একটি ফিশিং লিঙ্কে ক্লিক করেছেন? এখনই এই ৬টি কাজ করুন
একটু দম নিন। একটি ফিশিং লিঙ্কে ক্লিক করা মানেই স্বয়ংক্রিয়ভাবে বিপর্যয় নয়। বেশিরভাগ ক্ষেত্রে, ক্লিকটি নিজে আপনার অ্যাকাউন্ট বা ডিভাইস আপস করে না। আসল প্রশ্ন হলো ক্লিক করার পরের সেকেন্ডগুলোতে কী ঘটেছে — এবং পরের কয়েক মিনিটে আপনি কী করেন।
এই গাইড ঠিক সেই পথটাই দেখায়: ট্রাইয়াজ, পদক্ষেপ, এবং কীভাবে নিশ্চিত করবেন এটি আর কখনও না ঘটে।
প্রথমে: ক্লিক করার সময় আসলে কী হয়েছিল?
আধুনিক ব্রাউজার ও অপারেটিং সিস্টেম হুমকি আটকে রাখার জন্য তৈরি। শুধু একটি দূষিত পৃষ্ঠায় পৌঁছানো নিজে থেকে খুব কমই কিছু ইনস্টল করে। আসল ক্ষতির জন্য প্রায় সবসময়ই আপনাকে আরও একটি পদক্ষেপ নিতে হয় — কিছু টাইপ করা, কিছু ডাউনলোড করা, বা একটি প্রম্পট অনুমোদন করা।
নিজেকে জিজ্ঞাসা করুন এই শাখাগুলোর কোনটি আপনার পরিস্থিতির সঙ্গে মেলে:
আমি শুধু ক্লিক করেছি, তারপর সঙ্গে সঙ্গে ট্যাব বন্ধ করেছি। কম ঝুঁকি। আপনার ডিভাইস সম্ভবত ঠিক আছে। তবুও নিচের ১ ও ৪ ধাপ চালান, কিন্তু আতঙ্কিত হবেন না।
আমি আমার পাসওয়ার্ড বা ব্যবহারকারীর নাম দিয়েছি। উচ্চ ঝুঁকি। আপনার ক্রেডেনশিয়াল আপস হয়েছে বলে ধরে নিন। সরাসরি ২ নম্বর ধাপে যান এবং দ্রুত কাজ করুন — ক্রেডেনশিয়াল চুরি একটি ফিশিং ক্লিকের সবচেয়ে সাধারণ পরিণতি।
আমি একটি ফাইল ডাউনলোড ও খুলেছি। উচ্চ ঝুঁকি। একটি ডাউনলোড করা ফাইল কোড চালাতে পারে। ৪ নম্বর ধাপ — একটি ম্যালওয়্যার স্ক্যান — সেই ডিভাইসে আপনি যেসব অ্যাকাউন্টে ঢুকেছিলেন তাদের পাসওয়ার্ড বদলানোর পাশাপাশি আপনার শীর্ষ অগ্রাধিকার হয়ে ওঠে।
আমি ক্রেডিট বা ডেবিট কার্ডের তথ্য দিয়েছি। উচ্চ ঝুঁকি। কার্ডটি জমাট বা পর্যবেক্ষণ করতে এখনই আপনার ব্যাংকে যোগাযোগ করুন (৫ নম্বর ধাপ)। এখানে সময়ই মূল বিষয়।
আমি একটি অথেনটিকেশন প্রম্পট অনুমোদন করেছি বা একটি অ্যাপকে অনুমতি দিয়েছি। উচ্চ ঝুঁকি। আক্রমণকারীরা পাসওয়ার্ড না চুরি করেও অ্যাকাউন্ট দখল করতে "MFA ক্লান্তি" আক্রমণ ও OAuth অনুমতি ব্যবহার করে। আপনার অ্যাকাউন্টের নিরাপত্তা সেটিংসে যান এবং যেকোনো অপরিচিত অ্যাপ অনুমতি বাতিল করুন।
কী হয়েছে সে সম্পর্কে এখনও অনিশ্চিত হলে, ছয়টি ধাপই ক্রমানুসারে সেরে ফেলুন। এতে ২০ মিনিটের কম সময় লাগে এবং প্রতিটি পরিস্থিতি কভার করে।
এখনই নেওয়ার ৬টি ধাপ
১. পৃষ্ঠা থেকে সংযোগ বিচ্ছিন্ন করুন এবং আর কিছু দেবেন না
