কম্পিউটার টিউটোরিয়াল

স্পিয়ার ফিশিং ব্যাখ্যা করা হয়েছে:সংজ্ঞা, কৌশল এবং বাস্তব-বিশ্বের উদাহরণ

বর্শা ফিশিং কি?

একটি বর্শা ফিশিং আক্রমণ হল এক ধরনের ফিশিং আক্রমণ যা একটি নির্দিষ্ট ব্যক্তি বা ছোট গোষ্ঠীকে লক্ষ্য করার জন্য অত্যন্ত ব্যক্তিগতকৃত করা হয়েছে। সোশ্যাল ইঞ্জিনিয়ারিং কৌশল ব্যবহার করে, স্পিয়ার ফিশাররা তাদের লক্ষ্য সম্পর্কে জ্ঞানের সদ্ব্যবহার করে তাদের সংবেদনশীল তথ্য প্রকাশ করতে, ক্ষতিকারক লিঙ্কে ক্লিক করতে বা ম্যালওয়্যার ডাউনলোড করতে প্রতারণা করে।

টার্গেটের চাকরি, পুরো নাম, জন্ম তারিখ, পেশাগত আগ্রহ বা ব্রাউজিং অভ্যাসের মতো ব্যক্তিগত বিবরণ জানা স্পিয়ার ফিশারদের এমন অজুহাত তৈরি করতে সাহায্য করে যা স্ক্যামগুলি চিহ্নিত করা আরও কঠিন করে তুলতে পারে।

ব্যাপক ফিশিং ইমেলের বিপরীতে, বর্শা-ফিশিং বার্তাগুলি খাঁটি এবং পরিচিত বোধ করে। এবং সেই ব্যক্তিগতকরণ কাজ করে:3.5 মিলিয়ন ইনবক্সে 50 বিলিয়ন ইমেলের পর্যালোচনায়, সাইবার সিকিউরিটি কোম্পানী Barracuda দেখেছে যে স্পিয়ার-ফিশিং সমস্ত ইমেলের 0.1% এর কম কিন্তু 66% লঙ্ঘনের কারণ।

এখানে স্পিয়ার ফিশিং কী, এটি কীভাবে কাজ করে এবং নিজেকে রক্ষা করার টিপস সম্পর্কে একটি ঘনিষ্ঠ দৃষ্টিভঙ্গি।

কিভাবে বর্শা ফিশিং কাজ করে

সাইবার সিকিউরিটিতে, স্পিয়ার ফিশিং ব্যক্তিগত তথ্য ব্যবহার করে একটি উপযুক্ত ফিশিং বার্তা তৈরি করে যা বৈধ দেখায় এবং একজন টার্গেটেড ব্যক্তির বিশ্বাস অর্জন করে।

এটি সাধারণত কীভাবে ঘটে তা এখানে:

  1. ফিশার তাদের লক্ষ্য চিহ্নিত করে:আক্রমণকারী সিদ্ধান্ত নেয় কাকে টার্গেট করবে এবং তারা কী পেতে চায়, যেমন একটি নির্দিষ্ট অ্যাকাউন্ট বা সিস্টেমে অ্যাক্সেস, আর্থিক তথ্য, এমনকি একটি সামাজিক নিরাপত্তা নম্বর।
  2. ফিশার গোয়েন্দা তথ্য সংগ্রহ করে:তারা আক্রমণকে আরও বিশ্বাসযোগ্য করে এমন বিশদ জানার জন্য সর্বজনীনভাবে উপলব্ধ তথ্য, ডেটা লঙ্ঘন বা সোশ্যাল মিডিয়া ব্যবহার করে লক্ষ্য নিয়ে গবেষণা করে। ফিশার চাকরির ভূমিকা, রুটিন বা পরিবারের সদস্যদের জন্য অনুসন্ধান করতে পারে।
  3. ফিশার একটি বার্তার খসড়া তৈরি করে:সংগৃহীত বিবরণ ব্যবহার করে, আক্রমণকারী একটি ব্যক্তিগতকৃত বার্তা তৈরি করে যা প্রাসঙ্গিক এবং বিশ্বাসযোগ্য বলে মনে হয়, প্রায়শই লক্ষ্যের সন্দেহ কমাতে একটি বিশ্বস্ত যোগাযোগ, সংস্থা বা কর্তৃপক্ষের ছদ্মবেশ ধারণ করে।
  4. বার্তাটি পাঠানো হয়:আক্রমণকারী একটি চ্যানেলের মাধ্যমে বার্তাটি সরবরাহ করে যা লক্ষ্য নিয়মিত ব্যবহার করে, যেমন ইমেল, টেক্সট (স্মিশিং অ্যাটাক), ফোন কল (ভিশিং অ্যাটাক) বা সোশ্যাল মিডিয়া প্ল্যাটফর্ম৷
  5. আপনি সাড়া দেন:আপনি যদি কৌশলে পড়ে যান, তাহলে আপনাকে কোনো ক্ষতিকারক ওয়েবসাইটের লিঙ্কে ক্লিক করে, ম্যালওয়্যার-সংক্রমিত অ্যাটাচমেন্ট খুলতে বা সংবেদনশীল তথ্য দিয়ে উত্তর দেওয়ার জন্য প্রতারিত হতে পারে।
  6. আপনার ডেটা চুরি হয়ে যায়:আক্রমণকারী শংসাপত্র, আর্থিক বিবরণ, বা অন্যান্য সংবেদনশীল ডেটা ক্যাপচার করতে ইন্টারঅ্যাকশন ব্যবহার করে, যা পরে অ্যাকাউন্ট টেকওভার, জালিয়াতি, পরিচয় চুরি বা আরও আক্রমণের জন্য ব্যবহার করা যেতে পারে৷

