সাবধানে পড়ুন: কিভাবে আইসোমরফিক আক্রমণ সনাক্ত এবং এড়ানো যায়

সাবধানে পড়ুন: কিভাবে আইসোমরফিক আক্রমণ সনাক্ত এবং এড়ানো যায়


Yআমি ইমেলটি সাবধানে পড়েছি এবং এটি বৈধ বলে মনে হচ্ছে। যে লিঙ্কগুলি আপনাকে ক্লিক করতে বলে সেগুলিতে সাধারণ লাল পতাকা থাকে না৷ URL এ কোন অদ্ভুত সংখ্যা বা অতিরিক্ত অংশ নেই। আপনি আত্মবিশ্বাসের সাথে চালিয়ে যেতে পারেন।

কিন্তু আপনি যদি একটু ঘনিষ্ঠভাবে তাকান, আপনি হয়তো লক্ষ্য করেছেন যে একটি অক্ষর একটু বন্ধ। ঠিক যেমন আমি এই টুকরোটির শিরোনামে “a” এর পরিবর্তে সিরিলিক অক্ষর “α” ব্যবহার করেছি।

স্ক্যামাররা ইউআরএল এবং ইমেল ঠিকানা তৈরি করতে বর্ণমালার বিভিন্ন অক্ষর ব্যবহার করতে পারে যেগুলি বাস্তব জিনিসের সাথে প্রায় একই রকম দেখায়, কিন্তু প্রকৃতপক্ষে এমন লোকেদের পাঠায় যারা সেগুলিতে ক্লিক করে একটি স্পুফ করা ওয়েবসাইট বা ইনবক্সে। সেখান থেকে ব্যক্তিগত তথ্য সংগ্রহ করে প্রতারণার কাজে ব্যবহার করা যেতে পারে।

অন্যান্য অক্ষর এবং চিহ্ন রয়েছে যা সহজেই পরিবর্তন করা যায়। গত বছর, প্রযুক্তি বিশেষজ্ঞরা জাপানি হিরাগানা “n” এর মতো “/” ব্যবহার করে স্ক্যামারদের আবিষ্কার করেছিলেন যে ঠিকানাগুলি Booking.com ওয়েবসাইটে ছিল।

সাইবারসিকিউরিটি ফার্ম ESET-এর গ্লোবাল সিকিউরিটি অ্যাডভাইজার জেক মুর বলেছেন, ছদ্মবেশীরা ছদ্মবেশী করার জন্য কর্পোরেট পরিচয় হিসাবে “মাইক্রোসফটকে ভালোবাসে”। “জাল সাইটগুলি ল্যাটিন “c” (miсrosoft বনাম Microsoft) এর পরিবর্তে সিরিলিক “с” ব্যবহার করতে পারে।” তিনি বলেছেন।

বেশিরভাগ আধুনিক ফিশিং আক্রমণগুলি সংযুক্তিগুলি ডাউনলোড করার পরিবর্তে ব্যবহারকারীদের লিঙ্কগুলিতে প্রলুব্ধ করার জন্য ডিজাইন করা হয়েছে৷ ছবি: ডমিনিক লিপিনস্কি/পেনসিলভানিয়া

মুর বলেন, আইসোমরফিক আক্রমণ নামে পরিচিত এই ধরনের জালিয়াতি ক্রমশ জনপ্রিয় হয়ে উঠছে। একটি হোমোগ্লিফ এমন একটি অক্ষর যা অন্য চরিত্রের সাথে খুব মিল বা অভিন্ন দেখায়।

“আজকাল বেশিরভাগ ফিশিং আক্রমণগুলি একটি সংযুক্তি ডাউনলোড করার পরিবর্তে আপনাকে একটি লিঙ্কে নিয়ে যাওয়ার জন্য ডিজাইন করা হয়েছে৷ সংযুক্তিগুলি সহজেই স্ক্যান করা যেতে পারে এবং যদি সেগুলি ক্ষতিকারক হয় তবে নিরাপত্তা সফ্টওয়্যার দ্বারা ধরা যায়,” তিনি বলেছেন৷

“সুতরাং, অপরাধীদের অবশ্যই তাদের ওয়েবসাইট ডিজাইন করতে হবে যাতে লিঙ্কগুলি আসল দেখায় এবং সূক্ষ্মভাবে অনুরোধ করে যে লোকেরা চিন্তা না করে লিঙ্কগুলিতে ক্লিক করে।”

নর্ডভিপিএন-এর চিফ টেকনোলজি অফিসার মারিজাস ব্রিডিস বলেছেন যে হোমোগ্লিফ আক্রমণগুলি “আসলে প্রযুক্তিগত কৌশলের চেয়ে একটি মনস্তাত্ত্বিক কৌশল বেশি।” এর কারণ হল স্ক্যামাররা সাধারণত পরিস্থিতি পরীক্ষা করার জন্য সময় নেওয়ার পরিবর্তে আপনাকে আতঙ্কিত করার চেষ্টা করে এবং দ্রুত প্রতিক্রিয়া দেখায়।

