নর্ডভিপিএন-এর থ্রেট ইন্টেলিজেন্স গবেষণা ইউনিট ঘোষণা করেছে যে, তারা চাকরিপ্রার্থীদের লক্ষ্য করে পরিচালিত একটি অত্যাধুনিক ফিশিং ক্যাম্পেইন উন্মোচন করেছে, যেখানে বিশ্বের সবচেয়ে স্বীকৃত কিছু কোম্পানির ছদ্মবেশ ধারণ করা হচ্ছে। এই কার্যক্রমে মেটা (এবং এর সহযোগী প্রতিষ্ঠান, যেমন ফেসবুক ও হোয়াটসঅ্যাপ), ডিজনি, কোকা-কোলা এবং স্পটিফাই-এর মতো বিশ্বব্যাপী বৃহৎ প্রতিষ্ঠানগুলোর নাম ব্যবহার করে ভুক্তভোগীদের ফেসবুক লগইন তথ্য চুরি করা হয় এবং তাদের অ্যাকাউন্ট হাইজ্যাক করা হয়।.
তদন্তে একটি বহু-পর্যায়ের কার্যক্রম উন্মোচিত হয়েছে। এতে আক্রমণকারীরা ভুক্তভোগীদের একটি সুপরিকল্পিত পথে চালিত করার জন্য গোপন ডোমেইন (“হাব”), রেফারেল লিঙ্ক সক্রিয়করণ ব্যবস্থা এবং বাস্তবসম্মত চাকরির বিজ্ঞাপনের ইন্টারফেস ব্যবহার করে। চূড়ান্ত ধাপে তাদেরকে একটি নকল ফেসবুক লগইন পেজে পাঠিয়ে দেওয়া হয়, যা তাদের লগইন তথ্য হাতিয়ে নেওয়ার জন্য তৈরি করা হয়েছে।.
“চাকরিপ্রার্থীরা বিশেষভাবে ঝুঁকিপূর্ণ অবস্থায় থাকেন, কারণ তারা আগে থেকেই ব্যক্তিগত তথ্য শেয়ার করতে এবং অপরিচিতদের নির্দেশ মেনে চলতে অভ্যস্ত,” বলেন নর্ডভিপিএন-এর প্রোডাক্ট ডিরেক্টর ডমিনিকাস ভিরবিকাস। “এই প্রচারণাগুলো অত্যাধুনিক যোগাযোগ ব্যবস্থা এবং বিশ্বাসযোগ্য নকল ক্যারিয়ার পোর্টাল ব্যবহার করে এই বিশ্বাসের সুযোগ নেয়, যেগুলো আসল পোর্টাল থেকে কার্যত আলাদা করা যায় না।”
এই প্রচারণা শুরু হয় একটি কোল্ড ইমেইল দিয়ে, যা সাধারণত স্প্যাম ফিল্টার এড়ানোর জন্য গুগল অ্যাপশিটের মতো বৈধ পরিষেবার মাধ্যমে পাঠানো হয়। এই বার্তাগুলো দেখতে পরিপাটি ও পেশাদার হয়, যেখানে ব্যাকরণ নিখুঁত থাকে এবং এর সুরটি আসল নিয়োগ পদ্ধতির অনুকরণ করে। যোগাযোগের তালিকাগুলো সম্ভবত লিঙ্কডইনের মতো প্ল্যাটফর্ম থেকে স্বয়ংক্রিয় ডেটা সংগ্রহের মাধ্যমে অথবা পূর্ববর্তী ডেটা ফাঁসের ঘটনা থেকে সংগ্রহ করা হয়।.

ইমেইলের লিঙ্কটি ভুক্তভোগীদের একটি 'হাব' ডোমেইনে (যেমন careers.meta-findyourjob[.]com) নিয়ে যায়। এই সাইটগুলো একটি অন্তর্নির্মিত ফাঁকি দেওয়ার কৌশল দিয়ে তৈরি করা হয়। যদি কোনো ব্যক্তি, তিনি একজন নিরাপত্তা বিশ্লেষক বা স্বয়ংক্রিয় স্ক্যানার যেই হোন না কেন, সরাসরি ডোমেইনটিতে যান, তবে তিনি কেবল একটি সাধারণ, নিষ্ক্রিয় পৃষ্ঠা দেখতে পাবেন, যেখানে কোনো ইন্টারেক্টিভ কার্যকারিতা নেই।.
