তথ্য হ্যাকিং: ফিশিং-ভিশিং-স্মিশিং

হ্যাকিং হলো কম্পিউটার সিস্টেম, নেটওয়ার্ক বা ডিজিটাল ডিভাইসে অননুমোদিত অ্যাক্সেস লাভ করার পদ্ধতি, যা তাদের শোষণ বা হেরফের করার উদ্দেশ্যে করা হয়। এটি নিরাপত্তাব্যবস্থা বাইপাস এবং লক্ষ্যবস্তু সিস্টেমের ওপর নিয়ন্ত্রণ লাভ করার জন্য বিভিন্ন কৌশল এবং সরঞ্জাম ব্যবহার করে। তথ্য চুরি, সিস্টেম ধ্বংস, আর্থিক ক্ষতি এবং সাইবার গুপ্তচরবৃত্তি করার জন্যও ব্যবহূত হয়। যেসব যন্ত্র নেটওয়ার্ক দ্বারা একসঙ্গে যুক্ত থাকে, যেমন কম্পিউটার অথবা মোবাইল; এসব যন্ত্র ব্যবহার করে যখন কোনো অপরাধ করা হয় তাকে সাইবার ক্রাইম বলে।

যারা এ ধরনের অপরাধের সঙ্গে যুক্ত থাকে তাদের সাইবার অপরাধী বলে। হ্যাকার, যারা আক্রমণকারী (অ্যাট্যাকার) বা সাইবার ক্রিমিনাল নামেও পরিচিত, কম্পিউটার সিস্টেম এবং দুর্বলতা সম্পর্কে তাদের জ্ঞান ব্যবহার করে লক্ষ্যের প্রতিরক্ষা লঙ্ঘন করে। তারা একটি সিস্টেমে প্রবেশের জন্য সফটওয়্যার দুর্বলতা, দুর্বল পাসওয়ার্ড বা নিরাপত্তা ভুল কনফিগারেশন শোষণ করতে পারে। একবার প্রবেশ করলে, হ্যাকাররা সংবেদনশীল তথ্য চুরি করতে পারে, ডেটা পরিবর্তন বা মুছে ফেলতে পারে, পরিষেবাগুলোকে ব্যাহত করতে পারে বা আরো আক্রমণের জন্য একটি লঞ্চপ্যাড হিসেবে আপস করা সিস্টেম ব্যবহার করতে পারে। নিযুক্ত উদ্দেশ্য এবং কৌশলগুলোর ওপর ভিত্তি করে হ্যাকিংকে বিভিন্ন বিভাগে শ্রেণিবদ্ধ করা যেতে পারে। কিছু হ্যাকার আর্থিক তথ্য চুরি, পরিচয় চুরি বা ব্যক্তিগত লাভের জন্য জালিয়াতি করার জন্য অবৈধ কার্যকলাপে জড়িত হয়। অন্যরা মতাদর্শগত কারণে হ্যাক করতে পারে, সংগঠন বা সরকারের অন্তর্গত সিস্টেমগুলোকে ব্যাহত বা ক্ষতি করতে চায়। এছাড়াও নৈতিক হ্যাকার রয়েছে, সাধারণত ‘হোয়াইট হ্যাট’ হ্যাকার হিসেবে পরিচিত, যারা দুর্বলতা শনাক্ত করতে এবং নিরাপত্তাব্যবস্থা উন্নত করতে সহায়তা করার জন্য অনুমোদিত হ্যাকিং সম্পাদন করে।

