কিভাবে একটি ইমেইল জাল, স্পুফেড বা স্প্যাম হয় বলুন কিভাবে


তাই একটি বন্ধু সম্প্রতি আমাকে বলেছিলেন যে তাদের অ্যাপল থেকে একটি যাচাইকরণ ইমেল পেয়েছে যে তাদের ইমেল আইডি তাদের অ্যাপল আইডিতে যোগ করা হয়েছে ব্যক্তি জানত যে তারা কোনও ইমেল ঠিকানা যোগ করেনি এবং তারা যখন তাদের অ্যাপল অ্যাকাউন্টে লগ ইন করেছিল তখন তাদের নিজস্ব কোনও ই-মেল ছাড়া অন্য কোনও ইমেইল পাওয়া যায়নি।

বন্ধু জানতে চেয়েছিলেন যে এটি একটি ফিশিং ইমেইল বা এটি বৈধ ছিল, কিন্তু তাদের কাছে অ্যাপলের দ্বারা ভুলভাবে পাঠানো হয়েছিল? ওয়েল, এটি একটি জাল ইমেল হয়ে শেষ হয়ে গিয়েছিল যা ব্যবহারকারীকে একটি লিঙ্কে ক্লিক করার চেষ্টা করতে চেষ্টা করছিল যাতে তারা তাদের অ্যাপল আইডি শংসাপত্রগুলি প্রবেশ করতে পারে। সৌভাগ্যক্রমে, বন্ধু লিঙ্কটি ক্লিক করেননি, বরং পরিবর্তে তার ব্রাউজার খুলেছে এবং iCloud.com এ টাইপ করেছে এবং সেই ভাবে লগ ইন করেছে।

যদিও এই বন্ধু একটি ফিশিং ইমেল পেয়েছে, সব যাচাইকরণ ইমেল নকল নয় ।

যাচাইকরণের ইমেল

এই নিবন্ধে, আমি আপনাকে দেখাব কিভাবে আপনি ইমেলটি জাল বা না করতে পারেন এবং আপনার অ্যাকাউন্টটি চেক করার জন্য সর্বোত্তম অনুশীলন সম্পর্কে আপনি কীভাবে বলতে পারেন। >যদিও আমি একজন আইটি লোক এবং সামগ্রিক কম্পিউটারের গেয়েক, আমি এখনও কিছু ইমেলের দ্বারা নিজেকে প্রতারণা করছি। উদাহরণস্বরূপ, প্রথমবার যখন আমি Google থেকে এই ইমেল পেয়েছিলাম, তখন আমি চিন্তিত ছিল যে কেউ আমার অ্যাকাউন্টে হ্যাক করার চেষ্টা করছে।

gmail address created

এই ইমেল এটি একটি নতুন ইমেইল অ্যাকাউন্ট তৈরি মত শব্দ তোলে এবং একরকম আমার অ্যাকাউন্টে এটি লিঙ্ক তারা কি আমার পাসওয়ার্ড পুনরুদ্ধার করতে এবং এটি এই নতুন ইমেল ঠিকানাতে পাঠাতে পারে? আমি নিশ্চিত নই, তাই আমি নীচের লিঙ্কটিতে ক্লিক করেছি, যা বলে যে যদি আপনি এই ইমেল ঠিকানাটি তৈরি করেন নি, তাহলে আপনি এটি আপনার অ্যাকাউন্ট থেকে লিঙ্কমুক্ত করতে পারেন।

আমি সম্ভবত ইমেলটিতে লিঙ্কটি ক্লিক করেছেন যেহেতু আমি সত্যিই সেই মুহুর্তে জানি না যদি এটি Google থেকে হয় বা না হয় সৌভাগ্য আমার জন্য, এটি ছিল এবং ইমেইল ছিল নির্দোষ। মূলত, যখন কেউ নতুন জিমেইল একাউন্ট সৃষ্টি করে, তখন তাদের একটি পুনরুদ্ধারের ইমেল ঠিকানা যোগ করা উচিত, যা কখনো কখনো ভুল টাইপ করা হয় এবং সেইজন্য ভুল ব্যক্তির কাছে পাঠানো হয়।

একটি ইমেইল কার্যকর কিনা তা পরীক্ষা করুন

একটি ইমেল যাচাই করার জন্য যে কোনও ক্ষেত্রে, আপনি এই ধরনের ইমেলগুলির মধ্যে যেকোনো লিঙ্কে ক্লিক করার আগে সতর্কতা অবলম্বন করতে হবে। খাঁটি, আপনি প্রেরণ ইমেল ঠিকানা এবং সত্যিই নিরাপদ হতে ইমেইল হেডার তাকান আছে। একটি বাস্তব ইমেইল এবং একটি জাল এক মধ্যে পার্থক্য করার ক্ষমতা আপনার ইমেইল ক্লায়েন্ট উপর নির্ভর করে। আমি আরও নীচের ব্যাখ্যা করব।

