সাহেল অ্যাপ ও কুয়েত মোবাইল ব্যাংকিং নিরাপত্তা টিপস

0



ফাহাহিল এলাকার একটি সুপারমার্কেটে ক্যাশিয়ার হিসেবে কাজ করেন নোয়াখালীর তানভীর আহমেদ। এক বিকেলে কর্মব্যস্ততার মাঝেই তার মোবাইলে একটি এসএমএস আসে। প্রেরকের নামের জায়গায় স্পষ্ট ইংরেজি হরফে লেখা ‘SAHEL-GOV’। মেসেজে লেখা ছিল, তার সিভিল আইডির তথ্যে ত্রুটি থাকায় আগামী দুই ঘণ্টার মধ্যে সাহেল অ্যাকাউন্ট এবং সংযুক্ত ব্যাংক সেবা স্থায়ীভাবে স্থগিত করা হবে। আতঙ্কে তানভীরের বুক ধড়ফড় করে উঠল। মেসেজের নিচে নীল রঙের একটি লিংক দেওয়া ছিল, যেখানে লেখা ছিল তথ্য হালনাগাদ করার জন্য অবিলম্বে ক্লিক করতে।

তানভীর আর দ্বিতীয়বার ভাবলেন না। লিংকে চাপ দিতেই হুবহু কুয়েত সরকারের সাহেল পোর্টালের মতো দেখতে একটি পেজ খুলে গেল। সেখানে সিভিল আইডি নম্বর, মোবাইল নম্বর এবং পেজের পরের ধাপে ব্যাংক কার্ডের (K-Net) ষোলো সংখ্যার নম্বর ও পিন কোড চাওয়া হলো। তানভীর সব পূরণ করে সাবমিট করতেই মোবাইলে চার সংখ্যার একটি ওটিপি (OTP) কোড এলো। তিনি সেই কোডটি ওয়েবসাইটে বসিয়ে দেওয়া মাত্রই মোবাইলে আরেকটি এসএমএস ঢুকল—তার ব্যাংক অ্যাকাউন্ট থেকে ৩৫০ কুয়েতি দিনার অজ্ঞাত এক অনলাইন মার্চেন্টে পেমেন্ট হয়ে গেছে। মুহূর্তের মধ্যে তানভীরের জমানো তিন মাসের বেতনের টাকা উধাও।

তানভীরের মতো এমন ভয়ংকর ডিজিটাল জালিয়াতির শিকার কুয়েতে প্রতিদিন বহু প্রবাসী হচ্ছেন। আধুনিক প্রযুক্তি যেখানে মানুষের জীবনকে সহজ করেছে, ঠিক সেখানেই সাইবার অপরাধীরা নিত্যনতুন ফাঁদ পাতছে। বিশেষ করে প্রবাসীদের প্রযুক্তিগত অসচেতনতা এবং আরবি বা ইংরেজি ভাষায় দুর্বলতাকে পুঁজি করে প্রতারক চক্রগুলো কোটি কোটি দিনার হাতিয়ে নিচ্ছে। নিজের কষ্টার্জিত আমানত সুরক্ষিত রাখতে মোবাইল ব্যাংকিং এবং সরকারি অ্যাপ ব্যবহারের প্রযুক্তিগত নিরাপত্তা কৌশল জানা এখন প্রত্যেক প্রবাসীর জন্য অত্যন্ত জরুরি।

সাহেল অ্যাপ ও মোবাইল ব্যাংকিং নিরাপত্তা আসলে কি? নতুন আপডেট কি?

সহজ কথায়, সাহেল অ্যাপ ও মোবাইল ব্যাংকিং নিরাপত্তা হলো আপনার ডিজিটাল পরিচয়, আর্থিক তথ্য এবং স্মার্টফোনটিকে এমনভাবে সুরক্ষিত রাখা যাতে কোনো অননুমোদিত ব্যক্তি বা হ্যাকার আপনার অনুমতি ছাড়া সেখানে প্রবেশ করতে না পারে। কুয়েত সরকার যখন থেকে সমস্ত প্রশাসনিক সেবা ‘সাহেল’ (Sahel) এবং ডিজিটাল পরিচয়পত্র ‘কুয়েত মোবাইল আইডি’ (Kuwait Mobile ID বা হুয়িতী)-এর আওতায় নিয়ে এসেছে, তখন থেকেই কুয়েতের পুরো আর্থিক ও নাগরিক ব্যবস্থা ইন্টারনেটের সাথে যুক্ত হয়েছে।