ক্রমবর্ধমান ডিজিটাল যুগের সঙ্গে সঙ্গে ইন্টারনেটে অপরাধের সংখ্যা আরো দ্রুতগতিতে বৃদ্ধি পাচ্ছে। যেহেতু এ ধরনের অপরাধ যে কোনো দূরবর্তী অবস্থান থেকে করা যেতে পারে, তাই বেশির ভাগ অপরাধী সাইবার ক্রাইমকে বেছে নিচ্ছে। সাধারণত ফিশিং, হ্যাকিং, সাইবার-নির্যাতন, পরিচয় চুরি করা, স্প্যামিং এ ধরনের অপরাধ বেশি সংঘটিত হয়। তবে বর্তমান সময়ে বহুল ব্যবহূত সাইবার হামলার অন্যতম একটি হচ্ছে ফিশিং, ভিশিং ও স্মিশিং। ফিশিং একটি সোশ্যাল ইঞ্জিনিয়ারিং আক্রমণ, যেখানে আক্রমণকারী বিশ্বস্ত ব্যক্তি হিসেবে অবস্থান করে এবং ভিকটিমকে ভুয়া ইমেইল পাঠায়। এই ইমেইলের লিংকে ক্লিক করলেই সমস্ত তথ্য চলে যায় হ্যাকারদের হাতে। জনপ্রিয় ওয়েবসাইট, স্টোরেজ বা প্ল্যাটফরমের নামেও ছদ্মবেশে গ্রাহকদের অ্যাকাউন্ট পাসওয়ার্ডসহ বিভিন্ন সংবেদনশীল তথ্যগুলো ফিশিংয়ের মাধ্যমে হাতিয়ে নিচ্ছে সাইবার ক্রিমিনালরা। এছাড়াও ম্যালওয়্যার ও ভাইরাস ছড়াতেও ব্যবহার হচ্ছে এটি। এ ধরনের ক্রেডেনশিয়াল ফিশিংগুলো ব্যক্তি ও করপোরেট প্রতিষ্ঠান উভয়কেই টার্গেট করে তাদের হামলা পরিচালিত করে।

ভিশিং মানে ভয়েস ফিশিং (Voice Phishing), যখন কম্পিউটার বা ইন্টারনেট নিয়ে বেশ সতর্ক তখন হ্যাকার হ্যাকিং কার্যক্রম চালিয়ে যেতে পারে একটি ফোন কলের মাধ্যমে। সাধারণত ফোন করে ব্যবহারকারীর গুরুত্বপূর্ণ তথ্য চাওয়া হয় এই হ্যাকিংয়ের মাধ্যমে। যেমন, আপনার ডেবিট কার্ড নাম্বার, ক্রেডিট কার্ড নাম্বার, বিভিন্ন পাসওয়ার্ড বা পিন নাম্বার। কলটি এমনভাবে করা হয় ভিকটিম বুঝতেই পারবে না হ্যাকার কল করেছে বা তাকে ধোঁকা দেওয়া হচ্ছে। আমাদের দেশে বিকাশের মাধ্যমে এমনটি প্রায়ই করা হয়। বলা হয় আমি বিকাশের কাস্টমার কেয়ার থেকে বলছি, আপনার এই এই তথ্যগুলো লাগবে, না দিলে আজকের ভেতর আপনার অ্যাকাউন্ট ব্লক হয়ে যাবে। অসচেতন কাস্টমাররা অজ্ঞতাবশত তাদের গুরুত্বপূর্ণ তথ্য যেমন পিন নাম্বার, জাতীয় পরিচয়পত্র নাম্বার দিয়ে দেন। এরপর যা হওয়ার তাই ঘটে। বাইরের দেশ গুলোতেও এমনটি হয়। যেমন যারা কোনো কোম্পানিতে কাজ করে তাদের ফোনে কল দিয়ে বলা হয় আমি অমুক কোম্পানির আইটি ডিপার্টমেন্ট থেকে বলছি। ভিশিং হ্যাকিংয়ে মূলত ভিকটিমকে ভয় দেখানো হয়। যেমন, এখনই তথ্য না দিলে আপনার আকাউন্ট ব্লক হয়ে যাবে বা অফিসের কাজে জরুরি এই তথ্যগুলো লাগবে ইত্যাদি।

