মোবাইলে হঠাৎ একটি SMS, WhatsApp, Messenger বা ই-মেইল আসে "আপনার অ্যাকাউন্ট বন্ধ হয়ে যাবে", "আপনি পুরস্কার জিতেছেন", "KYC আপডেট করুন" কিংবা "এই লিংকে ক্লিক করে অফারটি গ্রহণ করুন।" অনেক সময় বার্তাটি এতটাই বিশ্বাসযোগ্য মনে হয় যে, না ভেবেই আমরা লিংকে চাপ দিয়ে ফেলি। অথচ কয়েক সেকেন্ডের সেই ভুলেই ব্যক্তিগত তথ্য, পাসওয়ার্ড, OTP বা ব্যাংকিং তথ্য প্রতারকের হাতে চলে যেতে পারে। এই ধরনের প্রতারণার অন্যতম পরিচিত কৌশলের নাম Phishing। প্রতারকেরা সাধারণত পরিচিত কোনো প্রতিষ্ঠান, ব্যাংক, সামাজিক যোগাযোগমাধ্যম বা জনপ্রিয় সেবার নাম ব্যবহার করে ভুয়া ওয়েবসাইটের লিংক পাঠায় উদ্দেশ্য একটাই, ব্যবহারকারীকে প্রলুব্ধ করে নিজে থেকেই গুরুত্বপূর্ণ তথ্য বের করে নেওয়া। চলুন জেনে নিই Phishing Link কী, কীভাবে চিনবেন, আর ভুল করে ঢুকে গেলে কী করবেন।
Phishing Link কী?
Phishing Link হলো এমন একটি ওয়েব লিংক, যা দেখতে আসল বা পরিচিত কোনো ওয়েবসাইটের মতো হলেও সেটি আসলে প্রতারণার উদ্দেশ্যে তৈরি করা হতে পারে। ব্যবহারকারীকে সেই ওয়েবসাইটে নিয়ে গিয়ে সাধারণত Username, Password, OTP, PIN, কার্ডের তথ্য বা অন্যান্য ব্যক্তিগত তথ্য দিতে বলা হয়।উদাহরণ হিসেবে ধরা যাক, কেউ আপনাকে একটি বার্তা পাঠাল-“আপনার অ্যাকাউন্টের নিরাপত্তা যাচাই করতে নিচের লিংকে ক্লিক করুন।” লিংকে গিয়ে যদি আপনার কাছে Password, OTP বা কার্ডের তথ্য চাওয়া হয়, তাহলে সেটি অত্যন্ত সন্দেহজনক। তবে মনে রাখতে হবে, শুধু HTTPS বা তালা চিহ্ন থাকলেই কোনো ওয়েবসাইট নিরাপদ এমন নিশ্চয়তা নেই। প্রতারকেরাও HTTPS ব্যবহার করতে পারে।মোবাইলে Phishing Link চেনার ১০টি উপায় নিচে থেকে দেখতে নিতে পারেন।
১. লিংকের ডোমেইন ভালোভাবে দেখুন
Phishing Link চেনার সবচেয়ে গুরুত্বপূর্ণ উপায় হলো ডোমেইন নাম পরীক্ষা করা। ধরুন কোনো লিংক দেখতে এমন-https://www.example.com এখানে আসল ডোমেইন হলো example.com। কিন্তু যদি লিংক হয়-https://example-login.security-check.com ভাল করে দেখুন এখানে “example” শব্দটি থাকলেও আসল ডোমেইন হলো security-check.com। অর্থাৎ এটি Example-এর অফিসিয়াল ওয়েবসাইট এমনটা ধরে নেওয়া যাবে না। তাই URL-এ পরিচিত প্রতিষ্ঠানের নাম দেখেই বিশ্বাস করবেন না। ডোমেইনের প্রকৃত নামটি খুঁজে দেখুন।
২. URL-এ বানান ভুল আছে কি না দেখুন
