সাইবার হুমকি থেকে আপনার ব্যাঙ্ক অ্যাকাউন্ট রক্ষা করুন. ফিশিং, স্কিমিং, ব্যাঙ্কিং ট্রোজান, ম্যান-ইন-দ্য-মিডল অ্যাটাক এবং কীলগারের মতো পদ্ধতিগুলি কীভাবে চিনতে হয় এবং এড়াতে হয় তা শিখুন।
বর্তমানে, দূষিত ব্যক্তিরা আর্থিক তথ্যে অননুমোদিত অ্যাক্সেস লাভের জন্য উন্নত কৌশলগুলির একটি বিস্তৃত পরিসর ব্যবহার করে, যার ফলে তাদের ক্ষতিগ্রস্থদের অর্থের সাথে আপস করা হয়। আমাদের লক্ষ্য হল ব্যবহারকারীদের দ্বারা প্রায়শই চেষ্টা করা শীর্ষ পাঁচটি পদ্ধতি পরীক্ষা করা এবং এই সম্ভাব্য হুমকিগুলির বিরুদ্ধে আমাদের ব্যাঙ্ক অ্যাকাউন্টগুলিকে রক্ষা করার জন্য সবচেয়ে কার্যকর ব্যবস্থাগুলি খুঁজে বের করা৷
এই নিবন্ধে আপনি পাবেন:
ফিশিং/স্মিশিং: একটি জনপ্রিয় প্রতারণামূলক কৌশল
ফিশিং হল এমন একটি পদ্ধতি যার মধ্যে প্রতারণামূলক ইমেল পাঠানো জড়িত যা আপনার ব্যাঙ্ক, ইউটিলিটি প্রদানকারী, পোস্ট অফিস বা ট্যাক্স কর্তৃপক্ষের মতো বিশ্বস্ত উত্সগুলিকে অনুকরণ করে৷ স্মিশিং একইভাবে কাজ করে, কিন্তু মোবাইল মেসেজিংয়ের মাধ্যমে। উভয় পরিস্থিতিতেই, এই বার্তাগুলিতে এমন লিঙ্ক রয়েছে যা আপনাকে জাল ওয়েবসাইটগুলিতে নিয়ে যায় যা বৈধ ওয়েবসাইটের মতো। আপনি যখন এই সাইটগুলিতে প্রবেশ করবেন, আপনাকে আপনার ব্যক্তিগত এবং ব্যাঙ্কিং তথ্য প্রবেশ করতে বলা হবে, যা অজান্তে অপরাধীদের কাছে হস্তান্তর করা হবে।
ফিশিং থেকে নিজেকে রক্ষা করার জন্য, প্রেরকের ইমেল ঠিকানা এবং ইমেলে অন্তর্ভুক্ত URLগুলি ক্রমাগত চেক করা গুরুত্বপূর্ণ, নিশ্চিত করে যে তারা অফিসিয়াল ডোমেনগুলি প্রদর্শন করে এবং ‘https://…’ দিয়ে শুরু করে। সাধারণভাবে, অযাচিত বার্তাগুলিতে লিঙ্কগুলিতে ক্লিক বা সংযুক্তিগুলি ডাউনলোড না করার পরামর্শ দেওয়া হয়৷
কার্ড স্কিমিং এবং ক্লোনিং: একটি আর্থিক হুমকি
স্কিমিং হল সাইবার অপরাধীদের দ্বারা ব্যবহৃত একটি পদ্ধতি, যার মধ্যে এটিএম বা পয়েন্ট-অফ-সেল টার্মিনালে শারীরিক ডিভাইস ইনস্টল করা জড়িত যাতে সন্দেহভাজন শিকারদের কাছ থেকে অবৈধভাবে ব্যাঙ্ক কার্ডের ডেটা সংগ্রহ করা হয়। এই তথ্য দিয়ে, অপরাধীরা আমাদের কার্ডের ক্লোন তৈরি করতে পারে।
স্কিমিং থেকে নিজেকে রক্ষা করার জন্য কিছু সতর্কতা অবলম্বন করা গুরুত্বপূর্ণ। এটিএম বা পয়েন্ট-অফ-সেল টার্মিনাল ব্যবহার করার সময়, অস্বাভাবিক ডিভাইস বা অনিয়মের জন্য মেশিনটি সাবধানে পরিদর্শন করুন। উপরন্তু, আপনার পিন প্রবেশ করার সময় কীবোর্ড সুরক্ষিত রাখা একটি বিচক্ষণ অভ্যাস যাতে লুকানো ক্যামেরা এটি ক্যাপচার করতে না পারে।
ব্যাঙ্কিং ট্রোজান: একটি ম্যালওয়্যার হুমকি
