গুগলের পরিসংখ্যান অনুযায়ী, বর্তমানে জিমেইলের ব্যবহারকারীর সংখ্যা ২৫০ কোটিরও বেশি। এ কারণে এটি হ্যাকার ও অনলাইন প্রতারকদের জন্য একটি লোভনীয় লক্ষ্যে পরিণত হয়েছে।

সম্প্রতি, মাইক্রোসফট সলিউশনস কনসালটেন্ট স্যাম মিত্রোভিচ একটি সতর্কবার্তা জারি করেছেন, কারণ তিনি প্রায় একটি 'অতিবাস্তব এআই স্ক্যাম কলের' শিকার হতে চলেছিলেন, যা এমনকি সবচেয়ে অভিজ্ঞ ব্যবহারকারীদেরও প্রতারিত করতে সক্ষম।

তিনি তার ব্লগ পোস্টে উল্লেখ করেছেন যে, তিনি তার জিমেইল অ্যাকাউন্ট পুনরুদ্ধারের অনুমোদনের একটি নোটিফিকেশন পেয়েছেন, যা ফিশিং আক্রমণের একটি প্রচলিত পদ্ধতি।

এই বিজ্ঞপ্তিটি উপেক্ষা করার প্রায় এক সপ্তাহ পর, তিনি আরেকটি অনুমোদনের অনুরোধ পান এবং তার পরপরই ৪০ মিনিটের একটি ফোন কল আসে।

ফোন ধরতেই তিনি একজন আমেরিকান উচ্চারণের ব্যক্তিকে বলতে শুনলেন, যিনি নিজেকে গুগলের একজন সাপোর্ট কর্মী হিসেবে পরিচয় দিয়ে জানান যে তার জিমেইল অ্যাকাউন্টে সন্দেহজনক কার্যকলাপ দেখা যাচ্ছে।

hnovv31i.png
হ্যাকাররা জিমেইল অ্যাকাউন্ট হাইজ্যাক করার জন্য বিভিন্ন এআই-চালিত ফিশিং স্ক্যাম ব্যবহার করছে। (ছবি: সি-নেট)

ফোনকারী এমন সব প্রশ্ন করতে থাকলেন যা শ্রোতাকে বিভ্রান্ত করে দিল। তিনি আরও জানালেন যে, গত সাত দিনে একজন হ্যাকার মিত্রোভিচের অ্যাকাউন্টে প্রবেশ করে অ্যাকাউন্টের তথ্য ডাউনলোড করে নিয়েছে। এতে তার এক সপ্তাহ আগের নোটিফিকেশন এবং মিসড কলের কথা মনে পড়ে গেল।

ফোন ধরা মাত্রই মিত্রোভিচ ফোন নম্বরটি গুগলে সার্চ করে দেখতে পান যে এটি গুগলের অফিসিয়াল ওয়েবসাইটে নিয়ে যাচ্ছে। তিনি ফোনকারীকে তার অ্যাকাউন্টে একটি ইমেল পাঠাতে বলেন।

প্রাথমিকভাবে ইমেলটি বৈধ বলে মনে হয়েছিল – প্রেরক একটি গুগল ডোমেইন ব্যবহার করেছিলেন – কিন্তু প্রাপকের অংশটি পরীক্ষা করার পর তিনি অন্য একটি ইমেল ঠিকানা খুঁজে পান, যেটিতে গুগল ডোমেইন ব্যবহার করা হয়নি।

“কলার ‘হ্যালো’ বলল। আমি প্রায় ১০ সেকেন্ড ধরে তা উপেক্ষা করলাম, এবং তারপর এটি আবার ‘হ্যালো’ বলল। এই পর্যায়ে, আমি বুঝতে পারলাম যে এটি নিখুঁত উচ্চারণসহ একটি এআই ভয়েস,” মিত্রোভিচের ব্লগ পোস্টে লেখা ছিল।

মিত্রোভিচের অভিজ্ঞতা ও স্থিরতা না থাকলে একজন সাধারণ জিমেইল ব্যবহারকারী সহজেই প্রতারিত হতে পারতেন।

প্রতারকদের মোকাবিলায় একটি নতুন উদ্যোগে গুগল গ্লোবাল অ্যান্টি-ফিশিং অ্যালায়েন্স (GASA) এবং ডিএনএস রিসার্চ ফেডারেশনের সাথে অংশীদারিত্ব করার ঘোষণা দিয়েছে।

