একটি প্রাপ্তবয়স্ক ওয়েবসাইট পরিদর্শন করেছেন? তাহলে আপনি এখন বিপদে! PlatoBlockchain ডেটা ইন্টেলিজেন্স। উল্লম্ব অনুসন্ধান. আ.

একটি প্রাপ্তবয়স্ক ওয়েবসাইট পরিদর্শন করেছেন? তাহলে আপনি এখন বিপদে!

পড়ার সময়: 6 মিনিটউপরের শিরোনামটি যদি আপনাকে ভীত বা অন্তত আতঙ্কিত করে, তার মানে আপনি সত্যিই এই সাইবার অপরাধের শিকার হতে পারেন। কারণ এটি অন্যদের থেকে একটু আলাদা। যদিও অপরাধীরা সাধারণত আপনার পিসির একটি দুর্বলতা লক্ষ্য করে, এই আক্রমণটি আপনার মনের দুর্বলতাকে লক্ষ্য করে। ক্রুক্স জুড়ে কোনও ম্যালওয়্যার ব্যবহার করে না, এটি তাদের হাজার হাজার শিকারের পকেট খালি করতে দেয়। অনেক ব্যবহারকারী ইতিমধ্যেই কেলেঙ্কারী, পর্ন, ব্ল্যাকমেইল এবং সাইবার প্রযুক্তির সমন্বয়ে এই সাইবার ক্রাইমের শিকার হয়েছেন।

এখানে তাজা উদাহরণ।

কমোডো বিশেষজ্ঞরা সম্ভাব্য শিকারদের পাঠানো 9382টি দূষিত ইমেল সনাক্ত করেছেন। দুর্বৃত্তরা ইমেলগুলি ছড়িয়ে দেওয়ার জন্য চিত্তাকর্ষক পরিমাণে 8590 আইপি ব্যবহার করেছে – বাগ্মী ঘটনাটি আক্রমণের বিশাল সুযোগকে তীব্রভাবে প্রদর্শন করে।

এই অপরাধমূলক ইমেইল ভিতরে কি ছিল?

শুধু মেসেজ। কিন্তু এই বার্তাটি হাজার হাজার লোককে তাদের মানিব্যাগ খুলতে বাধ্য করেছে।

অপরাধমূলক ইমেল

বার্তাটি অত্যাশ্চর্য বিবৃতি দিয়ে শুরু হয় (বানান রাখা হয়):
"আমি জানি হাফিজাহ আপনার পাসফ্রেজ যাক সঠিক পয়েন্টে যান। আপনি আমাকে চেনেন না এবং আপনি সম্ভবত ভাবছেন কেন আপনি এই ই-মেইল পাচ্ছেন? একজনও আমাকে তদন্ত করার জন্য ক্ষতিপূরণ দেয়নি সম্বন্ধে আপনি.

আসলে আমি সেটআপ xxx ভিডিও (সেক্স সাইট) সাইটে একটি ম্যালওয়্যার এবং আপনি কি জানেন, আপনি মজা করার জন্য এই ওয়েবসাইটটি পরিদর্শন করেছেন (আপনি জানেন আমি কী বলতে চাইছি)। আপনি যখন ভিডিও ক্লিপগুলি দেখছিলেন, তখন আপনার ইন্টারনেট ব্রাউজার কাজ করা শুরু করেছিল একটি আরডিপি যে একটি আছে কী লগার যা আমাকে আপনার স্ক্রীন এবং ওয়েব ক্যামেরায় অ্যাক্সেস দিয়েছে। এর পরপরই, আমার সফ্টওয়্যারটি আপনার মেসেঞ্জার, ফেসবুক এবং সেইসাথে আপনার সম্পূর্ণ পরিচিতিগুলি প্রাপ্ত করেছে ইমেইল একাউন্ট। পরে যে আমি একটি ডাবল ভিডিও তৈরি করেছি। 1ম অংশটি আপনি যে ভিডিওটি দেখছিলেন তা দেখায় (আপনি একটি ভাল স্বাদ হাহাহা...), এবং 2য় অংশটি আপনার রেকর্ডিং প্রদর্শন করে ওয়েব ক্যাম, & এটা তুমি.

আপনি দুটি বিকল্প আছে. যাক বিস্তারিতভাবে এই বিকল্পগুলি অধ্যয়ন করুন:

খুব প্রথম সমাধান এই ইমেল বার্তা উপেক্ষা করা হয়. সেই ক্ষেত্রে, আমি অবশ্যই আপনার প্রকৃত টেপটি আপনার প্রায় সমস্ত পরিচিতিতে পাঠাব এবং আপনি যে বিশ্রীতা পাবেন সে সম্পর্কেও কল্পনা করব। যদি আপনি একটি সম্পর্কে আছে উল্লেখ না, ঠিক কিভাবে এটা অবশ্যই প্রভাবিত করবে?