ব্যাঙ্কিং ট্রোজানগুলি ক্ষতিকারক সফ্টওয়্যারগুলির রাজ্যের অংশ, যা আপনার ব্যক্তিগত কম্পিউটার বা মোবাইল ডিভাইসে অনুপ্রবেশ করার উদ্দেশ্যে তৈরি করা হয়েছে৷ তারা ফাইল স্ক্যান করে এবং গোপনে সংবেদনশীল ব্যাঙ্কিং এবং আর্থিক তথ্য বের করে কাজ করে। উপরন্তু, কিছু ব্যাঙ্কিং ট্রোজান আপনার কীস্ট্রোক রেকর্ড করার ক্ষমতা রাখে (কী-লগারদের প্রসঙ্গে নীচে ব্যাখ্যা করা হয়েছে), স্ক্রিনশট নিতে এবং আপনার আর্থিক লেনদেনগুলি সাইবার অপরাধীদের দ্বারা নিয়ন্ত্রিত অ্যাকাউন্টগুলিতে পুনঃনির্দেশিত করে৷
এই ব্যাঙ্কিং ট্রোজানদের থেকে নিজেকে রক্ষা করার জন্য নির্দিষ্ট সতর্কতা অবলম্বন করা গুরুত্বপূর্ণ। প্রথমত, নিশ্চিত করুন যে আপনার অপারেটিং সিস্টেম, ওয়েব ব্রাউজার এবং অ্যান্টিভাইরাস সফ্টওয়্যার সর্বদা আপ টু ডেট আছে, কারণ এটি ম্যালওয়ারের বিরুদ্ধে আপনার প্রতিরক্ষাকে শক্তিশালী করে৷ এছাড়াও, সতর্ক থাকুন এবং অজানা বা অবিশ্বস্ত উৎস থেকে ফাইল ডাউনলোড করা এড়িয়ে চলুন।
ম্যান ইন দ্য মিডল অ্যাটাক: একটি গোপন যোগাযোগ বাধা
ম্যান ইন দ্য মিডল আক্রমণে বিভিন্ন ধরনের পরিশীলিত কৌশল জড়িত যেখানে সাইবার অপরাধীরা গোপনে যোগাযোগের সাথে জড়িত দুটি পক্ষের মধ্যে নিজেদের ঢুকিয়ে দেয়, সবই জড়িত পক্ষের অজান্তেই। একটি উদাহরণ হল যখন তারা আপনার ডিভাইস এবং আপনার ব্যাঙ্কের ওয়েবসাইটের মধ্যে মিথস্ক্রিয়া বাধা দেয় এবং ব্যাহত করে।
একজন ম্যান ইন দ্য মিডল অ্যাটাক পরিস্থিতিতে, আক্রমণকারী আপনার ব্যাঙ্কিং শংসাপত্রের মতো সংবেদনশীল ডেটা পেতে পারে বা এমনকি তার নিয়ন্ত্রণে থাকা একটি অ্যাকাউন্টে তহবিল স্থানান্তর করার জন্য লেনদেনের ডেটা ম্যানিপুলেট করতে পারে। মধ্যম আক্রমণে মানুষকে প্রতিরোধ করার মধ্যে রয়েছে নিরাপদ সংযোগ ব্যবহার করা, বিশেষ করে HTTPS, যা আপনার ওয়েব ব্রাউজার এবং ওয়েবসাইটের মধ্যে যোগাযোগ এনক্রিপ্ট করে। এই এনক্রিপশন সাইবার অপরাধীদের তথ্য আটকানোর প্রচেষ্টাকে উল্লেখযোগ্যভাবে বাধা দেয়। যাইহোক, HTTPS নির্বোধ নয়, বিশেষ করে যখন একটি অনিরাপদ ইন্টারনেট অ্যাক্সেস পয়েন্টের সাথে সংযুক্ত থাকে। ব্যাঙ্কিং ক্রিয়াকলাপ বা সংবেদনশীল ডেটা জড়িত যে কোনও লেনদেনের জন্য পাবলিক ওয়াই-ফাই নেটওয়ার্কগুলি ব্যবহার করা এড়ানোর পরামর্শ দেওয়া হচ্ছে। এটি একটি বিকল্প না হলে, আরও নিরাপত্তার জন্য একটি ভার্চুয়াল প্রাইভেট নেটওয়ার্ক (VPN) ব্যবহার করার কথা বিবেচনা করুন৷
কীলগার: নীরব কীবোর্ড স্পাই