আগে থেকে না করে থাকলে সঙ্গে সঙ্গে ট্যাবটি বন্ধ করুন। এতে ফিরে যাবেন না, কিছু পুনরায় দেবেন না, এবং পৃষ্ঠার ভিতরের কোনো সেকেন্ডারি পপ-আপ বা "বন্ধ করুন" বোতামে ক্লিক করবেন না — কিছু ফিশিং পৃষ্ঠা এগুলো ডাউনলোড শুরু করতে ব্যবহার করে।
আপনি যদি এখনও এমন একটি পৃষ্ঠায় থাকেন যা সন্দেহজনক মনে হয়, অন্যত্র না গিয়ে পুরো ব্রাউজার উইন্ডোটি বন্ধ করুন। ফোনে, অ্যাপটি ফোর্স-কুইট করুন।
আপনার ডিভাইসকে ইন্টারনেট থেকে বিচ্ছিন্ন করার দরকার নেই। ফিশিং আক্রমণ আপনার তথ্য দেওয়ার ওপর নির্ভর করে — এগুলো সাধারণত এমন ড্রাইভ-বাই এক্সপ্লয়েট নয় যা পৃষ্ঠা লোড হওয়ার মুহূর্তেই পটভূমিতে নীরবে চলে।
২. উন্মোচিত পাসওয়ার্ডটি এখনই বদলান — এবং যেখানে যেখানে পুনর্ব্যবহৃত সেখানেও
আপনি যদি ফিশিং সাইটে একটি পাসওয়ার্ড টাইপ করে থাকেন, ধরে নিন সেই পাসওয়ার্ড এখন আক্রমণকারীর হাতে। এই তালিকার বাকিটা শেষ করার আগে, এখনই বৈধ সাইটে এটি বদলান।
তারপর থামুন। ভাবুন আপনি আর কোথায় ওই একই পাসওয়ার্ড ব্যবহার করেন। যে প্রতিটি অ্যাকাউন্ট এটি ভাগ করে নেয় সেগুলো এখন ঝুঁকিতে, কারণ আক্রমণকারীরা চুরি করা ক্রেডেনশিয়াল স্বয়ংক্রিয়ভাবে ডজন ডজন জনপ্রিয় সাইটে চালিয়ে দেখে (একে ক্রেডেনশিয়াল স্টাফিং বলে)। প্রতিটি পুনর্ব্যবহৃত অ্যাকাউন্টের পাসওয়ার্ড বদলান।
প্রতিটি সাইটের জন্য একটি অনন্য, এলোমেলোভাবে তৈরি পাসওয়ার্ড ব্যবহার করুন। একটি পাসওয়ার্ড ম্যানেজার এটিকে বাস্তবসম্মত করে তোলে।
৩. টু-ফ্যাক্টর অথেনটিকেশন চালু করুন
আপস হওয়া পাসওয়ার্ড বদলানোর পর, সেই অ্যাকাউন্টে — এবং এখনও নেই এমন যেকোনো গুরুত্বপূর্ণ অ্যাকাউন্টে — টু-ফ্যাক্টর অথেনটিকেশন (2FA) সক্রিয় করুন।
2FA মানে আক্রমণকারীর কাছে আগামীকাল আপনার নতুন পাসওয়ার্ড থাকলেও, আপনার দ্বিতীয় ফ্যাক্টর ছাড়া তারা ঢুকতে পারবে না। যেখানে সম্ভব SMS-এর বদলে একটি অথেনটিকেটর অ্যাপ (যেমন Google Authenticator বা Authy) ব্যবহার করুন — SMS কোড আটকানো যায়, যদিও তা কিছু না থাকার চেয়ে ভালো।
৪. একটি ম্যালওয়্যার স্ক্যান চালান এবং আপনার ডিভাইসের আচরণে নজর রাখুন
ফিশিং পৃষ্ঠা থেকে একটি ফাইল ডাউনলোড ও খুলে থাকলে, আপনার নিরাপত্তা সফটওয়্যার দিয়ে একটি পূর্ণ ম্যালওয়্যার স্ক্যান চালান। Windows-এ, Microsoft Defender (বিল্ট-ইন) একটি শক্ত সূচনা বিন্দু। Mac-এ, Malwarebytes-এর একটি সুনামসম্পন্ন ফ্রি স্তর আছে।
কিছু ডাউনলোড না করলেও, পরের ৪৮ ঘণ্টা আপনার ডিভাইসের দিকে নজর রাখুন:
- অপ্রত্যাশিত ধীরগতি বা উচ্চ CPU ব্যবহার
- আপনি ইনস্টল করেননি এমন নতুন ব্রাউজার এক্সটেনশন বা টুলবার
