এক্স (সাবেক টুইটার) ব্যবহারকারীদের পাসওয়ার্ড এবং ব্যক্তিগত তথ্য সংগ্রহের লক্ষ্যে নতুন কৌশল অবলম্বন করছে সাইবার অপরাধীরা। এই প্রতারণার প্রক্রিয়ায় প্রথমে ব্যবহারকারীদের ই-মেইলে একটি ভুয়া নিরাপত্তা সতর্কবার্তা পাঠানো হয়। সেখানে দাবি করা হয়, একটি অপরিচিত যন্ত্র থেকে ব্যবহারকারীর অ্যাকাউন্টে লগইন করা হয়েছে। ই-মেইলে উল্লিখিত যন্ত্রের অবস্থান অপরিচিত হওয়ায় ব্যবহারকারীরা উদ্বিগ্ন হয়ে পড়েন এবং সেই সুযোগটিই কাজে লাগান প্রতারকরা।

প্রতারকদের পাঠানো ই-মেইলে সাধারণত লেখা থাকে, ‘আমরা একটি নতুন যন্ত্র থেকে আপনার অ্যাকাউন্টে লগইন শনাক্ত করেছি। এটি কি আপনি করেছেন?’ উদাহরণস্বরূপ, ব্যবহারকারী ঢাকায় অবস্থান করলেও লগইনের স্থান হিসেবে যুক্তরাষ্ট্রের অ্যারিজোনার নাম দেখানো হতে পারে এবং ব্যবহৃত যন্ত্র হিসেবে উল্লেখ থাকতে পারে ‘মজিলা ফায়ারফক্স ডেস্কটপ অন ম্যাক’। এরপর বার্তায় বলা হয়, ‘এটি যদি আপনি না করে থাকেন, তাহলে এখনই নিচের ধাপগুলো অনুসরণ করে আপনার অ্যাকাউন্ট সুরক্ষিত করুন।’

সতর্কবার্তার নিচে দুটি লিংক দেওয়া থাকে। একটি লিংকে ক্লিক করে পাসওয়ার্ড পরিবর্তন করতে বলা হয় এবং অন্য লিংকে গিয়ে অ্যাকাউন্টের অনুমতিপ্রাপ্ত অপরিচিত অ্যাপগুলো বাতিল করার পরামর্শ দেওয়া হয়। তবে এই লিংকগুলোতে ক্লিক করলেই ব্যবহারকারী প্রতারকদের তৈরি একটি ভুয়া ওয়েবসাইটে পৌঁছে যান। সেখানে অ্যাকাউন্টের নাম ও পাসওয়ার্ড লিখলেই তা সরাসরি সাইবার অপরাধীদের হাতে চলে যায়।

সাইবার নিরাপত্তা প্রতিষ্ঠান ইসেটের বৈশ্বিক সাইবার নিরাপত্তা উপদেষ্টা জেক মুর জানিয়েছেন, প্রতারকেরা শুধু ব্যবহারকারীর নাম ও পাসওয়ার্ডই চুরি করতে চায় না। অনেক সময় এমন একটি ক্ষতিকর লিংকে ক্লিক করানোর চেষ্টা করে, যার মাধ্যমে পাসওয়ার্ড ছাড়াই অ্যাকাউন্টে প্রবেশের অনুমতি পাওয়া যায়। অ্যাকাউন্টের নিয়ন্ত্রণ পেলে অপরাধীরা সেটি ব্যবহার করে ক্রিপ্টোকারেন্সিভিত্তিক প্রতারণা, ফিশিং হামলা, ভুয়া তথ্য ছড়িয়ে দেওয়া বা অন্য ব্যবহারকারীদের লক্ষ্য করে নতুন প্রতারণার চেষ্টা চালাতে পারে।

বিশেষজ্ঞদের মতে, প্রতারকদের পাঠানো ই-মেইলগুলো দেখতে হুবহু এক্স-এর আসল সতর্কবার্তার মতো হওয়ায় অনেকেই বিভ্রান্ত হচ্ছেন। তবে কিছু বিষয় খেয়াল করলে এই প্রতারণা শনাক্ত করা সম্ভব। যেমন, অপরাধীদের পাঠানো ই-মেইলে অনেক সময় প্রাপকের নাম উল্লেখ থাকে না এবং লগইনের অবস্থান অস্পষ্টভাবে লেখা থাকে।

এই বিষয়ে এক্স জানিয়েছে, তারা ব্যবহারকারীদের কাছে শুধুমাত্র এক্সডটকম ও ইডটএক্সডটকম ডোমেইন থেকে ই-মেইল পাঠায়। তবে এক্স কখনোই ই-মেইলের মাধ্যমে পাসওয়ার্ড চায় না এবং ই-মেইলের সঙ্গে কোনো লিংকও পাঠায় না। কোনো অ্যাকাউন্ট হ্যাক হওয়ার আশঙ্কা দেখা দিলে দ্রুত পাসওয়ার্ড পরিবর্তন করার পরামর্শ দেওয়া হয়েছে।