প্রতারকেরা অনেক সময় আসল ওয়েবসাইটের নামের কাছাকাছি বানান ব্যবহার করে। যেমন কোনো আসল ওয়েবসাইটের নাম যদি হয়: example.com তাহলে প্রতারণামূলক লিংকে দেখা যেতে পারে: examp1e.com দেখা যাচ্ছে এখানে এখানে l-এর বদলে 1 ব্যবহার করা হয়েছে। আবার একটি শব্দের মধ্যে অতিরিক্ত অক্ষর, হাইফেন বা অন্য পরিবর্তন থাকতে পারে। তাই লিংক খোলার আগে অক্ষর ধরে ধরে ডোমেইনটি দেখুন।
৩. “আপনার অ্যাকাউন্ট বন্ধ হয়ে যাবে”-এমন ভয় দেখালে সতর্ক হন
Phishing-এর ক্ষেত্রে প্রতারকেরা অনেক সময় মানুষের ভয় ও তাড়াহুড়ার সুযোগ নেয়। এই ধরনের বার্তায় যদি দ্রুত লিংকে ক্লিক করার চাপ দেওয়া হয়, তাহলে সতর্ক হোন। তাড়াহুড়ো করিয়ে সিদ্ধান্ত নেওয়ানোই প্রতারকের অন্যতম কৌশল। যেমন-
- আপনার অ্যাকাউন্ট ২৪ ঘণ্টার মধ্যে বন্ধ হবে
- এখনই KYC আপডেট করুন
- আপনার কার্ড ব্লক করা হয়েছে
- নিরাপত্তা যাচাই না করলে অ্যাকাউন্ট স্থগিত হবে
- আপনার পার্সেল আটকে আছে
- এখনই পেমেন্ট করুন
৪. পুরস্কার বা লটারির লিংকে সহজে বিশ্বাস করবেন না
“অভিনন্দন! আপনি ৫০,০০০ টাকা জিতেছেন” এ ধরনের বার্তা অনেকের কাছেই আকর্ষণীয় মনে হতে পারে। কিন্তু আপনি যদি কোনো প্রতিযোগিতা বা লটারিতে অংশই না নিয়ে থাকেন, তাহলে পুরস্কার জেতার দাবি আরও সন্দেহজনক। অচেনা কোনো পুরস্কার পাওয়ার জন্য এসব তথ্য বা টাকা দেওয়ার আগে অবশ্যই যাচাই করুন। অনেক সময় এসব লিংকে ঢুকিয়ে বলা হয়-
- নাম ও ঠিকানা দিন
- মোবাইল নম্বর দিন
- OTP দিন
- প্রসেসিং ফি দিন
- ব্যাংক বা কার্ডের তথ্য দিন
৫. SMS, Messenger বা WhatsApp-এর লিংক দেখেই খুলবেন না
পরিচিত ব্যক্তির কাছ থেকেও কোনো লিংক এলে সঙ্গে সঙ্গে খুলবেন না। কারণ কারও সামাজিক যোগাযোগমাধ্যমের অ্যাকাউন্ট বা Messenger/WhatsApp অ্যাকাউন্ট অন্য কেউ নিয়ন্ত্রণে নিলে সেই অ্যাকাউন্ট থেকেই সন্দেহজনক লিংক পাঠানো হতে পারে। বন্ধু যদি হঠাৎ শুধু লেখে-“এই লিংকটা দেখ।” তাহলে আগে তাকে আলাদাভাবে জিজ্ঞেস করুন, তিনি সত্যিই লিংকটি পাঠিয়েছেন কি না।
৬. Shortened Link দেখলে বাড়তি সতর্ক থাকুন
কিছু সেবা দীর্ঘ URL ছোট করে দেয়। ফলে লিংক দেখে কোথায় নিয়ে যাবে তা বোঝা কঠিন হতে পারে।যেমন-bit.ly/xxxxx. তবে এ ধরনের লিংক নিজে থেকেই যে প্রতারণামূলক তা নয়। বৈধ প্রতিষ্ঠানও URL shortener ব্যবহার করতে পারে। কিন্তু অচেনা ব্যক্তি বা সন্দেহজনক বার্তা থেকে এমন লিংক এলে বাড়তি সতর্ক হওয়া উচিত। বিশেষ করে যদি লিংকের সঙ্গে থাকে পুরস্কার, অ্যাকাউন্ট বন্ধ, জরুরি পেমেন্ট বা OTP-সংক্রান্ত বার্তা।