সুতরাং, ফিশিং ইমেইলে থাকা একটি নির্দিষ্ট রেফারেল লিঙ্কের মাধ্যমে সাইটটিতে প্রবেশ করলেই কেবল ক্ষতিকারক বিষয়বস্তুটি সক্রিয় হয়। এই রেফারেল লিঙ্কটি একটি চাবি হিসেবে কাজ করে, যা 'চাকরি খুঁজুন' নামের একটি ক্লিকযোগ্য বাটন খুলে দেয়, যেটি অন্যথায় লুকানো থাকত।.

ভুক্তভোগী লিঙ্কটিতে ক্লিক করার সাথে সাথেই, তাকে একটি মধ্যবর্তী ডোমেইনে পাঠিয়ে দেওয়া হয় যা একটি আসল জব পোর্টালের অনুকরণ করে। এই ইন্টারফেসটি ব্যবহারকারীদের নকল ব্র্যান্ডটির আপাতদৃষ্টিতে বিশ্বাসযোগ্য চাকরির বিজ্ঞাপনগুলো দেখার সুযোগ দেয়, যা তাদের মধ্যে এই ভ্রম তৈরি করে যে তারা একটি সত্যিকারের নির্বাচন প্রক্রিয়ায় অংশ নিচ্ছেন।.
উদাহরণস্বরূপ, মেটা-এর জন্য plus.jobfusion-mt[.]com ও official.professionlaunch-mt[.]com, কোকা-কোলা-এর জন্য careers.coca-contactnow[.]info, স্পটিফাই-এর জন্য connect.spotifycareerapply[.]com এবং ডিজনি-এর জন্য jobquest.wdcfuturesteps[.]com।.

যখন ভুক্তভোগী “Apply” বা “Submit application”-এ ক্লিক করেন, তখন ফাঁদটি সক্রিয় হয়ে যায়। চাকরির আবেদনপত্রের পরিবর্তে, তাদেরকে একটি ফিশিং পেজে পাঠিয়ে দেওয়া হয়, যেখানে আবেদনটি এগিয়ে নিয়ে যাওয়ার জন্য ফেসবুকের মাধ্যমে লগ ইন করতে বলা হয়। এই পেজটি ভুক্তভোগীর ফেসবুক লগইন তথ্য হাতিয়ে নেওয়ার জন্য তৈরি করা হয়েছে, যা আক্রমণকারীদেরকে অ্যাকাউন্টটির ওপর সম্পূর্ণ নিয়ন্ত্রণ এবং সম্ভবত এর সাথে যুক্ত সমস্ত পরিষেবার নিয়ন্ত্রণও দিয়ে দেয়।.

এই প্রচারণায় আক্রমণকারীদের একটি ক্রমবর্ধমান প্রবণতা তুলে ধরা হয়েছে, যেখানে তারা ভুক্তভোগীদের স্বাভাবিক সংশয়কে এড়ানোর জন্য বিশ্বস্ত ব্র্যান্ড এবং পেশাগত প্রেক্ষাপটকে অস্ত্র হিসেবে ব্যবহার করে। যেহেতু ফিশিংয়ের প্রক্রিয়াটি একটি বাস্তব নিয়োগ প্রক্রিয়াকে অত্যন্ত নিখুঁতভাবে অনুকরণ করে, তাই সতর্ক ব্যবহারকারীরাও অপ্রস্তুত অবস্থায় ধরা পড়তে পারেন।.
চাকরির বিজ্ঞপ্তি সংক্রান্ত যেকোনো ধরনের ইমেল পেলে ব্যবহারকারীদের তিনটি পদক্ষেপ নেওয়া উচিত বলে নর্ডভিপিএন পরামর্শ দিয়েছে:
- যেকোনো তথ্য প্রবেশ করানোর আগে ইউআরএল (URL) যাচাই করে নিন। বৈধ কোম্পানিগুলো তাদের ক্যারিয়ার পেজ নিজেদের অফিশিয়াল ডোমেইনে হোস্ট করে, কোনো অস্বাভাবিক নামের থার্ড-পার্টি ওয়েবসাইটে নয়। সোশ্যাল মিডিয়ার লগইন অনুরোধের ক্ষেত্রেও একই কথা প্রযোজ্য। বৈধ প্ল্যাটফর্মগুলোতে থাকা “ফেসবুক দিয়ে লগ ইন করুন” বাটনগুলো আপনাকে সবসময় অফিশিয়াল facebook.com ডোমেইনে পাঠিয়ে দেবে। যদি লগইন পেজটি কোনো অজানা ইউআরএল-এ হোস্ট করা থাকে, তবে এটি সম্ভবত একটি ফিশিং প্রচেষ্টা।.
