টেলিগ্রাম-আইকন
whatsapp-আইকন
ব্যানার০১ ১২ ১

ওয়েব৩ ওয়ালেট ডেভেলপমেন্টের শিল্প: সুবিধা, বৈশিষ্ট্য এবং খরচ আনলক করা

অক্টোবর 3, 2023
এআই এবং ব্লকচেইন - রিয়েল এস্টেটে বিপ্লব ঘটানো শক্তিশালী জুটি

এআই ব্লকচেইন রিয়েল এস্টেট সফটওয়্যার কীভাবে শিল্পের চ্যালেঞ্জগুলি সমাধান করে?

অক্টোবর 3, 2023
ব্লগ ব্যালেন্সার ডোমেইন হাইজ্যাক: সোশ্যাল ইঞ্জিনিয়ারিংয়ের অন্ধকার দিক এবং এর প্রতিরোধের উপায়সমূহ

ব্যালেন্সার ডোমেইন হাইজ্যাক: সোশ্যাল ইঞ্জিনিয়ারিংয়ের অন্ধকার দিক এবং এর প্রতিরোধ পদ্ধতি

হোম > ব্লগ ব্যালেন্সার ডোমেইন হাইজ্যাক: সোশ্যাল ইঞ্জিনিয়ারিংয়ের অন্ধকার দিক এবং এর প্রতিরোধের উপায়সমূহ
অ্যান্টিয়ার টিম প্রোফাইল

অ্যান্টিয়ার দল

মার্কেটিং টিম

✨ এআই সারাংশ

  • এমন এক বিশ্বে যেখানে সাইবার আক্রমণগুলো ক্রমশ আরও অত্যাধুনিক হয়ে উঠছে, সেখানে সোশ্যাল ইঞ্জিনিয়ারিং একটি শক্তিশালী হুমকি হিসেবে আবির্ভূত হচ্ছে, যা প্রযুক্তিগত দুর্বলতার পরিবর্তে মানুষের কারসাজির ওপর নির্ভর করে।
  • সম্প্রতি, ডিফাই প্ল্যাটফর্ম ব্যালেন্সার একটি সোশ্যাল ইঞ্জিনিয়ারিং আক্রমণের শিকার হয়েছে, যা বিকেন্দ্রীভূত আর্থিক ক্ষেত্রে এই ধরনের অপব্যবহার থেকে সুরক্ষার অপরিহার্য প্রয়োজনীয়তার ওপর জোর দিয়েছে।
  • বিভিন্ন ধরণের সোশ্যাল ইঞ্জিনিয়ারিং হ্যাক, এর পেছনের উদ্দেশ্য এবং প্রতিরোধের কৌশলগুলো তুলে ধরা হয়েছে, যা সচেতনতা, শিক্ষা এবং সক্রিয় নিরাপত্তা ব্যবস্থার গুরুত্বের ওপর আলোকপাত করে।
  • ফিশিং, প্রিটেক্সটিং এবং ইমেল স্পুফিং-এর মতো কৌশলগুলো বোঝা ও শনাক্ত করার মাধ্যমে প্রতিষ্ঠানগুলো তাদের প্রতিরক্ষা ব্যবস্থা জোরদার করতে, টু-ফ্যাক্টর অথেনটিকেশন প্রয়োগ করতে, কঠোর অ্যাক্সেস নিয়ন্ত্রণ বজায় রাখতে এবং ঝুঁকি প্রশমনের জন্য নিয়মিত নিরাপত্তা প্রশিক্ষণ পরিচালনা করতে পারে।
  • সোশ্যাল ইঞ্জিনিয়ারিং হ্যাক থেকে সুরক্ষা পেতে এবং ডিজিটাল ইকোসিস্টেমের অখণ্ডতা বজায় রাখতে অবগত থাকুন, যোগাযোগের সত্যতা যাচাই করুন এবং সাইবার নিরাপত্তাকে অগ্রাধিকার দিন।

