্পর্কিত নয়।
সুচিপত্র
বৈধ নবায়ন বিজ্ঞপ্তির ছদ্মবেশে
এই জালিয়াতির মূলে রয়েছে স্প্যাম বার্তা, যেখানে দাবি করা হয় যে Wix.com-এর সাবস্ক্রিপশনের মেয়াদ শেষ হতে চলেছে। 'সাবস্ক্রিপশন পুনর্নবীকরণ বিজ্ঞপ্তি'-এর মতো বিষয়বস্তু জরুরিতার অনুভূতি তৈরি করতে ব্যবহার করা হয়। যদিও ক্লাউড-ভিত্তিক ওয়েব ডেভেলপমেন্ট প্ল্যাটফর্ম থেকে আসা খাঁটি সতর্কতার মতো স্টাইল করা হয়েছে, তবুও বিষয়বস্তুটি বানোয়াট। পরিষেবার মেয়াদ শেষ হওয়ার বিষয়ে সতর্কতা এবং অর্থপ্রদানের তথ্য আপডেট করার জন্য চাপ দেওয়া সম্পূর্ণ মিথ্যা, এবং ইমেলগুলির Wix.com Ltd-এর সাথে কোনও সম্পর্ক নেই।
আক্রমণকারীদের লক্ষ্য
এই বার্তাগুলির আসল উদ্দেশ্য হল অ্যাকাউন্টের শংসাপত্র চুরি করা। ভুক্তভোগীদের একটি প্রতারণামূলক পেমেন্ট গেটওয়ের দিকে পরিচালিত করা হয় যা লগইন বিশদ, ক্রেডিট বা ডেবিট কার্ডের তথ্য এবং ব্যক্তিগত তথ্য সংগ্রহ করার জন্য ডিজাইন করা হয়েছে। আক্রমণকারীরা চুরি করা আর্থিক তথ্য ব্যবহার করে অননুমোদিত কেনাকাটা করতে বা প্রতারণামূলক লেনদেন শুরু করতে পারে। এই সাইটগুলির মধ্যে কিছু এমনকি জাল সাবস্ক্রিপশন পুনর্নবীকরণের জন্য অর্থপ্রদান প্রক্রিয়া করার চেষ্টা করতে পারে যাতে কৌশলটি বিশ্বাসযোগ্য বলে মনে হয়।
অতিরিক্ত প্রতারণামূলক স্কিম
ফিশিং বৃহত্তর সমস্যার একটি অংশ মাত্র। এই সন্দেহজনক বার্তাগুলি প্রায়শই ব্যবহারকারীদের অন্যান্য প্রতারণামূলক ক্রিয়াকলাপের দিকে ঠেলে দেওয়ার জন্য ব্যবহৃত হয়, যার মধ্যে রয়েছে জাল সহায়তা প্রকল্প, ফেরত জালিয়াতি, অগ্রিম ফি ফাঁদ, যৌন নির্যাতনের প্রচেষ্টা এবং অতিরিক্ত সামাজিক-প্রকৌশল প্রচারণা। ম্যালওয়্যার বিতরণে প্রতারণামূলক ইমেলগুলিও ভূমিকা পালন করে বলে জানা যায়।
হুমকি স্বীকৃতির জন্য সতর্কতা
এই এবং অনুরূপ ইমেল কেলেঙ্কারিতে প্রায়শই দেখা যাওয়া সাধারণ সতর্কতাগুলি নীচে দেওয়া হল:
- অপ্রত্যাশিত সাবস্ক্রিপশনের মেয়াদ শেষ হওয়ার বিজ্ঞপ্তি
- পেমেন্ট বা অ্যাকাউন্টের বিবরণ আপডেট করার জন্য জরুরি অনুরোধ
- অপরিচিত বা সন্দেহজনক ওয়েবপৃষ্ঠাগুলিতে নিয়ে যাওয়া লিঙ্কগুলি
- সংবেদনশীল তথ্যের জন্য অনুরোধ, যেমন ক্রেডিট কার্ড নম্বর বা সম্পূর্ণ লগইন শংসাপত্র
ক্ষতিকারক বার্তার মাধ্যমে কীভাবে ম্যালওয়্যার ছড়িয়ে পড়ে
ম্যালওয়্যার ছড়ানোর জন্য প্রায়শই স্প্যাম ব্যবহার করা হয় এবং এই ইমেলগুলিতে ক্ষতিকারক ফাইল সম্বলিত সংযুক্তি বা ডাউনলোড লিঙ্ক থাকতে পারে। এই আইটেমগুলি ডকুমেন্ট, এক্সিকিউটেবল, আর্কাইভ বা স্ক্রিপ্ট ফাইল সহ বিভিন্ন ফর্ম্যাটে প্রদর্শিত হতে পারে। কেবল নির্দিষ্ট ধরণের ফাইল খোলার ফলে সংক্রমণ হতে পারে, অন্যদিকে অতিরিক্ত ব্যবহারকারীর পদক্ষেপের প্রয়োজন হয়। উদাহরণস্বরূপ, কিছু ক্ষতিকারক মাইক্রোসফ্ট অফিস ডকুমেন্ট ভুক্তভোগীকে ঝুঁকিপূর্ণ ম্যাক্রো কমান্ড সক্ষম করতে প্ররোচিত করে এবং ওয়াননোট ফাইল ব্যবহারকারীদের এমবেডেড উপাদানগুলিতে ক্লিক করার জন্য অনুরোধ করতে পারে।
নিরাপদ ইমেল অনুশীলন
অনুরূপ জালিয়াতির শিকার না হওয়ার জন্য, ব্যবহারকারীদের অযাচিত বার্তা পর্যালোচনা করার সময় সতর্ক দৃষ্টিভঙ্গি গ্রহণ করা উচিত:
- অর্থপ্রদান, পুনর্নবীকরণ, বা অ্যাকাউন্ট সংক্রান্ত সমস্যা সম্পর্কে অপ্রত্যাশিত বিজ্ঞপ্তিগুলিকে সন্দেহের চোখে দেখুন।
- অপরিচিত প্রেরকদের লিঙ্ক বা সংযুক্তিগুলির সাথে ইন্টারঅ্যাক্ট করা এড়িয়ে চলুন।
- বার্তার সরাসরি উত্তর দেওয়ার পরিবর্তে অফিসিয়াল চ্যানেলের মাধ্যমে দাবি যাচাই করুন।
সতর্ক থাকা ফিশিং, ম্যালওয়্যার এবং বিশ্বাসযোগ্য কিন্তু প্রতারণামূলক যোগাযোগের আড়ালে লুকিয়ে থাকা অন্যান্য হুমকির সংস্পর্শ কমাতে সাহায্য করে।