হ্যাকারের ভুলে রক্ষা পেল শত কোটি ডলার

দিন দিনই বাড়ছে প্রযুক্তির উৎকর্ষতা। আর সেই সাথে বাড়ছে আমাদের নিত্যদিনের বিভিন্ন কাজে প্রযুক্তির ব্যবহার। তবে প্রযুক্তির ব্যবহার যত বাড়ছে, এর অপব্যবহারও বাড়ছে। আরও বাড়ছে সাইবার আক্রমণের পরিমাণও। বর্তমানে বিশ্বে প্রতিদিনই কোনো না কোনো প্রতিষ্ঠান সাইবার আক্রমণের শিকার হচ্ছে। সাইবার অপরাধীদের মূল লক্ষ্য থাকে মূলত অর্থ হাতিয়ে নেওয়া। বর্তমান সময়ে বিশ্বে যত আর্থিক লেনদেন হয়, তার একটি বড় অংশই হয়ে থাকে ইন্টারনেট ব্যবহার করে। একটি দেশের মধ্যে কিংবা আন্তঃদেশীয় লেনদেন, এ সবই হয়ে থাকে অনলাইনে। একদিক থেকে এটি যেমন অর্থ লেনদেন ব্যবস্থাকে সহজ করে দিয়েছে, তেমনি হয়ে উঠেছে সাইবার অপরাধীদের অন্যতম লক্ষ্যস্থল। অর্থ হাতিয়ে নেওয়ার জন্য বিভিন্ন আর্থিক প্রতিষ্ঠানের পাশাপাশি সাধারণ ব্যবহারকারীরাও সাইবার আক্রমণের শিকার হয়ে থাকেন।
 
সম্প্রতি বাংলাদেশেও এমন একটি ঘটনার শিকার হয়েছে। সাইবার অপরাধীরা অনলাইন সিস্টেম নিজেদের দখলে নিয়ে বাংলাদেশ ব্যাংকের রিজার্ভ থেকে হাতিয়ে নিয়েছে প্রায় ৮ কোটি ডলার। ধারণা করা হচ্ছে, এর সাথে জড়িত রয়েছে চীনা হ্যাকাররা। তবে বাংলাদেশ ব্যাংক এক বিবৃতিতে জানিয়েছে, হ্যাকারদের হাতিয়ে নেওয়া এই বিপুল পরিমাণ অর্থের একটি অংশ উদ্ধার করা সম্ভব হয়েছে। আর বাকি অর্থ উদ্ধারে ফিলিপাইনের সাথে কাজ করছে কেন্দ্রীয় ব্যাংকটি। মূলত অর্থ হাতিয়ে নেওয়ার ক্ষেত্রে ফিলিপাইনের একটি ব্যাংক এবং ক্যাসিনোর সহায়তা নিয়েছিল হ্যাকাররা।
 
অর্থ হাতিয়ে নেওয়ার জন্য হ্যাকাররা মূলত বাংলাদেশ ব্যাংকের রিজার্ভ সিস্টেম হ্যাক করে সেখান থেকে মার্কিন যুক্তরাষ্ট্রের ফেডারেল রিজার্ভ ব্যাংকের কাছে ট্রান্সফার রিক্যুয়েস্ট পাঠায়। সর্বমোট ৩০টির মতো রিক্যুয়েস্ট পাঠালেও এর মধ্যে সবগুলো সফল হয়নি।
 
অর্থ হাতিয়ে নিতে হ্যাকাররা মোট ৩০টি ট্রান্সফার রিক্যুয়েস্ট পাঠিয়েছিল যুক্তরাষ্ট্রের ফেডারেল রিজার্ভ ব্যাংকে। তবে এর মধ্যে মাত্র ৬টি সফল হলেও বাকিগুলো সফল হয়নি। সংবাদমাধ্যম রয়টার্স জানিয়েছে, হ্যাকারদের একটি বানান ভুলের কারণে বাকি ট্রান্সফার রিক্যুয়েস্টগুলো সফল হয়নি। আর এ কারণেই রিজার্ভের প্রায় ১০০ কোটি ডলার হ্যাকারদের হাত থেকে রক্ষা পেয়ে যায়। তবে এরপরও প্রায় ৮০০ কোটি টাকা তারা হাতিয়ে নিতে সক্ষম হয় যা এখন পর্যন্ত হ্যাকারদের সবচেয়ে বড় চুরির ঘটনা।
 