বর্তমানে সাইবার অপরাধীদের কাজের ধরনে বড় ধরনের পরিবর্তন বা আপডেট এসেছে। অতীতে প্রতারকরা শুধু সাধারণ লটারি জেতার ভুয়া ফোনকল দিত। কিন্তু এখন তারা অত্যন্ত পরিশীলিত ‘সোশ্যাল ইঞ্জিনিয়ারিং’ এবং ‘ফিশিং’ প্রযুক্তির ব্যবহার করছে:

১. কলার আইডি ও এসএমএস হেডার স্পুফিং (Spoofing):
প্রতারক চক্র এখন আধুনিক সফটওয়্যার ব্যবহার করে টেলিকম নেটওয়ার্কের নিরাপত্তা ফাঁকফোকর গলে নিজেদের এসএমএস হেডার বদলে ফেলছে। ফলে আপনার ফোনে মেসেজ আসার সময় কোনো অচেনা নম্বর দেখায় না, বরং সরকারি দপ্তর যেমন ‘MOI’, ‘SAHEL’, ‘PACI’ কিংবা ব্যাংকের নামে (যেমন NBK, CBK, Gulf Bank) সরাসরি মেসেজ হিসেবে ইনবক্সে জমা হয়। একই থ্রেডে আগের আসল সরকারি মেসেজ থাকার কারণে সাধারণ ব্যবহারকারীরা একে শতভাগ আসল মনে করে বিভ্রান্ত হন।

২. ক্লোন বা হুবহু নকল কে-নেট গেটওয়ে:
কুয়েতে যেকোনো ডিজিটাল লেনদেনের প্রধান মাধ্যম হলো কে-নেট (K-Net)। হ্যাকাররা এখন এমন ভুয়া পেমেন্ট পেজ তৈরি করছে যা দেখতে অবিকল মূল কে-নেট গেটওয়ের মতো। লোগো, ফন্ট, রঙের বিন্যাস থেকে শুরু করে সবই একই রকম থাকে। খালি চোখে সাধারণ মানুষের পক্ষে আসল এবং নকল পেজের পার্থক্য ধরা প্রায় অসম্ভব।

৩. এআই বা কৃত্রিম বুদ্ধিমত্তা চালিত ফিশিং ও অটোমেটেড বট:
নতুন আপডেটে দেখা যাচ্ছে, সাইবার অপরাধীরা স্বয়ংক্রিয় রোবোটিক কল ব্যবহার করছে। ফোন রিসিভ করলেই কম্পিউটারের তৈরি নারীকণ্ঠ বা গম্ভীর প্রাতিষ্ঠানিক কণ্ঠে বলা হয়—আপনার ব্যাংক বা সিভিল আইডি সাময়িক ব্লক হয়েছে, আনব্লক করতে এক চাপুন এবং এসএমএসে যাওয়া পিন বলুন। মানুষ কোনো রক্তমাংসের ব্যক্তির সাথে কথা না বলে যান্ত্রিক কণ্ঠ শুনে বিষয়টিকে সরকারি নোটিশ মনে করে ফাঁদে পা দিচ্ছেন।

৪. মালওয়্যার ও রিমোট অ্যাক্সেস ট্রোজান (RAT):
অনেক ক্ষেত্রে হোয়াটসঅ্যাপে কোনো ভুয়া সরকারি নোটিশের পিডিএফ বা এপিকে (APK) ফাইল পাঠিয়ে বলা হয় এটি ডাউনলোড করে ফর্ম পূরণ করুন। এই ক্ষতিকর ফাইল ফোনে ইনস্টল হওয়ামাত্রই হ্যাকাররা দূর থেকেই আপনার ফোনের স্ক্রিন, এসএমএস ইনবক্স এবং ক্যামেরা নিয়ন্ত্রণ করতে পারে।

কুয়েতের আর্থিক নিরাপত্তা নিশ্চিত করতে কুয়েত কেন্দ্রীয় ব্যাংক ও কুয়েত স্বরাষ্ট্র মন্ত্রণালয় সাইবার ক্রাইম বিভাগ (moi.gov.kw) যৌথভাবে নজরদারি বাড়ালেও ডিজিটাল সতর্কতার প্রাথমিক দায়িত্ব ব্যবহারকারীর নিজের ওপরই বর্তায়।

কাদের জন্য প্রযোজ্য?

