আপনার অনলাইন ট্রেডিং অ্যাকাউন্ট কীভাবে সুরক্ষিত রাখবেন | Deriv Blog

আপনার অনলাইন ট্রেডিং অ্যাকাউন্টকে প্রভাবিত করতে পারে এমন সাধারণ হুমকিগুলি অন্বেষণ করুন এবং আপনার অ্যাকাউন্ট নিরাপদ রাখার উপায় শিখুন।

ডেরিভ ডেস্ক · ২৫ আগস্ট, ২০২২ · 6 মিনিট পড়া

Share

এই ডিজিটাল যুগে, সাইবার অপরাধ ব্যাপকভাবে ছড়িয়ে পড়েছে এবং সহজেই সংঘটিত হয়। সাইবার অপরাধের পরিসংখ্যান অনুযায়ী, প্রতিদিন গড়ে ২,২৪৪টি সাইবার অপরাধ সংঘটিত হয়। হ্যাকার এবং স্ক্যামাররা সোশ্যাল ইঞ্জিনিয়ারিং ব্যবহার করে অসতর্ক ভুক্তভোগীদের মনস্তত্ত্ব নিয়ে খেলা করে এবং তাদের গোপন তথ্য ফাঁস করতে ব্যবহার করে। এই তথ্য ফাঁস ভুক্তভোগীদের জন্য উল্লেখযোগ্য ক্ষতির কারণ হতে পারে।    এই ব্লগ পোস্টে, আমরা সোশ্যাল ইঞ্জিনিয়ারিংয়ের বিভিন্ন ধরন এবং কীভাবে আপনি নিজেকে এগুলি থেকে রক্ষা করবেন তা ব্যাখ্যা করব।

ফিশিং

ফিশিং হলো এমন একটি আক্রমণ যেখানে স্ক্যামাররা ব্যক্তিগত তথ্য সংগ্রহের জন্য অসতর্ক ব্যবহারকারীদের কাছ থেকে বৈধ ব্যক্তি বা ব্যবসায়িক প্রতিষ্ঠান হিসেবে ছদ্মবেশ ধারণ করে। ব্যবহারকারীরা সাধারণত আসল মনে হওয়া ইমেইল গ্রহণ করে যা তাদের একটি জাল ওয়েবসাইটে নিয়ে যায়, যেখানে তাদের পাসওয়ার্ড বা ব্যাংক বিবরণীর মতো সংবেদনশীল তথ্য ফাঁস করতে প্রতারিত করা হয়। নিম্নলিখিতগুলি ফিশিংয়ের বিভিন্ন ধরন:

আপনার অনলাইন ট্রেডিং অ্যাকাউন্টকে প্রভাবিত করতে পারে এমন ফিশিংয়ের ধরনসমূহ।

কিলগিং

কীস্ট্রোক লগিং বা কিলগিং হলো কীবোর্ডে করা কীস্ট্রোক গোপনে রেকর্ড করার কাজ। প্রায়শই, স্ক্যামাররা কীস্ট্রোক ক্যাপচার করার জন্য একটি কিলগার টুল ব্যবহার করে — হয় একটি প্রোগ্রাম (সফটওয়্যার) বা একটি ফিজিক্যাল ডিভাইস (হার্ডওয়্যার) ব্যবহার করে — এবং সংগৃহীত তথ্য অবৈধ কার্যকলাপের জন্য ব্যবহার করা হয়।

কিলগারের ধরনসমূহ

সফটওয়্যার কিলগার হলো এমন অ্যাপ এবং কম্পিউটার প্রোগ্রাম যা ফিশিং আক্রমণ বা রিমোট ডাউনলোডের মাধ্যমে একজন হ্যাকার দ্বারা গোপনে আপনার ডিভাইসে ইনস্টল করা হয়। কীবোর্ড কার্যকলাপ ট্র্যাক করার পাশাপাশি, কিছু সফটওয়্যার কিলগার স্ক্রিনশট এবং আপনার ক্লিপবোর্ডে কপি করা তথ্যও ক্যাপচার করতে পারে। এই কিলগারগুলি অ্যান্টিভাইরাস সফটওয়্যার দ্বারা সনাক্ত এবং অপসারণ করা যেতে পারে।    নিম্নে সফটওয়্যার কিলগারের কয়েকটি উদাহরণ দেওয়া হলো:

সফটওয়্যার কিলগার বা কিলগিং প্রোগ্রামের ধরনসমূহ।

হার্ডওয়্যার কিলগার সাধারণত সবার চোখের সামনে লুকানো থাকে কারণ এগুলি আপনার ডিভাইসে বিল্ট-ইন বা সংযুক্ত থাকে। সফটওয়্যার কিলগারের বিপরীতে, অ্যান্টিভাইরাস সফটওয়্যার এই কিলগারগুলি সনাক্ত করতে সক্ষম নয়। নিম্নে হার্ডওয়্যার কিলগারের কয়েকটি উদাহরণ দেওয়া হলো:

হার্ডওয়্যার কিলগার বা কিলগিং ডিভাইসের ধরনসমূহ।

ম্যান-ইন-দ্য-মিডল আক্রমণ

আপনি যেখানেই যান না কেন, ফ্রি পাবলিক WiFi পাওয়া সুবিধাজনক মনে হলেও, এতে ঝুঁকি রয়েছে। পাবলিক WiFi ম্যান-ইন-দ্য-মিডল (MitM) আক্রমণের শিকার হতে পারে। MitM আক্রমণ তখন ঘটে যখন একজন ক্ষতিকারক তৃতীয় পক্ষ একজন বৈধ মধ্যস্থতাকারী হিসেবে ছদ্মবেশ ধারণ করে এবং দুই পক্ষের মধ্যকার যোগাযোগ আটক করে। যখন একজন ব্যবহারকারী একটি নির্দিষ্ট ওয়েবসাইট ব্রাউজ করার সিদ্ধান্ত নেন, তখন তৃতীয় পক্ষ বাধা দেয় এবং ব্যবহারকারীকে একটি জাল সাইটে প্রেরণ করে। নিম্নে MitM আক্রমণের কয়েকটি উদাহরণ দেওয়া হলো:

আপনার অনলাইন ট্রেডিং অ্যাকাউন্টকে প্রভাবিত করতে পারে এমন MitM আক্রমণের বিভিন্ন ধরন।

স্কেয়ারওয়্যার

নামের অনুসারেই বোঝা যায়, স্কেয়ারওয়্যার হলো এমন একটি ম্যালওয়্যার যা ব্যবহারকারীদের ভয় দেখাতে চায়। জাল সতর্কবার্তা তৈরি করে স্ক্যামাররা ব্যবহারকারীদের ক্ষতিকারক সফটওয়্যার ইনস্টল করতে বা এমন ওয়েবসাইট ভিজিট করতে ভয় দেখায় যা তাদের ডিভাইস নষ্ট করবে। নিম্নলিখিত বার্তাটি স্কেয়ারওয়্যারের একটি উদাহরণ:

একটি স্কেয়ারওয়্যারের উদাহরণ যা দাবি করে যে আপনার ডিভাইসে ম্যালওয়্যার সনাক্ত করা হয়েছে।

বেটিং

আপনি কি কখনো এমন একটি অর্ডার ডেলিভারির জন্য ইমেইল পেয়েছেন যা আপনি কখনো করেননি? যদি পেয়ে থাকেন, তাহলে একজন স্ক্যামার আপনাকে বেট করার চেষ্টা করে থাকতে পারে। এই পদ্ধতিতে সোশ্যাল ইঞ্জিনিয়ারিং ব্যবহারকারী স্ক্যামাররা ব্যবহারকারীদের প্রতারিত করতে কৌতূহল বা লোভের আবেগের উপর নির্ভর করে।  

একটি বেটিং ইমেইল যা আপনি লিংকে ক্লিক করলে আপনাকে একটি ক্ষতিকারক ওয়েবসাইটে রিডাইরেক্ট করতে পারে বা আপনার ডিভাইসে ম্যালওয়্যার ডাউনলোড করতে পারে।

এমন র‍্যান্ডম বা অপরিচিত ওয়েবসাইটগুলি সম্পর্কে সতর্ক থাকুন যা ইবুক, মিউজিক বা মুভি ফ্রি ডাউনলোডের অফার দেয় এবং শুধুমাত্র একটি অ্যাকাউন্ট তৈরি করতে বলে। আপনি শেয়ার করা তথ্যগুলি ঠিক সেই জিনিস যা স্ক্যামাররা চায়। আপনার ডাউনলোড করা ফাইলগুলিতে ম্যালওয়্যারও থাকতে পারে যা ব্যক্তিগত তথ্য সংগ্রহ করে। বেটিং ফিজিক্যাল আকারেও হতে পারে। আপনি যদি কোথাও পরিত্যক্ত একটি USB ডিভাইস বা এক্সটার্নাল হার্ড ড্রাইভ দেখেন, তবে সেটি উপেক্ষা করুন। স্ক্যামাররা সংক্রমিত ডিভাইস ফাঁদ হিসেবে ফেলে রাখে যাতে সেগুলি প্লাগ ইন করা ডিভাইসগুলিকে নষ্ট করে।

