সরকারি ই-মেইল লক্ষ্য করে প্রতারণার জাল, সতর্ক করল ‘বিজিডি ই-গভ সার্ট’

নিজস্ব প্রতিবেদক:নিজস্ব প্রতিবেদক:
প্রকাশিত: ৯:৩৭ পূর্বাহ্, গাস্ট ৭, ২০২৫

সরকারি কর্মচারীদের ই-মেইল আইডি লক্ষ্য করে চালানো হচ্ছে প্রতারণামূলক ফিশিং হামলা। কিছু মেইল আইডি বেহাত হয়ে যাওয়ায়, তা ব্যবহার করে সরকারি বিভিন্ন দপ্তর ও আইন প্রয়োগকারী সংস্থার কর্মীদের কাছে পাঠানো হচ্ছে প্রতারণামূলক ই-মেইল।

বুধবার (৬ আগস্ট) সাইবার নিরাপত্তা নিয়ে কাজ করা সরকারি সংস্থা ‘বিজিডি ই-গভ সার্ট’ এক প্রতিবেদনের মাধ্যমে এই তথ্য জানায় এবং সতর্কতা জারি করে।

প্রতিবেদন অনুযায়ী, এসব মেইলে .jpeg বা .png ফাইলের মধ্যে লুকানো ফিশিং লিংক থাকছে। কিছু ক্ষেত্রে .docx ফাইল যুক্ত করে মেইল পাঠানো হচ্ছে, যা খুললেই হ্যাকারের হাতে চলে যেতে পারে প্রাপকের ই-মেইল নিয়ন্ত্রণ।

‘বিজিডি সার্ট’ উদাহরণ হিসেবে একটি ফিশিং মেইলের স্ক্রিনশটও প্রকাশ করেছে। সেই মেইলে পরমাণু শক্তি কমিশনের রূপপুর পারমাণবিক বিদ্যুৎকেন্দ্র প্রকল্প নিয়ে মন্ত্রণালয়ের (নাম উল্লেখ ছিল না) একটি সভার আমন্ত্রণ দেখানো হয়েছে। মেইলে জ্যেষ্ঠ সচিবের সভাপতিত্বে সভা অনুষ্ঠিত হবে বলে উল্লেখ করা হয়েছে এবং একটি .doc ফাইল সংযুক্ত করা হয়েছে।

বিজিডি ই-গভ সার্টের সতর্কবার্তা ও পরামর্শ:
সন্দেহজনক ই-মেইলের লিংকে ক্লিক না করা এবং সংযুক্তি না খুলতে সতর্ক থাকতে হবে

সরকারি ডোমেইন থেকেও মেইল এলে প্রেরকের পরিচয় যাচাই করে নিতে হবে

Nagad

কোনোভাবেই ই-মেইলের মাধ্যমে লগইন তথ্য শেয়ার করা যাবে না

সব গুরুত্বপূর্ণ অ্যাকাউন্টে মাল্টি-ফ্যাক্টর অথেনটিকেশন চালু রাখতে হবে

কর্মীদের নিয়মিত ফিশিং ই-মেইল শনাক্তকরণ বিষয়ে প্রশিক্ষণ দিতে হবে

সাইবার নিরাপত্তা ব্যবস্থা শক্তিশালী করতে হবে এবং সন্দেহজনক কিছু মনে হলে তা বিজিডি সার্ট-কে অবহিত করতে হবে

এ বিষয়ে আরও বিস্তারিত জানতে বিজিডি সার্টের অফিসিয়াল প্রতিবেদন দেখার পরামর্শ দেওয়া হয়েছে।