একটি বর্শা ফিশিং অভিযানের সাফল্য মূলত নির্ভর করে আক্রমণে কতটা গবেষণা এবং কাস্টমাইজেশন করা হয় তার উপর। পরিমাণের চেয়ে গুণমানের উপর এই ফোকাস মানে হ্যাকটিভিস্ট এবং সরকার-স্পন্সর হ্যাকারদের মাঝে মাঝে বর্শা ফিশিং আক্রমণের পিছনে রয়েছে বলে চিহ্নিত করা হয়।

স্পিয়ার ফিশিং ব্যাখ্যা করা হয়েছে:সংজ্ঞা, কৌশল এবং বাস্তব-বিশ্বের উদাহরণ স্পিয়ার ফিশিং ব্যাখ্যা করা হয়েছে:সংজ্ঞা, কৌশল এবং বাস্তব-বিশ্বের উদাহরণ

একটি বর্শা ফিশিং আক্রমণ কিভাবে কাজ করে তার বিশদ বিবরণ।

স্পিয়ার ফিশিং বনাম ফিশিং বনাম তিমি

ফিশিং, স্পিয়ার ফিশিং এবং তিমি শিকারের মধ্যে প্রধান পার্থক্য হল কে টার্গেট এবং কেন তাদের টার্গেট করা হচ্ছে। ফিশিং আক্রমণগুলি বড় গোষ্ঠীগুলিকে লক্ষ্য করে, বর্শা ফিশিং আক্রমণগুলি একজন ব্যক্তি বা একটি খুব ছোট, নির্দিষ্ট গোষ্ঠীকে লক্ষ্য করে এবং তিমি আক্রমণগুলি একটি একক, উচ্চ-মূল্যের লক্ষ্যকে লক্ষ্য করে৷

এখানে পার্থক্যগুলির একটি বিশদ চেহারা রয়েছে:

  • ফিশিং:আক্রমণকারী ব্যক্তিগতকরণের পরিবর্তে ভলিউমের উপর নির্ভর করে বিপুল সংখ্যক প্রাপককে একটি সাধারণ বার্তা পাঠায়। বার্তাটি একটি নির্দিষ্ট ব্যক্তির জন্য তৈরি করা হয় না এবং সাধারণত লগইন শংসাপত্র, অর্থপ্রদানের বিবরণ, বা অন্যান্য মৌলিক তথ্য চুরি করা লক্ষ্য করে। যদিও ব্যক্তিগত ক্ষতি কম হতে পারে, ফিশিং প্রচারাভিযান এখনও ব্যাপক ক্ষতির কারণ হতে পারে।
  • স্পিয়ার ফিশিং:আক্রমণকারী একটি নির্দিষ্ট ব্যক্তি বা ছোট গোষ্ঠীকে টার্গেট করে এবং পরিচিত বিবরণ, যেমন চাকরির ভূমিকা, সম্পর্ক বা সাম্প্রতিক কার্যকলাপ ব্যবহার করে বার্তাটিকে ব্যক্তিগতকৃত করে। যেহেতু বার্তাটি আরও প্রাসঙ্গিক এবং বিশ্বস্ত বলে মনে হচ্ছে, বর্শা ফিশিং আক্রমণগুলি সফল হওয়ার সম্ভাবনা বেশি এবং এটি অ্যাকাউন্ট টেকওভার, পরিচয় চুরি বা লক্ষ্যযুক্ত আর্থিক জালিয়াতির দিকে পরিচালিত করতে পারে৷
  • তিমি শিকার:বর্শা ফিশিংয়ের একটি অত্যন্ত লক্ষ্যবস্তু যা উচ্চ-মূল্যবান ব্যক্তিদের উপর ফোকাস করে, যেমন নির্বাহী বা সিনিয়র সিদ্ধান্ত গ্রহণকারীদের। তিমি আক্রমণগুলি কর্তৃত্ব বা অ্যাক্সেসকে কাজে লাগানোর জন্য ডিজাইন করা হয়েছে এবং প্রায়শই বড় আর্থিক লেনদেন শুরু করার চেষ্টা করে, কোম্পানির সংবেদনশীল ডেটা প্রকাশ করে বা সমালোচনামূলক সিস্টেমের সাথে আপস করে।

