বিশ্বকাপের অফিসিয়াল সাইটের আদলে ৩৩৬টি ভুয়া ডোমেইন

এশিয়া পোস্ট প্রতিবেদক
বিশ্বকাপের অফিসিয়াল সাইটের আদলে ৩৩৬টি ভুয়া ডোমেইন
ছবি: সংগৃহীত

চারদিকে চলছে ফিফা বিশ্বকাপের উন্মাদনা। ভক্ত, সমর্থক ও দর্শকদের এই উচ্ছ্বাসের মাঝেই সক্রিয় সাইবার অপরাধীরা। এমন অপরাধীদের তৈরি ফিফা ওয়ার্ল্ড কাপের আদলে অন্তত ৩৩৬টি ভুয়া ডোমেইন শনাক্ত করেছে সাইবার অপরাধ প্রতিরোধমূলক সেবাদাতা প্রতিষ্ঠান ক্যাসপারস্কি।

Advertisement

বুধবার (২৪ জুন) এক সংবাদ বিজ্ঞপ্তিতে ক্যাসপারস্কির পক্ষ থেকে এ তথ্য জানানো হয়।

বিজ্ঞপ্তিতে বলা হয়, বিশ্বকাপ ফুটবলকে ঘিরে অনলাইনে সক্রিয় হয়ে উঠেছে সাইবার অপরাধীরা। ফুটবলপ্রেমীদের লক্ষ্য করে ভুয়া স্ট্রিমিং, বেটিং ও ম্যাচ পূর্বাভাস ওয়েবসাইটের মাধ্যমে প্রতারণার চেষ্টা বাড়ছে। গত ১১ জুন টুর্নামেন্ট শুরু হওয়ার পর থেকে বিশ্বকাপের অফিসিয়াল ওয়েবসাইটের আদলে তৈরি অন্তত ৩৩৬টি ভুয়া ডোমেইন শনাক্ত করা হয়েছে। এসব ওয়েবসাইটের মাধ্যমে ব্যবহারকারীদের বিনামূল্যে খেলা দেখার প্রলোভন দেওয়া হচ্ছে। অনেক ক্ষেত্রে নিবন্ধনের পর ‘লাইফটাইম টুর্নামেন্ট অ্যাক্সেস’-এর নামে ক্রিপ্টোকারেন্সিতে অর্থ পরিশোধ করতে বলা হয়। এতে অর্থ হারানোর পাশাপাশি ব্যক্তিগত তথ্য চুরির ঝুঁকিও তৈরি হয়।

ক্যাসপারস্কি বলছে, প্রতারকরা ভুয়া বেটিং ও ম্যাচ পূর্বাভাস ওয়েবসাইটের মাধ্যমেও ব্যবহারকারীদের টার্গেট করছে। এসব প্ল্যাটফর্মে অ্যাকাউন্ট খোলার অজুহাতে নাম, ই-মেইল ঠিকানা ও ফোন নম্বরের মতো সংবেদনশীল তথ্য সংগ্রহ করা হচ্ছে। একই পাসওয়ার্ড একাধিক জায়গায় ব্যবহার করলে অ্যাকাউন্ট হ্যাকের ঝুঁকিও বেড়ে যায়।

ভুয়া ডোমেইনের নমুনা। ছবি: ক্যাসপারস্কি
ভুয়া ডোমেইনের নমুনা। ছবি: ক্যাসপারস্কি

ক্যাসপারস্কির সিনিয়র ওয়েব কনটেন্ট বিশ্লেষক ওলগা আলতুখোভা বলেন, ‘বিশ্বকাপ শুরু হওয়ার পর থেকেই প্রতারকরা অনলাইনে ম্যাচ দেখার জনপ্রিয়তাকে কাজে লাগিয়ে বিভিন্ন ভাষায় ভুয়া স্ট্রিমিং ও বেটিং সেবা চালু করছে। ব্যবহারকারীদের উচিত, শুধু অফিসিয়াল সম্প্রচার মাধ্যম ব্যবহার করা এবং অনলাইনে আরও সতর্ক থাকা।’

ক্যাসপারস্কির গবেষণায় আরও দেখা গেছে, ফুটবলপ্রেমীদের লক্ষ্য করে ফিশিং ই-মেইলও পাঠানো হচ্ছে। এসব ই-মেইলে ভুয়া ম্যাচ বিশ্লেষণ বা জয়ের পূর্বাভাসের নামে অর্থ পরিশোধ কিংবা ক্ষতিকর লিংকে ক্লিক করতে প্রলুব্ধ করা হয়। এক ঘটনায় ব্যবহারকারীদের তথাকথিত ‘বিশেষ ম্যাচ বিশ্লেষণ’ পাওয়ার জন্য ২০০ অস্ট্রেলিয়ান ডলার পরিশোধ করতে বলা হয়েছিল, যা সরাসরি আর্থিক প্রতারণার ঝুঁকি তৈরি করেছে।

ভুয়া ডোমেইনের নমুনা। ছবি: ক্যাসপারস্কি
ভুয়া ডোমেইনের নমুনা। ছবি: ক্যাসপারস্কি

ক্যাসপারস্কি ব্যবহারকারীদের ওয়েবসাইটের ঠিকানা ও বানান ভালোভাবে যাচাই করা, শুধু বিশ্বস্ত স্ট্রিমিং প্ল্যাটফর্ম ব্যবহার এবং সন্দেহজনক ই-মেইল বা লিংক এড়িয়ে চলার পরামর্শ দিয়েছে। একই সঙ্গে মাল্টি-ফ্যাক্টর অথেনটিকেশন (এমএফএ) চালু রাখা, অ্যাকাউন্টের কার্যক্রম নিয়মিত পর্যবেক্ষণ করা এবং নির্ভরযোগ্য নিরাপত্তা সফটওয়্যার ব্যবহারেরও সুপারিশ করেছে প্রতিষ্ঠানটি।