অ্যাকাউন্ট নিরাপত্তা
অ্যাকাউন্ট তথ্য দেওয়ার আগে ঠিকানাটি পড়ুন
পরিচিত ডিজাইন ঠিকানার নিয়ন্ত্রণকারী সম্পর্কে কিছু বলে না। প্রথমে হোস্টনেম, সাবডোমেইন ও অস্বাভাবিক অক্ষর দেখুন, তারপর পাসওয়ার্ড, OTP, শেয়ার্ড ডিভাইস ও পুনরুদ্ধারের ঝুঁকি বিবেচনা করুন।
স্থানীয় URL ফরম্যাট পরীক্ষা
শুধুমাত্র দৃশ্যমান URL কাঠামো পরীক্ষা করে। ঠিকানাটি কখনো খুলে না।
এই স্থানীয় ফরম্যাট পরীক্ষা মালিকানা, অনুমোদন বা সুরক্ষা যাচাই করে না।
URL গঠন শুরু হয় হোস্টনেম থেকে
https://sub.example.com/path, এ হোস্টনেম হল sub.example.com। নিবন্ধনযোগ্য ডোমেইন ও পূর্ববর্তী সাবডোমেইন চিহ্নিত করতে ডান থেকে বাম দিকে পড়ুন।
এই উদাহরণগুলো শুধুমাত্র URL কাঠামো দেখায়; মালিকানা, অনুমোদন বা সুরক্ষা যাচাই করে না।
হুমকির কার্ড: তথ্য দেওয়ার আগে থামুন
নকল পৃষ্ঠা পরিশীলিত দেখাতে পারে। পাঠ্য ও আচরণগত সংকেত থামার কারণ দেয়।
অপ্রত্যাশিত সাবডোমেইন
পরিচিত ব্র্যান্ড শব্দ সম্পর্কহীন ডোমেইনের আগে থাকলে ডোমেইন নিয়ন্ত্রণ করে না।
দেখতে মিল থাকা টেক্সট
পিউনিকোড বা প্রতিস্থাপিত অক্ষর হোস্টনেমকে পরিচিত দেখাতে পারে।
সংক্ষিপ্ত লিঙ্ক
রিডাইরেক্ট সার্ভিস চূড়ান্ত গন্তব্য লুকিয়ে রাখে যতক্ষণ না অনুসরণ করা হয়।
পাসওয়ার্ড পুনরায় ব্যবহার
একটি ফাঁস হওয়া পাসওয়ার্ড একই মান ব্যবহার করা সব অ্যাকাউন্ট ঝুঁকিতে ফেলতে পারে।
পেমেন্ট প্রমাণের অনুরোধ
নকল সহকারী সম্পূর্ণ রেকর্ড, OTP বা দূরবর্তী স্ক্রিন অ্যাক্সেস চাইতে পারে।
শেয়ার করা ডিভাইস
সংরক্ষিত সেশন, ডাউনলোড এবং ব্রাউজারের অটোফিল ট্যাব বন্ধ করার পরও থাকতে পারে।
OTP, পুনরুদ্ধার কোড ও দূরবর্তী অ্যাক্সেস সীমাবদ্ধতা
OTP বা পুনরুদ্ধার কোড হলো প্রমাণীকরণের গোপন তথ্য, সমর্থন টিকিটের প্রমাণ নয়। দূরবর্তী অ্যাক্সেস সফটওয়্যার অন্যকে ডিভাইস নিয়ন্ত্রণ দেয়, যা অনিচ্ছাকৃত যোগাযোগের অনুরোধে ইনস্টল করা উচিত নয়।
- বিশ্বস্ত পাসওয়ার্ড ম্যানেজারে সংরক্ষিত একটি অনন্য পাসওয়ার্ড ব্যবহার করুন।
- OTP, পুনরুদ্ধার কোড, PIN বা পাসওয়ার্ড কখনো পাঠাবেন না।
- অপরিচিত কারো কাছে অ্যাক্সেসিবিলিটি বা স্ক্রিন কন্ট্রোল অনুমতি দেবেন না।
- লেনদেনের গন্তব্য লুকান এবং সম্পর্কহীন ব্যালেন্সগুলো কাটুন।
- শেয়ার করা ডিভাইসে সাইন আউট করুন এবং সংরক্ষিত ডেটা মুছে ফেলুন।