- আপনি অনুরোধ করেননি এমন পাসওয়ার্ড রিসেট ইমেল
- আপনার অ্যাকাউন্ট ইতিহাসে অপরিচিত লগইন কার্যকলাপ
এর কোনোটি দেখলে, বিষয়টি বাড়িয়ে নিন — এটি একটি কর্মক্ষেত্রের ডিভাইসে ঘটে থাকলে আপনার আইটি টিমে যোগাযোগ করুন, বা পেশাদার সাহায্য বিবেচনা করুন।
৫. পেমেন্টের তথ্য জড়িত থাকলে আপনার ব্যাংককে সতর্ক করুন
আপনি যদি একটি কার্ড নম্বর, মেয়াদ শেষের তারিখ, CVV, বা ব্যাংকিং ক্রেডেনশিয়াল দিয়ে থাকেন, এখনই আপনার ব্যাংক বা কার্ড প্রদানকারীকে ফোন করুন। বেশিরভাগের ২৪-ঘণ্টার জালিয়াতি লাইন আছে। তাদের বলুন:
- কার্ডটি পর্যবেক্ষণের জন্য চিহ্নিত করতে বা একটি প্রতিস্থাপন জারি করতে
- সাম্প্রতিক লেনদেন অপরিচিত কিছুর জন্য পর্যালোচনা করতে
- অপরিচিত বিক্রেতাদের কোনো পেমেন্ট ব্লক করতে
কয়েক ঘণ্টার মধ্যে ব্যবস্থা নিলে জালিয়াতি চার্জ থামানো বা ফেরানোর সম্ভাবনা নাটকীয়ভাবে বাড়ে। সকাল পর্যন্ত অপেক্ষা করবেন না।
৬. ফিশিং প্রচেষ্টাটি রিপোর্ট করুন
রিপোর্ট করতে দুই মিনিট লাগে এবং এটি সত্যিই অন্যদের রক্ষা করতে সাহায্য করে। কোথায় রিপোর্ট করবেন তা এখানে:
- আপনার ইমেল প্রদানকারী: Gmail, Outlook, বা Apple Mail-এ "ফিশিং রিপোর্ট" বোতাম ব্যবহার করুন। এটি একই আক্রমণ অন্যদের লক্ষ্য করলে তা ধরতে তাদের ফিল্টারকে প্রশিক্ষিত করে।
- আপনার আইটি বা নিরাপত্তা টিম (এটি একটি কর্মক্ষেত্রের অ্যাকাউন্ট হলে): আপনার প্রতিষ্ঠানের অন্যরা লক্ষ্যবস্তু হয়েছিল কিনা তা তদন্ত করতে তাদের জানা দরকার।
- যে প্রতিষ্ঠানের ছদ্মবেশ ধরা হয়েছে: ফিশিং ইমেলটি আপনার ব্যাংক, Netflix, PayPal, বা অন্য কোনো ব্র্যান্ডের ভান করলে, সেই প্রতিষ্ঠানের অপব্যবহার বা নিরাপত্তা টিমে এটি ফরোয়ার্ড করুন (বেশিরভাগই একটি ফিশিং রিপোর্ট ঠিকানা প্রকাশ করে, যেমন phishing@paypal.com)। তারা সাইটটি নামানোর ব্যবস্থা নিতে পারে।
- জাতীয় সাইবার অপরাধ সংস্থা: যুক্তরাষ্ট্রে, Anti-Phishing Working Group-এ reportphishing@apwg.org-তে রিপোর্ট করুন এবং ইমেলটি phishing-report@us-cert.gov-তে ফরোয়ার্ড করুন। যুক্তরাজ্যে, National Cyber Security Centre-এর রিপোর্টিং টুল ব্যবহার করুন।
আপনি iPhone বা Android-এ ক্লিক করে থাকলে একটি কথা
অনেকে আতঙ্কে "iphone এ ফিশিং লিঙ্কে ক্লিক করেছি" বা "android এ ফিশিং লিঙ্কে ক্লিক করেছি" খোঁজেন। সৎ উত্তরটা এই: আধুনিক মোবাইল অপারেটিং সিস্টেমে শক্তিশালী স্যান্ডবক্সিং আছে। একটি লিঙ্কে ট্যাপ — এমনকি একটি দূষিত লিঙ্কেও — খুব কমই স্বয়ংক্রিয় কোড কার্যকরণ বা সংক্রমণ ঘটায়।
