সাইবার অপরাধীরা এখন ‘এসএমএস পাম্পিং অ্যাটাক’ নামে এক নতুন কৌশল ব্যবহার করছে, যেখানে কোনো ম্যালওয়্যার ইনস্টল, পাসওয়ার্ড চুরি বা অ্যাকাউন্ট হ্যাকের প্রয়োজন হয় না। এই পদ্ধতিতে আন্তর্জাতিক এসএমএস পাঠিয়ে তারা অর্থ উপার্জন করছে, আর সেই বিল পরিশোধ করতে হচ্ছে ব্যবহারকারীদের। পুরো প্রক্রিয়াটি শুরু হয় একটি ভুয়া ক্যাপচা পেজে ক্লিক করার মাধ্যমে।
ম্যালওয়্যারবাইটসের গবেষক পিটার আরন্টজ জানিয়েছেন, একটি চলমান সাইবার ক্যাম্পেইনে ভুয়া ক্যাপচা পেজ ব্যবহার করে মোবাইল ব্যবহারকারীদের অজান্তেই বহু আন্তর্জাতিক এসএমএস পাঠানো হচ্ছে। আক্রমণকারীরা ক্ষতিকর বিজ্ঞাপন বা ভুয়া টেলিকম ওয়েবসাইটের মাধ্যমে ব্যবহারকারীদের এই পেজে নিয়ে যায়। ব্যবহারকারী ক্লিক করলে তার এসএমএস অ্যাপ খুলে যায়, যেখানে আগে থেকেই বার্তা ও প্রাপকের তালিকা সেট করা থাকে।
এই আক্রমণে ১৭টি দেশের ডজনখানেক আন্তর্জাতিক নম্বরে এসএমএস পাঠানো হয়, যার মধ্যে আজারবাইজান, মিয়ানমার ও মিশর রয়েছে। এতে ব্যবহারকারীর বিল প্রায় ৩০ ডলার পর্যন্ত হতে পারে। বিশেষজ্ঞরা পরামর্শ দিয়েছেন, পরিচয় যাচাইয়ের জন্য কখনো এসএমএস পাঠাবেন না এবং সন্দেহজনক লিংকে ক্লিক করা থেকে বিরত থাকুন।
সহজে ব্যবহারের সুবিধার্থে একনজরের ওয়েব অ্যাপটি সেটাপ করে নিন।