সুতরাং, যদিও কাউকে প্রতারণার মাধ্যমে অ্যাক্সেস দেওয়া বা সংবেদনশীল তথ্য প্রকাশ করার অভিপ্রায় তিনটির জন্যই একই, লক্ষ্যমাত্রার স্তরটি কেলেঙ্কারীটি চিহ্নিত করা কতটা কঠিন এবং ক্ষতি কতটা মারাত্মক হতে পারে উভয়ই পরিবর্তন করে।

বাস্তব বিশ্বের বর্শা ফিশিং উদাহরণ

এখানে কিছু বাস্তব-বিশ্বের উদাহরণ রয়েছে যা দেখায় যে কীভাবে স্পিয়ার ফিশাররা সিস্টেমে অ্যাক্সেস পেতে, অর্থ চুরি করতে এবং সংবেদনশীল ডেটা লঙ্ঘন করতে লক্ষ্যযুক্ত বার্তা ব্যবহার করেছিল৷

ফিশিং প্রচারাভিযান ক্লায়েন্ট সমর্থন দলকে লক্ষ্য করে

2025 সালে উন্মোচিত একটি আক্রমণে, স্পিয়ার ফিশাররা একটি ম্যানুফ্যাকচারিং কোম্পানির সাপোর্ট টিমের ইমেল ঠিকানায় একটি জাল ব্যাঙ্কিং-থিমযুক্ত ইমেল পাঠিয়েছিল। বার্তাটি একটি বৈধ অর্থপ্রদানের অনুরোধ বলে মনে হচ্ছে যা ইমেলে একটি ZIP ফাইল হিসাবে অন্তর্ভুক্ত করা হয়েছে৷

যখন প্রাপক সংযুক্তিটি খুলল, তখন এটি তাদের ডিভাইসে স্পাইওয়্যার ইনস্টল করেছে। এই ম্যালওয়্যারটি নিঃশব্দে কীস্ট্রোক রেকর্ড করে এবং সংরক্ষিত পাসওয়ার্ড এবং অন্যান্য সংবেদনশীল ডেটা আক্রমণকারীকে ফেরত পাঠাতে (বা সাইবারসিকিউরিটি কথায় "অতিরিক্ত") সংগ্রহ করে৷

রিমোট অ্যাক্সেস ট্রোজান ইউক্রেনের যুদ্ধ প্রচেষ্টাকে লক্ষ্য করে

ফ্যান্টমক্যাপচা নামে পরিচিত এই স্পিয়ার ফিশিং প্রচারণায়, আক্রমণকারীরা যুদ্ধ ত্রাণ প্রচেষ্টায় জড়িত সাহায্য সংস্থা এবং ইউক্রেনের আঞ্চলিক সরকারী অফিসগুলিকে লক্ষ্যবস্তু করেছিল। এটি একটি মাল্টি-স্টেজ স্পিয়ার ফিশিং চেইন ছিল যা পরিকল্পনা করতে ছয় মাস সময় নিয়েছে বলে জানা গেছে।

ফ্যান্টমক্যাপচা বর্শা ফিশিং আক্রমণ কীভাবে হয়েছিল তার একটি সংক্ষিপ্ত বিবরণ এখানে রয়েছে:

  1. প্রাথমিক টোপ:লক্ষ্যগুলি একটি সংক্রামিত পিডিএফ পেয়েছে যা একটি বৈধ সরকারি নোটিশের মতো দেখতে ডিজাইন করা হয়েছে৷
  2. জাল ক্যাপচা-ভিত্তিক ফিশিং:পিডিএফ প্রাপকদের একটি নকল ক্যাপচা পৃষ্ঠায় নির্দেশ করে যেটি তাদের "আমি রোবট নই" এ ক্লিক করার নির্দেশ দেয়।
  3. ম্যালওয়্যার ইনস্টল করা হয়েছে:ডিভাইসে ম্যালওয়্যার চালানো এবং ইনস্টল করার জন্য "ক্লিক" একটি লুকানো PowerShell কমান্ড সৃষ্টি করেছে৷
  4. আক্রমণকারীরা রিমোট কন্ট্রোল অর্জন করেছিল:একটি রিমোট অ্যাক্সেস ট্রোজান (RAT) মোতায়েন করা হয়েছিল, যা আক্রমণকারীদের কার্যকলাপ নিরীক্ষণ করতে, ডেটা চুরি করতে এবং দূর থেকে কমান্ড চালাতে দেয়৷

যদিও ফিশিং ইমেলগুলি একটি সংক্ষিপ্ত উইন্ডোতে বিতরণ করা হয়েছিল, তারা যে ম্যালওয়্যার ইনস্টল করেছে তা দীর্ঘমেয়াদী নিরাপত্তা ঝুঁকি তৈরি করেছে৷ একবার রিমোট অ্যাক্সেস ট্রোজান চালু হলে, আক্রমণকারীরা ক্রমাগত অ্যাক্সেস বজায় রাখতে পারে, দূরবর্তীভাবে কমান্ডগুলি চালাতে পারে এবং সময়ের সাথে সাথে ডেটা বের করে দিতে পারে, সম্ভাব্যভাবে প্রাথমিক বর্শা ফিশিং প্রচারণার বাইরেও ফলো-অন আক্রমণগুলিকে সক্ষম করে।

সন্দেহজনক মিটিংয়ের আমন্ত্রণ এডিনবার্গের ছাত্রদের লক্ষ্য করে

2025 সালের গোড়ার দিকে অন্য একটি ঘটনায়, স্কটল্যান্ডের এডিনবার্গ কাউন্সিলের শিক্ষা বিভাগের কর্মীরা ছাত্র এবং অভিভাবকদের কাছে পাঠানো সন্দেহজনক বৈঠকের আমন্ত্রণগুলির সাথে স্পিয়ার ফিশিং ইমেলগুলি সনাক্ত করেছিল৷ কাউন্সিল দ্রুত পদক্ষেপ নিয়েছে, সতর্কতা হিসাবে সমস্ত ছাত্র পাসওয়ার্ড রিসেট করেছে। কিন্তু দুর্ভাগ্যবশত, এটি পরীক্ষার মরসুমে শিক্ষার্থীদের অনলাইন শিক্ষার গুরুত্বপূর্ণ সরঞ্জাম থেকে লক করে দেয়।

যদিও কোনও ডেটা আপস করা হয়নি, ঘটনাটি দেখায় যে কীভাবে একটি একক, বিশ্বাসযোগ্য বার্তা এখনও সত্যিকারের ব্যাঘাত ঘটাতে পারে, এমনকি তা দ্রুত ধরা পড়লেও৷

বর্শা ফিশিং আক্রমণ থেকে নিজেকে রক্ষা করার টিপস

স্পিয়ার ফিশিং ব্যক্তিগত এবং বিশ্বাসযোগ্য দেখতে ডিজাইন করা হয়েছে, তাই সর্বোত্তম প্রতিরক্ষা হল আপনার ক্লিক, খোলা বা উত্তর দেওয়ার আগে ধীরগতি এবং যাচাই করা। বর্শা ফিশিং আক্রমণে পড়ার ঝুঁকি কমাতে এই অভ্যাসগুলি ব্যবহার করুন:

