একটি নতুন বছর এসেছে, এবং ক্রিপ্টোকারেন্সি বিশ্বে নতুন হ্যাক এবং স্ক্যাম তৈরি হচ্ছে। ক্লাসিক পুরানো র্যানসমওয়্যার, ফিশিং ইমেল এবং জাল বিনিয়োগ প্ল্যাটফর্ম ছাড়াও, চুরি করার অন্যান্য কৌশলগুলি সাইবার অপরাধীদের মধ্যে বেশ জনপ্রিয় হয়ে উঠছে। এই আক্রমণগুলি ক্রিপ্টো স্পেসের পরিপক্কতার সাথে মিলে বিকশিত হয়েছে, বর্ধিত নিরাপত্তা ব্যবস্থার জন্য চাপের প্রয়োজনীয়তার উপর জোর দিয়েছে।
দ্বারা অনুমান অনুযায়ী
বার্তাটি স্পষ্ট বলে মনে হচ্ছে: আমাদের কয়েনের যত্ন নিতে হবে। এটি করার জন্য, কিছু মৌলিক ব্যবস্থা প্রয়োগ করার পাশাপাশি, আমাদের সম্ভাব্য হুমকি সম্পর্কেও জানতে হবে। স্ক্যামাররা ইদানীং কি করছে তা আবিষ্কার করা যাক।
হয়তো আপনি ইতিমধ্যেই এই স্টাইলের একটি টেক্সট মেসেজ (এসএমএস) পেয়েছেন: “কয়েনবেস আপনাকে 01/30/24 তারিখে BTC-এ $570-এর একটি অনুমোদিত লেনদেনের কথা জানায়। আপনি যদি এই অপারেশনটি চিনতে না পারেন তবে এখানে [লিঙ্ক] বাতিল করুন।" অথবা সম্ভবত একটি
"হাসি" প্যাটার্নটি সব ক্ষেত্রেই একই রকম: আপনি একটি এসএমএস পান, প্রায়ই একটি অজানা নম্বর থেকে, আপনাকে ব্যক্তিগত তথ্যের জন্য জিজ্ঞাসা করে বা বিভিন্ন অজুহাত এবং জাল পরিচয় ব্যবহার করার পরে একটি লিঙ্কে ক্লিক করার জন্য আপনাকে অনুরোধ করে।
“স্মিশিং হল একটি সামাজিক প্রকৌশল আক্রমণ যা জাল মোবাইল টেক্সট বার্তা ব্যবহার করে লোকেদের ম্যালওয়্যার ডাউনলোড করতে, সংবেদনশীল তথ্য ভাগ করে নেওয়া বা সাইবার অপরাধীদের কাছে টাকা পাঠানোর জন্য প্রতারণা করে৷ "স্মিশিং" শব্দটি "এসএমএস"—বা "সংক্ষিপ্ত বার্তা পরিষেবা", পাঠ্য বার্তাগুলির পিছনে প্রযুক্তি—এবং "ফিশিং"-এর সংমিশ্রণ।
কয়েনবেস
এই স্কিমটি নতুন নয়, তবে এটি দ্রুত বৃদ্ধি পাচ্ছে। 2022 সালের জন্য মার্কিন যুক্তরাষ্ট্রে কমপক্ষে $1 বিলিয়ন লোকসানের খবর পাওয়া গেছে, সাইবার নিরাপত্তা সংস্থা ভেরাফিন
সোশ্যাল মিডিয়া, চ্যাট, অ্যাপ্লিকেশান এবং ফোরামগুলি আমাদের বিশ্বব্যাপী সমস্ত ধরণের লোকের সাথে সংযোগ করতে দিয়েছে এবং তারা সবসময় বিশ্বাস করতে পারে না৷ স্ক্যামাররা তাদের শিকারের মতো একই জিনিস পছন্দ করার ভান শুরু করতে পারে, একই ওয়েবসাইট বা অনলাইন ইভেন্টে গিয়ে একটি জাল বন্ধুত্ব শুরু করতে পারে। অন্যান্য ক্ষেত্রে, তারা সরাসরি Facebook, Discord, Twitter (X), বা Tinder-এর মতো ডেটিং অ্যাপের মাধ্যমে লেখে। তারা ধৈর্যশীল, কারণ তারা কয়েক মাস ধরে তাদের শিকারের সাথে প্রতিদিন কথা বলতে পারে।
