ঢাকা    শুক্রবার, ০৯ অক্টোবর ২০২৬, ২৩ আশ্বিন ১৪৩৩ ২৬ রবিউস সানি ১৪৪৮ হিজরি
বাংলাদেশ সময়
বাংলা ভিউজ

হ্যাকারের চেয়ে ভয়ংকর অসচেতনতা, এক ভুলেই খালি হতে পারে ব্যাংক-বিকাশ

OTP-PIN হাতিয়ে নেওয়া থেকে APK, ভুয়া লিংক ও WhatsApp দখল; টাকা চলে গেলে নিতে হবে দ্রুত ব্যবস্থা

হ্যাকারের চেয়ে ভয়ংকর অসচেতনতা, এক ভুলেই খালি হতে পারে ব্যাংক-বিকাশ
ফলো করুন

মোবাইল ফোনে একটি ফোনকল। ওপাশে পরিচয় ব্যাংক কর্মকর্তা হিসেবে। বলা হলো, ‘আপনার অ্যাকাউন্টে সমস্যা হয়েছে, এখনই OTP দিন।’ কেউ হয়তো বিশ্বাস করে OTP দিলেন। কয়েক মিনিট পর ফোনে এলো একের পর এক লেনদেনের বার্তা। অ্যাকাউন্ট থেকে উধাও হয়ে গেল সঞ্চয়ের টাকা।

অন্যদিকে WhatsApp-এ হঠাৎ পরিচিত একজনের মেসেজ, ‘জরুরি টাকা দরকার, একটু পাঠিয়ে দাও।’ পরিচিত মানুষ ভেবে টাকা পাঠিয়ে দেওয়ার পর জানা গেল, ওই ব্যক্তির WhatsApp অ্যাকাউন্টই দখল করেছে প্রতারক।

এমন ঘটনা এখন আর বিচ্ছিন্ন কোনো ঘটনা নয়। ডিজিটাল লেনদেন ও অনলাইন যোগাযোগের বিস্তারের সঙ্গে পাল্লা দিয়ে বদলে যাচ্ছে সাইবার প্রতারণার কৌশলও। ব্যাংক অ্যাকাউন্ট, মোবাইল ফাইন্যান্সিয়াল সার্ভিস, সামাজিক যোগাযোগমাধ্যম এবং ব্যক্তিগত তথ্য, সবই এখন প্রতারকদের লক্ষ্য।

তবে বিশেষজ্ঞদের মতে, প্রতিটি ঘটনাকে সরাসরি ‘হ্যাকিং’ বলা ঠিক নয়। অনেক ক্ষেত্রে অত্যাধুনিক প্রযুক্তির চেয়ে মানুষের অসচেতনতা, ভয় ও তাড়াহুড়াকেই অস্ত্র হিসেবে ব্যবহার করছে প্রতারকরা।


প্রতারকদের কৌশল বদলাচ্ছে

কখনো ব্যাংক বা MFS প্রতিষ্ঠানের কর্মকর্তা পরিচয়ে ফোন, কখনো ‘KYC আপডেট’ বা ‘অ্যাকাউন্ট বন্ধ হয়ে যাবে’ বলে ভয় দেখানো। আবার কখনো পুরস্কার, চাকরি, কুরিয়ার, জরুরি পেমেন্ট কিংবা ভিডিও দেখার কথা বলে পাঠানো হচ্ছে একটি লিংক।

লিংকে ঢোকার পর চাওয়া হচ্ছে ব্যক্তিগত তথ্য। কখনো ডাউনলোড করতে বলা হচ্ছে APK বা অজানা অ্যাপ। সেটি ইনস্টল করে প্রয়োজনীয় Permission দিলেই বিপদ আরও গভীর হতে পারে।

সম্প্রতি চট্টগ্রাম জেলা পুলিশ সতর্ক করে জানিয়েছে, অপরিচিত APK এবং অনিরাপদ অ্যাপের অপব্যবহারের মাধ্যমে প্রতারকরা মোবাইলের গুরুত্বপূর্ণ তথ্য হাতিয়ে নেওয়ার চেষ্টা করতে পারে। বিশেষ করে Accessibility ও Notification Access-এর মতো অনুমতি অপব্যবহার করে OTP, পাসওয়ার্ড ও ব্যক্তিগত তথ্য সংগ্রহের ঝুঁকি রয়েছে।



