ঘোস্ট পেয়ারিং
সাইবার হামলা: পাসওয়ার্ড ছাড়াই হোয়াটসঅ্যাপ হ্যাকের আশঙ্কা
পাসওয়ার্ড ছাড়া হোয়াটসঅ্যাপ লগইন করলে হ্যাক হতে পারে অ্যাকাউন্ট
পাসওয়ার্ড, ওটিপি বা সিম সোয়াপ ছাড়াই হোয়াটসঅ্যাপ অ্যাকাউন্ট হ্যাক হওয়ার ঝুঁকি তৈরি হয়েছে নতুন এক সাইবার আক্রমণে। এই আক্রমণের নাম ‘ঘোস্ট পেয়ারিং’। ভারত সরকারের সাইবার সুরক্ষা সংস্থা সিইআরটি-ইন (CERT-In) সম্প্রতি এই বিপজ্জনক কৌশল নিয়ে হোয়াটসঅ্যাপ ব্যবহারকারীদের সতর্ক করেছে।
সিইআরটি-ইন জানায়, এই হামলায় হোয়াটসঅ্যাপের নিজস্ব ডিভাইস লিংকিং ফিচার অপব্যবহার করে হ্যাকাররা ব্যবহারকারীর অজান্তেই অ্যাকাউন্ট নিজেদের নিয়ন্ত্রণে নিয়ে নেয়।
যেভাবে কাজ করে ‘ঘোস্ট পেয়ারিং’
এই সাইবার হামলা সাধারণত পরিচিত কোনো কনট্যাক্টের নামে পাঠানো বার্তার মাধ্যমে শুরু হয়। বার্তায় থাকে—‘এই ছবিটা দেখো’ বা ‘এই লিংকে ক্লিক করো’ ধরনের আকর্ষণীয় কথা। লিংকটি ফেসবুক বা পরিচিত কোনো প্ল্যাটফর্মের প্রিভিউয়ের মতো দেখানো হয়, যাতে ব্যবহারকারীর সন্দেহ না হয়।
লিংকে ক্লিক করলে ব্যবহারকারী একটি ভুয়া ওয়েবসাইটে প্রবেশ করেন। সেখানে কনটেন্ট দেখার অজুহাতে ‘ভেরিফিকেশন’-এর নামে হোয়াটসঅ্যাপের সঙ্গে যুক্ত ফোন নম্বর চাওয়া হয়। এরপর হোয়াটসঅ্যাপের ‘Link device via phone number’ অপশন ব্যবহার করে হ্যাকার নিজের ডিভাইসটি ভুক্তভোগীর অ্যাকাউন্টের সঙ্গে লিঙ্ক করে নেয়।
একবার ডিভাইস লিঙ্ক হয়ে গেলে সেটি হোয়াটসঅ্যাপ ওয়েবের মতো কাজ করতে থাকে। এতে হ্যাকার রিয়েল-টাইমে চ্যাট পড়তে পারে, ছবি-ভিডিও ও ভয়েস নোট দেখতে পারে এবং কনট্যাক্ট বা গ্রুপে মেসেজ পাঠানোর সক্ষমতাও পায়। ফলে পুরো অ্যাকাউন্টের নিয়ন্ত্রণ চলে যায় অপরাধীর হাতে।
কেন এই হামলা বেশি বিপজ্জনক
ঘোস্ট পেয়ারিং শুধু একটি অ্যাকাউন্টেই সীমাবদ্ধ থাকে না। হ্যাক হওয়া অ্যাকাউন্ট ব্যবহার করে একই ধরনের ভুয়া মেসেজ ও লিংক কনট্যাক্ট লিস্টের অন্যদের কাছেও পাঠানো হয়। এতে অল্প সময়ের মধ্যেই বহু মানুষ এই ফাঁদে পড়তে পারেন। এ কারণেই সিইআরটি-ইন এটিকে গুরুতর সাইবার হুমকি হিসেবে চিহ্নিত করেছে।
কীভাবে নিরাপদ থাকবেন
সিইআরটি-ইন ব্যবহারকারীদের কিছু গুরুত্বপূর্ণ সতর্কতা মেনে চলার আহ্বান জানিয়েছে।
- পরিচিত কনট্যাক্টের কাছ থেকে এলেও সন্দেহজনক লিংকে ক্লিক করবেন না।
- হোয়াটসঅ্যাপ বা ফেসবুকের নামে কোনো অজানা ওয়েবসাইটে ফোন নম্বর দেবেন না।
- নিয়মিত হোয়াটসঅ্যাপের Linked Devices অপশন পরীক্ষা করুন।
- কোনো অচেনা ডিভাইস লিঙ্ক করা থাকলে সঙ্গে সঙ্গে লগআউট করুন।
বিশেষজ্ঞরা বলছেন, সামান্য সতর্কতা অবলম্বন করলে ঘোস্ট পেয়ারিংয়ের মতো আধুনিক সাইবার হামলা থেকে নিজেকে ও পরিচিতদের নিরাপদ রাখা সম্ভব। প্রযুক্তি যত এগোচ্ছে, সাইবার অপরাধীর কৌশলও তত বদলাচ্ছে—তাই সচেতন থাকাই সবচেয়ে বড় সুরক্ষা।