কী-লগাররা ম্যালওয়্যারের বিভাগে পড়ে যা একবার আপনার সিস্টেমে অনুপ্রবেশ করে (সাধারণত একটি ক্ষতিকারক ডাউনলোড, ফিশিং লিঙ্ক, বা সংক্রামিত USB ডিভাইসের সন্নিবেশের মাধ্যমে), আপনার কীবোর্ডে চাপানো প্রতিটি কী নীরবে রেকর্ড করে। ধারণকৃত তথ্য গোপনে সাইবার অপরাধীদের কাছে চলে যায়। এই মারাত্মক প্রযুক্তি পাসওয়ার্ড থেকে শুরু করে ব্যাঙ্ক অ্যাকাউন্ট নম্বর এবং পিন পর্যন্ত সংবেদনশীল ডেটা সংগ্রহ করতে পারে।
কীলগারদের বিরুদ্ধে সুরক্ষার জন্য, ব্যাঙ্কিং ট্রোজানদের বিরুদ্ধে যেমন সতর্কতা অবলম্বন করা উচিত। আপনার অ্যান্টিভাইরাস সফ্টওয়্যার আপডেট রাখা অপরিহার্য, এবং অজানা বা সন্দেহজনক উত্স থেকে ফাইল ডাউনলোড করা এড়াতে গুরুত্বপূর্ণ৷ আরেকটি নিরাপত্তা ব্যবস্থার মধ্যে রয়েছে ভার্চুয়াল কীবোর্ড ব্যবহার করে অত্যন্ত সংবেদনশীল তথ্য প্রবেশ করানো, কারণ কীলগাররা অন-স্ক্রিন কীবোর্ডের মাধ্যমে প্রবেশ করা ডেটা আটকাতে পারে না।
অন্যান্য ধরনের আক্রমণ হ্যাকাররা আপনার ব্যাঙ্ক অ্যাকাউন্ট অ্যাক্সেস করতে ব্যবহার করে
সাইবার অপরাধীরা ব্যাঙ্ক অ্যাকাউন্টে অননুমোদিত অ্যাক্সেস পেতে বিভিন্ন কৌশল অবলম্বন করে। এখানে তারা ব্যবহার করা আক্রমণের অন্যান্য ধরনের কিছু আছে:
– ফার্মিং: একটি ফার্মিং আক্রমণে, আক্রমণকারীরা আপনার ডিভাইস বা নেটওয়ার্কের সাথে আপস করে ওয়েব ট্রাফিককে জালিয়াতিপূর্ণ ওয়েবসাইটগুলিতে পুনঃনির্দেশ করতে যা বৈধ ব্যাঙ্কিং সাইটগুলি অনুকরণ করে৷ এটি আপনাকে আপনার লগইন শংসাপত্র এবং ব্যক্তিগত তথ্য প্রবেশ করতে কৌশল করতে পারে৷
– শংসাপত্র স্টাফিং: সাইবার অপরাধীরা আপনার ব্যাঙ্ক অ্যাকাউন্টগুলিতে অননুমোদিত অ্যাক্সেস পেতে পূর্বে চুরি করা ব্যবহারকারীর নাম এবং পাসওয়ার্ডগুলি ব্যবহার করে, এই সুযোগটি নিয়ে যে অনেক লোক একাধিক পরিষেবা জুড়ে একই শংসাপত্রগুলি পুনরায় ব্যবহার করে৷
– সামাজিক প্রকৌশল: আক্রমণকারীরা সংবেদনশীল তথ্য প্রকাশ করার জন্য লোকেদের প্রতারণা করার জন্য মনস্তাত্ত্বিক ম্যানিপুলেশন কৌশল ব্যবহার করে। এতে ইমেল, ফোন কল বা সোশ্যাল মিডিয়ার মাধ্যমে ব্যাঙ্কের কর্মচারী, বন্ধু বা পরিবারের ছদ্মবেশ জড়িত হতে পারে।
– ম্যালওয়্যার-সংক্রমিত ইমেল: সাইবার অপরাধীরা অ্যাটাচমেন্ট বা লিঙ্ক সম্বলিত দূষিত ইমেল পাঠায় যা ক্লিক করলে আপনার ডিভাইসে ম্যালওয়্যার ইনস্টল করতে পারে। এই ম্যালওয়্যারটি আপনার ব্যাঙ্কিং শংসাপত্র এবং অন্যান্য সংবেদনশীল ডেটা ক্যাপচার করতে পারে৷
– ব্রুট ফোর্স অ্যাটাক: ব্রুট ফোর্স আক্রমণে, সাইবার অপরাধীরা বারবার আপনার লগইন শংসাপত্রগুলি অনুমান করে যতক্ষণ না তারা সঠিক সংমিশ্রণ খুঁজে পায়। এই পদ্ধতিটি সবচেয়ে কার্যকর যখন লোকেরা দুর্বল বা সহজেই অনুমানযোগ্য পাসওয়ার্ড ব্যবহার করে।
