আপনার অনলাইন ট্রেডিং অ্যাকাউন্ট কীভাবে সুরক্ষিত রাখবেন | Deriv Blog
আপনার অনলাইন ট্রেডিং অ্যাকাউন্টকে প্রভাবিত করতে পারে এমন সাধারণ হুমকিগুলি অন্বেষণ করুন এবং আপনার অ্যাকাউন্ট নিরাপদ রাখার উপায় শিখুন।
ডেরিভ ডেস্ক · ২৫ আগস্ট, ২০২২ · 6 মিনিট পড়া

এই ডিজিটাল যুগে, সাইবার অপরাধ ব্যাপকভাবে ছড়িয়ে পড়েছে এবং সহজেই সংঘটিত হয়। সাইবার অপরাধের পরিসংখ্যান অনুযায়ী, প্রতিদিন গড়ে ২,২৪৪টি সাইবার অপরাধ সংঘটিত হয়। হ্যাকার এবং স্ক্যামাররা সোশ্যাল ইঞ্জিনিয়ারিং ব্যবহার করে অসতর্ক ভুক্তভোগীদের মনস্তত্ত্ব নিয়ে খেলা করে এবং তাদের গোপন তথ্য ফাঁস করতে ব্যবহার করে। এই তথ্য ফাঁস ভুক্তভোগীদের জন্য উল্লেখযোগ্য ক্ষতির কারণ হতে পারে। এই ব্লগ পোস্টে, আমরা সোশ্যাল ইঞ্জিনিয়ারিংয়ের বিভিন্ন ধরন এবং কীভাবে আপনি নিজেকে এগুলি থেকে রক্ষা করবেন তা ব্যাখ্যা করব।
ফিশিং
ফিশিং হলো এমন একটি আক্রমণ যেখানে স্ক্যামাররা ব্যক্তিগত তথ্য সংগ্রহের জন্য অসতর্ক ব্যবহারকারীদের কাছ থেকে বৈধ ব্যক্তি বা ব্যবসায়িক প্রতিষ্ঠান হিসেবে ছদ্মবেশ ধারণ করে। ব্যবহারকারীরা সাধারণত আসল মনে হওয়া ইমেইল গ্রহণ করে যা তাদের একটি জাল ওয়েবসাইটে নিয়ে যায়, যেখানে তাদের পাসওয়ার্ড বা ব্যাংক বিবরণীর মতো সংবেদনশীল তথ্য ফাঁস করতে প্রতারিত করা হয়। নিম্নলিখিতগুলি ফিশিংয়ের বিভিন্ন ধরন:

কিলগিং
কীস্ট্রোক লগিং বা কিলগিং হলো কীবোর্ডে করা কীস্ট্রোক গোপনে রেকর্ড করার কাজ। প্রায়শই, স্ক্যামাররা কীস্ট্রোক ক্যাপচার করার জন্য একটি কিলগার টুল ব্যবহার করে — হয় একটি প্রোগ্রাম (সফটওয়্যার) বা একটি ফিজিক্যাল ডিভাইস (হার্ডওয়্যার) ব্যবহার করে — এবং সংগৃহীত তথ্য অবৈধ কার্যকলাপের জন্য ব্যবহার করা হয়।
কিলগারের ধরনসমূহ
সফটওয়্যার কিলগার হলো এমন অ্যাপ এবং কম্পিউটার প্রোগ্রাম যা ফিশিং আক্রমণ বা রিমোট ডাউনলোডের মাধ্যমে একজন হ্যাকার দ্বারা গোপনে আপনার ডিভাইসে ইনস্টল করা হয়। কীবোর্ড কার্যকলাপ ট্র্যাক করার পাশাপাশি, কিছু সফটওয়্যার কিলগার স্ক্রিনশট এবং আপনার ক্লিপবোর্ডে কপি করা তথ্যও ক্যাপচার করতে পারে। এই কিলগারগুলি অ্যান্টিভাইরাস সফটওয়্যার দ্বারা সনাক্ত এবং অপসারণ করা যেতে পারে। নিম্নে সফটওয়্যার কিলগারের কয়েকটি উদাহরণ দেওয়া হলো:

হার্ডওয়্যার কিলগার সাধারণত সবার চোখের সামনে লুকানো থাকে কারণ এগুলি আপনার ডিভাইসে বিল্ট-ইন বা সংযুক্ত থাকে। সফটওয়্যার কিলগারের বিপরীতে, অ্যান্টিভাইরাস সফটওয়্যার এই কিলগারগুলি সনাক্ত করতে সক্ষম নয়। নিম্নে হার্ডওয়্যার কিলগারের কয়েকটি উদাহরণ দেওয়া হলো:

ম্যান-ইন-দ্য-মিডল আক্রমণ
আপনি যেখানেই যান না কেন, ফ্রি পাবলিক WiFi পাওয়া সুবিধাজনক মনে হলেও, এতে ঝুঁকি রয়েছে। পাবলিক WiFi ম্যান-ইন-দ্য-মিডল (MitM) আক্রমণের শিকার হতে পারে। MitM আক্রমণ তখন ঘটে যখন একজন ক্ষতিকারক তৃতীয় পক্ষ একজন বৈধ মধ্যস্থতাকারী হিসেবে ছদ্মবেশ ধারণ করে এবং দুই পক্ষের মধ্যকার যোগাযোগ আটক করে। যখন একজন ব্যবহারকারী একটি নির্দিষ্ট ওয়েবসাইট ব্রাউজ করার সিদ্ধান্ত নেন, তখন তৃতীয় পক্ষ বাধা দেয় এবং ব্যবহারকারীকে একটি জাল সাইটে প্রেরণ করে। নিম্নে MitM আক্রমণের কয়েকটি উদাহরণ দেওয়া হলো:

স্কেয়ারওয়্যার
নামের অনুসারেই বোঝা যায়, স্কেয়ারওয়্যার হলো এমন একটি ম্যালওয়্যার যা ব্যবহারকারীদের ভয় দেখাতে চায়। জাল সতর্কবার্তা তৈরি করে স্ক্যামাররা ব্যবহারকারীদের ক্ষতিকারক সফটওয়্যার ইনস্টল করতে বা এমন ওয়েবসাইট ভিজিট করতে ভয় দেখায় যা তাদের ডিভাইস নষ্ট করবে। নিম্নলিখিত বার্তাটি স্কেয়ারওয়্যারের একটি উদাহরণ:

বেটিং
আপনি কি কখনো এমন একটি অর্ডার ডেলিভারির জন্য ইমেইল পেয়েছেন যা আপনি কখনো করেননি? যদি পেয়ে থাকেন, তাহলে একজন স্ক্যামার আপনাকে বেট করার চেষ্টা করে থাকতে পারে। এই পদ্ধতিতে সোশ্যাল ইঞ্জিনিয়ারিং ব্যবহারকারী স্ক্যামাররা ব্যবহারকারীদের প্রতারিত করতে কৌতূহল বা লোভের আবেগের উপর নির্ভর করে।

