আপনার গুগল অ্যাকাউন্ট হ্যাক করা হয়েছে পপ-আপ স্ক্যামে
অপ্রত্যাশিত নিরাপত্তা সতর্কতা আতঙ্ক এবং মেঘলা বিচারের সূত্রপাত করতে পারে। সেই কারণে, অনলাইনে উদ্বেগজনক পপ-আপ বা বিজ্ঞপ্তির সম্মুখীন হলে ক্রমাগত সতর্কতা অপরিহার্য। অনেক প্রতারণামূলক ওয়েবসাইট বিশ্বস্ত ব্র্যান্ডের ছদ্মবেশ ধারণ করে ব্যবহারকারীদের তাড়াহুড়ো করে সিদ্ধান্ত নিতে বাধ্য করে। এটা বোঝা গুরুত্বপূর্ণ যে 'আপনার গুগল অ্যাকাউন্ট হ্যাক করা হয়েছে' পপ-আপের মতো স্ক্যাম পৃষ্ঠাগুলি কোনও বৈধ কোম্পানি, সংস্থা বা সত্তার সাথে সম্পর্কিত নয়, তারা যে লোগো বা ব্র্যান্ডিংই প্রদর্শন করুক না কেন।
সুচিপত্র
'আপনার গুগল অ্যাকাউন্ট হ্যাক করা হয়েছে' পপ-আপ স্ক্যামের সংক্ষিপ্তসার
বিস্তারিত বিশ্লেষণে নিশ্চিত হয়েছে যে 'আপনার গুগল অ্যাকাউন্ট হ্যাক হয়েছে' পৃষ্ঠাটি একাধিক জাল নিরাপত্তা সতর্কতার উপর ভিত্তি করে তৈরি একটি জালিয়াতি। এর প্রাথমিক উদ্দেশ্য হল দর্শকদের ভয় দেখানো, যাতে তারা তাদের ডিভাইসগুলিকে 'সুরক্ষিত' রাখার নির্দেশাবলী অনুসরণ করতে না পারে। বাস্তবে, পুরো দৃশ্যপটটি স্ক্যামারদের জন্য আয় তৈরির জন্য সাজানো।
পৃষ্ঠাটি দেখার পর, ব্যবহারকারীরা একটি ভুয়া সতর্কতার মুখোমুখি হন যেখানে দাবি করা হয়েছে যে তাদের গুগল অ্যাকাউন্ট হ্যাক করা হয়েছে। বার্তাটিতে অভিযোগ করা হয়েছে যে ভারত থেকে অননুমোদিত অ্যাক্সেসের সূত্রপাত হয়েছে এবং আরও ক্ষতি রোধে তাৎক্ষণিক ব্যবস্থা নেওয়ার আহ্বান জানানো হয়। অ্যাকাউন্ট অ্যাক্সেস পুনরুদ্ধার করতে এবং লঙ্ঘনের কারণ সনাক্ত করতে ব্যবহারকারীদের তাদের পিসিতে ভাইরাসের জন্য স্ক্যান করার নির্দেশ দেওয়া হয়।
জাল নিরাপত্তা স্ক্যান প্রতারণা
ব্যবহারকারীরা 'এখনই স্ক্যান করুন' বোতামে ক্লিক করার পর জালিয়াতি আরও বেড়ে যায়। একটি নতুন বার্তা আসে, যেখানে জোর দিয়ে বলা হয় যে গুগল অ্যাকাউন্টে অ্যাক্সেস পুনরুদ্ধার করার জন্য একটি বিস্তৃত ভাইরাস স্ক্যান প্রয়োজন। এরপর পৃষ্ঠাটি একটি নকল 'গুগল সিকিউরিটি স্ক্যান' ইন্টারফেস উপস্থাপন করে যা বৈধ বলে মনে করার জন্য ডিজাইন করা হয়েছে।
জাল স্ক্যানটি বিশ্লেষণ করার দাবি করে:
- সক্রিয় প্রক্রিয়া
- সিস্টেম ফাইল
- ইনস্টল করা অ্যাপ্লিকেশন
- স্টার্টআপ এন্ট্রি
- ব্রাউজারের উপাদান
স্ক্যান করার ভান করার পর, সাইটটি আরেকটি উদ্বেগজনক বার্তা প্রদর্শন করে যেখানে বলা হয় যে ডিভাইসটি 214টি ভাইরাস দ্বারা সংক্রামিত। পৃষ্ঠাটিতে গুরুতর হুমকির তালিকা রয়েছে যেমন:
- অ্যাকাউন্ট চুরি করা ট্রোজান
- দূরবর্তী অ্যাক্সেসের পিছনের দরজা
- র্যানসমওয়্যার এনক্রিপ্টর
- কীলগিং স্পাইওয়্যার
- ক্রেডেনশিয়াল-হার্ভেস্টিং ম্যালওয়্যার
সতর্কীকরণে আরও দাবি করা হয়েছে যে এই হুমকিগুলি সংরক্ষিত পাসওয়ার্ড চুরি করতে পারে, ব্যবহারকারীর কার্যকলাপ পর্যবেক্ষণ করতে পারে, ব্যক্তিগত ফাইল এনক্রিপ্ট করতে পারে এবং কম্পিউটারে অননুমোদিত দূরবর্তী অ্যাক্সেসের অনুমতি দিতে পারে।
এই দাবিগুলি সম্পূর্ণ বানোয়াট। ওয়েবসাইটটি কোনও বাস্তব সিস্টেম স্ক্যান করে না। ওয়েব পৃষ্ঠাগুলিতে কোনও ভিজিটরের ডিভাইসের গভীর ম্যালওয়্যার স্ক্যান করার প্রযুক্তিগত ক্ষমতা নেই।
অ্যাফিলিয়েট কমিশন স্কিম
ভুয়া সংক্রমণের ফলাফল উপস্থাপনের পর, স্ক্যামটি ব্যবহারকারীদের তথাকথিত গুগল-অনুমোদিত নিরাপত্তা প্রোগ্রাম ব্যবহার করে তাদের সিস্টেম পরিষ্কার করার নির্দেশ দেয়। যদিও প্রচারিত সফ্টওয়্যারটি নিজেই একটি বৈধ নিরাপত্তা পণ্য হতে পারে, এর ডেভেলপার স্ক্যাম পৃষ্ঠাটির মালিক বা পরিচালনা করেন না।
এই কৌশলের উদ্দেশ্য হল ভুক্তভোগীদের একটি বৈধ বিক্রেতার ওয়েবসাইটে পুনঃনির্দেশিত করা, বিশেষভাবে তৈরি একটি URL ব্যবহার করে যার একটি অ্যাফিলিয়েট আইডি রয়েছে। যদি কোনও ভিজিটর সেই লিঙ্কের মাধ্যমে সাবস্ক্রিপশন ক্রয় করে, তাহলে স্ক্যাম অপারেটর একটি কমিশন পায়।
এই স্কিমে, অ্যাকাউন্টের সাথে আপস করার মিথ্যা দাবি এবং ভাইরাস সনাক্তকরণ বিক্রয় বাড়ানোর জন্য কেবল ভয় দেখানোর কৌশল হিসেবে কাজ করে। পৃষ্ঠায় দেখানো নিরাপত্তা হুমকিগুলি কাল্পনিক এবং শুধুমাত্র ব্যবহারকারীদের আবেগপ্রবণভাবে কাজ করার জন্য চাপ দেওয়ার জন্য বিদ্যমান।
বিজ্ঞপ্তির অপব্যবহার এবং অতিরিক্ত ঝুঁকি