মোবাইল ব্যাংকিং ও সাহেল অ্যাপের এই সাইবার নিরাপত্তা বিষয়ক নির্দেশিকা কুয়েতে বসবাসকারী প্রতিটি প্রবাসীর জন্যই অত্যন্ত গুরুত্বপূর্ণ। তবে নির্দিষ্ট কিছু গোষ্ঠীর ঝুঁকি সবচেয়ে বেশি:

১. সাধারণ কারখানার কর্মী ও নির্মাণ শ্রমিক:
যাদের স্মার্টফোন ব্যবহারে সীমিত অভিজ্ঞতা রয়েছে এবং যারা আরবি বা প্রাতিষ্ঠানিক ইংরেজি মেসেজের গভীর অর্থ পুরোপুরি বুঝতে পারেন না, তাদের ক্ষেত্রে ঝুঁকি সর্বোচ্চ। তারা প্রায়শই আকামা বাতিল বা পুলিশি ঝামেলার ভয়ে তাড়াহুড়ো করে অপরিচিত লিংকে ক্লিক করে বসেন।

২. গৃহকর্মী ও ব্যক্তিগত ড্রাইভার (আর্টিকেল ২০):
বাসাবাড়িতে কাজ করা অনেক কর্মী বাইরের জগতের সাথে খুব বেশি মেলামেশার সুযোগ পান না। তারা যখন ফোনে কোনো অ্যাকাউন্ট ব্লকের ভুয়া সতর্কবার্তা পান, তখন ভীতিগ্রস্ত হয়ে প্রতারকদের ফাঁদে পা দেন এবং নিজেদের জমানো টাকা হারান।

৩. অনলাইন শপিং ও ক্যাশলেস লেনদেনকারী ব্যবহারকারী:
যারা নিয়মিত ফুড ডেলিভারি অ্যাপ, অনলাইন মার্কেটপ্লেস বা সোশ্যাল মিডিয়া পেজ থেকে জিনিসপত্র কেনাকাটা করেন এবং কে-নেট বা ক্রেডিট কার্ড ব্যবহার করেন, তাদের কার্ডের তথ্য লিক হওয়ার ঝুঁকি থাকে যদি তারা অনিরাপদ নেটওয়ার্ক ব্যবহার করেন।

৪. বিকাশ, নগদ ও রিমোট রেমিট্যান্স ব্যবহারকারী প্রবাসী:
অনেকেই কুয়েতে বসে দেশি সিম রোমিং করে বা আত্মীয়স্বজনের মাধ্যমে বিকাশ/নগদ চালান। হ্যাকাররা ওটিপি ফরোয়ার্ডিং বা ক্লোন সিমের মাধ্যমে এই ওয়ালেটগুলো দখল করে নেয়। তাই যারা কুয়েত থেকে ডিজিটাল মাধ্যমে দেশে টাকা পাঠান, তাদের এই নিরাপত্তা প্রোটোকলগুলো মানা বাধ্যতামূলক।

৫. ব্যবসায়ী ও মুদি দোকানের স্বত্বাধিকারী:
কুয়েতে যারা নিজস্ব ব্যবসা পরিচালনা করছেন এবং প্রতিদিন পয়েন্ট অব সেল (POS) মেশিন বা অনলাইন পেমেন্ট লিংকের মাধ্যমে কাস্টমারদের কাছ থেকে বিল গ্রহণ করেন, তাদের ব্যবহৃত ডিভাইস ও ব্যাংকিং পোর্টাল হ্যাকিংয়ের বড় লক্ষ্যবস্তু।

