কোনও website “Allow” চাপতে বলে, তারপর browser বন্ধ থাকলেও prize, virus alert বা urgent payment-এর notification আসতে থাকে। এগুলি অনেক সময় site push permission-এর অপব্যবহার; phone-এর আসল security warning বলে ধরে নেওয়া ঠিক নয়। Notification-এর button বা phone number ব্যবহার না করে browser settings থেকে কোন site permission পেয়েছে তা দেখা নিরাপদ। ভুল করে Allow দিলেও account compromise হয়েছে ধরে আতঙ্কিত হওয়ার দরকার নেই—interaction, download এবং login history অনুযায়ী ধাপে ধাপে পরীক্ষা করুন।
Notification-এ click করবেন না
Popup-এর “Remove virus”, “Claim”, “Unsubscribe” বা close-looking button-ও website খুলতে পারে। Notification dismiss করুন এবং screenshot-এ site name/time রাখুন। Full card-এ sensitive message থাকলে screenshot share করার আগে mask করুন। একই alert বারবার এলেও link follow করে permission ঠিক করবেন না। Browser icon, domain এবং wording note করা diagnosis-এর জন্য যথেষ্ট। Device কাজ করছে এবং data backup আছে—এ অবস্থায় random cleaner app install করা সমস্যাকে বাড়াতে পারে।
কোন browser ও site পাঠাচ্ছে শনাক্ত করুন
Chrome, Edge বা অন্য browser-এর ছোট icon দেখুন। Notification details-এ origin domain থাকলে exact spelling লিখুন। পরিচিত brand-এর নাম subdomain-এ থাকলেই official নয়। একাধিক browser profile থাকলে কোন profile-এ permission দেওয়া হয়েছিল দেখুন। Website notification, installed app notification এবং calendar spam-এর controls আলাদা; ভুল category বন্ধ করলে scam source থেকে যায়।
Site permission settings থেকে revoke করুন
Google Chrome-এর official notification settings guidance অনুযায়ী browser settings-এর site permissions থেকে allowed origins review ও block করা যায়। Menu label device/version অনুযায়ী বদলাতে পারে। Suspicious domain সরান বা block করুন; পুরো browser notification off করা জরুরি নয়। Search result বা alert-এর link নয়, browser-এর নিজস্ব Settings খুলুন। Work-managed device হলে policy control থাকতে পারে; admin-এর সঙ্গে কথা বলুন, bypass করার চেষ্টা করবেন না।
Site data পরিষ্কার করার আগে impact বুঝুন
Suspicious origin-এর cookies/site data clear করলে session ও stored preference মুছতে পারে। সব browsing data blanket clear করলে trusted sites থেকেও logout হবে এবং investigation timeline হারাতে পারেন। Domain-specific cleanup available হলে সেটি prefer করুন। Downloads folder-এ ওই সময়ের unknown file আছে কি না দেখুন; file খুলবেন না। Browser extension নিজে থেকে install হয়েছে মনে হলে official extensions page-এ name, permission এবং install source review করুন। Unknown extension remove করার পরে browser restart করুন।
Click, download বা login করলে extra checks
শুধু notification permission দিলে সাধারণত প্রথম কাজ permission revoke; কিন্তু link খুলে password, OTP, card data বা recovery code দিলে সংশ্লিষ্ট official service সরাসরি খুলে credential change ও session review করুন। Reused password থাকলে অন্য accounts-ও বদলান। Payment detail দিলে bank-এর official number ব্যবহার করুন। File run হলে trusted built-in/approved security scan চালান এবং unusual behaviour record করুন। Phishing-এর urgency, imitation domain এবং credential request একইভাবে review করুন।
Browser notification safety checklist
- Interaction: alert-এর link, number বা button ব্যবহার হয়নি।
- Origin: sending browser/profile ও exact domain লেখা হয়েছে।
- Permission: browser Settings থেকে suspicious site blocked।
- Cleanup: unknown download/extension review হয়েছে।
- Accounts: credential দিলে official service-এ sessions checked।
- Device: approved security scan প্রয়োজনমতো চালানো হয়েছে।
- Record: time, domain ও actions support-এর জন্য রাখা আছে।
Family বা team-কে সংক্ষিপ্ত rule দিন
“কখনও notification চালাবে না” বললে legitimate alerts-ও বন্ধ হয়। Rule দিন: website কেন permission চায় বোঝা না গেলে Block; পরে Settings থেকে বদলানো যায়। Shared computer-এ staff-কে origin এবং browser profile চিনতে শেখান। Incident report-এ blame না দিয়ে domain, interaction এবং remediation লিখুন। Managed device-এ repeated malicious domain security team-কে দিন। একই site আবার permission চাইলে সময়, browser profile এবং route note করুন। Team lead remediation complete হয়েছে কি না পরে verify করবেন। Screenshot-এ customer data থাকলে approved private channel ব্যবহার করুন।
পরের বার permission prompt ধীরে পড়ুন
Video play, CAPTCHA complete বা download শুরু করতে notification permission সাধারণত দরকার হয় না। Site content ঢেকে “Allow to continue” বললে tab বন্ধ করুন। Browser ও operating system updated রাখুন, কিন্তু update prompt notification থেকে নয়—নিজস্ব settings থেকে check করুন। Permission list মাসে একবার বা suspicious alert-এর পরে সময় নিয়ে review করুন। লক্ষ্য সব notification নিষিদ্ধ করা নয়; প্রয়োজনীয় origins সীমিত রাখা, unexpected alert-এ click না করা এবং browser-এর trusted controls দিয়ে permission ফিরিয়ে নেওয়া।
দ্রুত উত্তর
সাধারণ প্রশ্ন ও উত্তর
Notification Allow দিলেই কি account hack হয়েছে?
শুধু permission দেওয়া আর credential বা file দেওয়া এক নয়। Permission revoke করুন; click, download বা login করলে সেই অনুযায়ী extra checks করুন।
Scam alert-এর Unsubscribe চাপব?
না। সেটিও website খুলতে পারে। Alert dismiss করে browser-এর নিজস্ব Settings থেকে sending domain block করুন।
সব browser notification বন্ধ করতে হবে?
সাধারণত নয়। Suspicious origin সরিয়ে প্রয়োজনীয় trusted sites রাখতে পারেন; managed device-এ admin policy মানুন।