ভুয়া সতর্কতার পাশাপাশি, স্ক্যাম সাইটটি ব্রাউজার বিজ্ঞপ্তি পাঠানোর অনুমতিও নেওয়ার চেষ্টা করে। ব্যবহারকারীরা 'অনুমতি দিন'-এ ক্লিক করলে, সাইটটি অতিরিক্ত প্রতারণামূলক সতর্কতা, বিভ্রান্তিকর বিজ্ঞাপন বা ক্ষতিকারক পুনঃনির্দেশনা প্রদান করতে পারে।
অবিশ্বস্ত ওয়েবসাইটগুলিকে বিজ্ঞপ্তির অনুমতি প্রদান করলে ব্যবহারকারীরা নিম্নলিখিত বিষয়গুলিতে আক্রান্ত হতে পারেন:
- অবাঞ্ছিত ডাউনলোড
- ম্যালওয়্যার সংক্রমণ
- ফিশিং প্রচেষ্টা
- পরিচয় চুরি
- আর্থিক ক্ষতি
অ্যাকাউন্ট লঙ্ঘনের সমাধানের জন্য কোনও বৈধ নিরাপত্তা পরিষেবার ব্রাউজার বিজ্ঞপ্তি অ্যাক্সেসের প্রয়োজন হয় না। ব্যবহারকারীদের কখনই সন্দেহজনক বা অজানা ওয়েবসাইট থেকে বিজ্ঞপ্তি অনুরোধ অনুমোদন করা উচিত নয়।
সাধারণ বিতরণ চ্যানেল
ব্যবহারকারীরা প্রায়শই পরোক্ষ এবং প্রতারণামূলক পদ্ধতির মাধ্যমে এই ধরণের জালিয়াতির সম্মুখীন হন, যার মধ্যে রয়েছে:
- সন্দেহজনক ওয়েবসাইটে বিভ্রান্তিকর বিজ্ঞাপন
- দুর্বৃত্ত বিজ্ঞাপন নেটওয়ার্কগুলির দ্বারা সৃষ্ট পপ-আপগুলি
পূর্বে পরিদর্শন করা শ্যাডো সাইটগুলি থেকে বিজ্ঞপ্তিগুলি ব্যবহারকারীদের অনুরূপ স্ক্যামের দিকে পুনঃনির্দেশিত করতে পারে।
চূড়ান্ত মূল্যায়ন
'আপনার গুগল অ্যাকাউন্ট হ্যাক হয়েছে' পপ-আপ কেলেঙ্কারিটি ভয় এবং তাড়না তৈরির জন্য জাল নিরাপত্তা সতর্কতা এবং ভুয়া ভাইরাস স্ক্যান ফলাফলের উপর নির্ভর করে। প্রদর্শিত হুমকিগুলি সম্পূর্ণ মিথ্যা এবং ব্যবহারকারীরা প্রচারিত নিরাপত্তা পণ্য কিনলে কেবলমাত্র অ্যাফিলিয়েট কমিশন জেনারেট করার জন্য তৈরি করা হয়েছে।
কোনও বৈধ কোম্পানি এলোমেলো ওয়েব পৃষ্ঠাগুলির মাধ্যমে ভাইরাস স্ক্যান করে না বা উদ্বেগজনক পপ-আপগুলির মাধ্যমে তাৎক্ষণিক পদক্ষেপ নেওয়ার দাবি করে না। কোনও অ্যাকাউন্ট হ্যাক হয়েছে বলে যে কোনও অপ্রত্যাশিত দাবি সরাসরি সংশ্লিষ্ট পরিষেবার অফিসিয়াল ওয়েবসাইটের মাধ্যমে যাচাই করা উচিত, একটি বিশ্বস্ত ব্রাউজার সেশনের মাধ্যমে ম্যানুয়ালি অ্যাক্সেস করা উচিত।
এই কৌশলগুলি স্বীকৃতি দেওয়া এবং সন্দেহজনক সতর্কতার সাথে যোগাযোগ করতে অস্বীকার করা আর্থিক ক্ষতি, তথ্য চুরি এবং সিস্টেমের ক্ষতির ঝুঁকি উল্লেখযোগ্যভাবে হ্রাস করে।