পরবর্তী পছন্দ আমাকে $4000 দিতে হবে। যাক এটি একটি দান হিসাবে মনে করুন। তারপর, আমি অবশ্যই সরাসরি আপনার ভিডিও ফুটেজ মুছে ফেলব। আপনি এমনভাবে আপনার জীবন চালিয়ে যেতে পারেন যা কখনও ঘটেনি এবং আপনি আমার কাছ থেকে আর কখনও শুনতে পাবেন না।

আপনি বিটকয়েনের মাধ্যমে অর্থপ্রদান করবেন (যদি আপনি এটি না জানেন তবে গুগলে "কিভাবে বিটকয়েন কেনা যায়" অনুসন্ধান করুন)।

BTC ঠিকানা: 13JtJDtepN4MARpKbDrWADpd592seKW1kj

[কেস সেনসিটিভ কপি করে পেস্ট করুন]

আপনি যদি পুলিশের কাছে যাওয়ার কথা ভাবছেন, ঠিক আছে, এই ইমেলটি আমার কাছে ফিরে পাওয়া যাবে না। আমি আমার কর্মের যত্ন নিয়েছি। আমি আপনার কাছে বেশি কিছু চাওয়ার চেষ্টা করছি না, আমি কেবল অর্থ প্রদান করতে পছন্দ করি।

আপনার কাছে এখন পেমেন্ট করার জন্য একদিন আছে। আমার আছে এই মেইলের মধ্যে একটি নির্দিষ্ট পিক্সেল, এবং এই মুহুর্তে আমি জানি যে আপনি এই ইমেল বার্তাটি পড়েছেন। আমি যদি BitCoins না পাই, আমি করব নিশ্চিতভাবে পরিবারের সদস্য, সহকর্মী এবং আরও অনেক সহ আপনার সমস্ত পরিচিতিতে আপনার ভিডিও রেকর্ডিং পাঠান। যাইহোক, যদি আমি পেমেন্ট পাই, আমি অবিলম্বে ভিডিওটি ধ্বংস করে দেব। প্রমাণ চাইলে উত্তর দিন হ্যাঁ! তারপর আমি অবশ্যই আপনার 11 জন বন্ধুকে আপনার ভিডিও পাঠাব। এটা একটা আলোচনার অযোগ্য অফার, এবং এইভাবে এই ইমেল বার্তার উত্তর দিয়ে আমার এবং আপনার ব্যক্তিগত সময় নষ্ট করবেন না”।

Lok ভীতিজনক, তাই না? এবং এটি আশ্চর্যজনক নয়: তারা শুরু থেকেই আপনার আসল পাসওয়ার্ড কল করে, তাই তারা অবশ্যই আপনাকে হ্যাক করেছে, তাই না? আরও, তারা আপনাকে কীভাবে হ্যাক করেছে তা বিস্তারিতভাবে বর্ণনা করেছে। তারা "xxx ভিডিওতে (সেক্স সাইট) একটি ম্যালওয়্যার সেটআপ করেছে" এবং আপনার ইন্টারনেট ব্রাউজারটিকে "একটি আরডিপি-তে একটি কী লগার আছে যা আমাকে আপনার স্ক্রীন এবং ওয়েব ক্যামেরাতে অ্যাক্সেস দিয়েছে" চালু করেছে। এমনকি তাদের কাছে "আপনার মেসেঞ্জার, ফেসবুক, সেইসাথে ইমেল অ্যাকাউন্ট থেকে পরিচিতি" রয়েছে।

তাই মনে হচ্ছে এটা কোনো প্রতারণা নয়। তারা সত্যিই এই ভয়ানক ভিডিওটি আপনার সমস্ত বন্ধুদের কাছে পাঠাতে পারে… আপনার সহকর্মীরা… আপনার বস… আপনার বন্ধুরা… আপনার প্রেমিকা… আপনি ঠান্ডা মিষ্টিতে ভাঙ্গছেন, আপনার হৃদয় দৌড় শুরু করে, আপনার শ্বাসকষ্ট হচ্ছে৷ আপনি এই ভয়াবহতা প্রতিরোধ করার জন্য ভীষনভাবে প্রচেষ্টা চালান এবং আক্রমণকারীকে অর্থ প্রদান করা সমস্ত কিছু থেকে মুক্তি পাওয়ার একমাত্র কারণ। তাই আপনি গুগলে ছুটে যান কিভাবে বিটকয়েনে অর্থপ্রদান করতে হয় এবং …