উদাহরণস্বরূপ, উপরে স্ক্রিনশটটিতে, আপনি দেখতে পারেন যে [email protected]থেকে ইমেল পাঠানো হয়েছে। এটি নিশ্চয়ই নিশ্চিত হওয়া উচিত যে গুগলের কাছ থেকে সত্যিই ইমেইল আছে, ঠিক আছে? ভাল, এটি নির্ভর করে। কেউ যদি একটি দুর্বৃত্ত ইমেল সার্ভার সেট আপ করে, তবে তারা একটি জাল ইমেল পাঠাতে পারে যা পাঠানো ঠিকানা যাই হোক না কেন @google.com এ দেখাতে পারে। যদিও তারা এই দৃষ্টিভঙ্গিটি জালিয়াতি করতে পারে, বাকিগুলো নকল করা যায় না।

সুতরাং আপনি কিভাবে যাচাই করেন যে প্রকৃতপক্ষে কোনও ইমেল প্রকৃত সত্য থেকে পাঠানো হচ্ছে না এবং অন্য কেউ নয়? সহজ শর্তে, আপনি ইমেল শিরোনামটি চেক করুন। এই হল যেখানে ইমেল ক্লায়েন্ট খেলার মধ্যে আসে। আপনি যদি জিমেইল ব্যবহার করেন তবে প্রেরকের নাম নীচে সরাসরি বিবরণ দেখানarrow ক্লিক করে আপনি খুব শীঘ্রই সোর্সটি যাচাই করতে পারেন।

gmail show details

গুরুত্বপূর্ণ বিভাগগুলি মেইল ​​করা -, সাইন-বিy এবং এনক্রিপশন এ। যেহেতু এটি এই ক্ষেত্রগুলির জন্য google.comবলে, তাই ইমেল Google থেকে সত্যিই সত্য। কোনও ব্যাঙ্ক বা বড় কোম্পানির কাছ থেকে আসে এমন কোনো ইমেলের জন্য, সর্বদা মেইল ​​করাএবং স্বাক্ষরযুক্তক্ষেত্রগুলি সর্বদা থাকা উচিত। একটি দৃশ্যমান মেইল-দ্বারা ক্ষেত্র মানে হল যে ইমেলটি এসপিএফ-প্রমাণিত ছিল। একটি দৃশ্যমান সাইন-বাই ফিল্ডটি হল DKIM- স্বাক্ষরিত ইমেল। শেষ পর্যন্ত, ইমেলটি প্রায়শই এনক্রিপ্ট করা হবে যদি একটি প্রধান ব্যাঙ্ক অথবা কোম্পানীর কাছ থেকে পাঠানো হয়।

যদিও এই ক্ষেত্রগুলি নিশ্চিত করে যে ইমেলটি যাচাই করা হয়েছে, তবে এটি নিশ্চিত করতে হবে যে এটি একই কোম্পানীর দ্বারা যাচাই করা হয়েছে যে এটি পাঠানো হয়েছে । উদাহরণস্বরূপ, যেহেতু এই ইমেলটি গুগল থেকে এসেছে, এটি দুটি ক্ষেত্রের জন্য google.com বলবে, যা এটি করে। কিছু স্প্যামাররা স্মার্ট হয়েছেন এবং নিজের ইমেলগুলি যাচাই এবং যাচাই করেছেন, কিন্তু এটি প্রকৃত কোম্পানির সাথে মেলে না। আসুন আমরা একটি উদাহরণ দেখি:

fake email header

আপনি দেখতে পাচ্ছেন, এই ইমেইলটি আইসিআইসিআই ব্যাঙ্ক থেকে অনুমিত, কিন্তু ইমেল ঠিকানাটি স্বয়ংক্রিয়ভাবে সন্দেহ করে ইমেলের সত্যতা সম্পর্কে এর পরিবর্তে ব্যাংকের নাম সম্পর্কিত কিছু, ডোমেইনের seajin.chtah.com, যা খুব স্প্যামিং বাজানো। ইমেলটি মেইল ​​করে এবং সাইন ইন করে আছে ক্ষেত্রগুলি, কিন্তু আবার, এটি ব্যাংক ডোমেন নয়।

এখানে আরেকটি ইমেল আছে যেখানে ক্ষেত্রের দ্বারা মেইল ​​আছে এবং এটি ইমেলের উপর কোন এনক্রিপশন নেই। এনক্রিপ্ট হয়েছিল, কিন্তু অবশ্যই মাইক্রোসফটের কাছ থেকে নয়। যেহেতু আপনি দেখতে পারেন, ডোমেনটি মাইক্রোসফ্ট ডকুমেন্ট নয়, তবে ডোমেনের কিছু অযথা। ইমেলগুলি যাচাই করার সময়, সর্বদা চেক করুন যে প্রেরণকারী ইমেল ঠিকানাটি আপনার কাছ থেকে বিশ্বাসী এমন কোম্পানীর কাছ থেকে এসেছে, যেমন [email protected]এবং মেইল-করাএবং স্বাক্ষরযুক্তইমেল ঠিকানাটির শেষ অংশ থেকে, অর্থাৎ paypal.com

