এআই টুলের কল্যাণে আরও উন্নত।
সম্প্রতি, তথ্য ও যোগাযোগ মন্ত্রণালয়ের তথ্য নিরাপত্তা বিভাগের অধীনস্থ ভিয়েতনাম সাইবার জরুরি প্রতিক্রিয়া কেন্দ্র (VNCERT/CC) বিশ্বব্যাপী সংঘটিত একটি অত্যাধুনিক ফিশিং অভিযান সম্পর্কে সতর্কবার্তা জারি করেছে, যা ব্যবহারকারীদের জিমেইল লগইন তথ্য চুরি করার জন্য কৃত্রিম বুদ্ধিমত্তা (AI) এবং ছদ্মবেশ ধারণ প্রযুক্তি ব্যবহার করছে।
এই নতুন ধরনের প্রতারণার মধ্যে রয়েছে গুগল ইমেল এবং ফোন নম্বরের ছদ্মবেশ ধারণ করা, এবং ব্যবহারকারীদের সংবেদনশীল তথ্য প্রদানে প্রতারিত করার জন্য কৃত্রিম বুদ্ধিমত্তা (এআই) প্রযুক্তি ব্যবহার করে বাস্তবসম্মত বার্তা ও কল তৈরি করা।

দাই দোয়ান কেট সংবাদপত্রের একজন প্রতিবেদকের সাথে কথা বলার সময়, সাইবার নিরাপত্তা বিশেষজ্ঞ নগো মিন হিউ (জাতীয় সাইবার নিরাপত্তা পর্যবেক্ষণ কেন্দ্র) বিশ্লেষণ করে বলেন যে, এই প্রতারণামূলক অভিযানটি প্রচলিত প্রতারণার পদ্ধতির সাথে নতুন প্রযুক্তিকে একত্রিত করে পরিচালিত হয়।
বিশেষত, এই ব্যক্তিরা গুগলের ইমেল এবং ফোন নম্বর নকল করতে এআই ব্যবহার করছে: প্রতারকরা এমন ইমেল এবং ফোন নম্বর তৈরি করে যা গুগলের অফিসিয়াল নোটিফিকেশনের সাথে হুবহু মিলে যায়, ফলে ব্যবহারকারীদের পক্ষে পার্থক্য বোঝা কঠিন হয়ে পড়ে।
স্বয়ংক্রিয় কন্টেন্ট তৈরিতে এআই-এর ব্যবহার: ব্যবহারকারীদের প্রতারিত করে লগইন তথ্য আদায়ের উদ্দেশ্যে ইমেল, মেসেজ বা কল তৈরি করতে এআই ব্যবহার করা হয়। এই কন্টেন্ট প্রায়শই খুব প্ররোচনামূলক হয় এবং এতে নিরাপত্তা সতর্কতা, অ্যাকাউন্ট যাচাইয়ের অনুরোধ বা তথ্য হালনাগাদ করার অনুস্মারকের মতো কৌশল ব্যবহার করা হয়।
ডিপফেক ভয়েস: এর একটি অভিনব দিক হলো, এআই এমন কণ্ঠস্বর ব্যবহার করে নকল কল তৈরি করতে পারে যা শুনতে হুবহু গুগল সাপোর্ট স্টাফদের মতো। এটি এই আক্রমণের বিশ্বাসযোগ্যতা বাড়িয়ে দেয়, ফলে ব্যবহারকারীরা প্রতারিত হওয়ার আরও বেশি ঝুঁকিতে পড়েন।
সাইবার নিরাপত্তা বিশেষজ্ঞ নগো মিন হিউ-এর মতে, এই নতুন ফিশিং ক্যাম্পেইনটির লক্ষ্য হলো জিমেইল লগইন তথ্য সংগ্রহ করা, যার মধ্যে রয়েছে:
অ্যাকাউন্টের তথ্য: এটি ব্যবহার করে জিমেইল, গুগল ড্রাইভের ডকুমেন্ট এবং গুগলের সাথে যুক্ত আরও অনেক পরিষেবা অ্যাক্সেস করা যায়।
সংবেদনশীল তথ্য: ব্যক্তিগত ইমেইলে ব্যাংক অ্যাকাউন্ট, পাসওয়ার্ড এবং আর্থিক নথিপত্রের মতো গুরুত্বপূর্ণ তথ্য থাকতে পারে।
জিমেইল থেকে তথ্য চুরির পরিণতির মধ্যে অন্যতম হলো ব্যবহারকারীদের তাদের অ্যাকাউন্টের অ্যাক্সেস হারানো: ব্যবহারকারীদের অ্যাকাউন্ট লক হয়ে যেতে পারে এবং তারা ইমেল, ডকুমেন্ট বা অন্যান্য গুরুত্বপূর্ণ তথ্য অ্যাক্সেস করতে অক্ষম হতে পারেন।
ব্যক্তিগত তথ্য ফাঁস: ইমেইলে থাকা সংবেদনশীল তথ্য, যেমন আর্থিক তথ্য, যোগাযোগের তথ্য এবং গোপনীয় নথি, প্রতারণা বা অন্যান্য আক্রমণ চালানোর জন্য অপব্যবহার করা যেতে পারে।
চেইন অ্যাটাক: জিমেইল অ্যাকাউন্ট প্রায়শই বিভিন্ন পরিষেবার সাথে সংযুক্ত থাকে, যেমন ব্যাংক অ্যাকাউন্ট, সোশ্যাল মিডিয়া পরিষেবা এবং মোবাইল অ্যাপ্লিকেশন। জিমেইল হ্যাক হলে এর ফলে একাধিক প্ল্যাটফর্মে আরও আক্রমণ হতে পারে।

