আপনার মেইলবক্সের দিকে মনোযোগ দেওয়া প্রয়োজন ইমেল কেলেঙ্কারি
অনলাইন নিরাপত্তা বজায় রাখার জন্য ইনবক্সে অপ্রত্যাশিত ইমেল এলে সতর্ক থাকা অত্যন্ত গুরুত্বপূর্ণ। সাইবার অপরাধীরা প্রায়শই ব্যবহারকারীদের তাড়াহুড়ো করে সিদ্ধান্ত নিতে বাধ্য করার জন্য অবাক এবং তাড়াহুড়োর উপর নির্ভর করে। 'আপনার মেইলবক্সের মনোযোগ প্রয়োজন' ইমেলগুলি কোনও বৈধ কোম্পানি, সংস্থা বা ইমেল পরিষেবা প্রদানকারীদের সাথে সম্পর্কিত নয়। এগুলি একটি প্রতারণামূলক ফিশিং প্রচারণার অংশ যা প্রাপকদের সংবেদনশীল তথ্য আত্মসমর্পণে বিভ্রান্ত করার জন্য ডিজাইন করা হয়েছে।
সুচিপত্র
পরিষেবা সতর্কতার ছদ্মবেশে একটি প্রতারণামূলক বার্তা
'আপনার মেইলবক্সের মনোযোগ প্রয়োজন' ইমেল কেলেঙ্কারিটি একটি ইমেল প্রদানকারীর কাছ থেকে একটি অফিসিয়াল বিজ্ঞপ্তি হিসাবে প্রদর্শিত হওয়ার জন্য তৈরি করা হয়েছে। বার্তাটিতে দাবি করা হয়েছে যে প্রাপকের মেইলবক্সে তাৎক্ষণিক মনোযোগ প্রয়োজন এবং বলা হয়েছে যে সার্ভারে বেশ কয়েকটি নতুন বার্তা অপেক্ষা করছে।
চাপ বাড়ানোর জন্য, ইমেলটিতে সতর্ক করা হয়েছে যে যদি এই বার্তাগুলি দ্রুত পর্যালোচনা না করা হয় তবে সেগুলি মুছে ফেলা হতে পারে। এই মিথ্যা জরুরিতা স্ক্যামারদের দ্বারা ব্যবহৃত একটি সাধারণ কৌশল যা প্রাপকদের বার্তার বৈধতা নিয়ে প্রশ্ন তোলা থেকে বিরত রাখে।
'আপনার বার্তা অ্যাক্সেস করুন' ফাঁদ
এই কেলেঙ্কারির কেন্দ্রবিন্দুতে সাধারণত 'আপনার বার্তা অ্যাক্সেস করুন' লেবেলযুক্ত একটি লিঙ্ক রয়েছে। ইমেলটি প্রাপকদের অনুমিতভাবে মুলতুবি থাকা বার্তাগুলি দেখতে এই লিঙ্কে ক্লিক করতে উৎসাহিত করে।
আসল ইনবক্সে যাওয়ার পরিবর্তে, লিঙ্কটি ব্যবহারকারীদের একটি জাল ওয়েবসাইটে পুনঃনির্দেশিত করে যা একটি বৈধ ইমেল লগইন পৃষ্ঠার মতো দেখতে তৈরি করা হয়েছে। এই জাল পৃষ্ঠাগুলি প্রায়শই খাঁটি সাইন-ইন পোর্টালগুলির কাছাকাছি অনুকরণ করে, যার ফলে এক নজরে তাদের আলাদা করা কঠিন হয়ে পড়ে।
ভুয়া লগইন পেজের মাধ্যমে শংসাপত্র চুরি
এই জালিয়াতির সাথে যুক্ত প্রতারণামূলক ওয়েবসাইটটি লগইন শংসাপত্র সংগ্রহ করার জন্য তৈরি করা হয়েছে। জাল লগইন ফর্মে প্রবেশ করা যেকোনো ইমেল ঠিকানা বা পাসওয়ার্ড তাৎক্ষণিকভাবে স্ক্যামারদের হাতে ধরা পড়ে।
ভুক্তভোগীর ইমেল অ্যাকাউন্টে অ্যাক্সেসের মাধ্যমে, আক্রমণকারীরা:
- ব্যক্তিগত বা সংবেদনশীল চিঠিপত্র পড়ুন।
- পরিচিতিদের ফিশিং বার্তা পাঠান।
- ক্ষতিকারক লিঙ্ক বা সংযুক্তি বিতরণ করুন।
- ভুক্তভোগীর ছদ্মবেশ ধারণ করার জন্য অ্যাকাউন্টটি ব্যবহার করুন।
ইমেল অ্যাকাউন্টগুলি সাইবার অপরাধীদের কাছে বিশেষভাবে মূল্যবান কারণ এগুলি অন্যান্য পরিষেবার পাসওয়ার্ড রিসেট করতে ব্যবহার করা যেতে পারে।
ইমেল আপস ছাড়িয়ে আরও বিস্তৃত ঝুঁকি