মোবাইলে আসল ঝুঁকি ডেস্কটপের অভিন্ন: আপনি যা টাইপ করেছেন সেটাই। মোবাইল স্ক্রিন ছোট, URL পরিদর্শন করা কঠিন, আর আক্রমণকারীরা এটা জানে — ফিশিং সাইটগুলো ক্রমেই ফোনে নিখুঁত দেখানোর জন্য নকশা করা হচ্ছে। আপনি যে ডিভাইসই ব্যবহার করুন, একটি মোবাইল সাইটে ক্রেডেনশিয়াল বা পেমেন্টের তথ্য দিয়ে থাকলে, উপরের ২ ও ৫ ধাপ অনুসরণ করুন।
একটি লিঙ্কে ক্লিক করার পর (কিছু ডাউনলোড বা ইনস্টল না করে) আপনার ফোন ফ্যাক্টরি রিসেট করা প্রায় কখনোই দরকার নেই। যেসব ক্ষেত্রে আপনি একটি সন্দেহজনক অ্যাপ ইনস্টল করেছেন এবং সরাতে পারছেন না, ফ্যাক্টরি রিসেট সেসবের জন্য তুলে রাখুন।
প্রতিরোধ: পরেরবার ক্লিক করার আগে লিঙ্কটি যাচাই করুন
এই পরিস্থিতি এড়ানোর একক সেরা উপায় হলো আপনার আসল ডিভাইসে খোলার আগে একটি লিঙ্ক যাচাই করা।
দুটি বিকল্প এটিকে সহজ করে:
প্রথমে লিঙ্ক পড়তে শিখুন। আমাদের নিরাপদ লিঙ্ক চেকার গাইড ব্যাখ্যা করে কেন স্ট্যাটিক URL স্ক্যানার একদম নতুন ফিশিং ডোমেন মিস করে — এবং তার বদলে কীভাবে একটি সন্দেহজনক লিঙ্ক নিরাপদে পরিদর্শন করবেন। এতে কয়েক মিনিট লাগে আর কোনো খরচ নেই।
এমন একটি ব্রাউজারে খুলুন যা কয়েক মিনিট পর আর থাকবে না। Tempbrowser বিশ্লেষক লিঙ্কটি একটি অস্থায়ী ক্লাউড স্যান্ডবক্সের ভিতরে খোলে যা আপনার স্ক্রিনে স্ট্রিম হয়। পৃষ্ঠাটি একটি বিচ্ছিন্ন পরিবেশে চলে — আপনার ডিভাইসে নয়। সেশন শেষ হলে পুরো স্যান্ডবক্সটি মুছে ফেলা হয়: কোনো ইতিহাস নেই, কোনো কুকি নেই, কোনো চিহ্ন নেই। পৃষ্ঠাটি কিছু করার চেষ্টা করলে, তা একেবারে অন্য কোথাও ঘটে। ফ্রি প্ল্যানে কোনো সাইনআপ ও ক্রেডিট কার্ড লাগে না — আপনি প্রতিদিন তিনটি লঞ্চ পান, প্রতিটি ৩ মিনিট পর্যন্ত। বিশ্বাস করবেন কিনা ঠিক করার আগে একটি সন্দেহজনক লিঙ্ক পরিদর্শন করতে তা যথেষ্টের বেশি।
সন্দেহজনক লিঙ্ক মূল্যায়ন সম্পর্কে আরও জানতে, আমাদের গাইড দেখুন: এই লিঙ্কটি কি নিরাপদ? ক্লিক করার আগে যেভাবে যাচাই করবেন।
FAQ
শুধু একটি লিঙ্কে ক্লিক করাই কি আমার ফোন হ্যাক করতে পারে?
প্রায় সব বাস্তব ক্ষেত্রে, না। একটি লিঙ্কে ক্লিক করা ও একটি পৃষ্ঠা লোড করা নিজে থেকে ম্যালওয়্যার ইনস্টল বা আপনার অ্যাকাউন্ট আপস করে না। জটিল "জিরো-ক্লিক" এক্সপ্লয়েট আছে কিন্তু বিরল, লক্ষ্যযুক্ত ও দ্রুত প্যাচ করা। অধিকাংশ ফিশিং আক্রমণের জন্য আপনাকে কিছু দিতে হয় — একটি পাসওয়ার্ড, কার্ড নম্বর, বা অথেনটিকেশন কোড। ক্লিক করলেও কিছু টাইপ না করলে, আপনার ঝুঁকি খুবই কম।
ক্লিক করেছি কিন্তু কিছু দিইনি, তখন?