আপনার Deriv অ্যাকাউন্ট সুরক্ষিত করার ৬টি টিপস

এখন আপনি বিভিন্ন ধরনের সোশ্যাল ইঞ্জিনিয়ারিং আক্রমণের সাথে পরিচিত, আপনার Deriv অ্যাকাউন্টকে হ্যাকারদের হাত থেকে রক্ষা করার জন্য এখানে কিছু সহায়ক পরামর্শ দেওয়া হলো।

১. র‍্যান্ডম লিংকে ক্লিক করবেন না

নিশ্চিত করুন যে URL টি HTTP নয়, HTTPS দিয়ে শুরু হয়েছে এবং সর্বদা URL-এ বানান, অক্ষর এবং অন্যান্য অসঙ্গতিগুলির প্রতি মনোযোগ দিন। আপনি যদি দেখেন যে আমাদের অফিশিয়াল ওয়েবসাইট HTTPS দিয়ে শুরু হয়নি, বা Deriv-এর বানান ভুল, তবে আপনার ব্যক্তিগত তথ্য প্রবেশ করাবেন না। আপনি যদি কোনো পরিচিত সংস্থার কাছ থেকে ইমেইল গ্রহণ করেন যাতে অন্য একটি ওয়েবসাইটে আপনার লগ ইন বিবরণ নিশ্চিত করতে বলা হয়, তবে প্রদত্ত লিংকে ক্লিক না করে ওয়েবসাইটটি অ্যাক্সেস করার চেষ্টা করুন। এমন লিংকে ক্লিক করবেন না যা আপনাকে একটি বাহ্যিক ওয়েবসাইটে রিডাইরেক্ট করে।

২. বার্তার বিষয়বস্তু দুবার যাচাই করুন।

আপনি যে ইমেইল এবং বার্তাগুলি গ্রহণ করেন সেগুলি পুঙ্খানুপুঙ্খভাবে পরীক্ষা করুন যাতে নিশ্চিত হতে পারেন যে বার্তার ধরন এবং বিষয়বস্তু প্রেরকের সাথে সঙ্গত কিনা। এছাড়াও, লক্ষ্য করুন বার্তায় বানান এবং ব্যাকরণগত ভুল রয়েছে কিনা। বেশিরভাগ বৈধ ব্যবসা আপনাকে প্রেরণ করার আগে তাদের বার্তাগুলি যত্নসহকারে তৈরি করে (হ্যাঁ, এর মধ্যে আমরাও আছি!)। কিছু সন্দেহজনক মনে হচ্ছে? ইমেইলের বিষয়বস্তু কপি করুন এবং একটি সার্চ ইঞ্জিনে সন্ধান করুন যাতে এটি কোনো জনপ্রিয় ফিশিং স্ক্যাম কিনা তা যাচাই করতে পারেন, অথবা ফোন কল বা বিকল্প ইমেইল ঠিকানার মাধ্যমে প্রেরকের সাথে যোগাযোগ করুন। Deriv আপনার সাথে শুধুমাত্র [email protected] বা [email protected]-এর মাধ্যমে যোগাযোগ করবে। সুতরাং, আপনি যদি আমাদের কাছ থেকে এই ইমেইল ঠিকানাগুলি ছাড়া অন্য কোনো ইমেইল গ্রহণ করেন, তবে লাইভ চ্যাট-এর মাধ্যমে আমাদের সাথে যোগাযোগ করুন এবং ইমেইলটি রিপোর্ট করুন।

