24/08/2023
ফিশিং এর মাধ্যমে হ্যাকিং এর ফাঁদ!
ফিশিং!
খাবারের প্রলোভন দেখিয়ে টোপ ফেলে যেভাবে বড়শি দিয়ে মাছ ধরা হয়, একইভাবে ইন্টারনেটের দুনিয়াতেও ফিশিং লিংক এর মাধ্যমে সোশ্যাল মিডিয়াসহ অন্যান্য একাউন্ট এর লগইন ইনফো নেয়া হয়!
মানুষের জ্ঞানের বিস্তৃতি বৃদ্ধির সাথে সাথে মানুষ যত সতর্ক হচ্ছে, ফিশিং লিংক ক্রিয়েটররাও আপডেট করছে তাদের লিংকের ইন্টারফেস।
অন্যান্য সোশ্যাল মিডিয়ার কথা বাদ দিলেও, ২০২১ এর ডিসেম্বর এর এক রিপোর্ট অনুযায়ী এ পর্যন্ত ৩৯,০০০ ফিশিং সাইটের নাম প্রকাশ করেছে, যাদের মাধ্যমে ফেসবুক, ইন্সটাগ্রাম, হোয়াটসএ্যাপ হ্যাক হয়েছে! [তথ্যসূত্রঃ ইন্টারনেট]
সো কল্ড হ্যাকার/চোরেরা আপনাকে ফেক আইডি বা আপনার ফ্রেন্ডলিস্টের কারো হ্যাক করা আইডি থেকে ইনবক্স করে কোনো এক লিংক দিয়ে বলবে যে, "এই লিংকে ঢুকে দেখো তোমার অনাকাঙ্ক্ষিত ছবি, ভিডিও বা এই ধরনের কিছু একটা আছে" কিংবা বলে থাকে এখানে ঢুকে কোনো এক ফটো কন্টেস্টে তাকে ভোট দিতে কিংবা কোনো এক অফার আছে সেটা রিসিভ করতে!!
আপনিও যখন কোনো যাচাই বাচাই ছাড়াই লিংকে প্রবেশ করে একাউন্ট লগইন ইনফো দিলেন সেটা অটোমেটিক হ্যাকারের ওয়েবসাইট একাউন্টে কিংবা ইমেইলে চলে যাবে এবং আপনার আইডিতে ঢুকতে পারবে!
বর্তমানে আবার হ্যাকাররা তাদের ক্রিয়েট করা লিংকের কিছু কিছু অপশনে ফেসবুকের অফিশিয়াল হেল্প সেন্টার এর লিংক রিডাইরেক্ট করে দেয়, ফলে ইউজাররা দ্বিধায় পড়ে যায় এটা আসল নাকি নকল!
এক্ষেত্রে "Facebook Security", "Facebook Help" বা এই ধরনের নাম দিয়ে বিভিন্ন পেইজ খুলে সেগুলো থেকে মেসেজ করা হয় যে (ইংরেজিতে) "আপনি এতোদিনের মাঝে নিম্নোক্ত লিংকে প্রবেশ করে আপনার আইডি সিকিউর না করলে আইডি ডিজেবল হবে"
সাধারণত মানুষ এই ধরনের মেসেজ কিংবা তাদের পেজ মেনশন দেওয়া দেখে বিব্রত হয় এবং কোনো কিছু পর্যালোচনা ছাড়াই লিংকে ঢুকে ইনফো দিয়ে দেয় (ইভেন টু ফেক্টর অথেনটিকেশন ইনফো-ও)।
বর্তমানে এসব ব্যাপার মারাত্মক ভাবে বেড়ে চলছে, ফলে অনেকেই নানা-ভাবে সমস্যার সম্মুখীন হচ্ছে!
এক্ষেত্রে প্রথমত সতর্কতা প্রয়োজন, যদি কোনো লিংকে কেও ঢুকতে দেয় তবে সেটার ডোমেইন নেম চেক করলেও প্রাথমিকভাবে বোঝা যাবে এটা ফিশিং কিনা, এছাড়াও ওয়েবসাইটের প্যাটার্ন কিংবা অপশনগুলো একটু চেক করলেও ক্লিয়ার হয়ে যাওয়া সম্ভব।
কোনো প্রলুব্ধ করা লিংক কিংবা আবেগ/অতি উৎসাহ থেকে কোনো লিংকে প্রবেশ করে একাউন্ট এর লগইন ইনফো দেওয়া হতে বিরত থাকুন।
কোনো পেইজ থেকে মেনশন করে ডিজেবল বা এই জাতীয় কিছু বললেই লিংকে না ঢুকে দেখে নিন পেইজটা অথেনটিক কিনা!
একাউন্ট হ্যাক হয়ে গেছে! তবে ধীরস্থির ভাবে সাথে সাথে একাউন্টে যুক্ত জিমেইল এ প্রেরিত মেইল থেকে Secure Your Account অথবা ব্রাউজার/এ্যাপসে লগ আউট থাকলেও, ফরগেট পাসওয়ার্ড দিয়ে No Longer Have To Access এ গিয়ে, ন্যাশনাল আইডি / পাসপোর্ট দিয়ে একাউন্ট রিকভারি করে নিন। একাউন্টে টু ফেক্টর অন রাখুন।
সতর্কতাঃ
• আইডিতে টু ফেক্টর অন রাখুন
• ট্রাস্টেড কন্টাক্ট এ্যাড রাখুন
• ইমেইল এ্যাড রাখুন
• ইমেইলে টু ফেক্টর অন রাখুন
• আইডির নাম ও জন্মদিনের সাথে ন্যাশনাল আইডি/ পাসপোর্ট এর মিল রাখুন।
কোনো সমস্যায় পড়লে (অভিজ্ঞ+বিশ্বস্ত) কারো সাহায্য নিন। এবং Cyber Crime Investigation & Cyber Police এর সাহায্য নিন।
সেই সাথে যেকোনো প্রয়োজনে সহযোগিতায় আছি আমরা Feni Cyber Defenders Alliance - FCDA পরিবার।