Ajker Patrika

কিউআর কোডে সাইবার ফাঁদ

টি এইচ মাহির 
কিউআর কোডে সাইবার ফাঁদ

কিউআর কোড আমাদের দৈনন্দিন জীবনের প্রতিটি ক্ষেত্রেই ছড়িয়ে পড়েছে। একসময় এটি মোবাইল ফোন দিয়ে স্ক্যান করে নির্দিষ্ট তথ্য বা ওয়েবসাইট পাওয়া যেত। প্রথম দিকে এর ব্যবহার বেশ সীমিত থাকলেও ধীরে ধীরে সবখানে ছড়িয়ে পড়ে। এখন রেস্টুরেন্ট, অনলাইন পেমেন্ট, শপিং মল—সবখানেই কিউআর কোডের ব্যবহার দেখা যায়। কিন্তু এর সুবিধার আড়ালে রয়েছে ভয়ংকর সাইবার হুমকি, যাকে বলা হচ্ছে কুইশিং।

কুইশিং মূলত ফিশিং আক্রমণের আধুনিক রূপ। এখানে হ্যাকাররা কোনো সন্দেহজনক লিঙ্ক পাঠানোর বদলে একটি কিউআর কোড ব্যবহার করে। ব্যবহারকারী সেই কোড স্ক্যান করলে তাকে একটি ভুয়া ওয়েবসাইটে নিয়ে গিয়ে বিভিন্ন পাসওয়ার্ড, ব্যাংক তথ্য বা লগইন ডিটেইলস চুরি করা হয়। অনেক ক্ষেত্রে কিউআর কোড স্ক্যান করলে মোবাইল ফোনে ম্যালওয়্যার ইনস্টল হয়ে যেতে পারে। বড় সমস্যা হলো, কিউআর কোডের ভেতরে লুকানো লিঙ্ক আগে থেকে দেখা যায় না বলে ব্যবহারকারী সে লিঙ্ক যাচাই করার সুযোগ পান না। কিউআর কোডে লিঙ্ক, ডকুমেন্ট এবং পেমেন্ট পোর্টালের মতো বিভিন্ন উৎস হোস্ট করার সুযোগ থাকে। ফলে সেগুলোকে সহজে ক্ষতিকারক লিঙ্ক, ভাইরাসযুক্ত ডকুমেন্ট এবং ভুয়া পেমেন্ট পোর্টাল রাখার জন্য ব্যবহার করা যায়। ফলে এখন ই-মেইলে ফিশিং লিঙ্ক পাঠানোর বদলে কিউআর কোড পাঠানো অনেক সহজ।

একটি কুইশিং অ্যাটাক শুরু হয় কিউআর কোড তৈরির মাধ্যমে। এটি একটি ভুয়া লগইন পেজে নিয়ে গিয়ে শিকারদের লগইন তথ্য সংগ্রহ করে। অথবা ডাউনলোডযোগ্য কোনো ভাইরাস বা ম্যালওয়্যার পেজে নিয়ে যায়। কোডটি স্ক্যান করার সঙ্গে সঙ্গে সেগুলো ডাউনলোড হতে শুরু করে। এতে ব্যবহারকারী বিপদে পড়ে। কিউআর কোড দিয়ে প্রতারণা হতে পারে আরও বহু উপায়ে। তাই স্ক্যান করার আগে সতর্ক থাকার কোনো বিকল্প নেই।

করোনা মহামারির পর কিউআর কোডের ব্যবহার ব্যাপকভাবে বেড়ে যায়। কনট্যাক্টলেস সার্ভিস চালু হওয়ার ফলে মানুষ সহজে কিউআর কোডের ওপর নির্ভরশীল হয়ে পড়ে। এ সুযোগটিই কাজে লাগায় সাইবার অপরাধীরা। বর্তমানে হ্যাকাররা ই-মেইল, মেসেজ এমনকি রাস্তাঘাট, পার্কিং মিটার, পোস্টার বা রেস্টুরেন্টের টেবিলেও ভুয়া কিউআর কোড বসিয়ে ব্যবহারকারীদের ফাঁদে ফেলছে। যুক্তরাষ্ট্রে এই ফিশিং আক্রমণ নিয়ে সতর্কও করেছে দেশটির সরকার। এই বছরের শুরুতে ফেডারেল ট্রেড কমিশন একটি সতর্কতা জারি করে। তাতে বলা হয়, অনাকাঙ্ক্ষিত বা অপ্রত্যাশিত প্যাকেজে এমন একটি কিউআর কোড থাকতে পারে, যা স্ক্যান করলে একটি ফিশিং ওয়েবসাইটে নিয়ে যেতে পারে। এটি ক্রেডিট কার্ড নম্বর বা ইউজারনেম ও পাসওয়ার্ডের মতো ব্যক্তিগত তথ্য চুরি করতে পারে। এটি মোবাইল ফোনে ম্যালওয়্যার ডাউনলোড করাতে পারে এবং আপনার নিজের ডিভাইসের নিয়ন্ত্রণ হ্যাকারদের হাতে তুলে দিতে পারে।

ফলে এই সাইবার প্রতারণা থেকে বাঁচতে বিশ্বস্ত প্রতিষ্ঠানের কিউআর কোড ছাড়া পরিচিত কোনো কিউআর কোড স্ক্যান করবেন না।

Google News Icon

সর্বশেষ খবর পেতে Google News ফিড ফলো করুন

এলাকার খবর
Loading...

পাঠকের আগ্রহ

সম্পর্কিত