এমন র্যান্ডম বা অপরিচিত ওয়েবসাইটগুলি সম্পর্কে সতর্ক থাকুন যা ইবুক, মিউজিক বা মুভি ফ্রি ডাউনলোডের অফার দেয় এবং শুধুমাত্র একটি অ্যাকাউন্ট তৈরি করতে বলে। আপনি শেয়ার করা তথ্যগুলি ঠিক সেই জিনিস যা স্ক্যামাররা চায়। আপনার ডাউনলোড করা ফাইলগুলিতে ম্যালওয়্যারও থাকতে পারে যা ব্যক্তিগত তথ্য সংগ্রহ করে। বেটিং ফিজিক্যাল আকারেও হতে পারে। আপনি যদি কোথাও পরিত্যক্ত একটি USB ডিভাইস বা এক্সটার্নাল হার্ড ড্রাইভ দেখেন, তবে সেটি উপেক্ষা করুন। স্ক্যামাররা সংক্রমিত ডিভাইস ফাঁদ হিসেবে ফেলে রাখে যাতে সেগুলি প্লাগ ইন করা ডিভাইসগুলিকে নষ্ট করে।
আপনার Deriv অ্যাকাউন্ট সুরক্ষিত করার ৬টি টিপস
এখন আপনি বিভিন্ন ধরনের সোশ্যাল ইঞ্জিনিয়ারিং আক্রমণের সাথে পরিচিত, আপনার Deriv অ্যাকাউন্টকে হ্যাকারদের হাত থেকে রক্ষা করার জন্য এখানে কিছু সহায়ক পরামর্শ দেওয়া হলো।
১. র্যান্ডম লিংকে ক্লিক করবেন না।
নিশ্চিত করুন যে URL টি HTTP নয়, HTTPS দিয়ে শুরু হয়েছে এবং সর্বদা URL-এ বানান, অক্ষর এবং অন্যান্য অসঙ্গতিগুলির প্রতি মনোযোগ দিন। আপনি যদি দেখেন যে আমাদের অফিশিয়াল ওয়েবসাইট HTTPS দিয়ে শুরু হয়নি, বা Deriv-এর বানান ভুল, তবে আপনার ব্যক্তিগত তথ্য প্রবেশ করাবেন না। আপনি যদি কোনো পরিচিত সংস্থার কাছ থেকে ইমেইল গ্রহণ করেন যাতে অন্য একটি ওয়েবসাইটে আপনার লগ ইন বিবরণ নিশ্চিত করতে বলা হয়, তবে প্রদত্ত লিংকে ক্লিক না করে ওয়েবসাইটটি অ্যাক্সেস করার চেষ্টা করুন। এমন লিংকে ক্লিক করবেন না যা আপনাকে একটি বাহ্যিক ওয়েবসাইটে রিডাইরেক্ট করে।
২. বার্তার বিষয়বস্তু দুবার যাচাই করুন।
আপনি যে ইমেইল এবং বার্তাগুলি গ্রহণ করেন সেগুলি পুঙ্খানুপুঙ্খভাবে পরীক্ষা করুন যাতে নিশ্চিত হতে পারেন যে বার্তার ধরন এবং বিষয়বস্তু প্রেরকের সাথে সঙ্গত কিনা। এছাড়াও, লক্ষ্য করুন বার্তায় বানান এবং ব্যাকরণগত ভুল রয়েছে কিনা। বেশিরভাগ বৈধ ব্যবসা আপনাকে প্রেরণ করার আগে তাদের বার্তাগুলি যত্নসহকারে তৈরি করে (হ্যাঁ, এর মধ্যে আমরাও আছি!)। কিছু সন্দেহজনক মনে হচ্ছে? ইমেইলের বিষয়বস্তু কপি করুন এবং একটি সার্চ ইঞ্জিনে সন্ধান করুন যাতে এটি কোনো জনপ্রিয় ফিশিং স্ক্যাম কিনা তা যাচাই করতে পারেন, অথবা ফোন কল বা বিকল্প ইমেইল ঠিকানার মাধ্যমে প্রেরকের সাথে যোগাযোগ করুন। Deriv আপনার সাথে শুধুমাত্র [email protected] বা [email protected]-এর মাধ্যমে যোগাযোগ করবে। সুতরাং, আপনি যদি আমাদের কাছ থেকে এই ইমেইল ঠিকানাগুলি ছাড়া অন্য কোনো ইমেইল গ্রহণ করেন, তবে লাইভ চ্যাট-এর মাধ্যমে আমাদের সাথে যোগাযোগ করুন এবং ইমেইলটি রিপোর্ট করুন।