যখন তাদের বিশ্বাসের একটি নির্দিষ্ট স্তর থাকে, বা শিকারের প্রতি তাদের অবিরাম ভালবাসা ঘোষণা করার পরেও, তারা অর্থ বা ব্যয়বহুল সুবিধার জন্য জিজ্ঞাসা করতে শুরু করে। তারা একটি আর্থিক সংকট, শিপিং ফি, বাড়িতে ফিরে বাচ্চাদের, একটি মেডিকেল ইমার্জেন্সি, বা আপনি এটির নাম সম্পর্কে কান্নাকাটি গল্প অন্তর্ভুক্ত করতে পারে। অর্থপ্রদান প্রায়ই ক্রিপ্টোকারেন্সিতে জিজ্ঞাসা করা হয়।
অন্যদিকে, টাকা বা জিনিসের জন্য সরাসরি জিজ্ঞাসা করার পরিবর্তে, তারা একটি ক্রিপ্টো বিনিয়োগ প্ল্যাটফর্মের সুপারিশ করতে পারে, কীভাবে তারা এটির সাথে সরস উপার্জন পেয়েছে সে সম্পর্কে কথা বলতে পারে। অবশ্যই, এই সমস্ত জাল, এবং তারা হয় মালিক বা এই ধরনের একটি প্রতারণামূলক প্রকল্পের কর্মীদের অংশ। মার্কিন ফেডারেল ট্রেড কমিশন হিসাবে
আজকাল, সর্বত্র কুইক রেসপন্স (কিউআর) কোডগুলি খুঁজে পাওয়া বেশ সাধারণ। এগুলি ভিতরে একটি একরঙা প্যাটার্ন সহ ছোট স্কোয়ার, ডিজিটাল সামগ্রীর বিস্তৃত অ্যারে আবিষ্কার করতে যেকোনো স্মার্টফোন দিয়ে স্ক্যান করা সহজ: রেস্টুরেন্ট মেনু, পেমেন্ট সিস্টেম, ওয়েবসাইট, ইমেল, অ্যাপ ইনস্টলার, ক্রিপ্টো ঠিকানা এবং... ম্যালওয়্যার। বা প্রতারণামূলক সাইট। অথবা আপনি যে ক্রিপ্টো ঠিকানায় তহবিল পাঠাতে চেয়েছিলেন তা নয়।
অরা সাইবার সিকিউরিটি টিম হিসেবে
এই ধরনের স্ক্যামকে প্রায়ই "কুইশিং" বলা হয়, QR এবং ফিশিং এর মধ্যে ফিউশন থেকে। এটি একটি ক্রিপ্টো ওয়ালেট সহ সমস্ত ধরণের QR ব্যবহারকারীদের প্রভাবিত করতে পারে৷ তারা সোশ্যাল মিডিয়ার মাধ্যমে একটি লোভনীয় অফার বা এয়ারড্রপ খুঁজে পেতে পারে, একটি QR কোড স্ক্যান করতে পারে এবং একটি দূষিত ওয়েবসাইটে পাঠানো যেতে পারে যা হয় তাদের ব্যক্তিগত কীগুলির জন্য জিজ্ঞাসা করে বা ম্যালওয়্যার ইনস্টল করে।
QR কোড ব্যবহার করে ক্রিপ্টো ব্যবহারকারীদের প্রতারণা করার আরেকটি উপায় হল একটি প্রতারণামূলক QR জেনারেটর প্ল্যাটফর্ম তৈরি করা। এই শিরার মধ্যে,
এটা আর মনে হচ্ছে না, কারণ আমরা নিজেরাই যাচাই করেছি। যাইহোক, এই ধরনের কেলেঙ্কারি শেষ হয়নি তবে দৃশ্যত মনরো (XMR) এর মতো ব্যক্তিগত মুদ্রায় চলে গেছে, কারণ