গ্লোবাল সিগন্যালস এক্সচেঞ্জ স্ক্যাম ও জালিয়াতি সম্পর্কিত তথ্য আদান-প্রদানের একটি প্ল্যাটফর্ম হিসেবে কাজ করে এবং সাইবার অপরাধ সরবরাহ শৃঙ্খল সম্পর্কে রিয়েল-টাইম অন্তর্দৃষ্টি প্রদান করে।

প্রতিটি সংস্থার শক্তিকে কাজে লাগিয়ে গুগল আশা করে যে, এই প্ল্যাটফর্মটি সংবাদ আদান-প্রদানকে উন্নত করবে এবং বিভিন্ন খাত, প্ল্যাটফর্ম ও পরিষেবা জুড়ে প্রতারণামূলক কার্যকলাপ আরও দ্রুত শনাক্ত ও নির্মূল করতে সাহায্য করবে।

গ্লোবাল সিগন্যালস এক্সচেঞ্জ গুগল ক্লাউডে পরিচালিত হয়, যা অংশগ্রহণকারী সকল পক্ষকে তথ্য আদান-প্রদান ও ব্যবহার করার সুযোগ দেয় এবং একই সাথে প্ল্যাটফর্মটির এআই সক্ষমতার সুবিধা নিয়ে বুদ্ধিমত্তার সাথে প্যাটার্ন অনুসন্ধান ও সিগন্যাল মেলানোর সুবিধা প্রদান করে।

ডিপফেক এআই শুধু পর্নোগ্রাফি এবং রাজনীতির জন্যই ব্যবহৃত হচ্ছে না; এটি মানুষের অ্যাকাউন্ট হাইজ্যাক করতেও ব্যবহার করা হচ্ছে।

সুতরাং, পরামর্শ হলো, যখন কেউ নিজেকে গুগলের কর্মী বলে দাবি করে আপনার কাছে আসে, তখন শান্ত থাকুন। ফোনকারীকে যতই জরুরি মনে হোক না কেন, কখনোই তাড়াহুড়ো করে কোনো সিদ্ধান্ত নেবেন না।

এটা আসলে এক ধরনের তাগিদ যা প্রতারকরা আপনার স্বাভাবিক বিচারবুদ্ধিকে পাল্টে দেওয়ার জন্য তৈরি করে, যাতে আপনি লিঙ্কে ক্লিক করেন বা তাদের প্রয়োজনীয় তথ্য দিয়ে দেন।

সাংবাদিক, আন্দোলনকর্মী বা যারা সংবেদনশীল অ্যাকাউন্ট পরিচালনা করেন, তাদের জন্য গুগলের উন্নত সুরক্ষা প্রোগ্রামটি একটি ভালো বিকল্প হতে পারে।

পূর্বে, প্রোগ্রামটির একটি অসুবিধা ছিল অ্যাকাউন্টে লগইন করার জন্য দুটি হার্ডওয়্যার সিকিউরিটি কী কেনার প্রয়োজন, কিন্তু গুগল পাসকী সমর্থনের ঘোষণা দেওয়ার পর এই আর্থিক বোঝাটি দূর করা হয়েছে।

উন্নত নিরাপত্তা প্রোগ্রামটি নিম্নরূপে কাজ করে: যেকোনো ডিভাইসে প্রথমবারের মতো আপনার গুগল অ্যাকাউন্টে লগ ইন করার সময়, আপনার স্মার্টফোনের পাসকি এবং বায়োমেট্রিক যাচাইকরণ উভয়ই প্রয়োজন হবে। পাসকি ছাড়া আপনি লগ ইন করতে পারবেন না।

যদি কোনো দুষ্কৃতকারী অ্যাকাউন্ট পুনরুদ্ধারের পদ্ধতি ব্যবহার করে নিয়ন্ত্রণ নেওয়ার চেষ্টা করে, তবে প্রোগ্রামটি পরিচয় যাচাই করার জন্য অতিরিক্ত পদক্ষেপ গ্রহণ করবে। এই প্রক্রিয়াটিতে বেশ কয়েক দিন সময় লাগে, যার ফলে হ্যাকাররা সহজে জালিয়াতি করতে পারে না।

(ফোর্বস, স্যামিট্রোভিচের মতে)