৩. নিজেকে সুরক্ষিত রাখুন।

নিশ্চিত করুন যে আপনার অপারেটিং সিস্টেম এবং অ্যান্টিভাইরাস সফটওয়্যার নিয়মিত আপডেট করা হয়। আমাদের ওয়েবসাইট এবং অ্যাপগুলি ক্রমাগত আপগ্রেড এবং উন্নত হচ্ছে, তাই আপনার ডিভাইস আপ-টু-ডেট রাখুন এবং ধারাবাহিকভাবে আপনার অ্যাপগুলি আপডেট করুন। আমরা আমাদের সাথে ট্রেড করার সময় আপনার সংযোগ এনক্রিপ্ট করতে একটি Virtual Private Network (VPN) ব্যবহারের পরামর্শ দিই, বিশেষ করে আপনি যদি সংবেদনশীল তথ্য অ্যাক্সেস করেন।

৪. অটো-কানেক্ট সেটিংস বন্ধ রাখুন।

আপনার ডিভাইসগুলি যাতে স্বয়ংক্রিয়ভাবে WiFi এবং ব্লুটুথ নেটওয়ার্কে সংযুক্ত না হয় তা নিশ্চিত করার মাধ্যমে আপনি MitM আক্রমণ এড়াতে পারেন। আরও ভালো হবে, আপনার প্রয়োজন না হলে নেটওয়ার্ক সেটিংস বন্ধ রাখুন। আমরা পাবলিক WiFi-এ সংযুক্ত হতে নিরুৎসাহিত করি কারণ হ্যাকাররা কাছাকাছি থাকা বৈধ ব্যক্তি বা ব্যবসায়িক প্রতিষ্ঠানের নাম ব্যবহার করে জাল WiFi নেটওয়ার্ক তৈরি করতে পারে। নিশ্চিত করতে যে আপনি একটি আসল, নিরাপদ এবং নির্ভরযোগ্য পাবলিক WiFi নেটওয়ার্কে সংযুক্ত হচ্ছেন, WiFi ক্রেডেনশিয়াল দুবার যাচাই করুন।

৫. একটি শক্তিশালী পাসওয়ার্ড সেট করুন।

আপনার পাসওয়ার্ড অনন্য হওয়া উচিত, যাতে সংখ্যা, প্রতীক এবং বড় হাতের ও ছোট হাতের অক্ষরের মিশ্রণ থাকে। আপনার নাম বা জন্ম তারিখের মতো ব্যক্তিগত তথ্য বাদ দিন। নিয়মিত আপনার পাসওয়ার্ড পরিবর্তন করুন এবং একাধিক অ্যাকাউন্টের জন্য একই পাসওয়ার্ড ব্যবহার করার চেষ্টা করবেন না। পাসওয়ার্ড ম্যানেজার আপনার পাসওয়ার্ড সংরক্ষণে সাহায্য করতে পারে এবং শক্তিশালী পাসওয়ার্ড সুপারিশ করতে পারে। এছাড়াও, আপনার মোবাইল ডিভাইস বা ইমেইল ব্যবহার করে 2FA সক্রিয় করুন। যে অ্যাকাউন্টগুলির জন্য পাসওয়ার্ড এবং 2FA প্রয়োজন সেগুলি সাধারণত শুধুমাত্র পাসওয়ার্ড প্রয়োজন এমন অ্যাকাউন্টের চেয়ে বেশি নিরাপদ।

৬. আপনার আশেপাশের পরিবেশ সম্পর্কে সচেতন থাকুন।

আপনার জিনিসপত্র কখনো পরিত্যক্ত অবস্থায় ফেলে রাখবেন না। কিলগার ইমপ্লান্ট বা আপনার ডিভাইস সংক্রমিত হওয়া এড়াতে, সর্বদা নিশ্চিত করুন যে আপনার গ্যাজেটগুলি দৃশ্যমান পরিসরে রয়েছে এবং এমন অদ্ভুত ইলেকট্রনিক্সের দিকে নজর রাখুন যা স্থানের বেশি মনে হয়। পরিত্যক্ত USB ডিভাইস বা এক্সটার্নাল হার্ড ড্রাইভ পেলে আপনার কৌতূহলকে আপনার ওপর প্রাধান্য দেবেন না। আপনি নিজেই আপনার ডিভাইসে ম্যালওয়্যার আমন্ত্রণ জানাতে চান না, তাই না? সোশ্যাল ইঞ্জিনিয়ারিংয়ের শিকার হবেন না! এই টিপসগুলি অনুসরণ করে নিশ্চিত করুন যে আপনার Deriv অ্যাকাউন্ট নিরাপদ।

Join 3M+ global traders

Open an account in minutes and start trading the world's markets — forex, stocks, indices, and more.