বাংলাদেশকে লক্ষ্য করে ম্যালওয়্যার হামলার ঝুঁকি

বাংলাদেশ সরকারের সাইবার নিরাপত্তা সংস্থা BGD e-GOV CIRT-ও বিভিন্ন সময়ে বাংলাদেশকে লক্ষ্য করে সাইবার হুমকি নিয়ে সতর্ক করেছে।

২০২৬ সালের জুলাইয়ে সংস্থাটি GoldPickaxe নামে একটি মোবাইল ব্যাংকিং ট্রোজান সম্পর্কে সতর্ক করে। সংস্থাটির তথ্য অনুযায়ী, এই ম্যালওয়্যার পরিচয়পত্র, মুখের বায়োমেট্রিক তথ্য এবং authentication data সংগ্রহ করতে সক্ষম। অর্থাৎ ঝুঁকিটি শুধু একটি ব্যাংক অ্যাকাউন্টের Password চুরি পর্যন্ত সীমাবদ্ধ নয়।

এ ছাড়া বাংলাদেশকে লক্ষ্য করে AsyncRAT-ভিত্তিক সাইবার ক্যাম্পেইনের বিষয়েও সতর্ক করেছে BGD e-GOV CIRT। এতে সামাজিক প্রকৌশল বা প্রতারণামূলক কৌশলের মাধ্যমে ব্যবহারকারীর ডিভাইস ও তথ্যের নিয়ন্ত্রণ নেওয়ার ঝুঁকির কথা বলা হয়েছে।


WhatsApp দখল করে নতুন প্রতারণা

সাইবার প্রতারণার নতুন উদ্বেগের একটি জায়গা সামাজিক যোগাযোগমাধ্যম ও মেসেজিং অ্যাপ।

WhatsApp অ্যাকাউন্ট দখল করতে পারলে প্রতারক সেই ব্যক্তির পরিচিতদের কাছে তার পরিচয় ব্যবহার করে টাকা চাইতে পারে। পরিচিত নম্বর ও পরিচিত প্রোফাইল হওয়ায় অনেকেই যাচাই না করেই টাকা পাঠিয়ে দেন।

এ কারণে WhatsApp-এ Two-step verification চালু রাখা এবং Linked Devices নিয়মিত পরীক্ষা করা গুরুত্বপূর্ণ। অপরিচিত কোনো ডিভাইস যুক্ত থাকলে সেটি দ্রুত Log out করতে হবে।


টাকা চলে গেলে কী করবেন

সবচেয়ে গুরুত্বপূর্ণ বিষয় হলো টাকা চলে গেলে বসে থাকা যাবে না।

প্রথমেই সংশ্লিষ্ট ব্যাংক বা MFS প্রতিষ্ঠানের অফিসিয়াল হটলাইনে যোগাযোগ করতে হবে। অননুমোদিত লেনদেনের কথা জানিয়ে অ্যাকাউন্ট, কার্ড বা সংশ্লিষ্ট ডিজিটাল ব্যাংকিং সুবিধা সাময়িকভাবে বন্ধ করার প্রয়োজন আছে কি না, তা জানতে হবে।

bKash-এর ক্ষেত্রে ১৬২৪৭ নম্বরে যোগাযোগ করা যায়। প্রতিষ্ঠানটির নিরাপত্তা নির্দেশনায় স্পষ্ট বলা হয়েছে, PIN, Secret Code বা Security Code কারও সঙ্গে শেয়ার করা যাবে না।

একই সঙ্গে Password, PIN এবং সংশ্লিষ্ট অ্যাকাউন্টের নিরাপত্তা তথ্য পরিবর্তন করতে হবে। যদি সন্দেহ থাকে যে ফোনে কোনো ক্ষতিকর অ্যাপ ঢুকেছে, তাহলে সেটিও পরীক্ষা করে সরিয়ে ফেলতে হবে।