- উপলব্ধ থাকলে বিশ্বস্ত অ্যাকাউন্ট রুট থেকে সক্রিয় সেশনগুলো পর্যালোচনা করুন।
সন্দেহজনক ঘটনার পর অ্যাকাউন্ট পুনরুদ্ধারের ধাপ
প্রথমে সন্দেহজনক কথোপকথন থেকে সংযোগ বিচ্ছিন্ন করুন। লিঙ্ক পুনরায় না দেখে ঠিকানা ও সময় সংরক্ষণ করুন, তারপর পুনরুদ্ধারের জন্য ব্যবহৃত ইমেল বা ফোন চ্যানেল সুরক্ষিত করুন।
পরিষ্কার ডিভাইস থেকে পুনরায় ব্যবহৃত পাসওয়ার্ড পরিবর্তন করুন, সক্রিয় সেশন পর্যালোচনা করুন এবং পেমেন্ট গোপনীয়তা ফাঁস হলে সংশ্লিষ্ট আর্থিক প্রতিষ্ঠানের স্বাধীনভাবে যাচাই করা চ্যানেলে যোগাযোগ করুন। প্রবেশাধিকার সমস্যার জন্য, অনুসরণ করুন লগইন সাহায্য. ডিভাইস উৎস যাচাইয়ের জন্য, ব্যবহার করুন অ্যাপ গাইড. একটি সম্পাদিত রিপোর্ট তৈরি করুন সহায়তা গাইড, এবং সেই রিপোর্টে কখনো গোপন তথ্য অন্তর্ভুক্ত করবেন না।
ডান থেকে হোস্টনেম পড়ুন
accounts.brand.example.com-এ, শেষের “example.com” সাবডোমেইনগুলো নিয়ন্ত্রণ করে যা এর আগে থাকে। বাম পাশে ব্র্যান্ড শব্দ থাকলেই ঠিকানাটি ব্র্যান্ডের নয়।
বিরামচিহ্ন গুরুত্বপূর্ণ। @ চিহ্নের আগে থাকা টেক্সট হোস্টনেমের মতো দেখাতে পারে, যদিও ব্রাউজার অন্য কোথাও যায়। কলনের পরে অস্বাভাবিক পোর্ট নেটওয়ার্ক এন্ডপয়েন্ট পরিবর্তন করে। আইপি ঠিকানা পাঠযোগ্য ডোমেইনের বদলে সংখ্যায় থাকে। “xn--” দিয়ে শুরু হওয়া পিউনিকোড আন্তর্জাতিক অক্ষর প্রকাশ করে, আর দেখতে মিল থাকা অক্ষর সহজে চোখে পড়ে না।
সবচেয়ে নিরাপদ তুলনা হল স্বাধীনভাবে পাওয়া হোস্টনেমের সাথে, সন্দেহজনক পৃষ্ঠার লিঙ্কের সাথে নয়। শুধু পরিচিত শব্দ খুঁজে প্রথম বিজ্ঞাপনে ক্লিক করবেন না। স্থানীয় চেকার কখনো URL খুলে না; এর ফলাফল আরও তদন্তের কারণ, কোনো নিশ্চয়তা নয়।
পেমেন্ট-প্রুফ স্ক্যাম বাস্তবের মতো দেখানো রেকর্ড ব্যবহার করে
একটি আসল লেনদেনের স্ক্রিনশট কপি, পরিবর্তন বা অন্য আক্রমণের জন্য তথ্য প্রকাশে ব্যবহার হতে পারে।
নাম, গন্তব্য শনাক্তকারী, QR কোড, ব্যালেন্স ও অপ্রাসঙ্গিক তথ্য লুকান। শুধু তারিখ, পরিমাণ, মুদ্রা, অবস্থা ও ইভেন্ট আলাদা করতে প্রয়োজনীয় ন্যূনতম রেফারেন্স রাখুন। কখনো লেনদেন লাইভ দেখানোর জন্য রিমোট-অ্যাক্সেস সফটওয়্যার ইনস্টল করবেন না। যদি অন্য কেউ ডিভাইসটি দেখেছে, সংযোগ বিচ্ছিন্ন করুন, অ্যাক্সেস সরান এবং পরিষ্কার ডিভাইস থেকে আর্থিক ও পুনরুদ্ধার অ্যাকাউন্ট সুরক্ষিত করুন।