৩. নিজেকে সুরক্ষিত রাখুন।
নিশ্চিত করুন যে আপনার অপারেটিং সিস্টেম এবং অ্যান্টিভাইরাস সফটওয়্যার নিয়মিত আপডেট করা হয়। আমাদের ওয়েবসাইট এবং অ্যাপগুলি ক্রমাগত আপগ্রেড এবং উন্নত হচ্ছে, তাই আপনার ডিভাইস আপ-টু-ডেট রাখুন এবং ধারাবাহিকভাবে আপনার অ্যাপগুলি আপডেট করুন। আমরা আমাদের সাথে ট্রেড করার সময় আপনার সংযোগ এনক্রিপ্ট করতে একটি Virtual Private Network (VPN) ব্যবহারের পরামর্শ দিই, বিশেষ করে আপনি যদি সংবেদনশীল তথ্য অ্যাক্সেস করেন।
৪. অটো-কানেক্ট সেটিংস বন্ধ রাখুন।
আপনার ডিভাইসগুলি যাতে স্বয়ংক্রিয়ভাবে WiFi এবং ব্লুটুথ নেটওয়ার্কে সংযুক্ত না হয় তা নিশ্চিত করার মাধ্যমে আপনি MitM আক্রমণ এড়াতে পারেন। আরও ভালো হবে, আপনার প্রয়োজন না হলে নেটওয়ার্ক সেটিংস বন্ধ রাখুন। আমরা পাবলিক WiFi-এ সংযুক্ত হতে নিরুৎসাহিত করি কারণ হ্যাকাররা কাছাকাছি থাকা বৈধ ব্যক্তি বা ব্যবসায়িক প্রতিষ্ঠানের নাম ব্যবহার করে জাল WiFi নেটওয়ার্ক তৈরি করতে পারে। নিশ্চিত করতে যে আপনি একটি আসল, নিরাপদ এবং নির্ভরযোগ্য পাবলিক WiFi নেটওয়ার্কে সংযুক্ত হচ্ছেন, WiFi ক্রেডেনশিয়াল দুবার যাচাই করুন।
৫. একটি শক্তিশালী পাসওয়ার্ড সেট করুন।
আপনার পাসওয়ার্ড অনন্য হওয়া উচিত, যাতে সংখ্যা, প্রতীক এবং বড় হাতের ও ছোট হাতের অক্ষরের মিশ্রণ থাকে। আপনার নাম বা জন্ম তারিখের মতো ব্যক্তিগত তথ্য বাদ দিন। নিয়মিত আপনার পাসওয়ার্ড পরিবর্তন করুন এবং একাধিক অ্যাকাউন্টের জন্য একই পাসওয়ার্ড ব্যবহার করার চেষ্টা করবেন না। পাসওয়ার্ড ম্যানেজার আপনার পাসওয়ার্ড সংরক্ষণে সাহায্য করতে পারে এবং শক্তিশালী পাসওয়ার্ড সুপারিশ করতে পারে। এছাড়াও, আপনার মোবাইল ডিভাইস বা ইমেইল ব্যবহার করে 2FA সক্রিয় করুন। যে অ্যাকাউন্টগুলির জন্য পাসওয়ার্ড এবং 2FA প্রয়োজন সেগুলি সাধারণত শুধুমাত্র পাসওয়ার্ড প্রয়োজন এমন অ্যাকাউন্টের চেয়ে বেশি নিরাপদ।
৬. আপনার আশেপাশের পরিবেশ সম্পর্কে সচেতন থাকুন।
আপনার জিনিসপত্র কখনো পরিত্যক্ত অবস্থায় ফেলে রাখবেন না। কিলগার ইমপ্লান্ট বা আপনার ডিভাইস সংক্রমিত হওয়া এড়াতে, সর্বদা নিশ্চিত করুন যে আপনার গ্যাজেটগুলি দৃশ্যমান পরিসরে রয়েছে এবং এমন অদ্ভুত ইলেকট্রনিক্সের দিকে নজর রাখুন যা স্থানের বেশি মনে হয়। পরিত্যক্ত USB ডিভাইস বা এক্সটার্নাল হার্ড ড্রাইভ পেলে আপনার কৌতূহলকে আপনার ওপর প্রাধান্য দেবেন না। আপনি নিজেই আপনার ডিভাইসে ম্যালওয়্যার আমন্ত্রণ জানাতে চান না, তাই না? সোশ্যাল ইঞ্জিনিয়ারিংয়ের শিকার হবেন না! এই টিপসগুলি অনুসরণ করে নিশ্চিত করুন যে আপনার Deriv অ্যাকাউন্ট নিরাপদ।