ইন্টারনেটের অপরাধী বাজারের স্তর ডার্ক ওয়েবে বিক্রি হচ্ছে উল্লেখযোগ্যসংখ্যক বাংলাদেশি ব্যাংক কার্ডের তথ্য—সরকারের সাইবার নিরাপত্তা সংস্থা বিজিডি ই-গভ কম্পিউটার ইনসিডেন্ট রেসপন্স টিমের এক বছরের গবেষণায় এ তথ্য উঠে এসেছে। এর সাইবার থ্রেট ইন্টেলিজেন্স ইউনিটের বিশ্লেষণ করা প্রায় ২ হাজার কার্ডের মধ্যে ক্ল্যাসিক কার্ডের ৪৬.৩ শতাংশ, গোল্ডের ৩১.২৪, প্লাটিনামের ৫.৭১ ও প্রিপেইডের ৫.৩ শতাংশের তথ্য ঘুরছে—কোনো কোনো ক্ষেত্রে কার্ডধারীর পাসওয়ার্ড, লেনদেন ও ই-মেইলসহ।
তথ্য যেভাবে সেখানে যায়
সার্টের পরিচালক তারেক এম বরকতউল্লাহ দায় দিলেন দুই জায়গায়। প্রথমত গ্রাহক: মহামারির পর কার্ডের ব্যবহার লাফিয়ে বেড়েছে, আর ফাঁসের বড় অংশের উৎস দুর্বল পাসওয়ার্ড ও দখল হওয়া ফোন-কম্পিউটার। দ্বিতীয়ত ব্যাংক: কারও কারও পুরোনো নেটওয়ার্ক যন্ত্র, নিম্নমানের ডিভাইস, প্যাচ ব্যবস্থাপনা নেই। প্রতিবেদনে দেখা গেছে, প্রায় ৯৯ শতাংশ ব্যাংকিং প্রতিষ্ঠান ইন্টারনেটে অন্তত একটি ঝুঁকিপূর্ণ সেবা উন্মুক্ত রেখেছে—প্রায়ই না জেনে; ৭৫ শতাংশ ক্ষেত্রে ফোন বা কম্পিউটারের অনিরাপদ ব্যবহার জড়িত; আর সবচেয়ে ঝুঁকিপূর্ণ একক যন্ত্র বাড়ি-অফিসের রাউটার। আইবিএম এক্স-ফোর্সের ২০২১ সালের তথ্যে বিশ্বে আর্থিক প্রতিষ্ঠানে সাইবার হামলার ৭০ শতাংশের লক্ষ্য ব্যাংক।
ঝুঁকিতে যা আছে
বাংলাদেশ ব্যাংকের হিসাবে ২০২২ সালের মে পর্যন্ত ডেবিট কার্ড ২ কোটি ৭২ লাখ, ক্রেডিট ১৯ লাখ ৪০ হাজার, প্রিপেইড ১৬ লাখ ৪০ হাজার; মাসে লেনদেন ডেবিটে প্রায় ২৬ হাজার ৫০ কোটি, ক্রেডিটে ২ হাজার ৩৭১ কোটি, প্রিপেইডে ১৭৭ কোটি টাকা। অ্যাসোসিয়েশন অব ব্যাংকার্স, বাংলাদেশের চেয়ারম্যান ও ব্র্যাক ব্যাংকের ব্যবস্থাপনা পরিচালক সেলিম আর এফ হোসেন বলেন, সার্টের সতর্কবার্তা কাজে লাগছে: কোনো কার্ড ফাঁস হয়েছে জানামাত্র ব্যাংক তা বন্ধ করে বিনা মূল্যে নতুন কার্ড দেয়। "ঝুঁকি শূন্যে নামানো সম্ভব নয়," তাঁর কথা, "তবে যে ব্যাংক সবচেয়ে দ্রুত শক্ত নিরাপত্তা গড়বে, গ্রাহকের জন্য সেটিই মঙ্গল।"
কার্ডধারী যা করবেন
- লেনদেনের সতর্কবার্তা চালু করুন এসএমএস ও অ্যাপে, আর পড়ুন। বিদেশি কোনো মার্চেন্টের ১ টাকার পরীক্ষামূলক চার্জ কার্ড পরখ করার ক্লাসিক লক্ষণ।
- অনলাইন ও আন্তর্জাতিক লেনদেন বন্ধ রাখুন ব্যাংকের অ্যাপে, যখন ব্যবহার করছেন না; বেশির ভাগ দেশীয় ব্যাংকে এখন কার্ডপ্রতি এটি করা যায়।
- ফেসবুকের বিজ্ঞাপন বা এসএমএসের লিংকে পৌঁছানো সাইটে কার্ডের তথ্য কখনো টাইপ করবেন না। মার্চেন্টের ঠিকানা নিজে লিখুন।
- অনলাইন ব্যাংকিংয়ের পাসওয়ার্ড বদলান তা অন্য কোথাও ব্যবহৃত হলে, আর শুধু এসএমএস ওটিপি নয়, অথেনটিকেটর অ্যাপ ব্যবহার করুন।
- রাউটারের ফার্মওয়্যার ও অ্যাডমিন পাসওয়ার্ড হালনাগাদ করুন; ডিফল্টটি বাক্সে আর ইন্টারনেটে ছাপা আছে।
- ব্যাংককে জিজ্ঞাসা করুন সার্টের তালিকায় আপনার কার্ড আছে কি না; থাকলে বিনা মূল্যে নতুন কার্ড আপনার প্রাপ্য।
ব্যাংকগুলোর প্রতি সার্টের পরামর্শ—ভেন্ডরের প্রবেশ নিয়ন্ত্রণ, কর্মীর যন্ত্রে সীমাবদ্ধতা, বাধ্যতামূলক শক্ত পাসওয়ার্ড, নিরবচ্ছিন্ন নজরদারি—অন্যত্র প্রচলিত রীতি। যে তা বলার দরকার পড়ল, সেটিই আসল ফলাফল।