প্রমাণ মুছে ফেলবেন না

প্রতারণার পর অনেকেই লজ্জা বা আতঙ্কে প্রতারকের সঙ্গে হওয়া কথোপকথন, SMS কিংবা অন্যান্য তথ্য মুছে ফেলেন। এটি করা উচিত নয়।


সংরক্ষণ করতে হবে-

• Transaction ID

• লেনদেনের সময় ও তারিখ

• যে নম্বর বা অ্যাকাউন্টে টাকা গেছে

• প্রতারকের ফোন নম্বর

• SMS ও Screenshot

• WhatsApp/Messenger-এর কথোপকথন

• প্রতারকের পাঠানো লিংক

• ব্যাংক বা MFS-এ করা অভিযোগের নম্বর

এসব তথ্য আইনশৃঙ্খলা রক্ষাকারী বাহিনীর তদন্তে গুরুত্বপূর্ণ হতে পারে।


পুলিশে অভিযোগ, প্রয়োজনে বাংলাদেশ ব্যাংকে

আর্থিক প্রতারণার শিকার হলে নিকটস্থ থানায় অভিযোগ করা উচিত। সরকারি ScamCheck প্ল্যাটফর্মও প্রতারণার শিকার হলে দ্রুত ব্যাংক বা আর্থিক প্রতিষ্ঠানের সঙ্গে যোগাযোগ এবং পুলিশে রিপোর্ট করার পরামর্শ দিয়েছে।

ব্যাংক বা আর্থিক প্রতিষ্ঠানের মাধ্যমে অভিযোগের যথাযথ সমাধান না হলে বাংলাদেশ ব্যাংকের Customer Interest Protection Centre (CIPC)-তে অভিযোগ করা যায়। বাংলাদেশ ব্যাংকের CIPC হটলাইন ১৬২৩৬ এবং ই-মেইল bb.cipc@bb.org.bd।

একটি OTP-ই হতে পারে শেষ সতর্কবার্তা

সাইবার অপরাধীদের কৌশল যত আধুনিকই হোক, ব্যবহারকারীর একটি ভুল তাদের কাজকে সহজ করে দিতে পারে।

তাই ব্যাংক বা MFS-এর কর্মকর্তা পরিচয়ে কেউ ফোন করলেই OTP, PIN বা Password দেওয়া যাবে না। কোনো অচেনা লিংকে ক্লিক করা যাবে না। WhatsApp, Messenger বা SMS-এ পাঠানো APK ইনস্টল করা যাবে না। পরিচিত কারও নম্বর থেকে হঠাৎ টাকা চাওয়া হলে ফোন করে নিশ্চিত না হয়ে টাকা পাঠানো যাবে না।

বিশেষজ্ঞদের মতে, ডিজিটাল নিরাপত্তার সবচেয়ে কার্যকর স্তর হলো সচেতনতা। প্রযুক্তি ব্যবহার যত বাড়বে, ব্যক্তিগত নিরাপত্তার দায়িত্বও তত বাড়বে।

কারণ প্রতারক আপনার Password না জানলেও আপনাকে দিয়ে সেটি বলে দিতে পারে। আপনার OTP না জানলেও আপনাকে দিয়ে সেটি নিয়ে নিতে পারে। আর আপনার WhatsApp-এর নিয়ন্ত্রণ নেওয়ার আগেই হয়তো আপনাকে একটি ভুল লিংকে ক্লিক করানোই তার জন্য যথেষ্ট।

তাই নিরাপত্তার প্রথম প্রহরী কোনো সফটওয়্যার নয়, আপনি নিজেই।

একটি সন্দেহজনক ফোনকল উপেক্ষা করা, একটি অচেনা লিংকে ক্লিক না করা কিংবা একটি OTP গোপন রাখাই হয়তো বাঁচিয়ে দিতে পারে আপনার সারা জীবনের সঞ্চয়।