কুয়েত প্রবাসীদের জন্য এর প্রভাব ও করণীয়

সাইবার প্রতারণার শিকার হলে কুয়েত প্রবাসীদের যে ক্ষতি হয়, তা কেবল কিছু দিনার হারানোর মধ্যেই সীমাবদ্ধ থাকে না। এর প্রভাব অত্যন্ত সুদূরপ্রসারী এবং বিপজ্জনক।

প্রবাসীদের জীবনে এর মানসিক ও আইনি প্রভাব:

  • অর্থনৈতিক বিপর্যয়: প্রবাসীরা দিন-রাত হাড়ভাঙা খাটুনি করে মাসের পর মাস সঞ্চয় করেন দেশে পরিবারকে স্বাবলম্বী করার জন্য বা ঋণ শোধের উদ্দেশ্যে। এক মুহূর্তের অসাবধানতায় ব্যাংকের সব টাকা চলে গেলে একজন কর্মী সম্পূর্ণ নিঃস্ব হয়ে পড়েন, যা চরম মানসিক অবসাদ এবং ক্ষেত্রবিশেষে আত্মহত্যার মতো দুঃখজনক পরিস্থিতির সৃষ্টি করে।

  • মানি লন্ডারিং ও আইনি মারপ্যাঁচে ফেঁসে যাওয়া (Mule Accounts): অনেক সময় প্রতারকরা প্রবাসীদের ব্যাংক অ্যাকাউন্টে চোরাই টাকা ঢুকিয়ে দেয় এবং ফোন করে বলে—"ভুল করে আপনার অ্যাকাউন্টে টাকা চলে গেছে, অনুগ্রহ করে টাকাটা ক্যাশ তুলে আমাদের দিন বা অন্য নম্বরে পাঠিয়ে দিন।" না বুঝে এই কাজ করলে কুয়েতের কঠোর সন্ত্রাসবিরোধী ও মানি লন্ডারিং আইনে ওই প্রবাসী প্রধান অপরাধী হিসেবে চিহ্নিত হন। কারণ পুলিশ লেনদেনের শেষ ডিজিটাল ফুটপ্রিন্ট ট্র্যাক করে সাধারণ প্রবাসীর অ্যাকাউন্টের হদিস পায়।

  • ডিপোর্টেশন বা নির্বাসন ঝুঁকি: কুয়েতের আইন অনুযায়ী সাইবার জালিয়াতি, বেআইনি আর্থিক লেনদেন বা সিম জালিয়াতির সাথে যেকোনোভাবে নাম জড়ালে তদন্ত চলাকালীন হাজতবাস এবং পরবর্তীতে ব্ল্যাকলিস্ট করে স্থায়ীভাবে দেশ থেকে বহিষ্কারের (Deportation) কঠোর বিধান রয়েছে।

আন্তর্জাতিক সাইবার অপরাধ ও প্রযুক্তিগত প্রতারণা নিয়ে নিয়মিত অনুসন্ধানমূলক প্রতিবেদন প্রকাশ করে থাকে বিবিসি বাংলা (bbc.com/bengali), যেখানে বহু প্রবাসী কীভাবে সচেতনতার অভাবে সাইবার ফাঁদে পা দিয়েছেন তার বাস্তব চিত্র তুলে ধরা হয়েছে।

প্রবাসীদের জরুরি করণীয়:

১. তাৎক্ষণিক ডিজিটাল সচেতনতা বৃদ্ধি: মনে রাখবেন, কুয়েতের কোনো সরকারি সংস্থা—তা স্বরাষ্ট্র মন্ত্রণালয় হোক, পাবলিক অথরিটি ফর সিভিল ইনফরমেশন (PACI) হোক বা কোনো বাণিজ্যিক ব্যাংক—কখনোই কোনো অবস্থাতেই এসএমএসে বা ফোনকলে আপনার ব্যাংকের এটিএম পিন নম্বর, কার্ডের পেছনের ৩ সংখ্যার সিভিভি (CVV) কোড কিংবা ওটিপি জানতে চাইবে না। এটি মহাজাগতিক সত্যের মতো মনে গেঁথে নিতে হবে।
২. পাবলিক ওয়াইফাই বর্জন: হাসাবি, সালমিয়া বা কোনো শপিং মলের উন্মুক্ত ফ্রি ওয়াইফাই ব্যবহার করে কখনো ব্যাংক অ্যাকাউন্টে লগইন করবেন না বা সাহেল অ্যাপে কোনো সংবেদনশীল কাজ করবেন না। উন্মুক্ত ওয়াইফাইতে 'ম্যান-ইন-দ্য-মিডল' অ্যাটাকের মাধ্যমে পাসওয়ার্ড ও ব্যাংক তথ্য হ্যাকারদের সার্ভারে চলে যেতে পারে।
৩. নিজের নামে নিবন্ধিত সিম ব্যবহার: সবসময় নিজের সিভিল আইডির বিপরীতে কেনা বৈধ সিম কার্ড ব্যাংকিং এবং সাহেল অ্যাকাউন্টে ব্যবহার করুন। অন্যের নামে থাকা সিম হুট করে বন্ধ হয়ে গেলে বা অন্য কেউ সেই সিমের ডুপ্লিকেট তুলে নিলে আপনার সম্পূর্ণ ডিজিটাল অ্যাকাউন্ট হ্যাকারের কব্জায় চলে যাবে।
৪. ডিজিটাল ট্রানজেকশন লিমিট সেট করা: নিজের ব্যাংক অ্যাপে গিয়ে দৈনিক অনলাইন খরচের সর্বোচ্চ লিমিট নির্ধারণ করে রাখুন (যেমন ২০ বা ৫০ দিনার)। এতে যদি কোনো কারণে কার্ডের তথ্য কখনো চুরিও হয়ে যায়, তবে হ্যাকাররা একবারে আপনার অ্যাকাউন্টের পুরো ব্যালেন্স খালি করতে পারবে না।

Step-by-Step কিভাবে করবেন / বিস্তারিত

আপনার স্মার্টফোন, সাহেল অ্যাপ এবং মোবাইল ব্যাংকিংয়ের নিরাপত্তা নিশ্চিত করতে নিচের বাস্তবসম্মত আইটি পদক্ষেপগুলো এখনই ধাপে ধাপে সম্পন্ন করুন:

ধাপ ১: সাহেল (Sahel) অ্যাপের সুরক্ষিত সেটিংস ও ফেক নোটিফিকেশন যাচাই

  • আপনার ফোনের মূল অ্যাপ স্টোর (গুগল প্লে স্টোর বা অ্যাপল অ্যাপ স্টোর) ছাড়া অন্য কোনো ওয়েবসাইট বা থার্ড পার্টি লিংক থেকে সাহেল অ্যাপ ইনস্টল করবেন না।

  • অ্যাপে লগইন করার জন্য শুধুমাত্র আপনার অফিসিয়াল সিভিল আইডি নম্বর এবং কুয়েত মোবাইল আইডি (Kuwait Mobile ID) অথেনটিকেশন ব্যবহার করুন।

  • সাহেল অ্যাপের নোটিফিকেশন চেক করতে কোনো বাহ্যিক মেসেজের লিংকে ক্লিক করবেন না। সরাসরি আপনার ফোনের সাহেল অ্যাপের ভেতরে প্রবেশ করুন। আসল কোনো নোটিশ থাকলে তা অ্যাপের ভেতরের ‘Notifications’ বা ‘Alerts’ ট্যাবে লাল ডট চিহ্নের মাধ্যমে দেখতে পাবেন। বাইরের কোনো লিংকের প্রয়োজন পড়ে না।

ধাপ ২: আসল এবং নকল (Phishing) ওয়েবসাইটের লিংক শনাক্তকরণ

কোনো ব্রাউজারে পেমেন্ট করার আগে অ্যাড্রেস বারের দিকে মনোযোগ দিন:

  • ডোমেইন নেম চেক: সরকারি পোর্টালের ঠিকানার শেষে সবসময় .gov.kw থাকবে। ব্যাংকগুলোর নির্দিষ্ট ডোমেইন থাকে (যেমন: nbk.com, gulfbank.com.kw)। যদি দেখেন লিংকের ভেতর এলোমেলো শব্দ যেমন sahel-update-kuwait.xyz, paci-pay-portal.online বা কোনো অদ্ভুত এক্সটেনশন আছে, তবে সেটি নিশ্চিতভাবে স্ক্যাম।

