এক্স (সাবেক টুইটার) ব্যবহারকারীদের অ্যাকাউন্টের তথ্য চুরি করতে নতুন ধরনের ফিশিং কৌশল ব্যবহার করছে সাইবার অপরাধীরা।
সামাজিক যোগাযোগমাধ্যম এক্স ব্যবহারকারীদের অ্যাকাউন্টের তথ্য চুরি করতে নতুন ধরনের ফিশিং কৌশল ব্যবহার করছে সাইবার অপরাধীরা। তারা এক্সের আসল লগইন সতর্কবার্তার হুবহু নকল ই-মেইল পাঠিয়ে ব্যবহারকারীদের বিভ্রান্ত করার চেষ্টা করছে।
প্রতারণামূলক এসব ই-মেইলে দাবি করা হচ্ছে, ব্যবহারকারীর অ্যাকাউন্টে নতুন কোনো ডিভাইস থেকে লগইন করা হয়েছে। এরপর পাসওয়ার্ড পরিবর্তন বা অ্যাপ অ্যাকসেস পর্যালোচনার জন্য একটি লিংকে ক্লিক করতে বলা হয়। তবে এসব লিংক আসলে ভুয়া ওয়েবসাইটে নিয়ে যায়, যেখানে ব্যবহারকারীর ইউজারনেম, পাসওয়ার্ড বা অন্যান্য নিরাপত্তা তথ্য হাতিয়ে নেয়া হয়।
সাইবার নিরাপত্তা প্রতিষ্ঠান ইসেটের বৈশ্বিক সাইবার নিরাপত্তা উপদেষ্টা জ্যাক মুর বলেন, প্রতারকদের লক্ষ্য হলো ব্যবহারকারীর এক্স অ্যাকাউন্টের তথ্য চুরি করা অথবা ক্ষতিকর অ্যাপ অনুমোদন করিয়ে অ্যাকাউন্টের নিয়ন্ত্রণ নেয়া। একবার অ্যাকাউন্টের দখল পেলে সেটি ব্যবহার করে ক্রিপ্টোকারেন্সি প্রতারণা, ফিশিং এবং ভুয়া তথ্য ছড়ানোর মতো কর্মকাণ্ড চালানো হয়।
এক্স জানিয়েছে, তাদের অফিসিয়াল ই-মেইল কেবল @X.com অথবা @e.X.com ডোমেইন থেকেই পাঠানো হয়। প্রতিষ্ঠানটি কখনোই ই-মেইল, ডাইরেক্ট মেসেজ বা রিপ্লাইয়ের মাধ্যমে ব্যবহারকারীর পাসওয়ার্ড চায় না এবং ই-মেইলের সঙ্গে কোনো অ্যাটাচমেন্ট পাঠায় না।
বিশেষজ্ঞদের পরামর্শ, সন্দেহজনক কোনো ই-মেইলের লিংকে ক্লিক না করে সরাসরি এক্স অ্যাপ বা ওয়েবসাইটে গিয়ে অ্যাকাউন্ট পরীক্ষা করা উচিত। যদি ভুল করে কেউ ভুয়া ওয়েবসাইটে পাসওয়ার্ড বা একবার ব্যবহারযোগ্য (ওটিপি) কোড দিয়ে থাকেন, তাহলে দ্রুত পাসওয়ার্ড পরিবর্তন এবং টু-ফ্যাক্টর অথেনটিকেশন চালু করার আহ্বান জানানো হয়েছে।
সাইবার নিরাপত্তা বিশেষজ্ঞদের মতে, কৃত্রিম বুদ্ধিমত্তার (এআই) সহায়তায় এখন খুব সহজেই আসল ই-মেইলের মতো দেখতে ভুয়া বার্তা তৈরি করা সম্ভব হচ্ছে। তাই ই-মেইলের প্রেরকের ঠিকানা ও লিংকের গন্তব্য ভালোভাবে যাচাই না করে কোনো লিংকে ক্লিক করা যাবে না।
সূত্র: নেক্সট ওয়েবডটকম
খুলনা গেজেট/রুএ

