দুর্ভাগ্যবশত, কারো ওয়েব-ভিত্তিক ইমেল অ্যাকাউন্টের মধ্যে হ্যাকিং অধিকাংশ লোকের উপলব্ধির চেয়ে সহজ, এবং হ্যাকারগুলি কয়েকটি ভিন্ন উপায়ে এটি সম্পর্কে চলে। কখনও কখনও, তারা একটি সুপরিচিত পদ্ধতি ফিশিং কলিং ব্যবহার। কিছু হ্যাকার আপনার পাসওয়ার্ড এবং সম্মতি ছাড়া নতুন পাসওয়ার্ড তৈরি করতে পাসওয়ার্ডগুলি সম্পূর্ণ অনুমান করে বা পাসওয়ার্ড পুনরায় সেট করার সরঞ্জাম ব্যবহার করে। চোর থেকে আপনার পাসওয়ার্ডটি কীভাবে রক্ষা করবেন তা শিখার সেরা উপায় হল তারা কিভাবে পাসওয়ার্ড চুরি করে তা বোঝা।
কিভাবে হ্যাকার পাসওয়ার্ড চুরি
হ্যাকাররা প্রায়শই ফিশিং নামক একটি কৌশল ব্যবহার করে পাসওয়ার্ড চুরি করে থাকে - যার মধ্যে হ্যাকার একটি সরকারী-খুঁজছেন ইমেল পাঠায় যা শিকারিকে একটি জাল ওয়েবসাইট বা ফর্মকে নির্দেশ করে। শিকার জাল সাইটে একটি পাসওয়ার্ড প্রবেশ করে, যা হ্যাকার তারপর অ্যাক্সেস করতে পারেন।
উদাহরণস্বরূপ, একটি হ্যাকার কেউ ইমেল প্রেরণ করতে পারে যা বলে যে প্রাপকের ব্যাঙ্ক অ্যাকাউন্ট পাসওয়ার্ড খুব দুর্বল এবং প্রতিস্থাপিত হতে হবে। ইমেলটি তখন শিকারিকে প্রতারণামূলক ওয়েবসাইটের কাছে পাঠাবে যা এটি অনুকরণ করা সাইটটির মত অসাধারণভাবে দেখতে পারে।
যখন ব্যবহারকারী পৃষ্ঠার লিঙ্ক এবং জমিগুলিতে ক্লিক করে, তখন সে তার ইমেল ঠিকানা এবং পাসওয়ার্ডটি প্রবেশ করে, সম্ভবত কোনও সন্দেহ ছাড়াই কোন সন্দেহ নেই। যখন সে ফর্মটিতে তথ্য প্রবেশ করে তখন হ্যাকার তার ইমেল অ্যাকাউন্টে অ্যাকাউন্ট অ্যাক্সেস এবং পাসওয়ার্ড ধারণ করে - তার ব্যাঙ্ক অ্যাকাউন্টে সম্পূর্ণ অ্যাক্সেস সহ। একটি হ্যাকার তারপর শিকার হিসাবে লগ ইন করতে পারেন, তার ব্যাংক লেনদেন দেখতে, প্রায় টাকা সরানো, এবং এমনকি অনলাইন চেক লিখুন।
একই ধারণা কোনও লগইন ব্যবহার করে এমন কোনও ওয়েবসাইটে প্রযোজ্য, যেমন একটি ইমেল প্রদানকারী, ক্রেডিট কার্ড সংস্থা, সোশ্যাল মিডিয়া ওয়েবসাইট ইত্যাদি। যদি হ্যাকার কারো অনলাইন ব্যাকআপ পরিষেবা পাসওয়ার্ড চুরি করে, উদাহরণস্বরূপ, সে এখন ব্যাক আপ করা প্রতিটি ফাইল দেখতে পারে এবং তাদের নিজের কম্পিউটারে ডাউনলোড করুন, শিকারের গোপন নথি পড়ুন, ছবি দেখুন ইত্যাদি।
হ্যাকার ওয়েবসাইটের পাসওয়ার্ড রিসেট টুল ব্যবহার করে কারো অ্যাকাউন্টে অ্যাক্সেস লাভ করতে পারেন। এই টুল সাহায্য করতে বোঝানো হয় ব্যবহারকারী তার পাসওয়ার্ডটি মনে রাখুন - কিন্তু হ্যাকার যদি ব্যবহারকারীর গোপন প্রশ্নের উত্তরগুলি জানেন তবে সে পাসওয়ার্ডটি পুনরায় সেট করতে পারে এবং তারপরে তার নতুন পাসওয়ার্ড দিয়ে অ্যাকাউন্টটিতে লগ ইন করতে পারে।
অন্য কেউ এর অ্যাকাউন্ট হ্যাক করার আরেকটি পদ্ধতি কেবল পাসওয়ার্ড অনুমান করা হয়। যদি আপনার পাসওয়ার্ড ব্যক্তিগত বিবরণ (উদাহরণস্বরূপ, একটি জন্মদিন, ঠিকানা, বা ফোন নম্বর) বা অন্য সাধারণ ফ্রিজের উপর ভিত্তি করে থাকে তবে হ্যাকার কোনও দ্বিধা ছাড়াই এবং এমনকি আপনার জানা ছাড়াও সঠিকভাবে পেতে পারেন।
একটি হ্যাক কাজের স্পট
