বাড়ি Securitywatch কীভাবে ডজি-চেহারার বৈধ ইমেলগুলি পাঠানো যায়, লক্ষ্য-স্টাইল

কীভাবে ডজি-চেহারার বৈধ ইমেলগুলি পাঠানো যায়, লক্ষ্য-স্টাইল

ভিডিও: পাগল আর পাগলী রোমান্টিক কথা1 (সেপ্টেম্বর 2024)

ভিডিও: পাগল আর পাগলী রোমান্টিক কথা1 (সেপ্টেম্বর 2024)
Anonim

লক্ষ্য গ্রাহকদের তাদের ব্যক্তিগত তথ্য চুরি হয়ে গেছে জানিয়ে তাদের একটি ইমেল প্রেরণ করেছে। দুর্ভাগ্যক্রমে, ইমেল প্রাপ্ত অনেকেই ভেবেছিলেন এটি কেলেঙ্কারী।

টার্গেট স্বীকার করা হয়েছে যে আক্রমণকারীরা পেমেন্ট কার্ডের তথ্য এবং এর দোকানদারদের ব্যক্তিগত তথ্য চুরি করেছিল, বিশেষজ্ঞরা ভোক্তাকে সতর্ক করে দিয়েছিলেন যে তারা টার্গেট-সম্পর্কিত স্ক্যামগুলি যেমন ফিশিং ইমেল এবং দূষিত সংযুক্তিগুলির সন্ধানে থাকবে। ডেটা লঙ্ঘনের পরে এই গৌণ আক্রমণগুলি খুব সাধারণ, কারণ অপরাধীরা জানেন যে ব্যবহারকারীরা আরও তথ্যের সন্ধান করছেন এবং ভাবছেন যে তারা প্রভাবিত গোষ্ঠীর অংশ ছিল কিনা।

এই সপ্তাহে, লক্ষ্য "প্রিয় লক্ষ্য অতিথির" উদ্দেশ্যে সম্বোধন করা ইমেলগুলি প্রেরণ করেছে যা সতর্কতা পতাকা উত্থাপন করেছিল এবং প্রাপকদের বার্তার সত্যতা নিয়ে আশ্চর্য করে তুলেছিল। প্রেরকের ইমেল ঠিকানা টার্গেট ডট কম থেকে ছিল না এবং কিছু লোক লক্ষ্য করেছিল যে তারা যখন লক্ষ্যবস্তু গ্রাহক ছিল না তখন তারা কেন ইমেলটি পেয়েছিল। বার্তায় একটি লিঙ্কও রয়েছে এবং ব্যবহারকারীরা এটিতে ক্লিক করতে বলেন, এটি একটি সাধারণ কৌশল যা স্ক্যামাররা একটি দূষিত ওয়েবপৃষ্ঠায় ক্ষতিগ্রস্থদের প্রলুব্ধ করার চেষ্টা করে।

"টার্গেটের এই ইমেলটি এমন কোনও ইমেলটি কীভাবে স্ক্যামারদের মতো দেখায় (তবে বাস্তবে বৈধ) এবং এটি এমন খারাপ অভ্যাস যা সমস্ত উদ্যোগকে এড়ানো উচিত, এটি একটি পাঠ, " লিখেছেন সোফোসের নিরাপত্তা গবেষণার বৈশ্বিক প্রধান, জেম লেন wrote ফোর্বস.কম এ।

টার্গেটের ইমেলটি কেন সন্দেহজনক

আক্রমণকারীরা ছুটির শপিংয়ের মরসুমে সারা দেশের টার্গেট রিটেইল আউটলেটগুলিতে কার্ডগুলি সোয়াইপ করে এমন ক্রেতাদের কাছ থেকে প্রায় 40 মিলিয়ন ডেবিট এবং ক্রেডিট কার্ড নম্বর চুরি করেছিল। আক্রমণকারীরা million০ মিলিয়ন গ্রাহকের জন্য ব্যক্তিগত পরিচয় সম্পর্কিত তথ্য যেমন নাম, মেলিং ঠিকানা, ফোন নম্বর এবং ইমেল ঠিকানাগুলিও চুরি করে নিয়েছিল, যাদের মধ্যে অনেকেই বছরের পর বছর নয় মাসের মধ্যে একটি টার্গেট স্টোরে শপিং না করে থাকতে পারে। লক্ষ্য এই সপ্তাহে উত্তরোত্তর গোষ্ঠীর ক্রেতাদের জন্য ইমেল বিজ্ঞপ্তি প্রেরণ করেছে এবং অভিজ্ঞ ব্যক্তির সাথে বছরের জন্য নিখরচায় ক্রেডিট কার্ড নিরীক্ষণ পরিষেবা সরবরাহ করে।

স্কেচনেস থাকা সত্ত্বেও, "টার্গেটের সিইও গ্রেগ স্টেইনহফেলের" থেকে এই নির্দিষ্ট ইমেলটি বৈধ ছিল। এটিও উপস্থিত হয় যে লক্ষ্য একই সময়ে একই ব্যক্তির কাছে একই সময়ে অন্যান্য লোককে বিপণনের ইমেল পাঠিয়েছিল। আমরা এই বার্তাগুলিতে কিছু সমস্যা নীচে নীচে দেখিয়েছি।

