Yআমি ইমেলটি সাবধানে পড়েছি এবং এটি বৈধ বলে মনে হচ্ছে। যে লিঙ্কগুলি আপনাকে ক্লিক করতে বলে সেগুলিতে সাধারণ লাল পতাকা থাকে না৷ URL এ কোন অদ্ভুত সংখ্যা বা অতিরিক্ত অংশ নেই। আপনি আত্মবিশ্বাসের সাথে চালিয়ে যেতে পারেন।
কিন্তু আপনি যদি একটু ঘনিষ্ঠভাবে তাকান, আপনি হয়তো লক্ষ্য করেছেন যে একটি অক্ষর একটু বন্ধ। ঠিক যেমন আমি এই টুকরোটির শিরোনামে “a” এর পরিবর্তে সিরিলিক অক্ষর “α” ব্যবহার করেছি।
স্ক্যামাররা ইউআরএল এবং ইমেল ঠিকানা তৈরি করতে বর্ণমালার বিভিন্ন অক্ষর ব্যবহার করতে পারে যেগুলি বাস্তব জিনিসের সাথে প্রায় একই রকম দেখায়, কিন্তু প্রকৃতপক্ষে এমন লোকেদের পাঠায় যারা সেগুলিতে ক্লিক করে একটি স্পুফ করা ওয়েবসাইট বা ইনবক্সে। সেখান থেকে ব্যক্তিগত তথ্য সংগ্রহ করে প্রতারণার কাজে ব্যবহার করা যেতে পারে।
অন্যান্য অক্ষর এবং চিহ্ন রয়েছে যা সহজেই পরিবর্তন করা যায়। গত বছর, প্রযুক্তি বিশেষজ্ঞরা জাপানি হিরাগানা “n” এর মতো “/” ব্যবহার করে স্ক্যামারদের আবিষ্কার করেছিলেন যে ঠিকানাগুলি Booking.com ওয়েবসাইটে ছিল।
সাইবারসিকিউরিটি ফার্ম ESET-এর গ্লোবাল সিকিউরিটি অ্যাডভাইজার জেক মুর বলেছেন, ছদ্মবেশীরা ছদ্মবেশী করার জন্য কর্পোরেট পরিচয় হিসাবে “মাইক্রোসফটকে ভালোবাসে”। “জাল সাইটগুলি ল্যাটিন “c” (miсrosoft বনাম Microsoft) এর পরিবর্তে সিরিলিক “с” ব্যবহার করতে পারে।” তিনি বলেছেন।
মুর বলেন, আইসোমরফিক আক্রমণ নামে পরিচিত এই ধরনের জালিয়াতি ক্রমশ জনপ্রিয় হয়ে উঠছে। একটি হোমোগ্লিফ এমন একটি অক্ষর যা অন্য চরিত্রের সাথে খুব মিল বা অভিন্ন দেখায়।
“আজকাল বেশিরভাগ ফিশিং আক্রমণগুলি একটি সংযুক্তি ডাউনলোড করার পরিবর্তে আপনাকে একটি লিঙ্কে নিয়ে যাওয়ার জন্য ডিজাইন করা হয়েছে৷ সংযুক্তিগুলি সহজেই স্ক্যান করা যেতে পারে এবং যদি সেগুলি ক্ষতিকারক হয় তবে নিরাপত্তা সফ্টওয়্যার দ্বারা ধরা যায়,” তিনি বলেছেন৷
“সুতরাং, অপরাধীদের অবশ্যই তাদের ওয়েবসাইট ডিজাইন করতে হবে যাতে লিঙ্কগুলি আসল দেখায় এবং সূক্ষ্মভাবে অনুরোধ করে যে লোকেরা চিন্তা না করে লিঙ্কগুলিতে ক্লিক করে।”
নর্ডভিপিএন-এর চিফ টেকনোলজি অফিসার মারিজাস ব্রিডিস বলেছেন যে হোমোগ্লিফ আক্রমণগুলি “আসলে প্রযুক্তিগত কৌশলের চেয়ে একটি মনস্তাত্ত্বিক কৌশল বেশি।” এর কারণ হল স্ক্যামাররা সাধারণত পরিস্থিতি পরীক্ষা করার জন্য সময় নেওয়ার পরিবর্তে আপনাকে আতঙ্কিত করার চেষ্টা করে এবং দ্রুত প্রতিক্রিয়া দেখায়।