মন্তব্যসমূহ

মন্তব্য লোড হচ্ছে…

আপনার মন্তব্য লিখুন

মন্তব্য অনুমোদনের পরে প্রকাশিত হবে।
ব্যক্তিগত তথ্য বা আপত্তিকর লেখা দেবেন না।

আপনার মন্তব্য জমা হয়েছে

মন্তব্যটি বর্তমানে অনুমোদনের অপেক্ষায় রয়েছে। পর্যালোচনা ও অনুমোদনের পর এটি প্রকাশিত হবে।

বাংলা ভিউজ

শুক্রবার, ০৯ অক্টোবর ২০২৬


হ্যাকারের চেয়ে ভয়ংকর অসচেতনতা, এক ভুলেই খালি হতে পারে ব্যাংক-বিকাশ

প্রকাশের তারিখ : ০৮ অক্টোবর ২০২৬

featured Image

মোবাইল ফোনে একটি ফোনকল। ওপাশে পরিচয় ব্যাংক কর্মকর্তা হিসেবে। বলা হলো, ‘আপনার অ্যাকাউন্টে সমস্যা হয়েছে, এখনই OTP দিন।’ কেউ হয়তো বিশ্বাস করে OTP দিলেন। কয়েক মিনিট পর ফোনে এলো একের পর এক লেনদেনের বার্তা। অ্যাকাউন্ট থেকে উধাও হয়ে গেল সঞ্চয়ের টাকা।

অন্যদিকে WhatsApp-এ হঠাৎ পরিচিত একজনের মেসেজ, ‘জরুরি টাকা দরকার, একটু পাঠিয়ে দাও।’ পরিচিত মানুষ ভেবে টাকা পাঠিয়ে দেওয়ার পর জানা গেল, ওই ব্যক্তির WhatsApp অ্যাকাউন্টই দখল করেছে প্রতারক।

এমন ঘটনা এখন আর বিচ্ছিন্ন কোনো ঘটনা নয়। ডিজিটাল লেনদেন ও অনলাইন যোগাযোগের বিস্তারের সঙ্গে পাল্লা দিয়ে বদলে যাচ্ছে সাইবার প্রতারণার কৌশলও। ব্যাংক অ্যাকাউন্ট, মোবাইল ফাইন্যান্সিয়াল সার্ভিস, সামাজিক যোগাযোগমাধ্যম এবং ব্যক্তিগত তথ্য, সবই এখন প্রতারকদের লক্ষ্য।

তবে বিশেষজ্ঞদের মতে, প্রতিটি ঘটনাকে সরাসরি ‘হ্যাকিং’ বলা ঠিক নয়। অনেক ক্ষেত্রে অত্যাধুনিক প্রযুক্তির চেয়ে মানুষের অসচেতনতা, ভয় ও তাড়াহুড়াকেই অস্ত্র হিসেবে ব্যবহার করছে প্রতারকরা।


প্রতারকদের কৌশল বদলাচ্ছে

কখনো ব্যাংক বা MFS প্রতিষ্ঠানের কর্মকর্তা পরিচয়ে ফোন, কখনো ‘KYC আপডেট’ বা ‘অ্যাকাউন্ট বন্ধ হয়ে যাবে’ বলে ভয় দেখানো। আবার কখনো পুরস্কার, চাকরি, কুরিয়ার, জরুরি পেমেন্ট কিংবা ভিডিও দেখার কথা বলে পাঠানো হচ্ছে একটি লিংক।

লিংকে ঢোকার পর চাওয়া হচ্ছে ব্যক্তিগত তথ্য। কখনো ডাউনলোড করতে বলা হচ্ছে APK বা অজানা অ্যাপ। সেটি ইনস্টল করে প্রয়োজনীয় Permission দিলেই বিপদ আরও গভীর হতে পারে।

সম্প্রতি চট্টগ্রাম জেলা পুলিশ সতর্ক করে জানিয়েছে, অপরিচিত APK এবং অনিরাপদ অ্যাপের অপব্যবহারের মাধ্যমে প্রতারকরা মোবাইলের গুরুত্বপূর্ণ তথ্য হাতিয়ে নেওয়ার চেষ্টা করতে পারে। বিশেষ করে Accessibility ও Notification Access-এর মতো অনুমতি অপব্যবহার করে OTP, পাসওয়ার্ড ও ব্যক্তিগত তথ্য সংগ্রহের ঝুঁকি রয়েছে।



