সাইবার অপরাধীরা এক্স (পূর্বতন টুইটার) ব্যবহারকারীদের ব্যক্তিগত তথ্য সংগ্রহের জন্য এক নতুন প্রতারণার পদ্ধতি গ্রহণ করেছে। এই কৌশলে প্রথমে ব্যবহারকারীর ইমেইলে একটি নিরাপত্তা সতর্কবার্তা আসে, যেখানে জানানো হয় যে একটি অজানা ডিভাইস থেকে তাদের অ্যাকাউন্টে লগইন করা হয়েছে। ইমেইলে লগইনের অবস্থান হিসেবে দেখানো হয় অপরিচিত কোনো স্থান, যেমন যুক্তরাষ্ট্রের অ্যারিজোনা, অথচ ব্যবহারকারী নিজে ঢাকায় অবস্থান করছেন। ডিভাইস হিসেবে ‘মজিলা ফায়ারফক্স ডেস্কটপ অন ম্যাক’-এর মতো তথ্য উল্লেখ থাকে। এই ভুয়া বার্তায় ব্যবহারকারীদের উদ্বিগ্ন হওয়ার সুযোগ নিয়ে দুটি লিংক দেওয়া হয়—একটি পাসওয়ার্ড পরিবর্তনের জন্য এবং অন্যটি অ্যাকাউন্টে থাকা অ্যাপের অনুমতি পর্যালোচনার জন্য। লিংকগুলোতে ক্লিক করলেই ব্যবহারকারী প্রতারকদের তৈরি জাল ওয়েবসাইটে চলে যান, যেখানে অ্যাকাউন্টের নাম ও পাসওয়ার্ড প্রবেশ করালে তা সরাসরি হ্যাকারদের কাছে চলে যায়।

বৈশ্বিক সাইবার নিরাপত্তা প্রতিষ্ঠান ইসেটের উপদেষ্টা জেক মুর জানান, শুধু পাসওয়ার্ড নয়, অনেক সময় এমন লিংকে ক্লিক করানো হয় যার মাধ্যমে পাসওয়ার্ড ছাড়াই অ্যাকাউন্টে প্রবেশাধিকার পাওয়া যায়। অ্যাকাউন্ট দখলে নিলে সেটি ব্যবহার করে ক্রিপ্টোকারেন্সি জালিয়াতি, ফিশিং হামলা, ভুয়া তথ্য ছড়ানো এবং অন্যান্য ব্যবহারকারীদের লক্ষ্য করে নতুন প্রতারণার চক্র চালানো সম্ভব। প্রতারকদের পাঠানো ইমেইলগুলো দেখতে এক্সের প্রকৃত নিরাপত্তা সতর্কবার্তার প্রায় হুবহু নকল হওয়ায় অনেকেই সহজেই প্রতারিত হচ্ছেন।

তবে কয়েকটি বিষয় খেয়াল করলে এই প্রতারণা শনাক্ত করা যায় বলে জানিয়েছেন নিরাপত্তা বিশেষজ্ঞরা। তাঁদের মতে, জাল ইমেইলে প্রায়ই প্রাপকের নাম উল্লেখ থাকে না এবং লগইনের অবস্থান অস্পষ্টভাবে লেখা হয়। এক্স কর্তৃপক্ষ স্পষ্টভাবে জানিয়ে দিয়েছে যে, তারা ব্যবহারকারীদের কাছে শুধু ‘এক্সডটকম’ ও ‘ইডটএক্সডটকম’ ডোমেইন থেকে ইমেইল পাঠায়। তাছাড়া কখনোই ইমেইলের মাধ্যমে পাসওয়ার্ড চাওয়া হয় না বা কোনো লিংকও দেওয়া হয় না। যদি কোনো অ্যাকাউন্ট হ্যাক হওয়ার আশঙ্কা দেখা দেয়, তবে দ্রুত পাসওয়ার্ড পরিবর্তন করতে হবে। সাইবার অপরাধীদের এই নতুন কৌশলের কারণে ব্যবহারকারীদের সতর্ক থাকার পরামর্শ দিয়েছেন সংশ্লিষ্টরা।