  • ফিশিং স্কিমগুলি সম্পর্কে সচেতন হোন:সাধারণ লাল পতাকাগুলি সন্ধান করুন, যেমন অপ্রত্যাশিত জরুরিতা, স্বাভাবিক প্রক্রিয়াগুলিকে বাইপাস করার চাপ, অর্থের জন্য অস্বাভাবিক অনুরোধ বা সংবেদনশীল তথ্য এবং প্রেরকের সাধারণ সুরের সাথে মেলে না এমন বার্তাগুলি৷
  • প্রেরকের বিশদ চেক করুন:আক্রমণকারীরা চেহারার মতো ইমেল ঠিকানা ব্যবহার করার সময় প্রদর্শনের নাম ফাঁকি দিতে পারে। একটি ইমেলে প্রেরকের তথ্য প্রসারিত করুন এবং ভুল বানান, অতিরিক্ত অক্ষর বা অদলবদল করা অক্ষর এবং সংখ্যাগুলি দেখুন৷
  • ক্লিক করার আগে লিঙ্কগুলি যাচাই করুন:গন্তব্যের পূর্বরূপ দেখতে হোভার করুন এবং বিজোড় ডোমেন বা অতিরিক্ত শব্দগুলির জন্য দেখুন (ক্লিক না করার জন্য সতর্কতা অবলম্বন করুন!)। আপনি যদি একটি অ্যাকাউন্ট অ্যাক্সেস করতে চান, তাহলে আপনার ব্রাউজারে সাইটটি টাইপ করুন বা লিঙ্কে ক্লিক করার পরিবর্তে একটি সংরক্ষিত বুকমার্ক ব্যবহার করুন৷
  • অন্য চ্যানেল ব্যবহার করে অস্বাভাবিক অনুরোধগুলি নিশ্চিত করুন:যদি একজন প্রেরক সংবেদনশীল তথ্য, উপহার কার্ড, ওয়্যার ট্রান্সফার বা লগইন শংসাপত্রের জন্য জিজ্ঞাসা করেন, তাহলে একটি পরিচিত নম্বরে কল করে বা পৃথক, বিশ্বস্ত পদ্ধতির মাধ্যমে ব্যক্তিকে মেসেজ করে যাচাই করুন৷
  • সংযুক্তিগুলিকে সম্ভাব্য অনিরাপদ হিসাবে বিবেচনা করুন:অপ্রত্যাশিত সংযুক্তিগুলি খুলবেন না, বিশেষ করে যদি সেগুলি জরুরী বা অস্পষ্ট হয়, কারণ এটি একটি ম্যালওয়্যার ডাউনলোডকে ট্রিগার করতে পারে৷
  • ডেটা ব্রোকার সাইটগুলিতে আপনার এক্সপোজার হ্রাস করুন:ডেটা ব্রোকাররা ব্যক্তিগত তথ্য সংগ্রহ এবং বিক্রি করে যা আক্রমণকারীরা স্পিয়ার ফিশিং বার্তাগুলিকে ব্যক্তিগতকৃত করতে ব্যবহার করতে পারে। গোপনীয়তা সরঞ্জাম, যেমন Norton 360 Deluxe-এ অন্তর্ভুক্ত, আপনাকে যেখানে সম্ভব অপ্ট আউট করতে সাহায্য করতে পারে, কতটা তথ্য প্রকাশ করা হবে তা সীমিত করে৷
  • দৃঢ় অ্যাকাউন্ট সুরক্ষা ব্যবহার করুন:অনন্য, সুরক্ষিত পাসওয়ার্ড এবং একটি পাসওয়ার্ড ম্যানেজার ব্যবহার করুন। মূল অ্যাকাউন্টগুলির জন্য 2FA বা প্রমাণীকরণ-ভিত্তিক যাচাইকরণ চালু করুন, বিশেষ করে ইমেল, ব্যাঙ্কিং এবং কর্মক্ষেত্রে লগইন।
  • আপনার সফ্টওয়্যার আপডেট রাখুন:সফ্টওয়্যার আপডেটগুলি প্রায়শই সুরক্ষা দুর্বলতাগুলিকে প্যাচ করে যা আক্রমণকারীরা শোষণ করে। সম্ভব হলে স্বয়ংক্রিয় আপডেট চালু করুন।
  • ফাইলগুলি ব্যাক আপ রাখুন:ফিশিং আক্রমণের পরে আপনার ফাইলগুলিকে লক আপ বা দূষিত করে এমন ম্যালওয়্যার বা র্যানসমওয়্যার ইনস্টল করা হলে নিয়মিত ব্যাকআপ আপনাকে পুনরুদ্ধার করতে সহায়তা করতে পারে৷ আপনার যদি ব্যাকআপ ব্যবহার করার প্রয়োজন হয়, তবে আপনার ডিভাইসে ম্যালওয়্যার ইনস্টল হওয়ার আগে থেকে একটি ব্যবহার করতে ভুলবেন না৷

