হ্যাকারদের একটি নতুন ও অত্যাধুনিক প্রতারণার মাধ্যমে কোটি কোটি গুগল জিমেইল ব্যবহারকারীকে লক্ষ্যবস্তু করা হচ্ছে এবং যে কেউ এর শিকার হতে পারে।
| কোটি কোটি জিমেইল ব্যবহারকারী হ্যাকারদের লক্ষ্যবস্তুতে পরিণত হচ্ছেন। |
মাইক্রোসফটের নিরাপত্তা সমাধান পরামর্শক স্যাম মিত্রোভিচ সম্প্রতি এআই-এর সহায়তায় জিমেইল ব্যবহারকারীদের লক্ষ্য করে পরিচালিত একটি অত্যন্ত পরিশীলিত প্রতারণা চক্র সম্পর্কে সতর্কবার্তা দিয়েছেন।
এই অত্যাধুনিক প্রতারণা ব্যবহার করে হ্যাকাররা স্যাম মিত্রোভিচকেও লক্ষ্যবস্তু বানিয়েছিল। বিশেষ করে, তিনি একটি ইমেল পান যেখানে তাকে তার জিমেইল অ্যাকাউন্ট পুনরুদ্ধার করতে বলা হয় এবং তার লগইন তথ্য চুরি করার জন্য জিমেইল ইন্টারফেসের অনুকরণে তৈরি একটি নকল ওয়েবসাইটের লিঙ্কও দেওয়া হয়। এটি একটি বেশ প্রচলিত প্রতারণা, এবং স্বাভাবিকভাবেই, স্যাম মিত্রোভিচ এতে প্রতারিত হননি।
অনুরোধটি প্রত্যাখ্যান করার মাত্র ৪০ মিনিট পরেই স্যাম মিত্রোভিচ অপ্রত্যাশিতভাবে একটি নোটিফিকেশন পান যে, সিডনি থেকে গুগলের একটি কল তিনি মিস করেছেন। তবে, তিনি তথ্যটি উপেক্ষা করেন।
এক সপ্তাহ পর, দিনের একই সময়ে, মিত্রোভিচ একই নোটিফিকেশন পান এবং আবারও তা প্রত্যাখ্যান করেন। কিন্তু এবার তিনি পরবর্তী কলটি শোনেন এবং আমেরিকান উচ্চারণের এক ব্যক্তির সাথে কথা বলেন, যিনি নিজেকে গুগলের সাপোর্ট প্রতিনিধি হিসেবে পরিচয় দেন, যদিও কলটি অস্ট্রেলিয়া থেকে করা হয়েছিল।
ফোনের অপর প্রান্তের লোকটি জানান যে, তিনি স্যাম মিত্রোভিচের জিমেইল অ্যাকাউন্টে সন্দেহজনক কার্যকলাপ শনাক্ত করেছেন এবং সন্দেহ করছেন যে কেউ তথ্য চুরির জন্য তার ইনবক্স হ্যাক করার চেষ্টা করছে।
কল চলাকালীন মিত্রোভিচ দ্রুত গুগল-এ আগত ফোন নম্বরটি সম্পর্কে তথ্য অনুসন্ধান করেন এবং দেখতে পান যে এটি একটি বৈধ নম্বর, যার তথ্য গুগলের ওয়েবসাইটেও পাওয়া যাচ্ছে।
তবে, স্যাম মিত্রোভিচ ফোনকলটি নিয়ে তখনও পুরোপুরি নিশ্চিত হতে পারেননি, তাই তিনি তথ্যটি যাচাই করার জন্য কলারকে একটি ইমেল পাঠাতে অনুরোধ করেন। ইমেলটি আসার পর, তিনি সেটি মনোযোগ দিয়ে পরীক্ষা করে দেখেন এবং দেখতে পান যে এর বিষয়বস্তু খুবই খাঁটি, যা গুগল থেকে পাঠানো অন্যান্য ইমেলের মতোই ছিল।