  • প্যাডলক বা সিকিউরিটি সাইন: ব্রাউজারের ঠিকানার শুরুতে একটি তালা চিহ্ন (🔒) আছে কি না দেখুন এবং সেখানে ক্লিক করে সার্টিফিকেট ভ্যালিডিটি পরীক্ষা করুন। তবে মনে রাখবেন, বর্তমানের স্মার্ট হ্যাকাররা ভুয়া সাইটেও তালা চিহ্ন বসাতে পারে, তাই মূল বানানটি দেখাই সবচেয়ে বড় পরীক্ষা।

ধাপ ৩: টু-ফ্যাক্টর অথেনটিকেশন (2FA) ও বায়োমেট্রিক অ্যাপ লক চালু করা

  • আপনার ফোনের সমস্ত গুরুত্বপূর্ণ অ্যাপে (ব্যাংক অ্যাপ, হোয়াটসঅ্যাপ, ইমেইল) দ্বি-স্তর বিশিষ্ট নিরাপত্তা বা টু-ফ্যাক্টর অথেনটিকেশন অন করুন।

  • ব্যাংক অ্যাপে লগইনের জন্য পাসওয়ার্ডের পাশাপাশি নিজের আঙুলের ছাপ (ফিঙ্গারপ্রিন্ট) বা ফেস আনলক সেট করুন। এতে ফোনটি অন্য কারো হাতে গেলেও সে অ্যাপের ভেতর প্রবেশ করতে পারবে না।

  • হোয়াটসঅ্যাপের ‘Two-step verification’ সেটিংসে গিয়ে একটি ৬ সংখ্যার গোপন পিন কোড সেট করে একটি রিকভারি ইমেইল যোগ করুন। এতে আপনার সিম ক্লোন করে অন্য কোনো ডিভাইসে হোয়াটসঅ্যাপ ইনস্টল করতে গেলে ওই পিন ছাড়া অ্যাকাউন্ট ওপেন হবে না।

ধাপ ৪: জালিয়াতির শিকার হলে প্রথম ১০ মিনিটের করণীয়

যদি ভুলবশত কোনো ভুয়া লিংকে আপনার কার্ডের তথ্য দিয়ে দেন বা ওটিপি শেয়ার করে ফেলেন, তবে এক সেকেন্ডও সময় নষ্ট না করে নিচের কাজগুলো করুন:

  • কার্ড ব্লক: দ্রুত আপনার ব্যাংক অ্যাপে ঢুকে ‘Cards’ অপশনে গিয়ে ‘Freeze/Block Card’ বাটনে চাপ দিয়ে কার্ডটি তৎক্ষণাৎ নিষ্ক্রিয় করুন।

  • ব্যাংক হটলাইনে কল: ব্যাংক অ্যাপে ঢুকতে না পারলে সাথে সাথে ব্যাংকের কাস্টমার কেয়ারের নম্বরে ফোন করে বলুন আপনার কার্ড ফ্রড হয়েছে, সমস্ত লেনদেন বন্ধ করতে হবে। (কুয়েতের প্রায় সব ব্যাংকের কার্ডের পেছনে এই হটলাইন নম্বর খোদাই করা থাকে)।

  • পাসওয়ার্ড পরিবর্তন: যে ইমেইল বা অ্যাকাউন্টের তথ্য ঝুঁকিতে পড়েছে, অন্য একটি বিশ্বস্ত ডিভাইস থেকে দ্রুত সেটির পাসওয়ার্ড রিসেট করুন।

ধাপ ৫: কুয়েত সাইবার ক্রাইম বিভাগে আনুষ্ঠানিক অভিযোগ জানানো

আর্থিক ক্ষতি হোক বা না হোক, কোনো বড় ধরণের সাইবার আক্রমণের মুখে পড়লে তা স্বরাষ্ট্র মন্ত্রণালয়ের জেনারেল ডিপার্টমেন্ট অব ক্রিমিনাল ইনভেস্টিগেশন-এর অন্তর্ভুক্ত সাইবার ক্রাইম বিভাগকে (Cybercrime Department) অবহিত করা প্রয়োজন:

  • তাদের অফিসিয়াল হটলাইন নম্বরে (কুয়েতের ভেতরে ৯৭২৮৩২২২ নম্বরে হোয়াটসঅ্যাপ বা সরাসরি কলে) যোগাযোগের ব্যবস্থা রয়েছে।

