Phishing email সাধারণত ভয়, কৌতূহল বা তাড়াহুড়ো তৈরি করে আপনাকে link-এ click করাতে চায়। কয়েক সেকেন্ড থেমে যাচাই করাই বড় ক্ষতি ঠেকাতে পারে।
১. অস্বাভাবিক জরুরি দাবি
“এখনই account বন্ধ হবে” বা “তাৎক্ষণিক payment করুন”—এমন চাপ সন্দেহের কারণ। প্রতিষ্ঠানটির পরিচিত website বা app নিজে খুলে তথ্য যাচাই করুন।
২. Sender address-এর সূক্ষ্ম ভুল
Display name নয়, পূর্ণ email address দেখুন। অতিরিক্ত অক্ষর, বদলে দেওয়া domain বা public mail address লক্ষ্য করুন।
৩. Link-এর আসল গন্তব্য
Click করার আগে mouse hover বা mobile-এ long press করে domain দেখুন। বানান মিললেও subdomain ও মূল domain আলাদা করে চিনুন।
৪–৬. Attachment, ভাষা ও অপ্রত্যাশিত অনুরোধ
অচেনা attachment খুলবেন না। অস্বাভাবিক সম্বোধন, ভাষার ভুল এবং password বা card তথ্য চাওয়া—এসব সতর্ক সংকেত।
৭. পরিচিত ব্যক্তির অস্বাভাবিক বার্তা
পরিচিত account থেকেও অদ্ভুত টাকা বা file-এর অনুরোধ এলে অন্য মাধ্যমে নিশ্চিত হন। সন্দেহ হলে report করুন, delete করুন এবং ভুল করে তথ্য দিলে দ্রুত password বদলে support-এ জানান।
ভুল করে phishing link-এ ক্লিক করলে কী করবেন
শুধু tab বন্ধ করলেই ঝুঁকি শেষ হয় না। Password দিয়ে থাকলে পরিষ্কার ও বিশ্বস্ত device থেকে সঙ্গে সঙ্গে password বদলান, একই password ব্যবহৃত অন্য account-ও পরিবর্তন করুন এবং active session থেকে sign out করুন। Email বা workspace account হলে administrator-কে দ্রুত জানান, কারণ mailbox rule, forwarding address বা নতুন recovery method যোগ হয়েছে কি না পরীক্ষা করা দরকার।
সন্দেহজনক file download হলে সেটি খুলবেন না; device network থেকে আলাদা করে security scan চালান। Multi-factor authentication চালু করুন এবং অচেনা login notification, sent mail ও financial activity পর্যবেক্ষণ করুন। ঘটনার সময়, sender ও URL লিখে রাখলে support team দ্রুত তদন্ত করতে পারে এবং একই campaign থেকে অন্য ব্যবহারকারীদের সতর্ক করা যায়।
ক্লিকের আগে ৩০ সেকেন্ডের checklist
- Sender-এর পুরো email address এবং মূল domain মিলিয়ে দেখুন।
- Link-এর destination পরিচিত official domain কি না যাচাই করুন।
- OTP, password, card number বা জরুরি payment চাইছে কি না ভাবুন।
- সন্দেহ হলে email-এর link নয়, নিজে app বা website খুলুন।
একটি সংকেত সব সময় phishing প্রমাণ করে না, কিন্তু দুই বা তিনটি সংকেত একসঙ্গে থাকলে থামুন। পরিচিত colleague-এর account থেকেও অস্বাভাবিক request এলে phone বা অন্য trusted channel-এ confirm করুন। তাড়াহুড়ো কমানোই phishing-এর বিরুদ্ধে সবচেয়ে সস্তা এবং কার্যকর protection।
আগে থেকে প্রস্তুতি: website বা account compromise হলে কে report করবে, কোন backup restore হবে এবং কোন access বন্ধ হবে—এই তিনটি দায়িত্ব team-এ আগে ভাগ করে রাখুন।
দ্রুত উত্তর
সাধারণ প্রশ্ন ও উত্তর
Phishing link-এ শুধু click করলে কি password বদলাতে হবে?
Credential না দিলেও download, permission বা browser alert হয়েছে কি না দেখুন। সন্দেহ থাকলে security scan চালান; password দিলে সঙ্গে সঙ্গে trusted device থেকে বদলান।
পরিচিত মানুষের email থেকেও phishing আসতে পারে?
হ্যাঁ। তার account compromise হতে পারে। অস্বাভাবিক payment, file বা login request অন্য trusted channel-এ confirm করুন।