আপনার অ্যাকাউন্ট অ্যাক্সেসের জন্য পুনঃনিশ্চিতকরণ ইমেল স্ক্যাম প্রয়োজন
ফিশিং প্রচারণা এখনও সবচেয়ে স্থায়ী এবং ক্ষতিকারক অনলাইন হুমকিগুলির মধ্যে একটি। তারা প্রযুক্তিগত ত্রুটির পরিবর্তে মানুষের আস্থাকে কাজে লাগায়, ব্যবহারকারীদের সংবেদনশীল তথ্য স্বেচ্ছায় হস্তান্তরে প্রতারণা করে। এরকম একটি সক্রিয় স্কিম হল 'আপনার অ্যাকাউন্ট অ্যাক্সেসের পুনর্নিশ্চিতকরণ প্রয়োজন' ইমেল স্ক্যাম, যা নিজেকে একটি জরুরি অ্যাকাউন্ট সুরক্ষা ব্যবস্থা হিসাবে ছদ্মবেশ ধারণ করে কিন্তু প্রকৃতপক্ষে এটি ভুক্তভোগীদের লগইন বিশদ সংগ্রহ করার জন্য তৈরি করা হয়েছে।
সুচিপত্র
'অ্যাকাউন্ট পুনঃনিশ্চিতকরণ'-এর মিথ্যা প্রতিশ্রুতি
এই জালিয়াতি সাধারণত 'অনুগ্রহ করে অ্যাক্সেস পুনরুদ্ধার করুন' (যদিও সঠিক শব্দ পরিবর্তিত হয়) এর মতো বিষয়বস্তু নিয়ে আসে। ইমেলটিতে দাবি করা হয়েছে যে প্রাপকের ইমেল অ্যাকাউন্টটি নিষ্ক্রিয়তার সময়কালের কারণে পুনরায় নিশ্চিতকরণের প্রয়োজন। এটি অব্যাহত অ্যাকাউন্ট সুরক্ষা নিশ্চিত করার জন্য 'রুটিন রক্ষণাবেক্ষণের' অংশ হিসাবে এটি উপস্থাপন করে। বাস্তবে, এই বিবৃতিগুলি সম্পূর্ণরূপে বানোয়াট।
গুরুত্বপূর্ণভাবে, এই ইমেলগুলি কোনও বৈধ কোম্পানি, সংস্থা বা পরিষেবা প্রদানকারীর সাথে সম্পর্কিত নয়। এগুলি কেবল ব্যক্তিগত এবং আর্থিক তথ্যের সাথে আপস করার জন্য তৈরি একটি প্রতারণামূলক অভিযানের অংশ।
পর্দার আড়ালে কেলেঙ্কারি কীভাবে কাজ করে
প্রাপকদের একটি ফিশিং ওয়েবসাইটে পাঠানো হয় যা একটি আসল ইমেল লগইন পৃষ্ঠার অনুকরণ করে। প্রবেশ করানো যেকোনো শংসাপত্র স্বয়ংক্রিয়ভাবে সাইবার অপরাধীদের কাছে পাঠানো হয়। এই অ্যাক্সেসের মাধ্যমে, আক্রমণকারীরা কেবল লক্ষ্যবস্তু ইমেল অ্যাকাউন্টটিই দখল করতে পারে না বরং সংযুক্ত প্ল্যাটফর্মগুলিকেও কাজে লাগাতে পারে। একটি একক ঝুঁকিপূর্ণ ইনবক্স আর্থিক জালিয়াতি, পরিচয় চুরি এবং এমনকি ম্যালওয়্যার বিস্তারের প্রবেশদ্বার হিসেবে কাজ করতে পারে।
চুরি যাওয়া শংসাপত্র কেন এত বিপজ্জনক
একবার লগইন তথ্য চুরি হয়ে গেলে, স্ক্যামাররা তাদের অপব্যবহারের জন্য একাধিক উপায় খুঁজে পায়। কিছু সাধারণ অপব্যবহারের পরিস্থিতির মধ্যে রয়েছে:
- সোশ্যাল মিডিয়া, ই-কমার্স প্ল্যাটফর্ম, মেসেজিং অ্যাপ এবং অনলাইন ব্যাংকিং পরিষেবাগুলিতে অ্যাকাউন্টগুলি দখল করা।
- হাইজ্যাক করা আর্থিক অ্যাকাউন্টের মাধ্যমে প্রতারণামূলক কেনাকাটা বা অননুমোদিত লেনদেন পরিচালনা করা।