এর আরেকটি উদাহরণ দেখুন, যা একটু বিভ্রান্তিকর হতে পারে।

email example

এখানে, আমার কাছে অ্যাকশনেক নামে একটি কোম্পানীর একটি ইমেল আছে, কিন্তু এটি VIA actiontecelectronics.monmicrosoft.com। এটি actiontecelectronics.monmicrosoft.com দ্বারা স্বাক্ষরিত এবং এনক্রিপ্ট করা হয়েছে। এই ক্ষেত্রে, এর মানে হল যে ইমেলটি একটি তৃতীয়-পক্ষের ইমেল পরিষেবা দ্বারা প্রেরিত হচ্ছে, যা মূলত প্রমাণিত হতে পারে না। এই ক্ষেত্রে, কোম্পানি তাদের কোম্পানী ইমেলের জন্য Office 365 ব্যবহার করছে এবং এজন্য এটি যে ডোমেইনের কাছ থেকে পাঠানো হচ্ছে।

যদিও উপরের ইমেলটি বৈধ, হেডারের তথ্যটি নিশ্চয়তা দেয় যে ইমেইল নিরাপদ. আপনি এখানে সেরা বিকল্প নিশ্চিত করতে তৃতীয় পক্ষের ইমেইল পরিষেবাটিও একটি বড় স্বনামধন্য কোম্পানি। এই ক্ষেত্রে, এটি মাইক্রোসফট এর থেকে। পরিশেষে, কেউ যদি অন্য জালিয়াতির অন্য ইমেইল ঠিকানাটি চেষ্টা করছেন তবে গুগল সম্ভবত আপনাকে এইরকম একটি সতর্কবার্তা দিতে সক্ষম হবে:

gmail warning

অথবা এইরকম কিছু:

gmail warning message

আপনি যদি কখনও এই সমস্ত সতর্কবার্তাগুলি পান তাহলে আপনাকে ইমেলগুলি সব সময়েই বিশ্বাস করা উচিত নয়। আপনি কি ভাবছেন যে আপনি কি Gmail ব্যবহার করছেন না এবং যদি আপনি ওয়েব ব্রাউজারে ইমেলটি না দেখেন তাহলে কি করবেন? ভাল, সেই ক্ষেত্রে, আপনাকে পূর্ণ ইমেল শিরোনামটি দেখতে হবে। শুধু আপনার ইমেল সরবরাহকারীর নাম "ইমেল শিরোনাম দেখুন" অনুসরণ করে। উদাহরণস্বরূপ, সেই ক্লায়েন্টের নির্দেশাবলীর জন্য Google Outlook 2016 দেখুন ইমেল শিরোনাম

একবার আপনি এটি করার পরে, আপনি প্রমাণীকরণের ফলাফলশিরোনামের অধীন নিম্নোক্ত পাঠ্যের অনুসন্ধান করতে চান:

spf = pass

dkim = পাস

জিপিএল এবং ডকিম এ মেইল-এয়ার ফিল্ডের সমতুল্য সাইন-এর সমতুল্য । এটিরকম কিছু হওয়া উচিত:

authentication results

আবার, উভয় আইটেম থাকলেও পাস করুন, আপনাকে নিশ্চিত করতে হবে এটি সত্যিকারের ডোমেনের জন্য নয়, স্প্যামার ব্যবহার করে জাল কে নয়। যদি আপনি Gmail এ ইমেল প্রমাণীকরণ সম্পর্কে আরও পড়তে চান, তাহলে নীচের এই লিঙ্কগুলি দেখুন:

https://support.google.com/mail/answer/180707?hl=en

https://support.google.com/mail/troubleshooter/2411000?hl=en&ref_topic=3395029

https://support.google.com/mail/answer/1311182?hl=en

একাধিক পরিষেবা পরীক্ষা করার পর, এটি অন্য ইমেল ক্লায়েন্টদের দ্বারা Gmail এর সাথে যেভাবে লাগে তা কেন এবং কেন আমি বিশেষভাবে ওয়েব ইন্টারফেস ব্যবহার করি কারণ এটি অনেকগুলি প্রদান করে

অন্তত, আপনি এটি ব্রাউজারে যাওয়া এবং ইমেলের লিঙ্কটি ক্লিক করার পরিবর্তে একটি ওয়েবসাইট পরিদর্শন করার একটি অভ্যাস করা উচিত। এমনকি যদি আপনি জানেন যে ইমেলটি নিরাপদ, তবে এটি একটি সুনির্দিষ্ট-অগ্নিসদৃশ উপায় যা আপনি কোনও প্রতারণার ওয়েবসাইট পরিদর্শন করছেন না। যদি কোনও ইমেলের একটি লিঙ্ক থাকে যা ক্লিক করা আবশ্যক তবে আপনার লগইন বিবরণ বা অন্যান্য সংবেদনশীল তথ্য প্রবেশ করার আগে আপনার ব্রাউজারের ঠিকানা বারে URL চেক করতে ভুলবেন না। যদি আপনার কোনও প্রশ্ন থাকে, তাহলে মন্তব্য করতে দ্বিধা করবেন না। উপভোগ করুন!?

সম্পর্কিত পোস্ট:


23.05.2016