| দুষ্কৃতকারীদের দ্বারা স্যাম মিত্রোভিচকে পাঠানো ভুয়া ইমেইলের বিষয়বস্তু। |
তবে, ইমেল ঠিকানাটি আরও ভালোভাবে পরীক্ষা করার পর স্যাম মিত্রোভিচ আবিষ্কার করেন যে, ইমেলটি একটি চতুরভাবে ছদ্মবেশে থাকা নকল গুগল ডোমেইন থেকে পাঠানো হয়েছিল। এই সূত্রটি তাকে বুঝতে সাহায্য করে যে, এটি তার জিমেইল অ্যাকাউন্টে অনুপ্রবেশ করার জন্য হ্যাকারদের একটি কৌশল মাত্র।
প্রতারকরা অনলাইনে গুগলের ফোন নম্বরের তথ্য খুঁজে বের করতে পারে, তারপর স্পুফিং সফটওয়্যার ব্যবহার করে কল করে ভুক্তভোগীদেরকে এটা বিশ্বাস করাতে পারে যে কলটি গুগল থেকে করা হয়েছে এবং তারা সহজেই তাদের অনুরোধ মেনে নেয়। এছাড়াও, তারা সেলসফোর্স সিআরএম সফটওয়্যার ব্যবহার করে ভুয়া ইমেল পাঠাতে পারে, যা তাদেরকে প্রেরকের ঠিকানা নিজেদের ইচ্ছামতো যেকোনো ঠিকানায় পরিবর্তন করার সুযোগ দেয়।
স্যাম মিত্রোভিচ যদি অ্যাকাউন্ট পুনরুদ্ধারের বিজ্ঞপ্তিটি গ্রহণ করতেন, তাহলে তিনি প্রতারকদের কাছে তার অ্যাকাউন্টের নিয়ন্ত্রণ হারাতে পারতেন। অনেক পরিস্থিতিতে, একজন সাধারণ মানুষ সহজেই প্রতারিত হয়ে অসৎ ব্যক্তিদের হাতে নিয়ন্ত্রণ তুলে দিতে পারে।
মিত্রোভিচ বিশ্বাস করেন যে, জিমেইল অ্যাকাউন্টগুলোকে লক্ষ্যবস্তু বানানো হ্যাকারদের একটি বিশ্বব্যাপী অভিযান এবং তিনি নিজেও তাদের একজন। তাই, অন্যদের সতর্ক করার জন্য তিনি মুখ খুলতে বাধ্য হয়েছেন।
| জিমেইলের মাধ্যমে পাঠানো অ্যাটাচমেন্টের ব্যাপারে ব্যবহারকারীদের সতর্ক থাকা উচিত। |
নিজেকে সুরক্ষিত রাখতে, ব্যবহারকারীদের কোনো যাচাইবিহীন জিমেইল অ্যাকাউন্ট পুনরুদ্ধারের অনুরোধে সম্মতি দেওয়া উচিত নয়। ইমেল খোলার সময়, প্রেরকের ঠিকানাটি সাবধানে যাচাই করে নিশ্চিত হন যে ইমেলগুলি পরিচিতজন বা বড়, বিশ্বস্ত কোনো কোম্পানির কাছ থেকে এসেছে।
অপরিচিতদের কাছ থেকে লিঙ্ক বা অ্যাটাচমেন্টসহ ইমেল পেলে, সেগুলো উপেক্ষা করা এবং অবিলম্বে মুছে ফেলাই শ্রেয়। কোনোভাবেই ওয়েবসাইটে প্রবেশ করবেন না বা সংযুক্ত ফাইলগুলো ডাউনলোড করবেন না।
[বিজ্ঞাপন_২]
উৎস: https://baoquocte.vn/canh-bao-chieu-tro-lua-dao-tinh-vi-nham-vao-nguoi-dung-gmail-290115.html






মন্তব্য (0)