আপনি সম্ভবত ঠিক আছেন। ট্যাব বন্ধ করুন, কোনো ফাইল ডাউনলোড করে থাকলে একটি দ্রুত ম্যালওয়্যার স্ক্যান চালান, এবং পরের কয়েক দিন আপনার অ্যাকাউন্টগুলোতে অস্বাভাবিক কার্যকলাপের দিকে নজর রাখুন। আপনি আসলে আপনার ক্রেডেনশিয়াল টাইপ না করে থাকলে কোনো পাসওয়ার্ড বদলানোর দরকার নেই।
একটি ফিশিং লিঙ্কে ক্লিক করার পর কি ফ্যাক্টরি রিসেট করা উচিত?
প্রায় নিশ্চিতভাবেই না — বিশেষত আপনি যদি শুধু ক্লিক করে বন্ধ করে থাকেন। ফ্যাক্টরি রিসেট হলো এমন পরিস্থিতির শেষ উপায় যেখানে একটি দূষিত অ্যাপ ইনস্টল হয়ে গেছে এবং সরানো যাচ্ছে না। এমন একটি ফিশিং ক্লিকের জন্য যেখানে আপনি কিছু ডাউনলোড বা ইনস্টল করেননি, ফ্যাক্টরি রিসেট হবে বিশাল বাড়াবাড়ি এবং আপনাকে অপ্রয়োজনীয়ভাবে ডেটা হারাতে বাধ্য করবে।
ক্লিক না করে কীভাবে একটি সন্দেহজনক লিঙ্ক যাচাই করব?
দুটি পদ্ধতি ভালো কাজ করে। প্রথমত, লিঙ্কের ওপর হোভার করুন (ডেস্কটপে) আপনার ব্রাউজারের স্ট্যাটাস বারে আসল URL দেখতে — পরিচিত ব্র্যান্ডের ভুল বানান বা অস্বাভাবিক ডোমেন এক্সটেনশন খুঁজুন। দ্বিতীয়ত, এটি বাতিলযোগ্য কোথাও খুলুন: URL-টি Tempbrowser বিশ্লেষকে পেস্ট করুন, যেখানে যেকোনো দূষিত বিষয়বস্তু একটি বিচ্ছিন্ন ক্লাউড পরিবেশে চলে যা কখনও আপনার ডিভাইসে স্পর্শ করে না। আমাদের নিরাপদ লিঙ্ক চেকার গাইড ব্যাখ্যা করে কেন কেবল স্ট্যাটিক স্ক্যানার যথেষ্ট নয়।
একটি ফিশিং লিঙ্কে ক্লিক করার পর সবচেয়ে সাধারণ পরিণতি কী?
ক্রেডেনশিয়াল চুরি বহুগুণ ব্যবধানে সবচেয়ে সাধারণ পরিণতি। আক্রমণকারীরা ব্যাংক, ইমেল প্রদানকারী ও জনপ্রিয় অ্যাপের জন্য বিশ্বাসযোগ্য নকল লগইন পৃষ্ঠা বানায়, আপনার ব্যবহারকারীর নাম ও পাসওয়ার্ড সংগ্রহ করে, তারপর সেই ক্রেডেনশিয়াল সঙ্গে সঙ্গে ব্যবহার করে — প্রায়ই কয়েক মিনিটের মধ্যেই। এ কারণেই একটি উন্মোচিত পাসওয়ার্ড দ্রুত বদলানো এত গুরুত্বপূর্ণ।
আপনি যদি ঘটনার পরে এটি পড়ে থাকেন, এখন আপনার হাতে একটি স্পষ্ট পদক্ষেপ তালিকা আছে। এটি ক্রমানুসারে সেরে ফেলুন, আর একজন যুক্তিসঙ্গত মানুষ যা করতে পারে তার সবই আপনি করেছেন। সামনে এগিয়ে, ক্লিক করার আগে একটি দুই-সেকেন্ডের যাচাইই ফিশিং আক্রমণকে নাটকীয়ভাবে কম বিপজ্জনক করে তোলার জন্য যথেষ্ট।
আপনার পরবর্তী সন্দেহজনক লিঙ্কটি নিরাপদে খুলুন — কোনো সাইনআপ লাগে না: Tempbrowser বিশ্লেষক