হোমঅশ্রেণীবদ্ধহ্যাকাররা মেটা, ডিজনি, কোকা-কোলা এবং... এ মিথ্যা চাকরির প্রতিশ্রুতি ব্যবহার করছে

হ্যাকাররা ব্যবহারকারীদের কাছ থেকে অর্থ চুরি করার জন্য মেটা, ডিজনি, কোকা-কোলা এবং স্পটিফাই-এর মতো প্রতিষ্ঠানে চাকরির ভুয়া বিজ্ঞাপন ব্যবহার করছে।

নর্ডভিপিএন-এর থ্রেট ইন্টেলিজেন্স গবেষণা ইউনিট ঘোষণা করেছে যে, তারা চাকরিপ্রার্থীদের লক্ষ্য করে পরিচালিত একটি অত্যাধুনিক ফিশিং ক্যাম্পেইন উন্মোচন করেছে, যেখানে বিশ্বের সবচেয়ে স্বীকৃত কিছু কোম্পানির ছদ্মবেশ ধারণ করা হচ্ছে। এই কার্যক্রমে মেটা (এবং এর সহযোগী প্রতিষ্ঠান, যেমন ফেসবুক ও হোয়াটসঅ্যাপ), ডিজনি, কোকা-কোলা এবং স্পটিফাই-এর মতো বিশ্বব্যাপী বৃহৎ প্রতিষ্ঠানগুলোর নাম ব্যবহার করে ভুক্তভোগীদের ফেসবুক লগইন তথ্য চুরি করা হয় এবং তাদের অ্যাকাউন্ট হাইজ্যাক করা হয়।.

তদন্তে একটি বহু-পর্যায়ের কার্যক্রম উন্মোচিত হয়েছে। এতে আক্রমণকারীরা ভুক্তভোগীদের একটি সুপরিকল্পিত পথে চালিত করার জন্য গোপন ডোমেইন (“হাব”), রেফারেল লিঙ্ক সক্রিয়করণ ব্যবস্থা এবং বাস্তবসম্মত চাকরির বিজ্ঞাপনের ইন্টারফেস ব্যবহার করে। চূড়ান্ত ধাপে তাদেরকে একটি নকল ফেসবুক লগইন পেজে পাঠিয়ে দেওয়া হয়, যা তাদের লগইন তথ্য হাতিয়ে নেওয়ার জন্য তৈরি করা হয়েছে।.

ফরহোল্ড রিটেইল ম্যানেজমেন্ট সফটওয়্যারের প্রচারমূলক ব্যানার, যা ব্যবহারকারীদের ৩০ দিনের বিনামূল্যে ট্রায়ালের জন্য আমন্ত্রণ জানাচ্ছে।

“চাকরিপ্রার্থীরা বিশেষভাবে ঝুঁকিপূর্ণ অবস্থায় থাকেন, কারণ তারা আগে থেকেই ব্যক্তিগত তথ্য শেয়ার করতে এবং অপরিচিতদের নির্দেশ মেনে চলতে অভ্যস্ত,” বলেন নর্ডভিপিএন-এর প্রোডাক্ট ডিরেক্টর ডমিনিকাস ভিরবিকাস। “এই প্রচারণাগুলো অত্যাধুনিক যোগাযোগ ব্যবস্থা এবং বিশ্বাসযোগ্য নকল ক্যারিয়ার পোর্টাল ব্যবহার করে এই বিশ্বাসের সুযোগ নেয়, যেগুলো আসল পোর্টাল থেকে কার্যত আলাদা করা যায় না।”

এই প্রচারণা শুরু হয় একটি কোল্ড ইমেইল দিয়ে, যা সাধারণত স্প্যাম ফিল্টার এড়ানোর জন্য গুগল অ্যাপশিটের মতো বৈধ পরিষেবার মাধ্যমে পাঠানো হয়। এই বার্তাগুলো দেখতে পরিপাটি ও পেশাদার হয়, যেখানে ব্যাকরণ নিখুঁত থাকে এবং এর সুরটি আসল নিয়োগ পদ্ধতির অনুকরণ করে। যোগাযোগের তালিকাগুলো সম্ভবত লিঙ্কডইনের মতো প্ল্যাটফর্ম থেকে স্বয়ংক্রিয় ডেটা সংগ্রহের মাধ্যমে অথবা পূর্ববর্তী ডেটা ফাঁসের ঘটনা থেকে সংগ্রহ করা হয়।.

E44114dc 2c86 429c 844f 61828abc0471

ইমেইলের লিঙ্কটি ভুক্তভোগীদের একটি 'হাব' ডোমেইনে (যেমন careers.meta-findyourjob[.]com) নিয়ে যায়। এই সাইটগুলো একটি অন্তর্নির্মিত ফাঁকি দেওয়ার কৌশল দিয়ে তৈরি করা হয়। যদি কোনো ব্যক্তি, তিনি একজন নিরাপত্তা বিশ্লেষক বা স্বয়ংক্রিয় স্ক্যানার যেই হোন না কেন, সরাসরি ডোমেইনটিতে যান, তবে তিনি কেবল একটি সাধারণ, নিষ্ক্রিয় পৃষ্ঠা দেখতে পাবেন, যেখানে কোনো ইন্টারেক্টিভ কার্যকারিতা নেই।.