জিমেইল ব্যবহার করার সময় সতর্ক থাকুন।
জনাব হিউ জনগণকে ইমেল বা ফোনের মাধ্যমে সংবেদনশীল তথ্য একেবারেই না দেওয়ার পরামর্শ দিয়েছেন: গুগল কখনোই ব্যবহারকারীদের ইমেল বা ফোনের মাধ্যমে লগইন তথ্য দিতে বলে না। যদি আপনি তথ্যের জন্য কোনো অনুরোধ পান, তবে আপনাকে উৎসটি সাবধানে যাচাই করতে হবে।
টু-ফ্যাক্টর অথেন্টিকেশন (2FA) চালু করুন: টু-ফ্যাক্টর অথেন্টিকেশন হলো নিরাপত্তার একটি অতিরিক্ত স্তর যা আপনার অ্যাকাউন্টকে বিভিন্ন আক্রমণ থেকে রক্ষা করতে সাহায্য করে। কোনো আক্রমণকারী আপনার পাসওয়ার্ড পেয়ে গেলেও, আপনার অ্যাকাউন্টে প্রবেশ করার জন্য তাদের একটি দ্বিতীয় যাচাইকরণ কোডের প্রয়োজন হবে।
ইমেল এবং বার্তা সাবধানে যাচাই করুন: ভুয়া ইমেলগুলিতে প্রায়শই কিছু সূক্ষ্ম লক্ষণ থাকে, যেমন বানান ভুল, অনানুষ্ঠানিক লিঙ্ক বা কোনো জরুরি পদক্ষেপের অনুরোধ। ব্যবহারকারীদের যেকোনো লিঙ্কে ক্লিক করার আগে ভালোভাবে যাচাই করে নেওয়া উচিত।
উন্নত নিরাপত্তা সরঞ্জাম ব্যবহার করুন: ফিশিং আক্রমণ শনাক্ত করতে নিরাপত্তা সফটওয়্যার এবং ব্রাউজার অ্যাড-অন ইনস্টল করুন। আপনার অ্যাকাউন্টটি সর্বোত্তম সুরক্ষিত আছে তা নিশ্চিত করতে নিয়মিত আপনার নিরাপত্তা ব্যবস্থা আপডেট করুন।
"অজানা উৎস থেকে লিঙ্কে প্রবেশ করবেন না বা ফাইল ডাউনলোড করবেন না: এই লিঙ্কগুলিতে ম্যালওয়্যার থাকতে পারে, যা ব্যবহারকারীর ডিভাইসকে ঝুঁকিপূর্ণ করে তুলতে পারে," বিশেষজ্ঞ জোর দিয়ে বলেছেন।
[বিজ্ঞাপন_২]
উৎস: https://daidoanket.vn/canh-giac-truoc-chien-dich-lua-dao-moi-dung-ai-danh-cap-thong-tin-qua-gmail-10292977.html






মন্তব্য (0)