এমন এক যুগে যেখানে প্রযুক্তি আমাদের জীবনে একটি গুরুত্বপূর্ণ ভূমিকা পালন করে, সেখানে সাইবার আক্রমণের ঝুঁকির পরিধি বহুগুণে প্রসারিত হয়েছে। যদিও আমরা প্রায়শই মনে করি যে হ্যাকাররা প্রযুক্তিগত দুর্বলতার সুযোগ নেয়, তাদের অস্ত্রাগারের সবচেয়ে শক্তিশালী হাতিয়ারগুলোর মধ্যে একটি কোড বা জটিল অ্যালগরিদমের উপর নির্ভর করে না। এটি হলো সোশ্যাল ইঞ্জিনিয়ারিংয়ের কৌশল

সোশ্যাল ইঞ্জিনিয়ারিং হলো ব্যক্তি বা গোষ্ঠীর দ্বারা অন্যদের প্রতারিত করে গোপনীয় তথ্য, সিস্টেম বা ভৌত স্থানে প্রবেশাধিকার লাভের জন্য ব্যবহৃত একটি কারসাজিমূলক কৌশল। এটি প্রযুক্তিগত দুর্বলতার পরিবর্তে মানুষের মনস্তত্ত্ব এবং আচরণকে কাজে লাগানোর উপর নির্ভর করে।  

ইথেরিয়াম-ভিত্তিক অন্যতম সুপরিচিত স্বয়ংক্রিয় মার্কেট মেকার ব্যালেন্সার সম্প্রতি তার ডিএনএস-এ একটি সোশ্যাল ইঞ্জিনিয়ারিং আক্রমণের শিকার হয়েছে, যার ফলে প্রায় ২৩৮০০০ ডলার মূল্যের ক্রিপ্টো ক্ষতি হয়েছে। ব্যালেন্সার ২০শে সেপ্টেম্বর তার টুইটার হ্যান্ডেলে একটি পোস্টের মাধ্যমে ডিএনএস হাইজ্যাক হওয়ার বিষয়টি নিশ্চিত করেছে

সোশ্যাল মিডিয়া প্ল্যাটফর্মগুলোতে নিশ্চিতকরণটি শেয়ার করার পরপরই, ব্যালেন্সার জানিয়েছে যে তারা সফলভাবে ডোমেইনটি সুরক্ষিত করেছে এবং এটিকে ব্যালেন্সার ডিএও (Balancer DAO)-এর নিয়ন্ত্রণে ফিরিয়ে এনেছে। 

ব্লকচেইন প্রযুক্তির পথিকৃৎ সার্টিক এই সোশ্যাল ইঞ্জিনিয়ারিং আক্রমণের পেছনের প্রধান কারণটি জানিয়েছে। 

শীর্ষস্থানীয় ব্লকচেইন নিরাপত্তা সংস্থা স্লোমিস্টের শেয়ার করা আরেকটি প্রতিবেদন অনুসারে, আক্রমণকারী রাশিয়ার নাগরিক এবং সে বর্ডার গেটওয়ে প্রোটোকল হাইজ্যাকিংয়ের মাধ্যমে এই হামলাটি চালিয়েছে। এটি এমন একটি সাইবার আক্রমণ যেখানে ক্ষতিকারক ব্যক্তিরা ইন্টারনেট ট্র্যাফিককে তাদের নেটওয়ার্কের মাধ্যমে পুনঃনির্দেশিত করার জন্য বিজিপি রুটগুলোকে ম্যানিপুলেট করে। 