“লক্ষ্য হল আতঙ্কের অনুভূতি তৈরি করা যাতে আমরা ইউআরএলগুলিকে খুব ঘনিষ্ঠভাবে না দেখি। তারা বিশ্বাস করে যে যখন আমরা তাড়াহুড়ো করি, তখন আমাদের মস্তিষ্ক যা দেখতে চায় তা দেখতে পায়,” ব্রিডিস বলেছেন।
এটি দেখায় যে একটি লিঙ্কে ক্লিক করার সময় স্প্লিট-সেকেন্ডের সিদ্ধান্তটি প্রায়শই সমগ্র নিরাপত্তা শৃঙ্খলের সবচেয়ে দুর্বল লিঙ্ক। “
এটা দেখতে কেমন
প্রামাণিক। যতক্ষণ না আমি ঘনিষ্ঠভাবে দেখেছি।
আপনি একটি ইমেল বা টেক্সট বার্তা পাবেন যা আপনাকে কিছু সংগঠিত করতে একটি URL বা ইমেল ক্লিক করতে হবে বলে পরামর্শ দেয়৷
কিছু ফন্টের জন্য, প্রতিস্থাপন সনাক্ত করা প্রায় অসম্ভব। উদাহরণস্বরূপ, কমিক সান গিল দ্বারা প্রদত্ত ইমেল ঠিকানায় সিরিলিক a সম্পূর্ণ স্বাভাবিক দেখাচ্ছে।
“আমরা কয়েক বছর ধরে লোকেদেরকে একটি ওয়েবসাইটকে বিশ্বাস করার আগে পরীক্ষা করার জন্য বলেছি, কিন্তু এই কৌশলটির সমস্যা হল যে আপনি এটি ঠিক করতে পারেন এবং এখনও বোকা বানাতে পারেন যখন এটি আপনার হওয়ার কথা ছিল,” মুর বলেছেন।
যদি এটি একটি URL হয়, মুর বলেন, এটি সাধারণত আপনাকে এমন একটি সাইটে নিয়ে যায় যা আপনাকে আপনার প্রকৃত সাইটের শংসাপত্র, যেমন একটি ব্যবহারকারীর নাম, পাসওয়ার্ড বা এমনকি একটি এককালীন পাসকোড প্রবেশ করতে অনুরোধ করে৷
কি করতে হবে
যদি কেউ আপনাকে একটি লিঙ্ক পাঠায়, অবিলম্বে প্রতিক্রিয়া না করে এক মুহূর্তের জন্য এটি সম্পর্কে চিন্তা করুন।
“যদি একটি টেক্সট, হোয়াটসঅ্যাপ বা ইমেল আপনাকে যেখানেই থাকুন না কেন লগ ইন করতে বলে, আপনার সামনে থাকা লিঙ্কটিকে বিশ্বাস না করে, নিজেকে কয়েক সেকেন্ড বাঁচানোর জন্য আপনার নিজেরাই আসল ওয়েবসাইটটি পরিদর্শন করা গুরুত্বপূর্ণ,” বলেছেন মুর৷
ইমেল ঠিকানাগুলিতে একই ধারণা প্রয়োগ করুন। একটি লিঙ্কে ক্লিক করার পরিবর্তে, আপনি সঠিক জানেন এমন একটি ঠিকানা টাইপ করুন।
আপনার ব্রাউজার আপডেট রাখুন. সন্দেহজনক ওয়েবসাইট ফ্ল্যাগ করুন এবং অপরাধীদের সর্বশেষ সমাধান ধরতে আপ টু ডেট থাকুন।
দ্বি-ফ্যাক্টর বা মাল্টি-ফ্যাক্টর প্রমাণীকরণ (2FA বা MFA) প্রয়োগ করুন। এর মানে সাইটে লগ ইন করার জন্য দুটি ধাপ রয়েছে।
আপনি যদি বুঝতে পারেন যে আপনার বিবরণে আপস করা হয়েছে, অনুগ্রহ করে অবিলম্বে আপনার পাসওয়ার্ড পরিবর্তন করুন। আপনার ব্যাঙ্কের সাথে যোগাযোগ করুন এবং ফিশিং আক্রমণের রিপোর্ট জালিয়াতি রিপোর্ট করুন৷