প্রতিবার যখন আপনি আপনার পাসওয়ার্ড পুনরায় সেট করার বিষয়ে একটি ইমেল পাবেন, ডোমেনের নামটি সত্য কিনা তা নিশ্চিত করতে প্রেরকের ইমেল ঠিকানাটি চেক করুন। এটি সাধারণত "[email protected]" মত দেখাচ্ছে। উদাহরণস্বরূপ, "[email protected]" সাধারণত ইঙ্গিত করে যে আপনি Bank.com থেকে ইমেল পেয়েছেন। হ্যাকার ইমেল ঠিকানা spoof করতে পারেন, যদিও, - প্রেরণ ঠিকানা মানে faked করা যাবে।
কি করো
পাসওয়ার্ড ফিশিংয়ের বিরুদ্ধে আপনার সেরা প্রতিরক্ষাটি আপনার ব্যাংকিং সাইটগুলি কেমন দেখতে পায় তা জানার জন্য, তাই আপনি জাল স্পট করতে পারেন। আপনি যখন নিজের পাসওয়ার্ড অনলাইনে প্রবেশ করেন তখন আপনি ডিফল্টরূপে কী সন্ধান করতে এবং ডিফল্টরূপে সন্দেহজনক তা জানেন তবে আপনি সফল ফিশিং প্রচেষ্টাগুলি প্রতিরোধে দীর্ঘ পথ পাবেন। এছাড়াও আপনি নিতে পারেন কয়েক অন্যান্য সতর্কতা আছে।
- যখন আপনি কোনও ইমেলটিতে একটি লিঙ্ক খুলবেন, তখন ওয়েব ব্রাউজার সঠিকভাবে লিঙ্কটি সমাধান করবে কিনা তা পরীক্ষা করুন। যদি বলা হয়, "whatever.bank.com" লিঙ্কটি "somethingelse.org" তে পরিবর্তিত হয়, তাৎক্ষণিকভাবে পৃষ্ঠাটি প্রস্থান করুন।
- ইউআরএল প্রথম অক্ষর "https।" চেক করুন। "গুলি" ইঙ্গিত করে যে এটি একটি নিরাপদ সাইট; নিরাপদ নয় এমন কোনও সাইটে আর্থিক বিবরণ প্রবেশ করান না।
- যদি আপনি কোনও সন্দেহজনক লিঙ্ক সহ একটি ইমেল পান তবে লিঙ্কটি ক্লিক করার পরিবর্তে সরাসরি সরাসরি ন্যাভিগেশন বারে URL টি টাইপ করুন।
- দুই-ফ্যাক্টর (অথবা 2-পদক্ষেপ) প্রমাণীকরণ সেট করুন (যদি ওয়েবসাইট এটি সমর্থন করে) যাতে প্রতিটিবার লগ ইন করলে আপনার পাসওয়ার্ড এবং কোড উভয়ই প্রয়োজন। আপনি আপনার ইমেল বা আপনার ফোনের মাধ্যমে কোডটি পাবেন, তাই হ্যাকারকে আপনার পাসওয়ার্ড এবং আপনার ইমেল অ্যাকাউন্ট বা ফোনে অ্যাক্সেসের প্রয়োজন হবে।
- পাসওয়ার্ড রিসেট নিরাপত্তা চেকগুলির জন্য জটিল প্রশ্নগুলি চয়ন করুন বা কেবল তাদের সত্যিকারের উত্তর দেওয়ার এড়াতে থাকুন যাতে অনুমান করা হ্যাকারের জন্য প্রায় অসম্ভব। উদাহরণস্বরূপ, যদি কোন একটি প্রশ্ন হয় "কোন শহরে আমার প্রথম কাজ ছিল?", এটির একটি পাসওয়ার্ডের সাথে উত্তর দিন যেমন "topekaKSt0wn" বা এমনকি কিছু সম্পূর্ণরূপে অসম্পূর্ণ এবং এলোমেলো মত "UJTwUf9e।"
- এটি সুস্পষ্ট শোনাচ্ছে তবে আপনি কতজন সাধারণ পাসওয়ার্ড পেয়েছেন তাতে অবাক হবেন। যদি আপনি তাদের আছে পরিবর্তন করুন। মূল অক্ষর, সংখ্যা এবং বিশেষ অক্ষর যেমন একটি বিরাম চিহ্ন অন্তর্ভুক্ত করুন। আপনার যদি খুব শক্তিশালী, সুরক্ষিত পাসওয়ার্ড থাকে তবে আপনি এটি মনে রাখতে পারবেন না (যা ভাল)। একটি ফ্রি পাসওয়ার্ড ম্যানেজার ব্যবহার করে দেখুন যাতে আপনি তাদের সব মনে রাখতে না পারেন। গুগলের ক্রোম ব্রাউজারটিতে একটি সুরক্ষিত পাসওয়ার্ড ম্যানেজার রয়েছে।
- আপনার বিশ্বাসযোগ্য সংস্থাগুলি দ্বারা হোস্ট করা অনলাইন অ্যাকাউন্টের মধ্যে আপনার ক্রেডিট কার্ড বা ব্যাঙ্কের বিশদগুলির মতো সংবেদনশীল তথ্য সঞ্চয় করুন।
- অনলাইন ক্রয়ের জন্য, PayPal ব্যবহার করে বিবেচনা করুন (যা সুরক্ষাটির অন্য স্তর সরবরাহ করে)। আরেকটি সমাধান: একটি অস্থায়ী বা পুনঃলোডযোগ্য কার্ড ব্যবহার করুন যাতে কোন হ্যাকার অ্যাক্সেস করতে পারে না।