যদি আপনি একটি স্পিয়ার ফিশিং লিঙ্কে ক্লিক করেন তাহলে কি করবেন

আপনি যদি একটি সন্দেহজনক লিঙ্কে ক্লিক করেন, একটি সংযুক্তি খোলেন, বা তথ্য প্রবেশ করান, ক্ষতি সীমাবদ্ধ করতে এবং আপনার অ্যাকাউন্টগুলিকে সুরক্ষিত করতে দ্রুত কাজ করুন৷ ক্ষতি কমাতে যত তাড়াতাড়ি সম্ভব এই টিপসগুলি অনুসরণ করুন:

  • ইন্টারনেট থেকে সংযোগ বিচ্ছিন্ন করুন:বাইরের দিকে ম্যালওয়্যার যোগাযোগের সম্ভাবনা কমাতে Wi-Fi বন্ধ করুন বা সেলুলার ডেটা নিষ্ক্রিয় করুন৷
  • একটি অ্যান্টি-ম্যালওয়্যার স্ক্যান চালান:ম্যালওয়্যার, স্পাইওয়্যার, বা রিমোট-অ্যাক্সেস টুল পরীক্ষা করতে একটি বিশ্বস্ত ম্যালওয়্যার স্ক্যানার টুল ব্যবহার করুন এবং প্রস্তাবিত প্রতিকারের পদক্ষেপগুলি অনুসরণ করুন৷
  • আপনার পাসওয়ার্ড পরিবর্তন করুন:আপনার ইমেল অ্যাকাউন্টের সাথে যুক্ত পাসওয়ার্ড পরিবর্তন করুন, তারপর ব্যাঙ্কিং এবং অন্যান্য গুরুত্বপূর্ণ অ্যাকাউন্টগুলিতে যান। অনন্য, শক্তিশালী পাসওয়ার্ড ব্যবহার করুন এবং অন্যান্য সেশন থেকে সাইন আউট করুন।
  • টু-ফ্যাক্টর প্রমাণীকরণ সক্ষম করুন (2FA):শংসাপত্রগুলি ক্যাপচার করা হলে অ্যাকাউন্ট টেকওভারের ঝুঁকি কমাতে অবিলম্বে 2FA চালু করুন (প্রাধান্যত একটি প্রমাণীকরণকারী অ্যাপ বা নিরাপত্তা কী)।
  • সন্দেহজনক কার্যকলাপের জন্য মনিটর করুন:অপরিচিত লগইন, পাসওয়ার্ড রিসেট ইমেল যা আপনি অনুরোধ করেননি, আপনার ইমেলে ফরওয়ার্ড করার নতুন নিয়ম এবং অননুমোদিত লেনদেনের জন্য পরীক্ষা করুন। কয়েক সপ্তাহ ধরে এটি পর্যবেক্ষণ করা চালিয়ে যান।
  • বার্তাটি রিপোর্ট করুন:আপনার ইমেল প্রদানকারীকে বা আপনার কর্মস্থল IT/নিরাপত্তা টিমের কাছে স্পিয়ার ফিশিং রিপোর্ট করুন৷ যদি বার্তাটি একটি কোম্পানির ছদ্মবেশ করে, তাহলে সেই সংস্থাকেও রিপোর্ট করুন৷
  • পরিচয় চুরির লক্ষণগুলির জন্য মনিটর করুন:আপনি যদি ব্যক্তিগত ডেটা শেয়ার করেন, অপ্রত্যাশিত কার্যকলাপের জন্য আর্থিক বিবৃতি এবং ক্রেডিট রিপোর্টগুলি পর্যবেক্ষণ করুন। আপনার SSN প্রকাশিত হলে একটি জালিয়াতি সতর্কতা বা ক্রেডিট ফ্রিজ রাখার কথা বিবেচনা করুন৷

বর্শা ফিশিং থেকে নিজেকে রক্ষা করুন

স্পিয়ার ফিশিং কাজ করে কারণ আক্রমণগুলি বৈধ বলে মনে হয় এবং সঠিক মুহুর্তে পৌঁছায়, আপনি কী খুঁজতে হবে তা জানলেও তাদের সনাক্ত করা কঠিন করে তোলে। ডেডিকেটেড সাইবার সেফটি সফ্টওয়্যার আপনাকে দূষিত লিঙ্ক, জাল ওয়েবসাইট এবং স্পাইওয়্যার ধরতে সাহায্য করতে পারে যখন আপনার গার্ড ডাউন থাকে৷