  • যে মেসেজ বা লিংক থেকে প্রতারণা করা হয়েছে, সেটির কোনো কিছু ডিলিট করবেন না। তারিখ, সময়, প্রেরকের নাম ও টেক্সটের স্পষ্ট স্ক্রিনশট প্রমাণ হিসেবে সংরক্ষণ করুন।

সাধারণ ভুল ও জটিলতা এড়াতে সতর্কতা

সাইবার জগতে একটি ছোট ভুল সারা জীবনের অর্জিত সঞ্চয় ভাসিয়ে নিতে পারে। নিচে উল্লেখিত সতর্কতাগুলো সবসময় মাথার মধ্যে গেঁথে রাখুন:

১. ওটিপি (OTP) কখনোই কারো সাথে শেয়ার করবেন না:
ব্যাংকের ওটিপি হলো আপনার ঘরের মূল দরজার ডিজিটাল চাবি। ব্যাংক ম্যানেজার, পুলিশ কর্মকর্তা কিংবা দূতাবাসের কোনো বড় অফিসার পরিচয় দিয়েও যদি কেউ ফোনে ওটিপি চায়, তবে বুঝে নেবেন সে একজন ডাকাত। কোনো পরিস্থিতিতে কোনো প্রাণীর সাথে ওটিপি শেয়ার করা যাবে না। ওটিপি মেসেজের নিচে স্পষ্ট লেখা থাকে—"Never share this code with anyone, even bank staff."

২. সামাজিক যোগাযোগ মাধ্যমে অতি-উচ্ছ্বসিত তথ্য প্রকাশ বন্ধ করুন:
ফেসবুক বা টিকটকে নিজের সিভিল আইডির ছবি, পাসপোর্টের ছবি, কুয়েত এয়ারপোর্টের বোর্ডিং পাস কিংবা ব্যাংক কার্ডের আংশিক ছবি পোস্ট করবেন না। অপরাধীরা এই সাধারণ ছবিগুলো থেকে আপনার জন্মতারিখ, সিভিল আইডি নম্বর ও কার্ডের মেয়াদ সংগ্রহ করে আপনার বিরুদ্ধে টার্গেটেড জালিয়াতির ছক আঁকে।

৩. জরুরি পরিস্থিতির ভুয়া চাপ (False Urgency) এড়িয়ে চলা:
প্রতারকদের মূল অস্ত্র হলো আপনাকে চিন্তাভাবনা করার সময় না দেওয়া। মেসেজে লেখা থাকবে—"আগামী ৩০ মিনিটের মধ্যে আপডেট না করলে সিভিল আইডি ব্লক হবে বা পুলিশ আসবে।" এমন কোনো নোটিশ পেলেই আতঙ্কিত না হয়ে ঠান্ডা মাথায় ভাবুন। কুয়েত সরকার কোনো নোটিশ দিলে মানুষকে মাসের পর মাস সময় দেয়, কখনো ৩০ মিনিট বা ২ ঘণ্টার আলটিমেটাম দিয়ে ব্যাংক বন্ধ করে না।

৪. লটারি বা বড় অংকের অর্থজয়ের ফাঁদ:
হোয়াটসঅ্যাপ বা ইমোতে কুয়েতি লোগো ব্যবহার করে কল আসে—"আপনি ওরেদু বা জাইন থেকে ২০,০০০ দিনার জিতেছেন।" এই লোভের ফাঁদে যারা পা দেন, তারা মূলত নিজের একাউন্টে থাকা শেষ দিনারটিও হারান। মনে রাখবেন, আপনি যে লটারির টিকিট কাটেননি, সেই লটারিতে কখনোই আপনার নাম উঠবে না।

৫. সন্দেহজনক অ্যাপ ও থার্ড পার্টি কীবোর্ড ব্যবহারে সতর্কতা:
স্মার্টফোনে আকর্ষণীয় থিম, ফ্রি ভিপিএন (VPN) বা বিভিন্ন অননুমোদিত কীবোর্ড অ্যাপ ইনস্টল করবেন না। অনেক ফ্রি কীবোর্ড আপনার টাইপ করা প্রতিটি অক্ষর (পাসওয়ার্ড, কার্ড নম্বর) দূরবর্তী সার্ভারে পাঠিয়ে দেয়, যাকে সাইবার নিরাপত্তায় ‘কীলগার’ বলা হয়।