মূলত হ্যাকাররা বাংলাদেশ ব্যাংকের রিজার্ভ সিস্টেমে সাইবার আক্রমণের মাধ্যমে বিভিন্ন পাসওয়ার্ড নিজেদের দখলে নিয়ে নেয়। আর এর পরই শুরু হয় তাদের ট্রান্সফার রিক্যুয়েস্ট পাঠানোর পালা। একের পর এক রিক্যুয়েস্ট তারা পাঠাতে থাকে ফেডারেল রিজার্ভ ব্যাংকের কাছে। আর পেমেন্ট গ্রহীতা হিসেবে তারা নির্ধারণ করে ফিলিপাইন ও শ্রীলংকার বিভিন্ন ব্যাংকে থাকা তাদের অ্যাকাউন্টগুলোকে। বাংলাদেশ ব্যাংক সূত্রে জানা গেছে, প্রথম চারটি ট্রান্সফার রিক্যুয়েস্টের মাধ্যমে তারা মোট ৮১ মিলিয়ন ডলার সফলভাবে ট্রান্সফার করতে সক্ষম হয়। তবে পঞ্চম রিক্যুয়েস্টে তারা ২০ মিলিয়ন ডলার ট্রান্সফার করার চেষ্টা করে শ্রীলংকার একটি ব্যাংকে থাকা একটি বেসরকারি সংস্থার অ্যাকাউন্টে। কিন্তু হ্যাকাররা সংস্থাটির নাম ভুল লেখার কারণে সেটি আটকে দেয় শ্রীলংকার ওই ব্যাংকটি। হ্যাকাররা ইংরেজিতে Foundation লিখতে গিয়ে লিখেছিল Fandation। তবে ভুল নাম থাকায় রাউটিং ব্যাংক এই লেনদেনটি আটকে দেয়।
 
এদিকে একের পর এক বড় অংকের ট্রান্সফার রিক্যুয়েস্ট আসতে থাকায় ফেডারেল রিজার্ভ ব্যাংকের সন্দেহ হয় এবং তারা বিষয়টি খতিয়ে দেখতে শুরু করে। রিজার্ভ ব্যাংকটি একইসাথে বাংলাদেশ ব্যাংককেও বিষয়টি অবহিত করে। তবে আরও বড় অংকের অর্থ ট্রান্সফার করার আগেই পুরো বিষয়টি সবার সামনে পরিস্কার হয়ে যায়। বর্তমানে ফেডারেল রিজার্ভ ব্যাংকে থাকা বাংলাদেশের অ্যাকাউন্টে আছে প্রায় ২ হাজার ৮০০ কোটি ডলার। মূলত বিভিন্ন আন্তর্জাতিক লেনদেন নিষ্পত্তি করতে এই অ্যাকাউন্টটি ব্যবহার করে বাংলাদেশের এই নিয়ন্ত্রক ব্যাংক।
 
রাশিয়ার সাইবার নিরাপত্তা প্রতিষ্ঠান ক্যাসপারস্কি জানিয়েছিল, বিভিন্ন দেশের একদল সাইবার অপরাধী দুই বছরে বিশ্বের বিভিন্ন দেশে থাকা ১০০টির বেশি আর্থিক প্রতিষ্ঠান থেকে প্রায় ১০০ কোটি ডলার চুরি করেছিল।
 