যদি একই বা অনুরূপ লগইন শংসাপত্রগুলি একাধিক প্ল্যাটফর্মে ব্যবহার করা হয়, তাহলে আক্রমণকারীরা সোশ্যাল মিডিয়া প্রোফাইল, অনলাইন ব্যাংকিং পরিষেবা বা গেমিং অ্যাকাউন্টের মতো অন্যান্য অ্যাকাউন্টগুলিতে অ্যাক্সেস করার চেষ্টা করতে পারে। ক্রেডেনশিয়াল স্টাফিং নামে পরিচিত এই অনুশীলনটি সম্ভাব্য ক্ষতির পরিমাণ উল্লেখযোগ্যভাবে বৃদ্ধি করে।
অননুমোদিত অ্যাক্সেসের ফলে আর্থিক ক্ষতি, পরিচয় চুরি, গোপনীয়তা লঙ্ঘন এবং দীর্ঘস্থায়ী অ্যাকাউন্ট পুনরুদ্ধারের সমস্যা হতে পারে। এই কারণে, এমনকি একটি একক লগইনও সুদূরপ্রসারী পরিণতি বয়ে আনতে পারে।
জালিয়াতিপূর্ণ ইমেলের সাথে যুক্ত ম্যালওয়্যার হুমকি
ফিশিং ছাড়াও, কখনও কখনও স্ক্যাম ইমেলগুলি ম্যালওয়্যারের জন্য ডেলিভারি পদ্ধতি হিসেবে ব্যবহৃত হয়। এই বার্তাগুলিতে ক্ষতিকারক সংযুক্তি বা লিঙ্ক থাকতে পারে যা ক্ষতিকারক ডাউনলোড শুরু করে।
সাধারণ দূষিত সংযুক্তির ধরণগুলির মধ্যে রয়েছে:
- এমবেডেড ম্যালওয়্যার ধারণকারী PDF, Word, অথবা Excel নথি।
- বৈধ সফ্টওয়্যারের ছদ্মবেশে এক্সিকিউটেবল ফাইল।
- জিপ বা আরএআর ফাইলের মতো সংকুচিত সংরক্ষণাগার।
- ব্যবহারকারীর মিথস্ক্রিয়ার পরে ক্ষতিকারক কোড চালানো স্ক্রিপ্ট ফাইল।
ফিশিং ইমেলগুলিতে থাকা লিঙ্কগুলি ব্যবহারকারীদের অনিরাপদ ওয়েবসাইটগুলিতেও পরিচালিত করতে পারে যা হয় স্বয়ংক্রিয়ভাবে ম্যালওয়্যার ডাউনলোড করে অথবা ব্যবহারকারীদের নিজেরাই এটি ইনস্টল করতে প্রতারণা করে। ম্যালওয়্যার সংক্রমণ সাধারণত ব্যবহারকারীর ইন্টারঅ্যাকশনের পরেই ঘটে, যেমন কোনও লিঙ্কে ক্লিক করা বা কোনও ফাইল খোলার পরে।
অনুরূপ প্রতারণা থেকে কীভাবে রক্ষা পাবেন
ফিশিং আক্রমণের শিকার হওয়ার ঝুঁকি কমাতে, ব্যবহারকারীদের উচিত:
- অপ্রত্যাশিত মেলবক্স বা অ্যাকাউন্ট সতর্কতা সম্পর্কে সন্দেহজনক হোন।
- সন্দেহজনক ইমেলের লিঙ্কে ক্লিক করা বা সংযুক্তি খোলা এড়িয়ে চলুন।
- শুধুমাত্র অফিসিয়াল ওয়েবসাইট বা বিশ্বস্ত অ্যাপ্লিকেশনের মাধ্যমেই ইমেল অ্যাকাউন্ট অ্যাক্সেস করুন।
- বিভিন্ন পরিষেবার জন্য অনন্য পাসওয়ার্ড ব্যবহার করুন।
- যেখানে উপলব্ধ সেখানে মাল্টি-ফ্যাক্টর প্রমাণীকরণ সক্ষম করুন।
যদি সন্দেহজনক ওয়েবসাইটে ইতিমধ্যেই শংসাপত্র প্রবেশ করানো হয়ে থাকে, তাহলে সমস্ত প্রভাবিত অ্যাকাউন্টের পাসওয়ার্ড অবিলম্বে পরিবর্তন করা উচিত।
চূড়ান্ত মূল্যায়ন
'আপনার মেইলবক্সের মনোযোগ প্রয়োজন' ইমেল স্ক্যাম হল একটি ফিশিং প্রচেষ্টা যা একটি জাল ওয়েবসাইটের মাধ্যমে লগইন শংসাপত্র চুরি করার জন্য ডিজাইন করা হয়েছে। তাড়াহুড়ো এবং কৌতূহলকে কাজে লাগিয়ে, স্ক্যামাররা ইমেল অ্যাকাউন্ট এবং সম্ভাব্য অন্যান্য পরিষেবাগুলিতে অননুমোদিত অ্যাক্সেস অর্জনের লক্ষ্য রাখে। পরিচয় চুরি, আর্থিক ক্ষতি এবং আরও সাইবার-সম্পর্কিত ক্ষতি রোধ করার জন্য এই ধরনের ইমেল উপেক্ষা করা এবং তাদের লিঙ্ক বা সংযুক্তিগুলির সাথে যোগাযোগ করা থেকে বিরত থাকা অপরিহার্য।