শিরোনাম
◈ ধর্ষণের ক্ষেত্রে দ্বিচারিতা চলতে পারে না, সব অপরাধেরই বিচার হবে: স্বরাষ্ট্রমন্ত্রী ◈ সরকারি ব্যয় ২ হাজার কোটি টাকা কমিয়ে সংশোধিত ও সম্পূরক বাজেট পেশ করলেন অর্থমন্ত্রী ◈ বি‌পিএলের দুরাবস্থা, ফ্র্যাঞ্চাইজি লিগের র‍্যাঙ্কিংয়ে সবার নিচে  ◈ সায়েদাবাদ, গুলিস্তান ও মহাখালী বাস টার্মিনাল স্থানান্তরের সিদ্ধান্ত, কোনটি কোথায় যাবে ◈ চীনা অর্থায়নে দ্বিতীয় পদ্মা-যমুনা সেতুসহ ২০ মেগা প্রকল্পের পরিকল্পনা ◈ আধুনিক প্রযুক্তির লড়াইয়ে প্রথম বিশ্বযুদ্ধের রেকর্ড ভাঙল রাশিয়া-ইউক্রেন যুদ্ধ ◈ ‘আমি মন্ত্রীর পিছে টাকা নিয়ে ঘুরিনি’: আদ্-দ্বীন ফাউন্ডেশনের নির্বাহী পরিচালক ◈ ব্রা‌জি‌লের বিরু‌দ্ধে মর‌ক্কো দ‌লের একাদশে ১১ জনই ছি‌লো জন্মসূত্রে বিদেশি, বিশ্বকাপে অনন্য কীর্তি ◈ অক্সফোর্ডে অনুষ্ঠান শেষে আওয়ামী লীগ সমর্থকদের স্লোগান, পাল্টা হাসনাত আবদুল্লাহর ‘মিডল ফিঙ্গার’ প্রদর্শন ◈ রাজধানীর ট্রাফিক ব্যবস্থাপনা আধুনিকায়নে দ্রুত এআই ক্যামেরা স্থাপনের নির্দেশ প্রধানমন্ত্রীর

প্রকাশিত : ১৫ জুন, ২০২৬, ০৮:৫৫ রাত
আপডেট : ১৫ জুন, ২০২৬, ১০:০০ রাত

প্রতিবেদক : নিউজ ডেস্ক

এআই ব্যবহার করে নতুন ফিশিং কৌশল, বৈধ হোস্টিং প্ল্যাটফর্মেও হুমকির আশঙ্কা : ক্যাসপারস্কি

কৃত্রিম বুদ্ধিমত্তা (এআই)–নির্ভর একটি বৈধ ওয়েব হোস্টিং প্ল্যাটফর্ম ব্যবহার করে করপোরেট প্রতিষ্ঠানের লগইন তথ্য চুরির নতুন ফিশিং কৌশল শনাক্ত করেছে গ্লোবাল সাইবার সিকিউরিটি প্রতিষ্ঠান ক্যাসপারস্কি। গবেষকদের মতে, সাইবার অপরাধীরা টেনসেন্ট এজওয়ান নামের একটি বৈধ ওয়েব হোস্টিং প্ল্যাটফর্ম ব্যবহার করে ভুয়া লগইন পেজ তৈরি করছে, যা দেখতে আসল প্রতিষ্ঠানের ওয়েবসাইটের মতো হওয়ায় অনেক ব্যবহারকারী সহজেই প্রতারিত হচ্ছেন।

ক্যাসপারস্কির তথ্য অনুযায়ী, গত ৩০ দিনে ইংরেজি, কোরিয়ান ও রুশ ভাষায় ৮ হাজারের বেশি ফিশিং ইমেইল শনাক্ত করা হয়েছে। এসব ইমেইলের লক্ষ্য ছিল সরকারি, বিক্রয় ও উৎপাদন খাতসহ বিভিন্ন প্রতিষ্ঠানের কর্মীরা।

এই কৌশলে হামলাকারীরা সাধারণত আইটি সাপোর্ট, মানবসম্পদ (এইচআর) বিভাগ বা প্রতিষ্ঠানের অন্য কোনো বিভাগের পরিচয়ে ইমেইল পাঠায়। সেখানে অ্যাকাউন্টের তথ্য হালনাগাদ বা যাচাই করার অনুরোধ জানানো হয়। ব্যবহারকারী ইমেইলে থাকা লিংকে ক্লিক করে ভুয়া লগইন পেজে তথ্য দিলে তা সরাসরি হ্যাকারদের কাছে পৌঁছে যায়।

ক্যাসপারস্কির অ্যান্টি-স্প্যাম বিশেষজ্ঞ রোমান দেদেনোক  বলেন, “আমরা এমন একটি প্রবণতা দেখছি, যেখানে সাইবার অপরাধীরা ফিশিং আক্রমণের জন্য এআই ও নো-কোড প্ল্যাটফর্ম ব্যবহার করছে। এর আগে আমরা বাবল (Bubble) প্ল্যাটফর্ম ব্যবহার করে একই ধরনের কৌশল দেখেছি। ফিশিং বার্তার ভাষা বা কনটেন্ট নতুন না হলেও আক্রমণের এই পদ্ধতি প্রতারকদের জন্য কাজকে অনেক সহজ করে দিয়েছে। আগে এ ধরনের ফিশিং অবকাঠামো তৈরি করতে অন্তত কিছু ওয়েব ডেভেলপমেন্ট দক্ষতা প্রয়োজন হতো, কিন্তু এখন কয়েক মিনিটের মধ্যেই ভুয়া ওয়েবসাইট ও ফিশিং ক্যাম্পেইন তৈরি করা সম্ভব হচ্ছে।”

এ ধরনের ঝুঁকি এড়াতে ক্যাসপারস্কি কর্মীদের সাইবার সচেতনতা বাড়ানোর এবং শুধুমাত্র প্রতিষ্ঠানের অফিসিয়াল প্ল্যাটফর্মে লগইন তথ্য ব্যবহারের পরামর্শ দিয়েছে। পাশাপাশি সন্দেহজনক ইমেইল ও লিংক সম্পর্কে সতর্ক থাকা, উন্নত ইমেইল নিরাপত্তা ব্যবস্থা ব্যবহার করা এবং নিয়মিত সাইবার নিরাপত্তা সচেতনতা প্রশিক্ষণ চালুর সুপারিশ করেছে প্রতিষ্ঠানটি।

  • সর্বশেষ
  • জনপ্রিয়