ডিফাই প্ল্যাটফর্মগুলোর বিশ্বাসযোগ্যতা ও স্থিতিশীলতা বজায় রাখার জন্য সোশ্যাল ইঞ্জিনিয়ারিং আক্রমণ থেকে সুরক্ষা অপরিহার্য। এই ধরনের আক্রমণ গুরুতর আর্থিক ঝুঁকি তৈরি করে এবং ডিফাই ইকোসিস্টেমের প্রতি আস্থাকে ক্ষুণ্ণ করে। ডিএনএস হাইজ্যাকিং প্রতিরোধ নিশ্চিত করে যে ব্যবহারকারীরা প্রকৃত পরিষেবার সাথেই সংযোগ স্থাপন করছেন, যা জালিয়াতি, চুরি বা বিঘ্ন ঘটার সম্ভাবনা কমিয়ে দেয়। এটি নিরাপত্তা ও নির্ভরযোগ্যতার জন্য এই খাতের সুনাম অক্ষুণ্ণ রাখে, বিনিয়োগকারীদের আস্থা বাড়ায় এবং বিকেন্দ্রীভূত আর্থিক ক্ষেত্রে টেকসই প্রবৃদ্ধিকে উৎসাহিত করে।

ধরনের সামাজিক প্রকৌশলী হ্যাক 

  • ফিশিং আক্রমণ 

আক্রমণকারীরা প্রাপকদের ব্যক্তিগত তথ্য, লগইন ক্রেডেনশিয়াল প্রকাশ করতে বা ক্ষতিকারক লিঙ্কে ক্লিক করতে প্রতারিত করার জন্য বৈধ বলে মনে হওয়া প্রতারণামূলক ইমেল বা বার্তা পাঠায়।

  • ছলে 

এর মধ্যে রয়েছে কারও বিশ্বাস অর্জন এবং তথ্য বা সুযোগ আদায়ের জন্য একটি মনগড়া পরিস্থিতি বা অজুহাত তৈরি করা। উদাহরণস্বরূপ: সংবেদনশীল তথ্য চাওয়ার জন্য সহকর্মী বা সার্ভিস টেকনিশিয়ানের ছদ্মবেশ ধারণ করা।

  • টোপ 

সাইবার অপরাধীরা ম্যালওয়্যার দ্বারা সংক্রামিত কোনো লোভনীয় জিনিস, যেমন একটি বিনামূল্যের ডাউনলোড বা একটি ইউএসবি ড্রাইভ, অফার করে। যখন ভুক্তভোগী সেই ফাঁদে পা দিয়ে জিনিসটি ব্যবহার করে, তখন তার ডিভাইসটি ঝুঁকিপূর্ণ হয়ে পড়ে।

  • টেইলগেটিং 

‘পিগিব্যাকিং’ নামেও পরিচিত এই কৌশলটিতে, একজন কর্মচারী বা ঠিকাদার হওয়ার ভান করে কোনো অনুমোদিত ব্যক্তিকে শারীরিকভাবে অনুসরণ করে একটি সুরক্ষিত এলাকায় প্রবেশ করা হয়।

  • ক্ষতিপূর্ণ 

আক্রমণকারীরা সংবেদনশীল তথ্য বা অ্যাক্সেসের বিনিময়ে কোনো পরিষেবা বা সহায়তার প্রস্তাব দেয়। উদাহরণস্বরূপ, লগইন ক্রেডেনশিয়ালের বিনিময়ে আইটি সহায়তার প্রস্তাব দেওয়া।

  • ইমেল স্পুফিং 

ব্যাংক বা সরকারি সংস্থার মতো কোনো বিশ্বস্ত উৎস থেকে এসেছে বলে মনে হয় এমন ইমেল পাঠিয়ে প্রাপকদের প্রতারিত করে সংবেদনশীল তথ্য আদায় করা।

  • জলাশয়ে আক্রমণ 

আক্রমণকারীরা তাদের লক্ষ্যবস্তুদের ব্যবহৃত ওয়েবসাইটগুলো হ্যাক করে এবং পরিদর্শকদের ডিভাইস সংক্রমিত করার জন্য সেগুলোতে ম্যালওয়্যার ঢুকিয়ে দেয়।