সুতরাং, ফিশিং ইমেইলে থাকা একটি নির্দিষ্ট রেফারেল লিঙ্কের মাধ্যমে সাইটটিতে প্রবেশ করলেই কেবল ক্ষতিকারক বিষয়বস্তুটি সক্রিয় হয়। এই রেফারেল লিঙ্কটি একটি চাবি হিসেবে কাজ করে, যা 'চাকরি খুঁজুন' নামের একটি ক্লিকযোগ্য বাটন খুলে দেয়, যেটি অন্যথায় লুকানো থাকত।.

8a0ddfed 7191 4728 b5d7 014fe82e4dd3

ভুক্তভোগী লিঙ্কটিতে ক্লিক করার সাথে সাথেই, তাকে একটি মধ্যবর্তী ডোমেইনে পাঠিয়ে দেওয়া হয় যা একটি আসল জব পোর্টালের অনুকরণ করে। এই ইন্টারফেসটি ব্যবহারকারীদের নকল ব্র্যান্ডটির আপাতদৃষ্টিতে বিশ্বাসযোগ্য চাকরির বিজ্ঞাপনগুলো দেখার সুযোগ দেয়, যা তাদের মধ্যে এই ভ্রম তৈরি করে যে তারা একটি সত্যিকারের নির্বাচন প্রক্রিয়ায় অংশ নিচ্ছেন।.

উদাহরণস্বরূপ, মেটা-এর জন্য plus.jobfusion-mt[.]com ও official.professionlaunch-mt[.]com, কোকা-কোলা-এর জন্য careers.coca-contactnow[.]info, স্পটিফাই-এর জন্য connect.spotifycareerapply[.]com এবং ডিজনি-এর জন্য jobquest.wdcfuturesteps[.]com।.

896b23e2 3f61 4325 bb9a 7a5b5403fa4e

যখন ভুক্তভোগী “Apply” বা “Submit application”-এ ক্লিক করেন, তখন ফাঁদটি সক্রিয় হয়ে যায়। চাকরির আবেদনপত্রের পরিবর্তে, তাদেরকে একটি ফিশিং পেজে পাঠিয়ে দেওয়া হয়, যেখানে আবেদনটি এগিয়ে নিয়ে যাওয়ার জন্য ফেসবুকের মাধ্যমে লগ ইন করতে বলা হয়। এই পেজটি ভুক্তভোগীর ফেসবুক লগইন তথ্য হাতিয়ে নেওয়ার জন্য তৈরি করা হয়েছে, যা আক্রমণকারীদেরকে অ্যাকাউন্টটির ওপর সম্পূর্ণ নিয়ন্ত্রণ এবং সম্ভবত এর সাথে যুক্ত সমস্ত পরিষেবার নিয়ন্ত্রণও দিয়ে দেয়।.

7ccab600 5210 4d75 a8b6 6d204ec86d44

এই প্রচারণায় আক্রমণকারীদের একটি ক্রমবর্ধমান প্রবণতা তুলে ধরা হয়েছে, যেখানে তারা ভুক্তভোগীদের স্বাভাবিক সংশয়কে এড়ানোর জন্য বিশ্বস্ত ব্র্যান্ড এবং পেশাগত প্রেক্ষাপটকে অস্ত্র হিসেবে ব্যবহার করে। যেহেতু ফিশিংয়ের প্রক্রিয়াটি একটি বাস্তব নিয়োগ প্রক্রিয়াকে অত্যন্ত নিখুঁতভাবে অনুকরণ করে, তাই সতর্ক ব্যবহারকারীরাও অপ্রস্তুত অবস্থায় ধরা পড়তে পারেন।.

চাকরির বিজ্ঞপ্তি সংক্রান্ত যেকোনো ধরনের ইমেল পেলে ব্যবহারকারীদের তিনটি পদক্ষেপ নেওয়া উচিত বলে নর্ডভিপিএন পরামর্শ দিয়েছে:

  • যেকোনো তথ্য প্রবেশ করানোর আগে ইউআরএল (URL) যাচাই করে নিন। বৈধ কোম্পানিগুলো তাদের ক্যারিয়ার পেজ নিজেদের অফিশিয়াল ডোমেইনে হোস্ট করে, কোনো অস্বাভাবিক নামের থার্ড-পার্টি ওয়েবসাইটে নয়। সোশ্যাল মিডিয়ার লগইন অনুরোধের ক্ষেত্রেও একই কথা প্রযোজ্য। বৈধ প্ল্যাটফর্মগুলোতে থাকা “ফেসবুক দিয়ে লগ ইন করুন” বাটনগুলো আপনাকে সবসময় অফিশিয়াল facebook.com ডোমেইনে পাঠিয়ে দেবে। যদি লগইন পেজটি কোনো অজানা ইউআরএল-এ হোস্ট করা থাকে, তবে এটি সম্ভবত একটি ফিশিং প্রচেষ্টা।.
  • আপনার সমস্ত সোশ্যাল মিডিয়া অ্যাকাউন্টে মাল্টি-ফ্যাক্টর অথেনটিকেশন (MFA) চালু করুন। ক্রেডেনশিয়াল ফাঁস হয়ে গেলেও, 2FA আক্রমণকারীদের অ্যাক্সেস পাওয়া থেকে আটকাতে পারে।.
  • ইমেল বা মেসেজিং অ্যাপের মাধ্যমে আসা অযাচিত চাকরির অফার কখনো বিশ্বাস করবেন না, বিশেষ করে যেগুলো আপনাকে দ্রুত পদক্ষেপ নিতে চাপ দেয়।.

পদ্ধতি:

তদন্ত প্রক্রিয়ায় ওপেন-সোর্স ইন্টেলিজেন্স (OSINT) পদ্ধতি ব্যবহার করা হয়েছে এবং ফলস্বরূপ ক্রস-রেফারেন্সিংয়ের মাধ্যমে প্রাপ্ত ডেটা যাচাই ও বৈধতা নিশ্চিত করার প্রয়োজন দেখা দিয়েছে।.

বিশেষত, আমাদের ডেটা সংগ্রহের কৌশলের মূল অংশে প্রধান সাধারণ সার্চ ইঞ্জিনগুলিতে নির্দিষ্ট “ডর্ক” (উন্নত সার্চ স্ট্রিং) প্রয়োগ করা এবং ইন্টারনেটে উন্মুক্ত ডোমেইন, ওয়েবসাইট ও ডিভাইসগুলিকে ইন্ডেক্স করার জন্য বিশেষায়িত সার্চ ইঞ্জিন ব্যবহার করা অন্তর্ভুক্ত ছিল। এই বিশেষায়িত টুলগুলির মধ্যে, আমরা ইন্টারনেট অফ থিংস (IoT)-এর সার্চ ইঞ্জিন এবং Shodan-এর মতো পরিষেবা প্ল্যাটফর্ম, যেমন Fofa.io এবং Shodan.io, ব্যাপকভাবে ব্যবহার করেছি। এই টুলগুলি আমাদের কেবল ডোমেইনগুলিই নয়, বরং উন্মুক্ত পরিষেবা এবং পোর্টগুলিও শনাক্ত করতে সাহায্য করেছে, যা সম্ভাব্য দুর্বলতা বা অনিচ্ছাকৃত উন্মুক্ততা প্রকাশ করেছে।.

এই স্তরবিন্যস্ত গবেষণা পদ্ধতির প্রধান উদ্দেশ্য ছিল দ্বিমুখী:

  • সংশ্লিষ্ট ডিজিটাল সত্তাগুলোর পরিমণ্ডলের সম্ভাব্য সবচেয়ে পুঙ্খানুপুঙ্খ ও পূর্ণাঙ্গ চিত্র লাভ করা।.
  • শুধুমাত্র তাত্ত্বিকভাবে ঝুঁকিপূর্ণ ডোমেইন শনাক্ত করার বাইরে গিয়ে, প্রকৃতপক্ষে ক্ষতিগ্রস্ত ডোমেইনগুলোকে নির্ভুলভাবে শনাক্ত করা।.

এই বিশদ বিশ্লেষণটি নিশ্চিত করেছে যে সিদ্ধান্তগুলো যাচাইকৃত তথ্যের উপর ভিত্তি করে নেওয়া হয়েছে এবং ক্ষতিগ্রস্ত সিস্টেমগুলোর পরিধি সর্বোচ্চ সম্ভাব্য নির্ভুলতার সাথে চিহ্নিত করা হয়েছে।.

ই-কমার্স আপডেট
ই-কমার্স আপডেটhttps://www.ecommerceupdate.com.br/
ই-কমার্স আপডেট ব্রাজিলের বাজারে একটি অগ্রণী কোম্পানি, যা ই-কমার্স খাত সম্পর্কে উচ্চ মানের বিষয়বস্তু তৈরি ও প্রচারে বিশেষায়িত।.
সম্পর্কিত নিবন্ধ

উত্তর দিন

অনুগ্রহ করে আপনার মন্তব্য টাইপ করুন!
অনুগ্রহ করে এখানে আপনার নাম টাইপ করুন।

সাম্প্রতিক

সর্বাধিক জনপ্রিয়

সাম্প্রতিক

সর্বাধিক জনপ্রিয়

সাম্প্রতিক

সর্বাধিক জনপ্রিয়