GhostPairing হল একটি নতুন WhatsApp অ্যাকাউন্ট আপস কৌশল যা সাইবার অপরাধীদের আপনার চ্যাট এবং WhatsApp-শেয়ার করা ফটো, ভিডিও এবং ভয়েস নোটগুলিতে অ্যাক্সেস দেওয়ার জন্য অ্যাপের ডিভাইস-লিঙ্কিং বৈশিষ্ট্যের সুবিধা নেয়। কীভাবে এই আক্রমণ কাজ করে, কীভাবে লাল পতাকা চিনতে হয় এবং নিজেকে রক্ষা করতে আপনি কী করতে পারেন তা জানতে পড়ুন৷
- জেরেমি কপক লিখেছেন
- লুইস করোনস দ্বারা পর্যালোচনা করা হয়েছে
- প্রকাশিত 02 মার্চ, 2026 4 মিনিট পড়া হয়েছে
বিষয়বস্তু
Gen-এর সাইবারসিকিউরিটি গবেষকরা, নর্টনের পিছনের কোম্পানি, হোয়াটসঅ্যাপ ব্যবহারকারীদের লক্ষ্য করে একটি নতুন সাইবার আক্রমণ চিহ্নিত করেছে। "ঘোস্ট পেয়ারিং" নামে পরিচিত এই কৌশলটি সাইবার অপরাধীদের এমনকি পাসওয়ার্ড ছাড়াই আপনার WhatsApp অ্যাকাউন্ট অ্যাক্সেস করতে দেয়৷
আক্রমণটি প্রায়শই একটি নির্দোষ চেহারার বার্তা দিয়ে শুরু হয় যা দাবি করে যে কেউ আপনার ফটো খুঁজে পেয়েছে বা একটি ফেসবুক পোস্ট শেয়ার করেছে৷ কিন্তু বার্তার লিঙ্কটি একটি ফিশিং পৃষ্ঠার দিকে নিয়ে যায় যা আপনাকে আপনার হোয়াটসঅ্যাপ অ্যাকাউন্টকে আক্রমণকারীর ডিভাইসে লিঙ্ক করতে প্ররোচিত করে৷
ঘোস্ট পেয়ারিং আক্রমণ কীভাবে কাজ করে
ঘোস্ট পেয়ারিং হোয়াটসঅ্যাপের লিঙ্ক করা ডিভাইসের বৈশিষ্ট্যকে কাজে লাগিয়ে কাজ করে, যা আপনাকে একাধিক ডিভাইসে WhatsApp ব্যবহার করতে দেওয়ার জন্য ডিজাইন করা হয়েছে। আপনার পাসওয়ার্ডের জন্য অনুমান বা ফিশিং করার পরিবর্তে, স্ক্যামাররা আপনাকে সামাজিক প্রকৌশল কৌশল ব্যবহার করে একটি বৈধ ডিভাইস-লিঙ্কিং প্রক্রিয়া সম্পন্ন করার জন্য প্রতারণা করে।
আক্রমণটি কীভাবে প্রকাশ পায় তা এখানে:
ধাপ 1:আপনি বিশ্বাস করেন এমন কারো কাছ থেকে একটি বার্তা
ঘোস্ট পেয়ারিং একটি ছোট, নৈমিত্তিক বার্তা দিয়ে শুরু হয় যা কৌতূহল জাগানোর জন্য ডিজাইন করা হয়েছে, যেমন "আরে আমি আপনার ফটো খুঁজে পেয়েছি!", একটি লিঙ্ক অনুসরণ করে৷ বার্তাটি প্রায়শই একটি বাস্তব পরিচিতির কাছ থেকে আসে যার অ্যাকাউন্ট ইতিমধ্যেই আপস করা হয়েছে, যা এটিকে বিশ্বস্ত মনে করে৷
লিঙ্ক প্রিভিউতে URL উপাদান, যেমন /login/post.com বা /login/facepost.com, বৈধতা যোগ করে (অন্তত, এলোমেলো অক্ষরের একটি দীর্ঘ স্ট্রিংয়ের চেয়ে বেশি বৈধতা) — টাইপোস্ক্যাটিং-এর সাথে কিছু মিল রয়েছে।
একটি বাস্তব ঘোস্ট পেয়ারিং আক্রমণের স্ক্রিনশট৷
৷ধাপ 2:একটি বিশ্বাসযোগ্য জাল লগইন পৃষ্ঠা
আপনি ফিশিং লিঙ্কে ক্লিক করলে, আপনাকে একটি সংক্ষিপ্ত লগইন পৃষ্ঠায় নিয়ে যাওয়া হবে যা Facebook বা অন্য মেটা প্ল্যাটফর্মের মতো। সেখানে, আপনাকে আপনার ফোন নম্বর ব্যবহার করে লগ ইন করে আপনার পরিচয় যাচাই করার জন্য অনুরোধ করা হবে৷