সিটিও ফোরামের প্রেসিডেন্ট তপন কান্তি সরকার
 
সাম্প্রতিক সময়ে বাংলাদেশ ব্যাংক থেকে অর্থ চুরির ঘটনা নিয়ে বলেন, ‘তথ্যপ্রযুক্তির ব্যবহার যেমন বাড়ছে, তেমনি প্রযুক্তি ব্যবহার করে অপরাধের পরিমাণও বাড়ছে। শুধু বাংলাদেশেই নয়, বিশ্বের বিভিন্ন দেশে এর আগে এমন ঘটনা ঘটেছে।’ এসব চুরি থেকে কীভাবে নিরাপদ থাকা যায় এ প্রসঙ্গে তিনি বলেন, ‘সারা বিশ্বেই আর্থিক প্রতিষ্ঠানে সাইবার হামলার পরিমাণ বেড়ে চলেছে। বাংলাদেশও এর বাইরে নয়। তাই এসব সাইবার হামলা থেকে রেহাই পেতে শক্তিশালী নিরাপত্তা ব্যবস্থার কোনো বিকল্প নেই। প্রযুক্তি ব্যবহার করে ঘটে যাওয়া এসব অর্থ চুরির ঘটনা ঠেকাতে প্রয়োজন সুনির্দিষ্ট কিছু সিস্টেম। এর পাশাপাশি সবার মাঝে সচেতনতা তৈরিও করাও গুরুত্বপূর্ণ।’ এই চুরি প্রসঙ্গে তিনি আরও বলেন, ‘বিষয়টি এখনও সেভাবে পরিস্কার নয় যে হ্যাকাররা ম্যালওয়্যার বা ক্ষতিকর কোনো প্রোগ্রাম ব্যবহার করেছিল কি না। বাংলাদেশ ব্যাংক চুরি হওয়া অর্থ ফেরত পেতে কাজ শুরু করেছে। এর পাশাপাশি পুরো ঘটনাটি কীভাবে ঘটল, সেটি জানতে ইতোমধ্যেই তদন্ত কার্যক্রম শুরু হয়েছে। দেশের পাশাপাশি আন্তর্জাতিক পর্যায়ের তথ্যপ্রযুক্তি বিশেষজ্ঞরা এ কাজের সাথে যুক্ত হয়েছেন। ফলে শীঘ্রই বিস্তারিত জানা যাবে বলে আমি আশা করি। বাংলাদেশের সাথে এ সকল দেশের মানি লন্ডারিং সংক্রান্ত চুক্তি থাকায় এ অর্থও ফেরত পাওয়া সম্ভব।’
 
উল্লেখ্য, সাম্প্রতিক সময়ে দেশের বিভিন্ন এটিএম বুথে স্কিমারের মাধ্যমে ক্রেডিট কার্ড জালিয়াতির ঘটনা ঘটেছে। এই ঘটনা প্রসঙ্গে তিনি বলেন, ‘সাধারণ ব্যবহারকারীরা অনেক ক্ষেত্রেই এসব বিষয়ে ওয়াকিবহাল থাকেন না। তাই তাদের মাঝে এ ব্যাপারে সচেতনতা বাড়াতে হবে। কিছু নির্দিষ্ট বিষয়ে সজাগ থাকলেই গ্রাহকরা তাদের অর্থ হ্যাকারদের হাত থেকে নিরাপদ রাখতে পারেন।’
 
সাইবার অপরাধীদের হাত থেকে নিরাপদ থাকার উপায়
 
যারা অনলাইনে কেনাকাটা করেন কিংবা অর্থ লেনদেন করেন, তাদের সাইবার আক্রমণের শিকার হওয়ার ঝুঁকি থাকে। তবে কিছু নিয়ম মেনে চললে এই ঝুঁকি থেকে অনেকটাই নিরাপদে থাকা সম্ভব।
 
শক্তিশালী পাসওয়ার্ড :বিভিন্ন অনলাইনে অ্যাকাউন্টের নিরাপত্তায় প্রথমেই যে বিষয়টি চলে আসে, তা হলো পাসওয়ার্ড। নিরাপত্তা ব্যবস্থায় এটি প্রথম ধাপ হিসেবে কাজ করে। তাই এমন পাসওয়ার্ড ব্যবহার করুন যা সহজে কেউ আন্দাজ করতে পারবে না। পাসওয়ার্ডে নাম, ফোন নাম্বার ব্যবহার করবেন না। শক্তিশালী পাসওয়ার্ড তৈরি করতে ক্যাপিটাল লেটার, স্মল লেটার, সিম্বল এবং নাম্বার ব্যবহার করুন।
 
ক্রেডিট কার্ড ব্যবহার করে কেনাকাটায় সতর্কতা: ক্রেডিট কার্ড ব্যবহার করে কেনাকাটার ক্ষেত্রে সতর্ক থাকা উচিত্। অনলাইনে কেনাকাটা করার জন্য বিপুল সংখ্যক ই-কমার্স সাইট থাকলেও জনপ্রিয় এবং বিশ্বস্ত না হলে সেখান থেকে কার্ড কিংবা লেনদেন তথ্য ব্যবহার করে কেনাকাটা করা উচিত্ নয়।