৭. HTTPS দেখে একা নিরাপদ ধরে নেবেন না
অনেকেই মনে করেন URL-এর শুরুতে https:// এবং তালা চিহ্ন থাকলেই ওয়েবসাইট নিরাপদ। এটি পুরোপুরি সঠিক নয়। HTTPS মূলত আপনার ব্রাউজার ও ওয়েবসাইটের মধ্যে সংযোগ এনক্রিপ্ট করতে সাহায্য করে। কিন্তু একটি প্রতারণামূলক ওয়েবসাইটও HTTPS ব্যবহার করতে পারে। তাই শুধু তালা চিহ্ন নয়, ডোমেইন নাম, URL এবং ওয়েবসাইটের উদ্দেশ্যও যাচাই করুন।
৮. অস্বাভাবিক Login Page দেখলে থামুন
কোনো লিংকে গিয়ে যদি Facebook, Google, ব্যাংক, ই-মেইল বা অন্য কোনো সেবার Login Page দেখতে পান, তাহলে সঙ্গে সঙ্গে Password লিখবেন না। প্রথমে নিজেকে প্রশ্ন করুন-আমি কি নিজে এই ওয়েবসাইটে আসতে চেয়েছিলাম? যদি না চান, তাহলে লিংকটি বন্ধ করে সংশ্লিষ্ট প্রতিষ্ঠানের অফিসিয়াল অ্যাপ বা নিজে টাইপ করে অফিসিয়াল ওয়েবসাইটে প্রবেশ করুন। এটি অনেক বেশি নিরাপদ পদ্ধতি।
৯. OTP, PIN বা Password চাইলে বিশেষভাবে সতর্ক হন
OTP কখনোই অচেনা ওয়েবসাইটে দেওয়া উচিত নয়। একইভাবে-
- ATM PIN
- Card PIN
- Internet Banking Password
- Email Password
- Social Media Password
- Recovery Code
এসব তথ্য অচেনা লিংকের মাধ্যমে চাওয়া হলে তা অত্যন্ত সন্দেহজনক। মনে রাখবেন, OTP আপনার নিরাপত্তার একটি গুরুত্বপূর্ণ অংশ। অন্য কেউ ফোন করে বা লিংকের মাধ্যমে OTP চাইলে সেটি শেয়ার করবেন না।
১০. URL-এর অদ্ভুত অংশগুলো খেয়াল করুন
Phishing Link অনেক সময় অস্বাভাবিকভাবে দীর্ঘ হয় এবং তাতে এলোমেলো অক্ষর, সংখ্যা বা অনেকগুলো /, -, ? ইত্যাদি থাকতে পারে। দীর্ঘ URL দেখলেই সেটি প্রতারণামূলক বলা যাবে না। তবে অচেনা উৎস থেকে পাওয়া লিংকে যদি URL-এর সঙ্গে অস্বাভাবিক নির্দেশনা, জরুরি বার্তা বা ব্যক্তিগত তথ্য চাওয়ার বিষয় থাকে, তাহলে সতর্ক হওয়া প্রয়োজন।
লিংক খোলার আগে কীভাবে যাচাই করবেন?
কোনো লিংক সন্দেহজনক মনে হলে সরাসরি সেটিতে চাপ না দিয়ে কয়েকটি সহজ কাজ করতে পারেন।
- প্রথমত, বার্তাটি কে পাঠিয়েছে দেখুন।
- দ্বিতীয়ত, লিংকের ডোমেইন পরীক্ষা করুন।
- তৃতীয়ত, সংশ্লিষ্ট প্রতিষ্ঠানের অফিসিয়াল অ্যাপ খুলে দেখুন একই ধরনের কোনো নোটিশ আছে কি না।
- চতুর্থত, প্রয়োজন হলে প্রতিষ্ঠানের অফিসিয়াল ওয়েবসাইটে নিজে গিয়ে তথ্য যাচাই করুন।
- সবচেয়ে গুরুত্বপূর্ণ বিষয় হলো:বার্তার ভেতরের লিংক ব্যবহার না করে নিজে অফিসিয়াল ওয়েবসাইট বা অ্যাপ খুলুন।
মোবাইলে কোনো লিংক ভুল করে খুলে ফেললে কী করবেন?