ধরা? এটি মোটেও একটি Facebook লগইন পৃষ্ঠা নয়:এটি একটি দূষিত সাইট যা গোপনে আপনার প্রবেশ করা ফোন নম্বরটি ব্যবহার করে WhatsApp-এর ডিভাইস-লিঙ্কিং প্রক্রিয়া শুরু করে৷
একটি প্রতারণা করা Facebook লগইন পৃষ্ঠা যা একটি ঘোস্ট পেয়ারিং আক্রমণকে ট্রিগার করে৷
৷ধাপ 3:একটি "যাচাই" যা একটি ডিভাইস লিঙ্ক করে
জাল করা মেটা পোর্টালে জাল "লগইন" প্রক্রিয়াটি সম্পূর্ণ করতে, আপনাকে একটি সংখ্যাসূচক জোড়া কোড দেখানো হয়েছে এবং লগইন নিশ্চিত করতে এবং ফটোটি দেখার জন্য এটি হোয়াটসঅ্যাপে প্রবেশ করার নির্দেশ দেওয়া হয়েছে। বাস্তবে, এই কোডটি আপনার হোয়াটসঅ্যাপ অ্যাকাউন্টে একটি নতুন ডিভাইস যোগ করার অনুমোদন দিতে ব্যবহৃত হয়।
আপনার ফোন নম্বর লিখে, আপনি আক্রমণকারীকে WhatsApp-এর বৈধ ডিভাইস-লিঙ্কিং প্রক্রিয়া ট্রিগার করার অনুমতি দিয়েছেন। হোয়াটসঅ্যাপ তারপরে অনুরোধকারী ডিভাইসে একটি যাচাইকরণ কোড পাঠায় — এই ক্ষেত্রে, স্ক্যাম সাইট। নতুন ডিভাইসটিকে অনুমোদন করার জন্য সেই কোডটি অবশ্যই আপনার, অ্যাকাউন্টের মালিক দ্বারা ম্যানুয়ালি লিখতে হবে৷ স্ক্যাম সাইটটি কোডটি প্রদর্শন করে এবং আপনাকে নিজে হোয়াটসঅ্যাপে প্রবেশ করার জন্য ম্যানিপুলেট করে।
ধাপ 4:আক্রমণকারী আপনার হোয়াটসঅ্যাপে অ্যাক্সেস লাভ করে
আপনি যখন হোয়াটসঅ্যাপ খুলবেন এবং কোডটি লিখবেন, তখন আপনি অনিচ্ছাকৃতভাবে আক্রমণকারীকে আপনার অ্যাকাউন্টে অ্যাক্সেস প্রদান করবেন। হোয়াটসঅ্যাপ সেই ডিভাইসটিকে অনুমোদন করে যেটি লিঙ্কের অনুরোধ করেছিল। আক্রমণকারীর ডিভাইসটি এখন একটি অতিরিক্ত লিঙ্কযুক্ত ডিভাইস হিসাবে আপনার অ্যাকাউন্টের সাথে সংযুক্ত৷
৷ঘোস্ট পেয়ারিং থেকে আক্রমণকারীরা কী লাভ করে
আপনার হোয়াটসঅ্যাপের সাথে তাদের ডিভাইস লিঙ্ক করার মাধ্যমে, আক্রমণকারী আপনার ব্যক্তিগত তথ্য এবং চ্যাটগুলিতে অ্যাক্সেস লাভ করে, যাতে তারা আপনাকে ছদ্মবেশী করে ঘোস্টপেয়ারিং লিঙ্কগুলি আরও ছড়িয়ে দিতে পারে। একবার তারা প্রবেশ করলে, স্ক্যামার করতে পারে:
- রিয়েল টাইমে ইনকামিং বার্তা পড়ুন।
- সিঙ্ক করা চ্যাট ইতিহাস এবং শেয়ার করা মিডিয়া (ফটো, ভিডিও এবং ভয়েস নোট সহ) অ্যাক্সেস করুন।
- চ্যাটে শেয়ার করা ব্যক্তিগত বিবরণ সংগ্রহ করুন।
- আপনার ছদ্মবেশ ধারণ করার সময় আপনার বন্ধুদের, পরিবারকে, এবং গ্রুপ চ্যাটে বার্তা দিন।
- আপনার পরিচিতিগুলিতে একই প্রলোভন ছড়িয়ে দিন, যা কেলেঙ্কারিকে আরও প্রচার করতে সহায়তা করে।
যদি আপনি ঘোস্টপেয়ারিংয়ের শিকার হন তাহলে কী করবেন
আপনি যদি একটি সন্দেহজনক লিঙ্কে ক্লিক করেন এবং কোনো জোড়া বা যাচাইকরণ কোড প্রবেশ করেন, তাহলে দ্রুত কাজ করুন:
- অজানা লিঙ্ক করা ডিভাইসগুলি সরান:WhatsApp খুলুন> সেটিংসে যান (বা তিনটি উল্লম্ব বিন্দুতে আলতো চাপুন ⋮)> তারপরে লিঙ্ক করা ডিভাইসগুলি> সক্রিয় সেশনের তালিকা পর্যালোচনা করুন এবং আপনি চিনতে পারেন না এমন কিছু থেকে লগ আউট করুন।
- আপনার পরিচিতিদের সতর্ক করুন:যদি কোনো সাইবার অপরাধী আপনার হোয়াটসঅ্যাপ অ্যাক্সেস করে থাকে, তাহলে তারা কেলেঙ্কারীটি আরও ছড়িয়ে দিতে পারে। আপনার অ্যাকাউন্টের সাথে আপস করা হয়েছে এমন পরিচিতি এবং গ্রুপ চ্যাটগুলিকে বার্তা দিন এবং তাদের সাম্প্রতিক লিঙ্কগুলিতে ক্লিক না করতে বলুন৷
- ফলো-আপ স্ক্যামগুলির জন্য দেখুন:অপরাধীদের যদি আপনার বার্তাগুলিতে অ্যাক্সেস থাকে, তাহলে তারা আপনাকে বা আপনার পরিচিতিগুলিকে ছদ্মবেশী ছদ্মবেশ ধারণ করার চেষ্টা করতে পারে৷ ফিশিং অ্যাটাক, সোশ্যাল ইঞ্জিনিয়ারিং স্কিম এবং অন্যান্য স্ক্যামের খোঁজে থাকুন৷
ঘোস্ট পেয়ারিংয়ের মতো আক্রমণ থেকে কীভাবে রক্ষা করা যায়
- অপ্রত্যাশিত লিঙ্কগুলিকে সতর্কতার সাথে ব্যবহার করুন, এমনকি যদি সেগুলি আপনার পরিচিত কারো কাছ থেকে আসে। তাদের অ্যাকাউন্টে আপস করা হতে পারে।
- কখনও একটি WhatsApp পেয়ারিং কোড লিখবেন না কারণ একটি ওয়েবসাইট আপনাকে বলে। শুধুমাত্র পেয়ারিং বা ডিভাইস লিঙ্কিং ব্যবহার করুন যখন আপনি নিজে WhatsApp এর মধ্যে এটির অনুরোধ করুন৷
- নিয়মিত লিঙ্ক করা ডিভাইসগুলি পরীক্ষা করুন - হোক না কেন WhatsApp, Google, বা সোশ্যাল মিডিয়া - এবং আপনি চিনতে পারেন না এমন কিছু সরিয়ে দিন৷
- অতিরিক্ত সুরক্ষার জন্য আপনার অ্যাকাউন্টগুলিতে দ্বি-পদক্ষেপ যাচাইকরণ সক্ষম করুন৷ 2FA ঘোস্টপেয়ারিং থেকে রক্ষা নাও করতে পারে, তবে এটি চুরি করা পাসওয়ার্ড জড়িত আরও ঐতিহ্যগত অ্যাকাউন্ট টেকওভার আক্রমণ থেকে রক্ষা করতে সাহায্য করতে পারে
- সাইবার সেফটি সফটওয়্যারে বিনিয়োগ করুন। Norton 360 Deluxe-এর মতো টুলগুলি আপনাকে ক্ষতিকারক সাইটগুলিতে সতর্ক করতে সাহায্য করতে পারে, ফিশিং লিঙ্কগুলির ঝুঁকি হ্রাস করে৷
- জেরেমি কপক
- স্টাফ সাইবারসিকিউরিটি এডিটর
জেরেমি কপক নর্টনের একজন স্টাফ এডিটর যিনি কেলেঙ্কারি বিরোধী শিক্ষায় আগ্রহী। একটি প্রধান অনলাইন খুচরা বিক্রেতার জন্য জালিয়াতি তদন্তকারী হিসাবে কাজ করার অভিজ্ঞতা রয়েছে তার।
সম্পাদকদের নোট:৷ আমাদের নিবন্ধগুলি শিক্ষামূলক তথ্য প্রদান করে এবং সাইবার নিরাপত্তার গুরুত্বপূর্ণ বিষয় সম্পর্কে সচেতনতা বাড়াতে লেখা হয়৷ নর্টন পণ্য এবং পরিষেবাগুলি আমরা যে সমস্ত ধরণের হুমকি, জালিয়াতি বা অপরাধ সম্পর্কে লিখি তার বিরুদ্ধে রক্ষা করতে পারে না। আমরা কীভাবে আমাদের নিবন্ধগুলি গবেষণা করি, লিখি এবং পর্যালোচনা করি সে সম্পর্কে আরও বিশদ বিবরণের জন্য, আমাদের সম্পাদকীয় নীতি দেখুন৷