আমরা সম্ভবত প্রতিটি শিল্পে আর্টিফিশিয়াল ইন্টেলিজেন্স (AI) বুমের মধ্যে আছি। আর এর মধ্যে অপরাধ খাতও রয়েছে। AI সরঞ্জামগুলি পরিশীলিততা, প্রাপ্যতা এবং ব্যবহারকারী-বন্ধুত্বের মধ্যে বাড়ছে, যা সাইবার-অপরাধীদের দ্বারা লক্ষ্য করা উচিত ছিল। আজ, এটা সম্ভব
অতএব, এমন একটি দৃশ্য যেখানে একজন প্রিয়জন আপনাকে কিছু জরুরী আর্থিক সাহায্যের জন্য কল করে এবং আপনি তাদের ভয়েস চিনতে পারেন (যদিও এটি তাদের না হয়), এটি ঘটতে পারে। বেশ কিছু বিশেষজ্ঞ ইতিমধ্যেই এই ধরনের স্ক্যাম রোধ করতে একটি পারিবারিক পাসওয়ার্ড তৈরি করার পরামর্শ দিচ্ছেন। AI ভিডিওগুলি সনাক্ত করা আরও কঠিন হতে পারে কারণ সাইবার-অপরাধীরা যে কোনও আসল ভিডিও পরিবর্তন করতে পারে যাতে এটির অংশগ্রহণকারীদের অন্য কারও মতো দেখায় (যেমন একজন সেলিব্রিটি) এবং/অথবা সম্পূর্ণ অন্য কিছু সম্পর্কে কথা বলতে পারে — যেমন একটি "অবিশ্বাস্য" ক্রিপ্টো বিনিয়োগ প্ল্যাটফর্ম।
2024 সালের জানুয়ারীতে অটোয়া নিউজের ক্ষেত্রে এটিই হয়েছিল।
তাহলে কিভাবে জানবেন আসল কি? ভিডিও ডিপফেকের ক্ষেত্রে,
অন্য কিছু সময়, স্ক্যামারদের এমনকি আসল AI প্রযুক্তি ব্যবহার করার প্রয়োজন হয় না, তবে শুধু ভান করে যে তারা এটি ব্যবহার করছে। অসংখ্য ক্রিপ্টো ইনভেস্টমেন্ট ওয়েবসাইট দাবি করে যে তারা বট, স্বয়ংক্রিয় ট্রেডিং অ্যালগরিদম এবং এআই-এর সাহায্য ব্যবহার করে, সাধারণভাবে, তাদের গ্রাহকদের দেওয়া তহবিলের সাথে বিনিয়োগ বা বাণিজ্য করার জন্য, অসম্ভবভাবে বিশাল আয়ের প্রতিশ্রুতি দেয়।
এই সব মিথ্যা, অবশ্যই. সাধারণত, তারা ক্ষতিগ্রস্থদের জন্য তাদের বিনিয়োগের "বৃদ্ধি" পরীক্ষা করার জন্য জাল ড্যাশবোর্ড তৈরি করে, যখন বাস্তবে, তারা শুরু থেকেই সবকিছু নিয়ে নেয়। শুধুমাত্র যখন ব্যবহারকারী তাদের অনুমিত উপার্জন প্রত্যাহার করার চেষ্টা করে তখন তারা বুঝতে পারে যে সেখানে কোন তহবিল নেই, ক্রিপ্টো বা অন্যথায়। ইউএস কমোডিটি ফিউচার ট্রেডিং কমিশন (CFTC)
“জালিয়াতকারীরা স্বয়ংক্রিয় ট্রেডিং অ্যালগরিদম, ট্রেড সিগন্যাল কৌশল এবং ক্রিপ্টো-অ্যাসেট ট্রেডিং স্কিম যা অযৌক্তিকভাবে উচ্চ বা গ্যারান্টিযুক্ত রিটার্নের প্রতিশ্রুতি দেওয়ার জন্য কৃত্রিম বুদ্ধিমত্তার (AI) মধ্যে জনস্বার্থকে কাজে লাগাচ্ছে। স্ক্যামারদের বিশ্বাস করবেন না। এআই প্রযুক্তি ভবিষ্যত বা বাজারের আকস্মিক পরিবর্তনের পূর্বাভাস দিতে পারে না।”