ভুল করে Phishing Link খুলে ফেলেছেন মানেই আপনার তথ্য চুরি হয়ে গেছে এমন নয়। তবে এরপর কী করেছেন, সেটি গুরুত্বপূর্ণ।
- শুধু লিংক খুলেছেন, তথ্য দেননি: ঝুঁকি তুলনামূলক কম, তবে সন্দেহজনক কিছু ডাউনলোড হয়েছে কি না দেখুন।
- Password দিয়ে ফেলেছেন: দ্রুত অফিসিয়াল অ্যাপ/ওয়েবসাইটে গিয়ে Password পাল্টান। একই Password অন্য কোথাও থাকলে সেগুলোও বদলান।
- OTP দিয়ে ফেলেছেন: দ্রুত সংশ্লিষ্ট সেবা বা ব্যাংকের অফিসিয়াল সহায়তা নম্বরে যোগাযোগ করুন।
- অ্যাপ ইনস্টল হয়ে গেছে: অ্যাপটি আনইনস্টল করুন এবং এটি কী কী Permission নিয়েছিল তা পর্যালোচনা করুন - বিশেষত SMS, Accessibility, Contacts।
Android ও iPhone ব্যবহারকারীদের জন্য কয়েকটি টিপস
মোবাইল নিরাপদ রাখতে Android ও iPhone দুই ক্ষেত্রেই কয়েকটি অভ্যাস গুরুত্বপূর্ণ।- অপারেটিং সিস্টেম নিয়মিত আপডেট করুন।
- অ্যাপ শুধু বিশ্বস্ত অ্যাপ স্টোর থেকে ইনস্টল করুন।
- অচেনা APK বা অনির্ভরযোগ্য উৎস থেকে অ্যাপ ইনস্টল করবেন না।
- ব্রাউজার আপডেট রাখুন।
- অপ্রয়োজনীয় অ্যাপের Permission পর্যালোচনা করুন।
- গুরুত্বপূর্ণ অ্যাকাউন্টে Two-Factor Authentication চালু করুন।
- প্রতিটি গুরুত্বপূর্ণ অ্যাকাউন্টে আলাদা Password ব্যবহার করুন।
- অচেনা লিংকে ব্যক্তিগত তথ্য দেবেন না।
Phishing থেকে বাঁচার সবচেয়ে সহজ নিয়ম
Phishing Link চেনার জন্য সব URL-এর বিশেষজ্ঞ হওয়ার প্রয়োজন নেই। কয়েকটি অভ্যাস গড়ে তুললেই ঝুঁকি অনেকটাই কমানো যায়। কোনো বার্তা আপনাকে ভয় দেখিয়ে, লোভ দেখিয়ে বা তাড়াহুড়ো করিয়ে লিংকে ক্লিক করাতে চাইলে আরও সতর্ক হোন। মনে রাখবেন, অচেনা লিংকে ক্লিক না করাই সবচেয়ে নিরাপদ।
থামুন → লিংক দেখুন → ডোমেইন যাচাই করুন → অফিসিয়াল অ্যাপ/ওয়েবসাইটে নিজে গিয়ে নিশ্চিত হন।
FAQ: Phishing Link নিয়ে সাধারণ প্রশ্ন
প্রশ্ন ১: Phishing Link কী?
উত্তর: Phishing Link হলো এমন একটি প্রতারণামূলক ওয়েব লিংক, যার মাধ্যমে ব্যবহারকারীকে ভুয়া ওয়েবসাইটে নিয়ে গিয়ে Password, OTP, PIN বা অন্যান্য গুরুত্বপূর্ণ তথ্য সংগ্রহের চেষ্টা করা হয়।
প্রশ্ন ২: HTTPS থাকলে কি লিংক নিরাপদ?
না। HTTPS নিরাপদ সংযোগে সহায়তা করে, কিন্তু ওয়েবসাইটটি বৈধ কি না তার নিশ্চয়তা দেয় না। প্রতারণামূলক ওয়েবসাইটেও HTTPS থাকতে পারে।
প্রশ্ন ৩: SMS-এর লিংক কি সবসময় বিপজ্জনক?
না। সব SMS লিংক প্রতারণামূলক নয়। তবে অচেনা নম্বর থেকে আসা লিংক, বিশেষ করে যেখানে জরুরি ব্যবস্থা নেওয়া, টাকা দেওয়া বা ব্যক্তিগত তথ্য দেওয়ার চাপ থাকে, সেগুলো সতর্কতার সঙ্গে যাচাই করা উচিত।
প্রশ্ন ৪: Messenger বা WhatsApp-এর পরিচিত ব্যক্তির লিংক কি নিরাপদ?