“লক্ষ্য হল আতঙ্কের অনুভূতি তৈরি করা যাতে আমরা ইউআরএলগুলিকে খুব ঘনিষ্ঠভাবে না দেখি। তারা বিশ্বাস করে যে যখন আমরা তাড়াহুড়ো করি, তখন আমাদের মস্তিষ্ক যা দেখতে চায় তা দেখতে পায়,” ব্রিডিস বলেছেন।

ডবল উদ্ধৃতি চিহ্নএটি দেখায় যে একটি লিঙ্কে ক্লিক করার সময় স্প্লিট-সেকেন্ডের সিদ্ধান্তটি প্রায়শই সমগ্র নিরাপত্তা শৃঙ্খলের সবচেয়ে দুর্বল লিঙ্ক। “

এটা দেখতে কেমন

প্রামাণিক। যতক্ষণ না আমি ঘনিষ্ঠভাবে দেখেছি।

আপনি একটি ইমেল বা টেক্সট বার্তা পাবেন যা আপনাকে কিছু সংগঠিত করতে একটি URL বা ইমেল ক্লিক করতে হবে বলে পরামর্শ দেয়৷

যদি কেউ আপনাকে একটি লিঙ্ক পাঠায়, অবিলম্বে প্রতিক্রিয়া না করে এক মুহূর্তের জন্য এটি সম্পর্কে চিন্তা করুন। ছবি: সের্গেই তোলমাচেভ/আলামি

কিছু ফন্টের জন্য, প্রতিস্থাপন সনাক্ত করা প্রায় অসম্ভব। উদাহরণস্বরূপ, কমিক সান গিল দ্বারা প্রদত্ত ইমেল ঠিকানায় সিরিলিক a সম্পূর্ণ স্বাভাবিক দেখাচ্ছে।

“আমরা কয়েক বছর ধরে লোকেদেরকে একটি ওয়েবসাইটকে বিশ্বাস করার আগে পরীক্ষা করার জন্য বলেছি, কিন্তু এই কৌশলটির সমস্যা হল যে আপনি এটি ঠিক করতে পারেন এবং এখনও বোকা বানাতে পারেন যখন এটি আপনার হওয়ার কথা ছিল,” মুর বলেছেন।

যদি এটি একটি URL হয়, মুর বলেন, এটি সাধারণত আপনাকে এমন একটি সাইটে নিয়ে যায় যা আপনাকে আপনার প্রকৃত সাইটের শংসাপত্র, যেমন একটি ব্যবহারকারীর নাম, পাসওয়ার্ড বা এমনকি একটি এককালীন পাসকোড প্রবেশ করতে অনুরোধ করে৷

কি করতে হবে

যদি কেউ আপনাকে একটি লিঙ্ক পাঠায়, অবিলম্বে প্রতিক্রিয়া না করে এক মুহূর্তের জন্য এটি সম্পর্কে চিন্তা করুন।

“যদি একটি টেক্সট, হোয়াটসঅ্যাপ বা ইমেল আপনাকে যেখানেই থাকুন না কেন লগ ইন করতে বলে, আপনার সামনে থাকা লিঙ্কটিকে বিশ্বাস না করে, নিজেকে কয়েক সেকেন্ড বাঁচানোর জন্য আপনার নিজেরাই আসল ওয়েবসাইটটি পরিদর্শন করা গুরুত্বপূর্ণ,” বলেছেন মুর৷

ইমেল ঠিকানাগুলিতে একই ধারণা প্রয়োগ করুন। একটি লিঙ্কে ক্লিক করার পরিবর্তে, আপনি সঠিক জানেন এমন একটি ঠিকানা টাইপ করুন।

আপনার ব্রাউজার আপডেট রাখুন. সন্দেহজনক ওয়েবসাইট ফ্ল্যাগ করুন এবং অপরাধীদের সর্বশেষ সমাধান ধরতে আপ টু ডেট থাকুন।

দ্বি-ফ্যাক্টর বা মাল্টি-ফ্যাক্টর প্রমাণীকরণ (2FA বা MFA) প্রয়োগ করুন। এর মানে সাইটে লগ ইন করার জন্য দুটি ধাপ রয়েছে।

আপনি যদি বুঝতে পারেন যে আপনার বিবরণে আপস করা হয়েছে, অনুগ্রহ করে অবিলম্বে আপনার পাসওয়ার্ড পরিবর্তন করুন। আপনার ব্যাঙ্কের সাথে যোগাযোগ করুন এবং ফিশিং আক্রমণের রিপোর্ট জালিয়াতি রিপোর্ট করুন৷



Source link

Leave a Reply

Your email address will not be published. Required fields are marked *