ডিসকর্ড একটি দরকারী যোগাযোগ প্ল্যাটফর্ম, যা বিশ্বব্যাপী লক্ষ লক্ষ দ্বারা ব্যবহৃত হয়। এটিতে ক্রিপ্টোকারেন্সি জগতের বেশিরভাগ অংশও রয়েছে: একটি ক্রিপ্টো প্রকল্প, মুদ্রা বা ব্র্যান্ডের সম্প্রদায়ের সাথে ভাগ করার জন্য নিজস্ব ডিসকর্ড সার্ভার না থাকা এটি অদ্ভুত। একটি সত্য যা সাইবার অপরাধীদের দ্বারা ব্যাপকভাবে পরিচিত, যারা সেই সম্প্রদায়ের মধ্যে সুখের সাথে মিশে যায়, কাউকে কেলেঙ্কারী করার সুযোগের জন্য অপেক্ষা করে।
এটি সাধারণ ফিশিং থেকে আলাদা হতে পারে না, তবে এখানে প্রধান সমস্যাটি হল যে হ্যাকাররা ডিসকর্ডের ক্রিপ্টো সার্ভারগুলিকে টার্গেট করছে এবং জাল ঘোষণা এবং ক্ষতিকারক লিঙ্কগুলি প্রকাশ করার জন্য কোনওভাবে অ্যাডমিনদের অ্যাকাউন্ট ছিনিয়ে নিচ্ছে৷ নেতা এবং মডারেটরদের বিশ্বাস করে, ব্যবহারকারীরা সেই লিঙ্কগুলিতে ক্লিক করবে এবং সম্ভাব্যভাবে তাদের ক্রিপ্টো তহবিল এবং নন-ফাঞ্জিবল টোকেন (NFTs) হারাবে।
এটা মনে রাখা গুরুত্বপূর্ণ যে, ক্রিপ্টোকারেন্সির বিপরীতে, ডিসকর্ড এবং অন্যান্য চ্যাট প্ল্যাটফর্মগুলি শুরু থেকেই নিরাপত্তার জন্য ডিজাইন করা হয়নি। কোনো ফান্ড পাঠানোর আগে বা বহিরাগত ওয়েবসাইটে শংসাপত্র টাইপ করার আগে সর্বদা অন্য উত্সগুলিতে (বিশেষ করে অফিসিয়াল ওয়েবসাইট/ব্লগ) ঘোষণাগুলি পরীক্ষা করতে ভুলবেন না।
এখন যেহেতু আপনি কিছু সম্ভাব্য হুমকি জানেন, আপনি অবশ্যই আপনার ক্রিপ্টো তহবিল এবং ব্যক্তিগত ডেটা রক্ষা করার জন্য কিছু ব্যবস্থা প্রয়োগ করতে পারেন।
আপনার ডিভাইস এবং অ্যান্টিভাইরাস সফ্টওয়্যার আপডেট রাখুন। আপনি ব্রাউজার এক্সটেনশনের মতো অতিরিক্ত সুরক্ষা সরঞ্জামগুলিও ইনস্টল করতে পারেন৷
সন্দেহজনক উত্সের লিঙ্কগুলিতে কখনই ক্লিক করবেন না, সেগুলি এসএমএস, ইমেল বা সোশ্যাল মিডিয়ার মাধ্যমে আসে। আপনি যদি প্রেরককে (ফোন নম্বর, ইমেল বা URL) না চেনেন তবে সেগুলি খুলবেন না।
বিশেষ করে ক্রিপ্টোকারেন্সিতে টাকা চাওয়া হলে বা বিনিয়োগের সুপারিশ দেওয়া হলে অন্ধভাবে বিশ্বাস করবেন না । মানসিক হেরফের থেকে সতর্ক থাকুন এবং একটি সুস্থ স্তরের সংশয় বজায় রাখুন।
আপনার ক্রিপ্টো ঠিকানা এবং QR কোডগুলি সর্বদা দুবার চেক করুন বা টেক্সটকয়েন, ব্যবহারকারীর নাম বা ইমেল দিয়ে প্রতিস্থাপন করুন
সোশ্যাল মিডিয়া (যেমন 2FA) এবং আপনার ব্যক্তিগত ক্রিপ্টো ওয়ালেটে উপলব্ধ প্রতিটি নিরাপত্তা বৈশিষ্ট্য সক্রিয় করতে ভুলবেন না। ওবাইটে, আপনার ব্যাকআপ শব্দগুলি মুছে ফেলা সম্ভব (এগুলি অন্য কোথাও সংরক্ষণ করার পরে),
দ্বারা বৈশিষ্ট্যযুক্ত ভেক্টর ইমেজ