স্মিশিং—মানে এসএমএস ফিশিং (SMS Phishing), এর মাধ্যমে হ্যাকার ইন্টারনেট ব্যবহার না করে শুধু টেক্সট মেসেজের মাধ্যমে হাতিয়ে নিতে পারে হাজার হাজার টাকা। আমাদের দেশে ২০১৯ সালের দিকে এ ধরনের হ্যাকিং দেখা যেত। আপনার বিকাশ আকাউন্টে হঠাত্ করে বিশাল অ্যাকাউন্টের টাকা ক্যাশ ইন হতো। সঙ্গে সঙ্গে কেউ একজন কল করে বলত, ভাই ভুল করে আপনার ফোনে টাকা চলে গেছে দয়া করে পাঠিয়ে দিন। আপনি ব্যালেন্স না চেক করে টাকা পাঠালেন তো আপনার টাকা চলে গেল তাদের হাতে। অথচ আপনার অ্যাকাউন্টে কোনো টাকাই আসেনি। এই ধরনের হ্যাকিংয়ের ক্ষেত্রে কোনো পরিচিত নাম্বার ব্যবহার করা হয়। যেমন, বিকাশ রকেট পেপাল ইত্যাদি।  দেখে বুঝতেই পারবেন না এটা ফেইক নাম্বার। অন্যান্য দেশে যাদের পেপাল আছে তাদের ফোনে মাঝে মাঝে এমন হ্যাকিং মেসেজ আসে যারা ভুল করে তথ্য রিপ্লাই দেয় তাদের সব তথ্য চলে যায় হ্যাকারের হাতে। কখনো কখনো টেক্সট মেসেজে লিংক পাঠিয়েও বিভ্রান্ত করা হয় ভিকটিমকে। লিংকে ক্লিক করে ফিশিং সাইটে চলে যায় এবং ইউজার বুঝে ওঠার আগেই সে হ্যাকিংয়ের শিকার হয়।

সহজাতভাবে হ্যাকিং ভালো বা খারাপ এমনটি নয়। এটি জড়িত ব্যক্তিদের উদ্দেশ্য এবং কর্মের ওপর নির্ভর করে। আধুনিক যুগে কম্পিউটার ইন্টারনেট প্রযুক্তির ব্যবহার দ্রুতগতিতে বেড়ে চলেছে, যার ফলে গোটা বিশ্ব আস্তে আস্তে ডিজিটাল হয়ে যাচ্ছে। বর্তমানে  অধিকাংশ কাজকর্মই অনলাইন প্রযুক্তিনির্ভর হয়ে পড়ায় সাইবার ক্রাইমও বেড়ে চলছে। আর সাইবার অপরাধমূলক কাজগুলো পরিচালিত হয় হ্যাকিংয়ের (hacking) মাধ্যমে। ফেসবুক আইডি হ্যাক, টুইটার অ্যাকাউন্ট হ্যাক, ব্যাংকের সার্ভার হ্যাক ইত্যাদি এখন প্রতিনিয়তই হচ্ছে। হ্যাকাররা বিভিন্ন উদ্দেশ্যে এটি করতে পারে। তবে সাধারণভাবে হ্যাকিংকে দুইটি প্রধান শ্রেণিতে ভাগ করা যায়,  যেমন—১. শুভ (Ethical Hacking) :এটি সিস্টেমের নিরাপত্তা পরীক্ষা করতে বা দুর্বলতা খুঁজে বের করার জন্য করা হয়। এটি আইনসংগত এবং প্রায়ই নিরাপত্তা সংস্থাগুলো দ্বারা নিয়োগ করা হয়। ২. অনৈতিক (Malicious Hacking) :এটি তথ্য চুরি, সিস্টেমের ক্ষতি করা, অথবা আইনি সীমা লঙ্ঘন করার জন্য করা হয়। এর মধ্যে বিভিন্ন ধরনের আক্রমণ যেমন ডেটা চুরি, ভাইরাস ইনফেকশন এবং সিস্টেমের নিয়ন্ত্রণ গ্রহণ অন্তর্ভুক্ত।

লেখক :অধ্যাপক, তথ্যপ্রযুক্তিবিদ, আইআইটি, জাহাঙ্গীরনগর বিশ্ববিদ্যালয়