থামো! তুমি বিশ্রাম নিতে পারো. এই সব আজেবাজে কথা। কেউ "xxx ভিডিও" তে ম্যালওয়্যার স্থাপন করেনি। আপনার ব্রাউজার কখনই "আরডিপিতে পরিণত হয় নি যার একটি আছে keylogger হয়” (যাই হোক, কী আবর্জনা!) এবং কেউ আপনার পরিচিতি চুরি করেনি।

কিন্তু… পাসওয়ার্ডের কী হবে? যদি তারা আপনাকে হ্যাক না করে তবে তারা কীভাবে জানত?

সম্ভবত, তারা এটি ডার্কনেটে কেনা একটি ডাটাবেস ডাম্পে খুঁজে পেয়েছে। সাইবার অপরাধীদের দ্বারা হ্যাক করা ডাটাবেস থেকে প্রাপ্ত এই ধরনের প্রচুর ডাম্প রয়েছে। উদাহরণস্বরূপ, অতীতে আপনি একটি অনলাইন দোকানে সাইন ইন করার জন্য পাসওয়ার্ড ব্যবহার করতে পারেন৷ এরপর দোকানের ডাটাবেস হ্যাক করে ডার্কনেটের মাধ্যমে বিক্রি করা হয়।

তাহলে কি আপনি হুমকির মধ্যে আছেন না?

কোনভাবেই না. আপনার যা করা উচিত তা হল ইমেল মুছে ফেলা এবং আপনি যদি এখনও এটি ব্যবহার করেন তবে পোড়া পাসওয়ার্ড পরিবর্তন করুন। আহ… এছাড়াও, আপনি আপনার উদ্বেগ হাসতে পারেন.

এই ইমেলটি শুধুমাত্র একটি কেলেঙ্কারী যা আপনার আবেগকে কাজে লাগানোর চেষ্টা করে। অপরাধী, লজ্জা এবং ভয়ের অনুভূতিগুলিকে ম্যানিপুলেট করে, এটি শিকারদের তাদের মানিব্যাগ খুলতে বাধ্য করে। পাঠ্য পাঠকদের ম্যানিপুলেট করার জন্য পেশাদার মনস্তাত্ত্বিক কৌশলগুলি অন্তর্ভুক্ত করে, তাই অনেক লোকের পক্ষে এর প্রভাব প্রতিরোধ করা কঠিন। এই কারণেই, প্রযুক্তিগত দৃষ্টিকোণ থেকে এটি অবশ্যই একটি সাবান-বুদবুদ, এটি একটি গুরুতর হুমকি হিসাবে নেওয়া উচিত। এবং কোন সন্দেহ নেই, অনেক সাইবার অপরাধীরা নিকট ভবিষ্যতে এটি ব্যবহার করবে।

কি আকর্ষণীয়, কেলেঙ্কারী ইমেল দ্বারা বাধা কমোডো প্রযুক্তি বিভিন্ন ডোমেইন থেকে পাঠানো হয়েছে। প্রথমটি ছিল yahoo.jp এবং অন্যগুলি ছিল প্যাটার্ন দ্বারা গঠিত পরিসর থেকে "স্মিথ + সংখ্যাগুলি 1 থেকে 999 পর্যন্ত পুনরাবৃত্তি" + .edu"৷ অনুরূপ প্যাটার্ন yahoo.jp ডোমেনের ইমেল ঠিকানাগুলিতে ব্যবহৃত হয়েছিল। আসলে, পড়ার চেয়ে দেখে বোঝা অনেক সহজ, তাই নীচের ছবিটি দেখুন:

ইমেইল আইডি

 

সমস্ত ইমেল জুড়ে "অ্যারন স্মিথ" নাম অন্তর্ভুক্ত, ইমেলের বিষয়বস্তু কখনও কখনও একটু ভিন্ন হয়। এখানে ইমেলগুলির আরও দুটি উদাহরণ রয়েছে৷