পেছনের উদ্দেশ্য সামাজিক প্রকৌশলী হ্যাক 

সোশ্যাল ইঞ্জিনিয়ারিং হ্যাক বিভিন্ন কারণে ঘটে থাকে, যার সবকটিই বিদ্বেষপূর্ণ উদ্দেশ্যে মানুষের মনস্তত্ত্ব ও আচরণকে কাজে লাগানোর সাথে জড়িত। সোশ্যাল ইঞ্জিনিয়ারিং হ্যাকের পেছনের কিছু প্রধান উদ্দেশ্য হলো:

  • ডেটা চুরি 

আক্রমণকারীদের লক্ষ্য হলো আর্থিক তথ্য, লগইন ক্রেডেনশিয়াল, ব্যক্তিগত শনাক্তকরণের বিবরণ বা মালিকানাধীন ব্যবসায়িক তথ্যের মতো সংবেদনশীল তথ্য চুরি করা, যা তারা আর্থিক লাভের জন্য ব্যবহার বা বিক্রি করতে পারে।

  • গুপ্তচরবৃত্তি 

রাষ্ট্রীয় পক্ষ বা কর্পোরেট গুপ্তচররা প্রতিযোগিতামূলক সুবিধা অর্জন করতে অথবা রাজনৈতিক উদ্দেশ্য সাধনের জন্য গোয়েন্দা তথ্য, বাণিজ্যিক গোপনীয়তা বা শ্রেণীবদ্ধ তথ্য সংগ্রহ করতে সোশ্যাল ইঞ্জিনিয়ারিং ব্যবহার করে।

  • অর্থনৈতিক প্রবৃদ্ধি 

হ্যাকাররা ব্যক্তি বা প্রতিষ্ঠানকে আর্থিক লেনদেন করতে বা আর্থিক তথ্য প্রকাশ করতে প্রতারিত করার জন্য লক্ষ্যবস্তু করতে পারে, যার ফলে আর্থিক ক্ষতি হয়।

  • নেটওয়ার্কের প্রবেশাধিকার 

কর্মচারী বা বিশেষাধিকারপ্রাপ্ত ব্যক্তিদের প্রতারিত করে আক্রমণকারীরা কর্পোরেট নেটওয়ার্ক, সিস্টেম বা ভৌত প্রাঙ্গণে প্রবেশ করতে পারে, যা পরবর্তী আক্রমণ বা ডেটা লঙ্ঘনের পথ সুগম করে।

  • খ্যাতি ক্ষতি 

কিছু আক্রমণকারী মিথ্যা তথ্য ছড়িয়ে বা ভাবমূর্তি ক্ষুণ্ণ করে এমন কার্যকলাপে লিপ্ত হয়ে কোনো ব্যক্তি বা প্রতিষ্ঠানের সুনাম নষ্ট করার জন্য সোশ্যাল ইঞ্জিনিয়ারিং ব্যবহার করে।

  • নিরাপত্তা প্রতিরক্ষা পরীক্ষা করা 

এথিক্যাল হ্যাকার এবং নিরাপত্তা বিশেষজ্ঞরা কোনো প্রতিষ্ঠানের দুর্বলতা নিরূপণ করতে ও নিরাপত্তা ব্যবস্থা উন্নত করতে সোশ্যাল ইঞ্জিনিয়ারিং কৌশল ব্যবহার করতে পারেন।

প্রতিরোধের কৌশল সামাজিক প্রকৌশলী হ্যাক 

সোশ্যাল ইঞ্জিনিয়ারিং হ্যাক প্রতিরোধ করার জন্য সচেতনতা, শিক্ষা এবং সক্রিয় নিরাপত্তা ব্যবস্থার সমন্বয় প্রয়োজন। নিচে কিছু কার্যকর প্রতিরোধ কৌশল দেওয়া হলো:

  • ফিশিং সচেতনতা 

ব্যবহারকারীদের ইমেল ভালোভাবে পরীক্ষা করতে, প্রেরকের পরিচয় যাচাই করতে এবং সন্দেহজনক লিঙ্কে ক্লিক করা বা অজানা উৎস থেকে অ্যাটাচমেন্ট ডাউনলোড করা থেকে বিরত থাকতে শেখান। 