অবশ্যই নয়। কোনো বন্ধুর অ্যাকাউন্টও অন্যের নিয়ন্ত্রণে চলে যেতে পারে। তাই অস্বাভাবিক বা সন্দেহজনক লিংক পেলে আলাদাভাবে বন্ধুর সঙ্গে যোগাযোগ করে নিশ্চিত হওয়া ভালো।
প্রশ্ন ৫: Phishing Link-এ Password দিয়ে ফেললে কী করব?
দ্রুত সংশ্লিষ্ট অ্যাকাউন্টের অফিসিয়াল অ্যাপ বা ওয়েবসাইটে গিয়ে Password পরিবর্তন করুন। একই Password অন্য কোথাও ব্যবহার করলে সেগুলোও পরিবর্তন করুন এবং সম্ভব হলে Two-Factor Authentication চালু করুন।
প্রশ্ন ৬: Phishing Link-এ OTP দিলে কী হতে পারে?
OTP কোনো নির্দিষ্ট লগইন, লেনদেন বা যাচাইকরণ সম্পন্ন করতে ব্যবহৃত হতে পারে। তাই ভুল করে OTP দিয়ে ফেললে দ্রুত সংশ্লিষ্ট সেবা বা আর্থিক প্রতিষ্ঠানের অফিসিয়াল সহায়তা মাধ্যমে যোগাযোগ করা উচিত।
প্রশ্ন ৭: Shortened Link কি Phishing Link?
সব Shortened Link প্রতারণামূলক নয়। তবে shortened URL-এর প্রকৃত গন্তব্য সহজে বোঝা যায় না। তাই অচেনা উৎস থেকে আসা shortened link খোলার আগে সতর্ক থাকা উচিত।
প্রশ্ন ৮: শুধু লিংকে ক্লিক করলেই কি মোবাইল হ্যাক হয়ে যায়?
শুধু লিংক খোলার অর্থ এই নয় যে মোবাইল অবশ্যই হ্যাক হয়ে গেছে। ঝুঁকি নির্ভর করে ওয়েবসাইটটি কী করেছে, আপনি কী তথ্য দিয়েছেন, কোনো ফাইল বা অ্যাপ ডাউনলোড করেছেন কি না এবং আপনার ডিভাইস ও সফটওয়্যারের নিরাপত্তার ওপর।
প্রশ্ন ৯: Phishing থেকে বাঁচার সবচেয়ে কার্যকর উপায় কী?
অচেনা লিংকে ক্লিক না করা, URL ও ডোমেইন যাচাই করা, অফিসিয়াল অ্যাপ বা ওয়েবসাইটের মাধ্যমে তথ্য নিশ্চিত করা এবং Password ও OTP কারও সঙ্গে শেয়ার না করা এসব অভ্যাস গুরুত্বপূর্ণ।
শেষ কথা
মোবাইলে Phishing Link দেখতে অনেক সময় আসল ওয়েবসাইটের মতোই মনে হতে পারে। তাই শুধু ওয়েবসাইটের লোগো, নাম, HTTPS বা পরিচিত প্রতিষ্ঠানের উল্লেখ দেখে সিদ্ধান্ত নেওয়া ঠিক নয়। লিংক কোথা থেকে এসেছে, ডোমেইন কী, কেন আপনাকে এখনই ক্লিক করতে বলা হচ্ছে এবং কী তথ্য চাওয়া হচ্ছে এই চারটি বিষয় আগে যাচাই করুন। কোনো লিংক নিয়ে সন্দেহ হলে কয়েক সেকেন্ড অপেক্ষা করাই ভালো। কারণ একটি ভুল ক্লিকের চেয়ে একটি লিংক যাচাই করতে কয়েক মুহূর্ত সময় দেওয়া অনেক নিরাপদ। মনে রাখুন লিংক যত জরুরি মনে হবে, যাচাই করার প্রয়োজন তত বেশি।
আরও পড়ুন:
- মোবাইল হ্যাক হয়েছে কি না বোঝার উপায় ও লক্ষণ
- OTP শেয়ার করা কেন বিপজ্জনক? বাঁচার উপায়
- ফোনের Storage Full? জায়গা খালি করার উপায়
- মোবাইলের Battery দ্রুত শেষ হয় কেন? Backup
- মোবাইল স্লো হলে করণীয়: ফোন দ্রুত ১৫টি উপায়
- iPhone 18 Pro: Apple-আইফোনে যত চমক
- মোবাইলের Privacy ও Security Settings
- ডিলিট হওয়া ফাইল ফিরে পাওয়ার উপায়