প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী (FAQ)

১. কোনো ভুয়া লিংকে ক্লিক করে কার্ডের তথ্য ও ওটিপি দিয়ে দিলে প্রথম পাঁচ মিনিটে কী করণীয়?
উত্তর: সবার আগে আপনার স্মার্টফোনের ডেটা ও ওয়াইফাই সংযোগ বন্ধ না করে সরাসরি ব্যাংক অ্যাপে ঢুকে সংশ্লিষ্ট এটিএম/কে-নেট কার্ডটি 'Freeze' বা 'Block' করুন। অ্যাপে ঢুকতে না পারলে কালবিলম্ব না করে কুয়েতের ব্যাংকের ২৪ ঘণ্টার হটলাইনে সরাসরি কল দিয়ে কার্ড ও অনলাইন ব্যাংকিং ব্লক করান। এরপর অবিলম্বে ব্যাংকের শাখায় গিয়ে আনুষ্ঠানিক অভিযোগ দায়ের করুন যাতে ট্রানজেকশনটি রিভার্স করার চেষ্টা করা যায়।

২. সাহেল বা কুয়েত মোবাইল আইডি অ্যাপ কি কখনো এসএমএসের মাধ্যমে ব্যাংক কার্ডের পিন চায়?
উত্তর: কখনোই না। কুয়েত সরকারের কোনো অ্যাপ্লিকেশন বা মন্ত্রণালয় এসএমএসে সরাসরি লিংক পাঠিয়ে ব্যাংক কার্ডের ১৬ সংখ্যার নম্বর, এক্সপায়ারি ডেট, গোপন পিন বা সিভিভি কোড চায় না। সরকারি ফি নেওয়ার প্রয়োজন হলে তা কেবল মাত্র সাহেল অ্যাপের নিজস্ব ইন্টারফেসের ভেতরে কে-নেট গেটওয়ের মাধ্যমে নেওয়া হয়, কোনো থার্ড পার্টি বাহ্যিক লিংকের মাধ্যমে নয়।

৩. কুয়েতে সাইবার ক্রাইম বা অনলাইন আর্থিক প্রতারণার শিকার হলে আইনিভাবে কোথায় অভিযোগ জানাবেন?
উত্তর: প্রতারণার শিকার হলে প্রয়োজনীয় সব প্রমাণাদি (মেসেজের স্ক্রিনশট, ট্রানজেকশন হিস্ট্রি, ভুয়া ওয়েবসাইটের লিংক) নিয়ে কুয়েত স্বরাষ্ট্র মন্ত্রণালয়ের সাইবার ক্রাইম কমব্যাট ডিপার্টমেন্টে (General Department of Criminal Evidence / Cybercrime Unit) সরাসরি যোগাযোগ করতে হবে। এছাড়া কুয়েতের নির্ধারিত সাইবার হেল্পলাইন অথবা নিকটস্থ পুলিশ স্টেশনে (মাকতাব মখফর) গিয়ে লিখিত অভিযোগ দায়ের করা যায়।

ডিসক্লেইমার: তথ্যটি Kuwait Ministry of Interior (moi.gov.kw) ও কুয়েত সেন্ট্রাল ব্যাংকের সাম্প্রতিক সাইবার নিরাপত্তা নির্দেশনা অনুযায়ী ২৪ সেপ্টেম্বর ২০২৬ পর্যন্ত আপডেট। সাইবার নিরাপত্তার নিয়মাবলী ও প্রযুক্তিগত সুরক্ষা পদ্ধতি পরিস্থিতি সাপেক্ষে পরিবর্তনশীল।

লেখক: Yasin Sarfuddin

একটি মন্তব্য পোস্ট করুন

0 মন্তব্যসমূহ

একটি মন্তব্য পোস্ট করুন (0)

#buttons=(Ok, Go it!) #days=(20)

Our website uses cookies to enhance your experience. Check Out
Ok, Go it!