অ্যারন স্মিথ ইমেল

অ্যারন স্মিথ স্প্যাম ইমেল

আপনি দেখতে পাচ্ছেন, অসঙ্গতিগুলি উল্লেখযোগ্য নয় এবং কিছু শব্দ এবং বাক্যাংশ পরিবর্তনের সাথে সম্পর্কিত। উদাহরণস্বরূপ, "আপনি যদি পুলিশে যাওয়ার পরিকল্পনা করছেন" এর জন্য "যদি আপনি পুলিশের কাছে যাওয়ার কথা ভাবছেন" ইত্যাদির জন্য পরিবর্তন করা হয়েছে। নিরাপত্তা ফিল্টার। আরেকটি পার্থক্য হল বিভিন্ন বিটকয়েন ওয়ালেট ঠিকানা। উদ্দেশ্য স্পষ্টতই একই - একটি ঝুড়িতে সব ডিম রাখা এড়িয়ে চলুন। একটি মানিব্যাগ ব্লক করা হলে, অন্যরা অপরাধমূলক মুনাফা অর্জন করতে থাকবে। এবং এটি আরও একটি প্রমাণ - তৈরি করা পাঠ্য এবং বিস্তৃত আক্রমণকারী আইপি পরিসীমা সহ - আক্রমণটি সাবধানে প্রস্তুত করা হয়েছিল।

হামলার বিস্তারিত

আক্রমণটি 09 অক্টোবর, 2018-এ 7:31:36 UTC-এ শুরু হয়েছিল এবং 26 অক্টোবর, 2018-এ 12:09:30 UTC-এ শেষ হয়েছিল৷ ইমেলগুলি বিশ্বের 8590টি দেশের 159 টি আইপি থেকে সামান্য অংশে পাঠানো হয়েছিল।

হামলায় জড়িত শীর্ষ ৫টি দেশ এবং প্রতিটি দেশ থেকে পাঠানো ইমেইলের সংখ্যা।

টেবিল

আক্রমণের হিটম্যাপ

 

আক্রমণের হিটম্যাপ

কমোডো থ্রেট রিসার্চ ল্যাবসের প্রধান ফাতিহ ওরহান বলেছেন, "এই আক্রমণটি তীব্রভাবে নির্দেশ করে যে সাইবার জালিয়াতির পরিশীলিততা বৃদ্ধির পাশাপাশি ম্যালওয়্যার-ভিত্তিক সাইবার আক্রমণও বৃদ্ধি পাচ্ছে।" “অতীতে আমরা মনে করতে অভ্যস্ত হয়েছিলাম যে ইন্টারনেটে কেলেঙ্কারী এমন কিছু যা নাইজেরিয়ান কেলেঙ্কারি যে কোনও যুক্তিসঙ্গত ব্যক্তির দ্বারা সহজেই সনাক্ত করা যায় এবং এমন কিছু যা খুব বেশি গুরুত্ব সহকারে নেওয়া যায় না। যাইহোক, এই মামলা অনেক কঠিন। আসলে, অপরাধীদের বার্তা মানুষের মনের জন্য একটি ট্রোজানের সাথে তুলনা করা যেতে পারে। স্ক্যামাররা সাইবার ক্রিমিনালদের ভয়ে লোকেদের খেলা করে — তারা কীভাবে শিকারদের "হ্যাক" করেছে তার বর্ণনা খুবই যুক্তিসঙ্গত বলে মনে হচ্ছে, কারণ এটি দূষিত হ্যাকারদের সম্বন্ধে মিডিয়াতে যা পড়ে বা টিভিতে দেখে তার সাথে খুব মিল। এই যুক্তিযুক্ততা শিকারদের সমালোচনামূলক চিন্তাভাবনাকে বাইপাস করতে সহায়তা করে। এবং সত্যিকারের ট্রোজানের মতো, এই মনস্তাত্ত্বিক ম্যালওয়্যারটি একজন শিকারের মনকে নিয়ন্ত্রণ করে এবং তাকে অপরাধীদের অর্থ প্রদান করতে বাধ্য করে। আমি আনন্দিত যে কমোডো প্রযুক্তি হাজার হাজার মানুষকে এই বিপজ্জনক কেলেঙ্কারী থেকে সুরক্ষিত করতে সাহায্য করেছে”।

কমোডোর সাথে নিরাপদে বাস করুন!

সম্পর্কিত সম্পদ:
  1. অনলাইন লিঙ্ক স্ক্যানার
  2. ডিডিওএস অ্যাটাক দ্বারা উইকিপিডিয়া হ্যাক হয়েছে
  3. DDoS আক্রমণ উইকিপিডিয়া অফলাইন বাহিনী
  4. ওয়েবসাইট ব্যাকআপ
  5. ওয়েবসাইটের অবস্থা

পোস্টটি একটি প্রাপ্তবয়স্ক ওয়েবসাইট পরিদর্শন করেছেন? তাহলে আপনি এখন বিপদে! প্রথম দেখা কমোডো সংবাদ এবং ইন্টারনেট নিরাপত্তা তথ্য.

সময় স্ট্যাম্প:

থেকে আরো সাইবারসিকিউরিটি কমোডো