
এক্স (সাবেক টুইটার) ব্যবহারকারীদের লক্ষ্য করে নতুন ধরনের ফিশিং (Phishing) কৌশল ব্যবহার করছে সাইবার অপরাধীরা। ভুয়া নিরাপত্তা সতর্কবার্তার মাধ্যমে ব্যবহারকারীদের বিভ্রান্ত করে তাদের অ্যাকাউন্টের পাসওয়ার্ড, ব্যক্তিগত তথ্য এবং লগইন নিয়ন্ত্রণ হাতিয়ে নেওয়ার চেষ্টা চলছে বলে সতর্ক করেছেন সাইবার নিরাপত্তা বিশেষজ্ঞরা।
নতুন এই প্রতারণার কৌশলে ব্যবহারকারীদের ই–মেইলে একটি নিরাপত্তা সতর্কবার্তা পাঠানো হয়। সেখানে দাবি করা হয়, অপরিচিত একটি ডিভাইস থেকে তাদের এক্স অ্যাকাউন্টে লগইন করা হয়েছে। সাধারণত লগইনের অবস্থান হিসেবে যুক্তরাষ্ট্রের অ্যারিজোনা বা অন্য কোনো বিদেশি স্থানের নাম উল্লেখ করা হয়, যাতে ব্যবহারকারীরা উদ্বিগ্ন হয়ে পড়েন।
ই–মেইলে আরও উল্লেখ থাকে, ‘Mozilla Firefox Desktop on Mac’–এর মতো কোনো ডিভাইস থেকে লগইন করা হয়েছে। এরপর ব্যবহারকারীকে জানানো হয়, যদি তিনি নিজে লগইন না করে থাকেন, তাহলে দ্রুত অ্যাকাউন্ট সুরক্ষিত করতে হবে। এ জন্য দুটি লিংক দেওয়া হয়—একটি দিয়ে পাসওয়ার্ড পরিবর্তন এবং অন্যটি দিয়ে অ্যাকাউন্টে অনুমোদিত অ্যাপ পর্যালোচনা করার পরামর্শ দেওয়া হয়।
কিন্তু বাস্তবে এসব লিংকে ক্লিক করলেই ব্যবহারকারী প্রতারকদের তৈরি ভুয়া ওয়েবসাইটে প্রবেশ করেন। সেখানে অ্যাকাউন্টের ইউজারনেম ও পাসওয়ার্ড লিখলেই তা সরাসরি সাইবার অপরাধীদের হাতে চলে যায়।
সাইবার নিরাপত্তা প্রতিষ্ঠান ইসেট (ESET)-এর বৈশ্বিক সাইবার নিরাপত্তা উপদেষ্টা জেক মুর জানিয়েছেন, প্রতারকেরা শুধু পাসওয়ার্ড চুরি করেই থেমে থাকে না। অনেক ক্ষেত্রে তারা এমন ক্ষতিকর লিংক ব্যবহার করে, যা ব্যবহারকারীর অজান্তেই অ্যাকাউন্টে প্রবেশের অনুমতি সংগ্রহ করতে পারে।
এক্স কর্তৃপক্ষ জানিয়েছে, তারা কখনোই ই–মেইলের মাধ্যমে ব্যবহারকারীর পাসওয়ার্ড চায় না বা পাসওয়ার্ড পরিবর্তনের জন্য কোনো লিংক পাঠায় না। তাই সন্দেহজনক কোনো ই–মেইল পেলে তাতে থাকা লিংকে ক্লিক না করে সরাসরি এক্সের অফিসিয়াল ওয়েবসাইট বা অ্যাপে প্রবেশ করে অ্যাকাউন্টের নিরাপত্তা যাচাই করার পরামর্শ দিয়েছেন বিশেষজ্ঞরা। পাশাপাশি শক্তিশালী পাসওয়ার্ড ব্যবহার, নিয়মিত পাসওয়ার্ড পরিবর্তন এবং টু-ফ্যাক্টর অথেনটিকেশন (2FA) চালু রাখলে অ্যাকাউন্ট হ্যাক হওয়ার ঝুঁকি উল্লেখযোগ্যভাবে কমানো সম্ভব।
ইতি/

