এক্স (সাবেক টুইটার) ব্যবহারকারীদের পাসওয়ার্ড চুরি করার পাশাপাশি গুরুত্বপূর্ণ তথ্য সংগ্রহ করতে নতুন কৌশল অবলম্বন করছে সাইবার অপরাধীরা। নতুন এ কৌশলে প্রথমে এক্স ব্যবহারকারীদের ই–মেইলে একটি নিরাপত্তা সতর্কবার্তা পাঠানো হয়। সেখানে জানানো হলো, নতুন একটি যন্ত্র থেকে আপনার এক্স অ্যাকাউন্টে লগইন করা হয়েছে। ই–মেইলে সেই যন্ত্রের যে অবস্থান দেখানো হয়, তা অপরিচিত হওয়ায় উদ্বিগ্ন হয়ে পড়েন অনেকেই। আর ব্যবহারকারীদের এই উদ্বেগকেই কাজে লাগিয়ে এক্স অ্যাকাউন্টের পাসওয়ার্ড চুরি করার পাশাপাশি গুরুত্বপূর্ণ তথ্য সংগ্রহ করে থাকে সাইবার অপরাধীরা।
প্রতারকদের পাঠানো ই–মেইলে সাধারণত লেখা থাকে, ‘আমরা একটি নতুন যন্ত্র থেকে আপনার অ্যাকাউন্টে লগইন শনাক্ত করেছি। এটি কি আপনি করেছেন?’ ধরা যাক, সেখানে লগইনের অবস্থান হিসেবে যুক্তরাষ্ট্রের অ্যারিজোনার নাম দেখানো হয়েছে। অথচ আপনি থাকেন ঢাকায়। আবার ব্যবহৃত যন্ত্রের পরিচিতি হিসেবে উল্লেখ করা হয়েছে ‘মজিলা ফায়ারফক্স ডেস্কটপ অন ম্যাক’। এরপর বার্তায় বলা হয়, ‘এটি যদি আপনি না করে থাকেন, তাহলে এখনই নিচের ধাপগুলো অনুসরণ করে আপনার অ্যাকাউন্ট সুরক্ষিত করুন।’ বার্তার নিচে দুটি লিংকও দেওয়া হয়। একটি লিংকে ক্লিক করে পাসওয়ার্ড পরিবর্তন করতে বলা হয়। অন্য লিংকে গিয়ে অ্যাকাউন্টে প্রবেশাধিকার থাকা অ্যাপগুলো পর্যালোচনা করে অপরিচিত অ্যাপের অনুমতি বাতিল করার পরামর্শ দেওয়া হয়। লিংকগুলোতে ক্লিক করলেই প্রতারকদের তৈরি ভুয়া ওয়েবসাইট চালু হয়। সেখানে অ্যাকাউন্টের নাম ও পাসওয়ার্ড লিখলেই তা চলে যায় সাইবার অপরাধীদের দখলে।
সাইবার নিরাপত্তা প্রতিষ্ঠান ইসেটের বৈশ্বিক সাইবার নিরাপত্তা উপদেষ্টা জেক মুর জানিয়েছেন, প্রতারকেরা শুধু ব্যবহারকারীর নাম ও পাসওয়ার্ডই চুরি করতে চায় না। অনেক সময় এমন একটি ক্ষতিকর লিংকে ক্লিক করানোর চেষ্টা করে, যার মাধ্যমে পাসওয়ার্ড ছাড়াই অ্যাকাউন্টে প্রবেশের অনুমতি পাওয়া যায়। অ্যাকাউন্টের নিয়ন্ত্রণ হাতে পেলে সেটি ব্যবহার করে ক্রিপ্টোকারেন্সিভিত্তিক প্রতারণা, ফিশিং হামলা, ভুয়া তথ্য ছড়িয়ে দেওয়া বা অন্য ব্যবহারকারীদের লক্ষ্য করে নতুন প্রতারণার চেষ্টা চালাতে পারে সাইবার অপরাধীরা।
প্রতারকদের পাঠানো ই–মেইলগুলো দেখতে প্রায় হুবহু এক্সের আসল নিরাপত্তা সতর্কবার্তার মতো হওয়ায় অনেকেই না বুঝে ভুয়া ওয়েবসাইটে প্রবেশ করছেন। তবে কয়েকটি বিষয় খেয়াল করলে প্রতারণার বিষয়টি শনাক্ত করা সম্ভব বলে জানিয়েছেন নিরাপত্তা বিশেষজ্ঞরা। তাঁদের মতে, সাইবার অপরাধীদের পাঠানো ই–মেইলে অনেক সময় প্রাপকের নাম উল্লেখ করা হয় না। আবার লগইনের অবস্থানও অস্পষ্টভাবে লেখা থাকে।
এক্স জানিয়েছে, এক্স ব্যবহারকারীদের কাছে শুধু এক্সডটকম ও ইডটএক্সডটকম ডোমেইন থেকে ই–মেইল পাঠানো হয়। তবে কখনো ই–মেইলের মাধ্যমে পাসওয়ার্ড চায় না এক্স, এমনকি ই–মেইলের সঙ্গে লিংকও পাঠানো হয় না। কোনো অ্যাকাউন্ট হ্যাক হওয়ার আশঙ্কা দেখা দিলে সেটির পাসওয়ার্ড দ্রুত পরিবর্তন করতে হবে।
সূত্র: দ্য গার্ডিয়ান