  • কর্মচারী প্রশিক্ষণ 

ফিশিং ইমেল, প্রিটেক্সটিং এবং ছদ্মবেশ ধারণের মতো সোশ্যাল ইঞ্জিনিয়ারিং কৌশলগুলো শনাক্ত করার জন্য কর্মচারীদের নিয়মিত নিরাপত্তা সচেতনতা প্রশিক্ষণ প্রদান করুন।

  • দ্বি-গুণক প্রমাণীকরণ (2 এফএ) 

গুরুত্বপূর্ণ সিস্টেম এবং অ্যাকাউন্টগুলিতে 2FA প্রয়োগ করুন, যাতে লগইন তথ্য ফাঁস হয়ে গেলেও অতিরিক্ত নিরাপত্তা নিশ্চিত করা যায়।

  • কঠোর অ্যাক্সেস নিয়ন্ত্রণ 

প্রয়োজন সাপেক্ষে সংবেদনশীল তথ্য ও সিস্টেমে প্রবেশাধিকার সীমিত রাখুন। নিয়মিতভাবে অনুমতি পর্যালোচনা ও হালনাগাদ করুন।

  • যাচাইকৃত যোগাযোগ 

সন্দেহ হলে, সংবেদনশীল তথ্য বা আর্থিক লেনদেনের অনুরোধ একটি বিশ্বস্ত ও পৃথক যোগাযোগ মাধ্যমের মাধ্যমে যাচাই করে নিতে কর্মীদের উৎসাহিত করুন।

  • নিরাপদ পাসওয়ার্ড নীতিমালা 

নিয়মিত পাসওয়ার্ড পরিবর্তনসহ শক্তিশালী পাসওয়ার্ড নীতি প্রয়োগ করুন এবং জটিল পাসওয়ার্ড তৈরি ও সংরক্ষণের জন্য একটি পাসওয়ার্ড ম্যানেজার ব্যবহার করুন।

  • সামাজিক প্রকৌশল কৌশল সম্পর্কে সচেতনতা 

কর্মচারীদেরকে সাধারণ সোশ্যাল ইঞ্জিনিয়ারিং কৌশল এবং এর সতর্কতামূলক লক্ষণগুলো, যেমন—জরুরি অনুরোধ, ভুল বানানের ইমেল ঠিকানা বা তথ্যের জন্য অপ্রত্যাশিত অনুরোধ সম্পর্কে অবহিত করুন।

  • নিরাপত্তা আপডেট 

আক্রমণকারীরা কাজে লাগাতে পারে এমন দুর্বলতাগুলো দূর করার জন্য সফটওয়্যার, অপারেটিং সিস্টেম এবং নিরাপত্তা সফটওয়্যার হালনাগাদ রাখুন।

  • নিয়মিত ব্যাকআপ 

কোনো সফল সোশ্যাল ইঞ্জিনিয়ারিং আক্রমণের ক্ষেত্রে দ্রুত পুনরুদ্ধার নিশ্চিত করতে গুরুত্বপূর্ণ ডেটা এবং সিস্টেম নিয়মিত ব্যাক আপ করুন।

  • বিক্রেতা এবং তৃতীয় পক্ষের মূল্যায়ন 

তৃতীয় পক্ষের বিক্রেতা ও অংশীদারদের নিরাপত্তা ব্যবস্থা মূল্যায়ন করুন, কারণ এগুলো এমন একটি দুর্বল সংযোগস্থল হতে পারে যা আক্রমণকারীরা কাজে লাগায়।

  • শারীরিক নিরাপত্তা 

স্থাপনাগুলিতে অননুমোদিত প্রবেশ রোধ করতে ভৌত নিরাপত্তা ব্যবস্থা বজায় রাখুন এবং টেইলগেটিং-এর মতো কৌশল প্রতিরোধ করুন।

