সামাজিক যোগাযোগমাধ্যম এক্স (সাবেক টুইটার) ব্যবহারকারীদের অ্যাকাউন্টের তথ্য হাতিয়ে নিতে নতুন ধরনের ফিশিং কৌশল ব্যবহার করছে সাইবার অপরাধীরা। তারা এক্সের অফিসিয়াল লগইন সতর্কবার্তার হুবহু নকল ই-মেইল পাঠিয়ে ব্যবহারকারীদের বিভ্রান্ত করার চেষ্টা করছে।
প্রতারণামূলক এসব ই-মেইলে দাবি করা হচ্ছে, ব্যবহারকারীর অ্যাকাউন্টে নতুন কোনো ডিভাইস থেকে লগইন করা হয়েছে। এরপর পাসওয়ার্ড পরিবর্তন বা অ্যাপের অ্যাকসেস পর্যালোচনার জন্য একটি লিংকে ক্লিক করতে বলা হয়। তবে ওই লিংকগুলো ভুয়া ওয়েবসাইটে নিয়ে যায়, যেখানে ব্যবহারকারীর ইউজারনেম, পাসওয়ার্ডসহ অন্যান্য নিরাপত্তা তথ্য চুরি করা হয়।
সাইবার নিরাপত্তা প্রতিষ্ঠান ইসেটের বৈশ্বিক সাইবার নিরাপত্তা উপদেষ্টা জ্যাক মুর বলেন, প্রতারকদের মূল লক্ষ্য হলো ব্যবহারকারীর এক্স অ্যাকাউন্টের নিয়ন্ত্রণ নেওয়া অথবা ক্ষতিকর অ্যাপ অনুমোদন করিয়ে তথ্য হাতিয়ে নেওয়া। একবার অ্যাকাউন্টের দখল পেলে সেটি ব্যবহার করে ক্রিপ্টোকারেন্সি প্রতারণা, ফিশিং এবং ভুয়া তথ্য ছড়িয়ে দেওয়ার মতো কর্মকাণ্ড চালানো হয়।
এক্স জানিয়েছে, তাদের অফিসিয়াল ই-মেইল কেবল @x.com অথবা @e.x.com ডোমেইন থেকেই পাঠানো হয়। প্রতিষ্ঠানটি কখনোই ই-মেইল, ডাইরেক্ট মেসেজ বা রিপ্লাইয়ের মাধ্যমে ব্যবহারকারীর পাসওয়ার্ড চায় না। এছাড়া অফিসিয়াল ই-মেইলের সঙ্গে কোনো সংযুক্ত (অ্যাটাচমেন্ট) ফাইলও পাঠানো হয় না।
বিশেষজ্ঞদের পরামর্শ, সন্দেহজনক কোনো ই-মেইলে থাকা লিংকে ক্লিক না করে সরাসরি এক্সের অ্যাপ বা ওয়েবসাইটে গিয়ে অ্যাকাউন্টের অবস্থা যাচাই করা উচিত। ভুলবশত কেউ যদি ভুয়া ওয়েবসাইটে পাসওয়ার্ড বা একবার ব্যবহারযোগ্য (ওটিপি) কোড দিয়ে ফেলেন, তাহলে দ্রুত পাসওয়ার্ড পরিবর্তন করে টু-ফ্যাক্টর অথেনটিকেশন (2FA) চালু করা প্রয়োজন।
সাইবার নিরাপত্তা বিশেষজ্ঞদের মতে, কৃত্রিম বুদ্ধিমত্তার (এআই) সহায়তায় এখন আসল ই-মেইলের মতো দেখতে ভুয়া বার্তা তৈরি করা অনেক সহজ হয়ে গেছে। তাই কোনো ই-মেইলের প্রেরকের ঠিকানা এবং লিংকের গন্তব্য যাচাই না করে তাতে ক্লিক না করার পরামর্শ দেওয়া হয়েছে।
সূত্র : দ্য নেক্সট ওয়েব।


সর্বশেষ খবর পেতে দৈনিক এদিন এর গুগল নিউজ চ্যানেল ফলো করুন