Norton 360 Deluxe-এ রয়েছে শক্তিশালী AI-চালিত স্ক্যাম সুরক্ষা যা প্রতারণামূলক ওয়েবসাইটগুলিকে ব্লক করতে, ম্যালওয়্যারের জন্য ডাউনলোড এবং সংযুক্তিগুলি স্ক্যান করতে এবং স্পাইওয়্যার নির্দেশ করতে পারে এমন সন্দেহজনক আচরণের জন্য অ্যাপগুলিকে নিরীক্ষণ করতে সহায়তা করে৷ এটিতে একটি পাসওয়ার্ড ম্যানেজার, অ্যান্টিভাইরাস, VPN এবং গোপনীয়তা পর্যবেক্ষণ বৈশিষ্ট্যও রয়েছে যা আপনাকে ডেটা ব্রোকার সাইট থেকে আপনার ব্যক্তিগত তথ্য সরাতে সাহায্য করে।

FAQs

কিভাবে সাইবার অপরাধীরা স্পিয়ার ফিশিং এ AI ব্যবহার করে?

সাইবার অপরাধীরা এখন অত্যন্ত ব্যক্তিগতকৃত বর্শা ফিশিং আক্রমণ স্বয়ংক্রিয় করতে AI সরঞ্জাম ব্যবহার করতে পারে। এবং স্বল্প সংখ্যক নির্দিষ্ট লক্ষ্যের জন্য ম্যানুয়ালি তৈরি করার পরিবর্তে, আক্রমণকারীরা হাজার হাজার ব্যক্তির জন্য কাস্টমাইজড ইমেল তৈরি করতে AI ব্যবহার করতে পারে। জনসাধারণের তথ্য, লেখার ধরণ এবং অনলাইন আচরণ বিশ্লেষণ করে, AI লক্ষ্যযুক্ত ইমেল, বার্তা এবং জাল ওয়েবসাইট তৈরি করতে সাহায্য করতে পারে যা আরও স্বাভাবিক এবং বিশ্বাসযোগ্য শোনায়। এটি বর্শা ফিশিং আক্রমণগুলিকে চিহ্নিত করা কঠিন এবং স্বয়ংক্রিয় করা সহজ করে তোলে৷

ক্লোন ফিশিং কি বর্শা ফিশিং এর মতই?

না। স্পিয়ার ফিশিং একটি বার্তাকে বৈধ মনে করার জন্য ব্যক্তিগতকৃত বিবরণ ব্যবহার করে একটি নির্দিষ্ট ব্যক্তিকে লক্ষ্য করে। এদিকে, ক্লোন ফিশিং হল এক ধরনের স্পিয়ার ফিশিং যেখানে একটি বাস্তব, পূর্বে প্রাপ্ত বার্তা কপি করা হয় এবং আসলটির পরিবর্তে একটি দূষিত লিঙ্ক বা সংযুক্তি দিয়ে পাঠানো হয়।

সম্পাদকদের নোট:৷ আমাদের নিবন্ধগুলি শিক্ষামূলক তথ্য প্রদান করে এবং সাইবার নিরাপত্তার গুরুত্বপূর্ণ বিষয় সম্পর্কে সচেতনতা বাড়াতে লেখা হয়৷ নর্টন পণ্য এবং পরিষেবাগুলি আমরা যে সমস্ত ধরণের হুমকি, জালিয়াতি বা অপরাধ সম্পর্কে লিখি তার বিরুদ্ধে রক্ষা করতে পারে না। আমরা কীভাবে আমাদের নিবন্ধগুলি গবেষণা করি, লিখি এবং পর্যালোচনা করি সে সম্পর্কে আরও বিশদ বিবরণের জন্য, আমাদের সম্পাদকীয় নীতি দেখুন৷


  1. অ্যান্ড্রয়েডের জন্য 6টি সেরা সেলফি অ্যাপ

  2. আপনার iPhone/iPad এ iOS 10 কিভাবে ইনস্টল করবেন?

  3. Google Photos প্রাইভেট মেসেজিং ফিচার সম্পর্কে আপনার যা জানা দরকার

  4. আইফোন পাসকোড ভুলে গেলে কীভাবে পরিবর্তন করবেন