গুগল অ্যাকাউন্ট রিকভারি না করেও মেল পেয়েছেন? সতর্ক থাকুন, এটি হ্যাকারদের ফাঁদ হতে পারে।

ছবি- দ্য ওয়াল
শেষ আপডেট: 8 December 2025 12:26
দ্য ওয়াল ব্যুরো: অ্যাকাউন্ট ব্যবহার হচ্ছে দেদার কিন্তু আদৌ সুরক্ষিত তো? সব নিয়ম মানছেন কিন্তু তাও কেন হচ্ছে এত জালিয়াতি! সম্প্রতি চমকে দেওয়া তথ্য সামনে এনেছে আমেরিকার সাইবার প্রতিরক্ষা সংস্থা (Cyber Defense Agency)। স্পষ্ট জানিয়েছে, Google, Apple এবং Microsoft–এর ব্যবহারকারীদের দ্রুত অ্যাকাউন্ট সুরক্ষা (Account Security) জোরদার করতে হবে।
সংস্থার নির্দেশ, পাসওয়ার্ড বদলাতে হবে, SMS ভিত্তিক দুই-স্তরীয় যাচাইকরণ (SMS Two-Factor Authentication) বন্ধ করতে হবে এবং পাসকি (Passkeys) যোগ করতে হবে। কারণ হ্যাকাররা এখন আগের চেয়ে অনেক বেশি উন্নত কৌশল (Advanced Tactics) ব্যবহার করছে, এমনকি Google, Apple বা Microsoft–এর আসল নিরাপত্তা বার্তাকেও নকল করে ফাঁদ পাতা হচ্ছে।
Apple-এর বক্তব্য, সাম্প্রতিক হামলাগুলির একাধিক ক্ষেত্রে দেখা গিয়েছে, অত্যন্ত সূক্ষ্ম কৌশলে (Sophisticated Tactics) ব্যবহারকারীদের বিশ্বাস অর্জন করে সাইন-ইন তথ্য (Sign-in Credentials) এবং সিকিউরিটি কোড (Security Codes) হাতিয়ে নেওয়ার চেষ্টা করা হয়েছে। গত মাসে এমন একাধিক ঘটনা সামনে এসেছে যেখানে হ্যাকাররা স্বয়ংক্রিয় Apple সিকিউরিটি অ্যালার্ট (Automated Security Alerts) পাঠানোর সঙ্গে সঙ্গে ফোন করেছে, নিজেদের Apple Support-এর লোক বলে পরিচয় দিয়ে।
Google–এর ক্ষেত্রেও একই অবস্থা। এক Google ব্যবহারকারী রেডিট-এ লিখেছেন, কীভাবে হ্যাকার তাঁর ফোনে সরাসরি Google Security Prompt পাঠাল?
বিশেষজ্ঞদের মতে, যে কোনও ব্যক্তি আপনার ইমেল আইডি ব্যবহার করে ‘অ্যাকাউন্ট রিকভারি’ (Account Recovery) প্রক্রিয়া শুরু করতে পারে। তাই গুগল সব সময়ই বলে, আপনি নিজে এটা না চালালে মেসেজটি উপেক্ষা করুন। কিন্তু সমস্যার জায়গা হল, মেসেজের পাশাপাশি হ্যাকাররা ফোন করছে। Google–এর নিরাপত্তা দফতর থেকে ফোন এসেছে—এমন ভান করে যখন তারা কোড চায়, আপনি তা বললেই অ্যাকাউন্টের নিয়ন্ত্রণ চলে যায় হ্যাকারদের হাতে।
Apple–ও তাই বলছে, “যদি Apple বা Apple Support–এর নামে সন্দেহজনক ফোন আসে, সঙ্গে সঙ্গে কেটে দিন।” Google–এর বক্তব্যও একই। “Google কখনও পাসওয়ার্ড রিসেট বা অ্যাকাউন্ট সমস্যার সমাধান করতে ব্যবহারকারীকে ফোন করে না। এটা মাথায় রাখতে হবে।”
বিশেষজ্ঞদের মতে, এ ধরনের আক্রমণ তখনই হতে পারে যখন আসল-নকল মেসেজ মিলিয়ে (Mixed Attack Technique) আমাদের সামনে আসে। একদিকে অ্যাকাউন্ট পরিবর্তন বা ভেরিফিকেশনের সত্যিকারের সিস্টেম জেনারেটেড বার্তা, আর অন্যদিকে একই সময়ে হ্যাকারদের ফোন-এই দুই মিলেই ব্যবহারকারীকে বিভ্রান্ত করা হয়।
বিশেষ সতর্কতা হিসেবে সংস্থাগুলির পরামর্শ-
সংস্থার মতে, ঝুঁকি বাড়ছে দ্রুত, আর ভুল একবার হলেই অ্যাকাউন্ট সম্পূর্ণ হ্যাক হতে পারে। তাই সতর্কতাই একমাত্র ভরসা।