সাইবার অপরাধীরা গুগল অ্যাপশিট (গুগলের একটি বৈধ পরিষেবা) ব্যবহার করে @appsheet.com ঠিকানা থেকে ফিশিং ইমেল পাঠায়, যা নিরাপত্তা যাচাই (SPF, DKIM, DMARC) সহজেই এড়িয়ে যায় এবং ইমেলগুলোকে বৈধ বলে মনে হয়।
জাল ইমেইলের বিষয়বস্তুতে কপিরাইট লঙ্ঘনের ঘোষণা দেওয়া হয়, ২৪ ঘণ্টার মধ্যে ফেসবুক অ্যাকাউন্ট লক করে দেওয়ার হুমকি দেওয়া হয় এবং একটি "আপিল জমা দিন" বাটন থাকে। এতে ক্লিক করলে, ভুক্তভোগীকে স্বনামধন্য ভার্সেল প্ল্যাটফর্মে হোস্ট করা একটি জাল ফেসবুক লগইন পেজে পাঠিয়ে দেওয়া হয়, যা এর বিশ্বাসযোগ্যতা আরও বাড়িয়ে তোলে।

@appsheet.com থেকে আসা "ফেসবুক অ্যাকাউন্ট লকআউটের সতর্কতা" লেখা ফিশিং ইমেলগুলোর প্রতি বিশেষভাবে মনোযোগ দিন।
উল্লেখযোগ্যভাবে, এই ভুয়া ওয়েবসাইটটি ভার্সেল (Vercel) নামক একটি স্বনামধন্য প্ল্যাটফর্মে হোস্ট করা হয়েছিল, যা পুরো প্রতারণাটির বিশ্বাসযোগ্যতা আরও বাড়িয়ে দিয়েছে।
এখানে, যদি ব্যবহারকারী তার লগইন তথ্য এবং টু-ফ্যাক্টর অথেন্টিকেশন (2FA) কোড প্রবেশ করান, তাহলে এই সমস্ত ডেটা সরাসরি আক্রমণকারীর কাছে পাঠানো হবে।
বিশেষভাবে, এই প্রতারণায় প্রথমবার 'ভুল পাসওয়ার্ড' জানানোর মাধ্যমে ভুক্তভোগীকে তথ্য যাচাই করার জন্য পুনরায় প্রবেশ করতে বলা হয়। সেই মুহূর্তে, হ্যাকার সমস্ত লগইন তথ্য এবং 2FA প্রমাণীকরণ কোড সংগ্রহ করে এবং তারপর অবিলম্বে অ্যাক্সেস লাভ করে।
বিশেষজ্ঞরা বলছেন, বিপদটি হলো এই যে, হ্যাকাররা সেশন টোকেন (লগইন সেশন কোড) চুরি করতে পারে, যার ফলে ব্যবহারকারীরা পাসওয়ার্ড পরিবর্তন করার পরেও তাদের প্রবেশাধিকার বজায় থাকে।
- এই অত্যাধুনিক প্রতারণার কারণে আপনার ফেসবুক অ্যাকাউন্ট হারানোর ঝুঁকি এড়াতে ব্যবহারকারীদের নিম্নলিখিত পরামর্শ দেওয়া হচ্ছে :
- অপরিচিত ইমেইলে থাকা কোনো আবেদন লিঙ্কে একেবারেই ক্লিক করবেন না।
- লগ ইন করার আগে ওয়েবসাইটের ঠিকানাটি সবসময় ভালোভাবে যাচাই করে নিন।
- ফেসবুক ও অন্যান্য সোশ্যাল মিডিয়া প্ল্যাটফর্মে অতিরিক্ত নিরাপত্তা সতর্কতা সক্রিয় করুন।
- যদি আপনার কোনো সন্দেহ হয়, তাহলে আপনার পাসওয়ার্ড পরিবর্তন করুন এবং সব ডিভাইস থেকে লগ আউট করুন।
উৎস: https://khoahocdoisong.vn/chieu-moi-hack-facebook-bat-chap-ma-bao-mat-2-lop-post1555128.html







মন্তব্য (0)