ইমেলটি টার্গেট ডট কম থেকে আসে নি। কে ইমেলটি প্রেরণ করেছে তা যাচাই করতে আমরা সর্বদা "থেকে" ঠিকানাটি পরীক্ষা করার পরামর্শ দিই। স্ক্যামাররা প্রায়শই তাদের নিজস্ব ডোমেনের সামনে কোম্পানির নাম ব্যবহার করে, এই প্রত্যাশায় যে প্রাপকরা সংস্থার নামটি দেখবেন এবং বুঝতে পারবেন না যে মেলটি অন্য কোনও উত্স থেকে আসছে। টার্গেটের ক্ষেত্রে, মেইলটি [email protected] থেকে এসেছে। Bfi0.com ইফিজ শোনায় তবে এটি আসলে বিপণন সংস্থা এপসিলনের মালিকানাধীন। গড়পড়তা ব্যক্তির পক্ষে এটি জানার পক্ষে আসলেই কোনও উপায় নেই, যদিও আপনি যদি bfi0.com এ যান তবে আপনি একটি "অনুমতি অস্বীকৃত" বা "নিষিদ্ধ" পৃষ্ঠা পাবেন। একটি লাল পতাকা এবং এটি কিছুটা ঘোলাটে।

কেন তারা ইমেলটি পেয়েছিল তা লোকেরা জানত না। ইমেল প্রাপ্ত অনেক লোক অবাক হয়েছিলেন কারণ তারা বলেছিলেন যে ছুটির মরসুমে তারা কোনও টার্গেট স্টোরে কেনাকাটা করবেন না। এই ইমেল বিজ্ঞপ্তিটি এমন লোকদের কাছে গিয়েছিল যাদের ব্যক্তিগত তথ্য ফাইলে ছিল। আপনি বহু বছর আগে তৈরি একটি ক্রয় থেকে লক্ষ্যটি সেই তথ্য ধরে রাখতে পারে।

ইমেল প্রাপ্ত অন্যান্য ব্যক্তিরা দাবি করেছেন যে তারা কখনই টার্গেটে, অনলাইন বা স্টোরগুলিতে কেনাকাটা করবেন না। বিভিন্ন অনলাইন ফোরামে এবং টুইটারে কথোপকথনের ভিত্তিতে, এটি প্রতীয়মান হয় যে লক্ষ্য পুরানো অংশীদারিত্বের অংশ হিসাবে অ্যামাজন থেকে ইমেল ঠিকানাগুলি পেয়েছে। অপ্রত্যাশিত ইমেলটি ছিল দ্বিতীয় লাল পতাকা।

ইমেল আপনাকে একটি লিঙ্কে ক্লিক করতে বলেছে। ইমেলটি পর্যবেক্ষণ পরিষেবায় সাইন আপ করার জন্য একটি অ্যাক্টিভেশন কোড পাওয়ার জন্য একটি লিঙ্কে ক্লিক করার জন্য ব্যবহারকারীদের নির্দেশ দিয়েছে। লোকেরা ইতিমধ্যে সম্ভাব্য স্ক্যামগুলি সম্পর্কে উদ্বেগ বোধ করছে এই বিষয়টি বিবেচনা করে, ব্যবহারকারীদের লিঙ্কটিতে ক্লিক করতে বলা সবচেয়ে উত্তম পদক্ষেপ নাও হতে পারে, বিশেষত যেহেতু বার্তাটি একটি সতর্কতা দিয়ে চলেছে: "আপনি যে ইমেলগুলি স্বীকার করেন না তার মধ্যে লিঙ্কগুলি ক্লিক করবেন না।"

লিনের মতে, বিপণনের ইমেলটিতে পরিস্থিতি আরও খারাপ ছিল। ব্যবহারকারীরা লিঙ্কে ক্লিক করার আগে কোনও লিঙ্কটি কোথায় নিয়ে আসবে তা দেখার জন্য একটি লিঙ্কের উপরে ঘুরে বেড়ানোর অভ্যাস করা উচিত। মার্কেটিং ইমেলের লিঙ্কটি "অবিশ্বাস্যরকমই অদ্ভুত দেখায়" লিন বলেছিলেন।

সচেতন হওয়া দরকার

এটি প্যারানোইয়া নয় email ইমেইল, ফোন কল এবং টেক্সট বার্তাগুলির মাধ্যমে ইতোমধ্যে "এক ডজনেরও বেশি অপারেশন" হয়েছে বলে একটি টার্গেটের মুখপাত্র অ্যাসোসিয়েটেড প্রেসকে জানিয়েছেন। সাম্প্রতিক টার্গেট কেলেঙ্কারির একটি উদাহরণের বিষয়বস্তু রয়েছে, "লক্ষ্য: আপনার মতামতের জন্য 25 টার্গেট বকস পান""

আপনি যদি কোনও ইমেল পান যে আপনি বৈধ কিনা তা নিশ্চিত নন, সংস্থার ওয়েবসাইটে যান এবং সেখানে তথ্য সন্ধান করুন। লিঙ্কগুলিতে ক্লিক করার দরকার নেই - কেবল একটি ব্রাউজার খুলুন এবং সরাসরি কোম্পানির সাইটে যান। লক্ষ্যটি গ্রাহকদের প্রেরিত ইমেলের একটি অনুলিপি পাশাপাশি তার ওয়েবসাইটে নিখরচায় ক্রেডিট পর্যবেক্ষণের জন্য কীভাবে সাইন আপ করতে হবে তার নির্দেশাবলী পোস্ট করেছে। বিলাসবহুল খুচরা বিক্রেতা নেইমান মার্কাস পরের সপ্তাহে কিছুটা হলেও এর সাইটে লঙ্ঘনের শিকারদের জন্য নির্দেশনা পোস্ট করবেন বলে আশা করা হচ্ছে।

কীভাবে ডজি-চেহারার বৈধ ইমেলগুলি পাঠানো যায়, লক্ষ্য-স্টাইল