বাংলাদেশকে লক্ষ্য করে ম্যালওয়্যার হামলার ঝুঁকি

বাংলাদেশ সরকারের সাইবার নিরাপত্তা সংস্থা BGD e-GOV CIRT-ও বিভিন্ন সময়ে বাংলাদেশকে লক্ষ্য করে সাইবার হুমকি নিয়ে সতর্ক করেছে।

২০২৬ সালের জুলাইয়ে সংস্থাটি GoldPickaxe নামে একটি মোবাইল ব্যাংকিং ট্রোজান সম্পর্কে সতর্ক করে। সংস্থাটির তথ্য অনুযায়ী, এই ম্যালওয়্যার পরিচয়পত্র, মুখের বায়োমেট্রিক তথ্য এবং authentication data সংগ্রহ করতে সক্ষম। অর্থাৎ ঝুঁকিটি শুধু একটি ব্যাংক অ্যাকাউন্টের Password চুরি পর্যন্ত সীমাবদ্ধ নয়।

এ ছাড়া বাংলাদেশকে লক্ষ্য করে AsyncRAT-ভিত্তিক সাইবার ক্যাম্পেইনের বিষয়েও সতর্ক করেছে BGD e-GOV CIRT। এতে সামাজিক প্রকৌশল বা প্রতারণামূলক কৌশলের মাধ্যমে ব্যবহারকারীর ডিভাইস ও তথ্যের নিয়ন্ত্রণ নেওয়ার ঝুঁকির কথা বলা হয়েছে।


WhatsApp দখল করে নতুন প্রতারণা

সাইবার প্রতারণার নতুন উদ্বেগের একটি জায়গা সামাজিক যোগাযোগমাধ্যম ও মেসেজিং অ্যাপ।

WhatsApp অ্যাকাউন্ট দখল করতে পারলে প্রতারক সেই ব্যক্তির পরিচিতদের কাছে তার পরিচয় ব্যবহার করে টাকা চাইতে পারে। পরিচিত নম্বর ও পরিচিত প্রোফাইল হওয়ায় অনেকেই যাচাই না করেই টাকা পাঠিয়ে দেন।

এ কারণে WhatsApp-এ Two-step verification চালু রাখা এবং Linked Devices নিয়মিত পরীক্ষা করা গুরুত্বপূর্ণ। অপরিচিত কোনো ডিভাইস যুক্ত থাকলে সেটি দ্রুত Log out করতে হবে।


টাকা চলে গেলে কী করবেন

সবচেয়ে গুরুত্বপূর্ণ বিষয় হলো টাকা চলে গেলে বসে থাকা যাবে না।

প্রথমেই সংশ্লিষ্ট ব্যাংক বা MFS প্রতিষ্ঠানের অফিসিয়াল হটলাইনে যোগাযোগ করতে হবে। অননুমোদিত লেনদেনের কথা জানিয়ে অ্যাকাউন্ট, কার্ড বা সংশ্লিষ্ট ডিজিটাল ব্যাংকিং সুবিধা সাময়িকভাবে বন্ধ করার প্রয়োজন আছে কি না, তা জানতে হবে।

bKash-এর ক্ষেত্রে ১৬২৪৭ নম্বরে যোগাযোগ করা যায়। প্রতিষ্ঠানটির নিরাপত্তা নির্দেশনায় স্পষ্ট বলা হয়েছে, PIN, Secret Code বা Security Code কারও সঙ্গে শেয়ার করা যাবে না।

একই সঙ্গে Password, PIN এবং সংশ্লিষ্ট অ্যাকাউন্টের নিরাপত্তা তথ্য পরিবর্তন করতে হবে। যদি সন্দেহ থাকে যে ফোনে কোনো ক্ষতিকর অ্যাপ ঢুকেছে, তাহলে সেটিও পরীক্ষা করে সরিয়ে ফেলতে হবে।


প্রমাণ মুছে ফেলবেন না

প্রতারণার পর অনেকেই লজ্জা বা আতঙ্কে প্রতারকের সঙ্গে হওয়া কথোপকথন, SMS কিংবা অন্যান্য তথ্য মুছে ফেলেন। এটি করা উচিত নয়।