- আপনার সমস্ত সোশ্যাল মিডিয়া অ্যাকাউন্টে মাল্টি-ফ্যাক্টর অথেনটিকেশন (MFA) চালু করুন। ক্রেডেনশিয়াল ফাঁস হয়ে গেলেও, 2FA আক্রমণকারীদের অ্যাক্সেস পাওয়া থেকে আটকাতে পারে।.
- ইমেল বা মেসেজিং অ্যাপের মাধ্যমে আসা অযাচিত চাকরির অফার কখনো বিশ্বাস করবেন না, বিশেষ করে যেগুলো আপনাকে দ্রুত পদক্ষেপ নিতে চাপ দেয়।.
পদ্ধতি:
তদন্ত প্রক্রিয়ায় ওপেন-সোর্স ইন্টেলিজেন্স (OSINT) পদ্ধতি ব্যবহার করা হয়েছে এবং ফলস্বরূপ ক্রস-রেফারেন্সিংয়ের মাধ্যমে প্রাপ্ত ডেটা যাচাই ও বৈধতা নিশ্চিত করার প্রয়োজন দেখা দিয়েছে।.
বিশেষত, আমাদের ডেটা সংগ্রহের কৌশলের মূল অংশে প্রধান সাধারণ সার্চ ইঞ্জিনগুলিতে নির্দিষ্ট “ডর্ক” (উন্নত সার্চ স্ট্রিং) প্রয়োগ করা এবং ইন্টারনেটে উন্মুক্ত ডোমেইন, ওয়েবসাইট ও ডিভাইসগুলিকে ইন্ডেক্স করার জন্য বিশেষায়িত সার্চ ইঞ্জিন ব্যবহার করা অন্তর্ভুক্ত ছিল। এই বিশেষায়িত টুলগুলির মধ্যে, আমরা ইন্টারনেট অফ থিংস (IoT)-এর সার্চ ইঞ্জিন এবং Shodan-এর মতো পরিষেবা প্ল্যাটফর্ম, যেমন Fofa.io এবং Shodan.io, ব্যাপকভাবে ব্যবহার করেছি। এই টুলগুলি আমাদের কেবল ডোমেইনগুলিই নয়, বরং উন্মুক্ত পরিষেবা এবং পোর্টগুলিও শনাক্ত করতে সাহায্য করেছে, যা সম্ভাব্য দুর্বলতা বা অনিচ্ছাকৃত উন্মুক্ততা প্রকাশ করেছে।.
এই স্তরবিন্যস্ত গবেষণা পদ্ধতির প্রধান উদ্দেশ্য ছিল দ্বিমুখী:
- সংশ্লিষ্ট ডিজিটাল সত্তাগুলোর পরিমণ্ডলের সম্ভাব্য সবচেয়ে পুঙ্খানুপুঙ্খ ও পূর্ণাঙ্গ চিত্র লাভ করা।.
- শুধুমাত্র তাত্ত্বিকভাবে ঝুঁকিপূর্ণ ডোমেইন শনাক্ত করার বাইরে গিয়ে, প্রকৃতপক্ষে ক্ষতিগ্রস্ত ডোমেইনগুলোকে নির্ভুলভাবে শনাক্ত করা।.
এই বিশদ বিশ্লেষণটি নিশ্চিত করেছে যে সিদ্ধান্তগুলো যাচাইকৃত তথ্যের উপর ভিত্তি করে নেওয়া হয়েছে এবং ক্ষতিগ্রস্ত সিস্টেমগুলোর পরিধি সর্বোচ্চ সম্ভাব্য নির্ভুলতার সাথে চিহ্নিত করা হয়েছে।.