– এটিএম স্কিমিং: অপরাধীরা এটিএম-এ স্কিমিং ডিভাইস ইনস্টল করে যা কার্ডের তথ্য ঢোকানোর সাথে সাথে ক্যাপচার করে। এই ডিভাইসগুলি প্রায়ই লুকানো এবং সনাক্ত করা কঠিন।
– ভিশিং: ফিশিং-এর মতোই, কিন্তু ফোনে করা হয়, ভিশিং-এর মধ্যে সংবেদনশীল তথ্য বের করার জন্য ব্যাঙ্ক সহ বৈধ সংস্থা হিসাবে জাহির করা আক্রমণকারীদের কাছ থেকে প্রতারণামূলক কল জড়িত৷
– ট্রোজান হর্স অ্যাটাক: সাইবার অপরাধীরা দূষিত সফ্টওয়্যারকে বৈধ অ্যাপ্লিকেশন হিসাবে ছদ্মবেশ ধারণ করে এবং সেগুলি আপনার ডিভাইসে ইনস্টল করার জন্য আপনাকে প্রতারণা করে। একবার ইনস্টল হয়ে গেলে, এই ট্রোজানগুলি আপনার ব্যাঙ্কিং তথ্য চুরি করতে পারে।
– সিম কার্ড অদলবদল: আক্রমণকারীরা আপনার মোবাইল নেটওয়ার্ক অপারেটরকে তাদের কাছে থাকা একটি নতুন সিম কার্ডে আপনার ফোন নম্বর স্থানান্তর করতে রাজি করায়। এটি তাদের আপনার ফোনের সাথে যুক্ত দ্বি-ফ্যাক্টর প্রমাণীকরণ ব্যবস্থাগুলিকে বাইপাস করার অনুমতি দিতে পারে।
– ক্রস-সাইট স্ক্রিপ্টিং (এক্সএসএস): সাইবার অপরাধীরা বৈধ ওয়েবসাইটগুলিতে ক্ষতিকারক স্ক্রিপ্ট ইনজেকশন করে, আপনি যখন এই আপস করা ওয়েবসাইটগুলিতে যান তখন আপনার লগইন শংসাপত্র এবং অন্যান্য ব্যক্তিগত ডেটা ক্যাপচার করে৷
আপনার ব্যাঙ্ক অ্যাকাউন্টগুলি সুরক্ষিত করার জন্য, সতর্ক থাকা, শক্তিশালী এবং অনন্য পাসওয়ার্ড ব্যবহার করা, দ্বি-ফ্যাক্টর প্রমাণীকরণ সক্ষম করা, নিয়মিত আপনার সফ্টওয়্যার এবং অ্যাপ্লিকেশন আপডেট করা এবং অযাচিত যোগাযোগ এবং সন্দেহজনক লিঙ্ক বা সংযুক্তি সম্পর্কে সতর্ক থাকা গুরুত্বপূর্ণ।
উপসংহার
যথাযথ নিরাপত্তা ব্যবস্থা গ্রহণ করে, যেমন ইমেল এবং ইউআরএল-এর সত্যতা যাচাই করা, এটিএম এবং পয়েন্ট-অফ-সেল টার্মিনালগুলি সাবধানে পরিদর্শন করা, অ্যান্টিভাইরাস সফ্টওয়্যার আপডেট রাখা এবং ব্যাঙ্কিং লেনদেনের জন্য পাবলিক ওয়াই-ফাই নেটওয়ার্ক ব্যবহার এড়ানো, আমরা করতে পারি৷ আমাদের ব্যাঙ্ক অ্যাকাউন্টগুলিকে সবচেয়ে সাধারণ সাইবার হুমকি থেকে রক্ষা করুন৷ যাইহোক, সাইবার অপরাধীদের দ্বারা ব্যবহৃত নতুন প্রযুক্তি সম্পর্কে সর্বদা সচেতন থাকা এবং সর্বোত্তম সাইবার নিরাপত্তা অনুশীলন সম্পর্কে অবগত থাকা গুরুত্বপূর্ণ।
সবকিছু পেতে bongdunia অনুসরণ করুন news.google.com/publications/CAAqBwgKMPG-hgswybGEAw?hl=pt-PT&gl=PT&ceid=PT%3Apt-150″ target=”_blank”>খবর প্রযুক্তি এবং সাম্প্রতিক সাইবার প্রবণতা এবং হুমকি সম্পর্কে আপ টু ডেট থাকুন। একসাথে, আমরা আমাদের আর্থিক নিরাপদ রাখতে পারি।