- বন্ধু, সহকর্মী বা অনুসারীদের কাছ থেকে ঋণ বা অনুদানের জন্য ভুক্তভোগীর ছদ্মবেশ ধারণ করা।
- ঝুঁকিপূর্ণ অ্যাকাউন্ট থেকে ক্ষতিকারক সংযুক্তি বা লিঙ্ক শেয়ার করে ম্যালওয়্যার ছড়িয়ে দেওয়া।
ডেটা টাইপ সাইবার অপরাধীরা বেশিরভাগকেই লক্ষ্য করে
এই ধরণের ফিশিং প্রচারণার লক্ষ্য হল:
- অ্যাকাউন্ট লগইন শংসাপত্র (ব্যবহারকারীর নাম, পাসওয়ার্ড)।
জালিয়াতি, পরিচয় চুরি, অথবা ভূগর্ভস্থ বাজারে বিক্রির জন্য এই তথ্য অত্যন্ত মূল্যবান।
স্প্যামের মাধ্যমে ছড়িয়ে পড়া ম্যালওয়্যার ঝুঁকি
শংসাপত্র চুরির পাশাপাশি, স্প্যাম প্রচারণাগুলি ম্যালওয়্যার বিতরণের একটি বাহন হিসেবেও কাজ করে। ক্ষতিকারক ফাইলগুলি প্রায়শই সরাসরি ইমেলের সাথে সংযুক্ত থাকে বা ডাউনলোড লিঙ্ক হিসাবে দেওয়া হয়। এগুলি এই ধরণের ফর্ম্যাটে প্রদর্শিত হতে পারে:
- আর্কাইভ (জিপ, আরএআর)।
- এক্সিকিউটেবল (.exe, .run)।
- ডকুমেন্টস (পিডিএফ, মাইক্রোসফ্ট অফিস, মাইক্রোসফ্ট ওয়াননোট)।
- স্ক্রিপ্ট (জাভাস্ক্রিপ্ট, ব্যাচ ফাইল)।
অনেক ক্ষেত্রে, শুধুমাত্র ফাইল খোলার মাধ্যমেই ম্যালওয়্যার ইনস্টল হয়ে যায়। অন্যান্য সময়, অতিরিক্ত ইন্টারঅ্যাকশনের প্রয়োজন হয় — উদাহরণস্বরূপ, অফিস ফাইলগুলিতে ম্যাক্রো সক্ষম করা বা OneNote ডকুমেন্টগুলিতে এমবেডেড কন্টেন্টে ক্লিক করা।
কেলেঙ্কারির শিকার হলে কী করবেন
যদি আপনি ফিশিং পৃষ্ঠায় আপনার শংসাপত্রগুলি প্রবেশ করিয়ে থাকেন, তাহলে দ্রুত পদক্ষেপ নিন:
- অবিলম্বে উন্মুক্ত অ্যাকাউন্ট এবং একই বা অনুরূপ লগইন বিবরণ ব্যবহার করে অন্য যেকোনো অ্যাকাউন্টের পাসওয়ার্ড পরিবর্তন করুন।
- আপনার অ্যাকাউন্ট সুরক্ষিত করতে প্রভাবিত প্ল্যাটফর্মের অফিসিয়াল সহায়তা পরিষেবার সাথে যোগাযোগ করুন।
- সন্দেহজনক আচরণের জন্য লিঙ্কযুক্ত অ্যাকাউন্ট এবং আর্থিক কার্যকলাপ নিবিড়ভাবে পর্যবেক্ষণ করুন।
সর্বশেষ ভাবনা
'আপনার অ্যাকাউন্ট অ্যাক্সেসের পুনঃনিশ্চিতকরণ প্রয়োজন' ইমেলগুলি সতর্কতার সাথে তৈরি করা হয়েছে যাতে ব্যবহারকারীদের জরুরিতা অনুধাবন করা যায় এবং সতর্কতা কমানো যায়। বৈধ পরিষেবা প্রদানকারীরা অযাচিত ইমেলের মাধ্যমে সংবেদনশীল পদক্ষেপের দাবি করবে না তা মনে রেখে, ব্যবহারকারীরা শিকার হওয়া এড়াতে পারেন। অ্যাকাউন্ট লগ ইন, নিশ্চিতকরণ বা পুনঃনিশ্চিত করার জন্য হঠাৎ অনুরোধের বিষয়ে সন্দেহ পোষণ করুন - এগুলি প্রায়শই আপনার ডেটা চুরি করার ফাঁদ ছাড়া আর কিছুই নয়।