সংরক্ষণ করতে হবে-

• Transaction ID

• লেনদেনের সময় ও তারিখ

• যে নম্বর বা অ্যাকাউন্টে টাকা গেছে

• প্রতারকের ফোন নম্বর

• SMS ও Screenshot

• WhatsApp/Messenger-এর কথোপকথন

• প্রতারকের পাঠানো লিংক

• ব্যাংক বা MFS-এ করা অভিযোগের নম্বর

এসব তথ্য আইনশৃঙ্খলা রক্ষাকারী বাহিনীর তদন্তে গুরুত্বপূর্ণ হতে পারে।


পুলিশে অভিযোগ, প্রয়োজনে বাংলাদেশ ব্যাংকে

আর্থিক প্রতারণার শিকার হলে নিকটস্থ থানায় অভিযোগ করা উচিত। সরকারি ScamCheck প্ল্যাটফর্মও প্রতারণার শিকার হলে দ্রুত ব্যাংক বা আর্থিক প্রতিষ্ঠানের সঙ্গে যোগাযোগ এবং পুলিশে রিপোর্ট করার পরামর্শ দিয়েছে।

ব্যাংক বা আর্থিক প্রতিষ্ঠানের মাধ্যমে অভিযোগের যথাযথ সমাধান না হলে বাংলাদেশ ব্যাংকের Customer Interest Protection Centre (CIPC)-তে অভিযোগ করা যায়। বাংলাদেশ ব্যাংকের CIPC হটলাইন ১৬২৩৬ এবং ই-মেইল bb.cipc@bb.org.bd।

একটি OTP-ই হতে পারে শেষ সতর্কবার্তা

সাইবার অপরাধীদের কৌশল যত আধুনিকই হোক, ব্যবহারকারীর একটি ভুল তাদের কাজকে সহজ করে দিতে পারে।

তাই ব্যাংক বা MFS-এর কর্মকর্তা পরিচয়ে কেউ ফোন করলেই OTP, PIN বা Password দেওয়া যাবে না। কোনো অচেনা লিংকে ক্লিক করা যাবে না। WhatsApp, Messenger বা SMS-এ পাঠানো APK ইনস্টল করা যাবে না। পরিচিত কারও নম্বর থেকে হঠাৎ টাকা চাওয়া হলে ফোন করে নিশ্চিত না হয়ে টাকা পাঠানো যাবে না।

বিশেষজ্ঞদের মতে, ডিজিটাল নিরাপত্তার সবচেয়ে কার্যকর স্তর হলো সচেতনতা। প্রযুক্তি ব্যবহার যত বাড়বে, ব্যক্তিগত নিরাপত্তার দায়িত্বও তত বাড়বে।

কারণ প্রতারক আপনার Password না জানলেও আপনাকে দিয়ে সেটি বলে দিতে পারে। আপনার OTP না জানলেও আপনাকে দিয়ে সেটি নিয়ে নিতে পারে। আর আপনার WhatsApp-এর নিয়ন্ত্রণ নেওয়ার আগেই হয়তো আপনাকে একটি ভুল লিংকে ক্লিক করানোই তার জন্য যথেষ্ট।

তাই নিরাপত্তার প্রথম প্রহরী কোনো সফটওয়্যার নয়, আপনি নিজেই।

একটি সন্দেহজনক ফোনকল উপেক্ষা করা, একটি অচেনা লিংকে ক্লিক না করা কিংবা একটি OTP গোপন রাখাই হয়তো বাঁচিয়ে দিতে পারে আপনার সারা জীবনের সঞ্চয়।


বাংলা ভিউজ

প্রকাশক: মোহাম্মদ জুনাইদ
সম্পাদক: মোঃ জাকির হোসেন
ঠিকানা: ট-৩৯/১, হাসনা মঞ্জিল, গুলশান, ঢাকা - ১২১২
কপিরাইট © ২০২৬ সর্বস্বত্ব সংরক্ষিত বাংলা ভিউজ