  • ব্যবহারকারী আচরণ বিশ্লেষণ 

ব্যবহারকারীর আচরণ বিশ্লেষণকারী টুল প্রয়োগ করুন যা সোশ্যাল ইঞ্জিনিয়ারিং আক্রমণের ইঙ্গিতবাহী অস্বাভাবিক অ্যাক্সেস বা আচরণের ধরণ শনাক্ত করতে পারে।

  • এনক্রিপশন 

সংবেদনশীল ডেটাকে আড়িপাতা বা চুরি থেকে সুরক্ষিত রাখতে, স্থানান্তরের সময় এবং সংরক্ষিত অবস্থায় উভয় ক্ষেত্রেই এনক্রিপশন ব্যবহার করুন।

উপসংহার  

সোশ্যাল ইঞ্জিনিয়ারিং হ্যাক প্রতিরোধ করা একটি চলমান প্রচেষ্টা, যার জন্য প্রযুক্তি এবং মানবিক সতর্কতা উভয়েরই প্রয়োজন। এই প্রতিরোধ কৌশলগুলো প্রয়োগ করে এবং একটি শক্তিশালী নিরাপত্তা ব্যবস্থা বজায় রাখার মাধ্যমে, প্রতিষ্ঠানগুলো সোশ্যাল ইঞ্জিনিয়ারিং আক্রমণের ঝুঁকি উল্লেখযোগ্যভাবে কমাতে পারে। সতর্ক থাকুন, নিজেকে এবং আপনার কর্মীদের শিক্ষিত করুন, এবং সংবেদনশীল তথ্যের জন্য করা অনুরোধের বৈধতা সর্বদা যাচাই করুন অথবা এই ধরনের হ্যাক সম্পর্কে আরও জানতে একটি স্বনামধন্য স্মার্ট কন্ট্রাক্ট অডিট কোম্পানির সাথে যোগাযোগ করুন।

লেখক :
অ্যান্টিয়ার টিম প্রোফাইল

অ্যান্টিয়ার দল লিঙ্কডইন

মার্কেটিং টিম

অ্যান্টিয়ারের সম্পাদকীয় দল ক্রিপ্টো, টোকেনাইজেশন, ডিফাই, এনএফটি এবং ব্লকচেইনের উপর উচ্চ-প্রভাবশালী কন্টেন্ট প্রকাশের জন্য শিল্প গবেষণাকে ব্যবহারিক দক্ষতার সাথে একত্রিত করে।

প্রবন্ধটি পর্যালোচনা করেছেন:
ডি কে জুনাস
আমাদের বিশেষজ্ঞদের সাথে কথা বলুন





    সম্পর্কিত পোস্ট

    জুলাই 31, 2026

    ড্যামল স্মার্ট কন্ট্রাক্ট অডিট: ক্যান্টন-গ্রেড নিরাপত্তার জন্য ২০২৬ সালের পূর্ণাঙ্গ নির্দেশিকা

    ✨ এআই সারাংশ: এই ব্লগ পোস্টে স্মার্ট কন্ট্রাক্টের গুরুত্ব নিয়ে আলোচনা করা হয়েছে। [...]
    জুলাই 6, 2026

    এআই এজেন্টের জন্য স্মার্ট কন্ট্রাক্ট অডিটিং: চালু করার আগে প্রতিটি এন্টারপ্রাইজের যা যা যাচাই করা আবশ্যক

    ✨ এআই সারাংশ: কৃত্রিম বুদ্ধিমত্তা (এআই) একটি সিদ্ধান্ত-সহায়ক সরঞ্জাম থেকে রূপান্তরিত হচ্ছে [...]
    জুলাই 1, 2026

    লেয়ার ২ সলিউশনের জন্য সেরা স্মার্ট কন্ট্রাক্ট অডিটিং পদ্ধতি: আর্বিট্রাম, বেস ও জেডকেসিঙ্ক

    ✨ এআই সারাংশ এই ব্লগ পোস্টে স্মার্ট কন্ট্রাক্টের গুরুত্ব তুলে ধরা হয়েছে [...]