বাংলাদেশভিত্তিক প্রমাণ যাচাই · পেমেন্ট নিরাপত্তা · অভিযোগের পথ
CASINO CHECK BD স্বাধীন জননিরাপত্তা প্রমাণ ডেস্ক
বাংলাদেশ · বাংলা সংস্করণ সর্বশেষ প্রকাশ 2026-08-24
সহায়তা
সরকারি পথ ও ভোক্তা সহায়তা · বাংলাদেশ

Betting বিজ্ঞাপন, app link ও redirect-এর প্রমাণ সংরক্ষণ

Betting বা casino app-এর বিজ্ঞাপন দেখলে শুধু একটি screenshot সাধারণত পুরো ঘটনাপ্রবাহ বোঝায় না। বিজ্ঞাপনটি কোথায় দেখা গেছে, কখন দেখা গেছে, কোন full URL খোলা হয়েছিল, redirect-এর পরে কোন hostname এসেছে এবং কী দাবি দেখানো হয়েছে—এসব আলাদা করে ধরে রাখলে রেকর্ডটি যাচাইযোগ্য হয়। বাংলা ভাষার ad, স্থানীয় মুদ্রার উল্লেখ বা পরিচিত payment logo বাংলাদেশের অনুমতি বা বৈধতার প্রমাণ নয়।

লেখক: Casino Check BD প্রমাণ ডেস্ক
সম্পাদকীয় পর্যালোচনা: Casino Check BD সম্পাদকীয় যাচাই ডেস্ক
পর্যালোচনার তারিখ: ২৪ আগস্ট ২০২৬
সংশোধন: গোপনীয়তা ও সংশোধন নীতি

প্রথমে নিরাপত্তা, পরে প্রমাণ

সন্দেহজনক ad বা APK link পরীক্ষা করতে গিয়ে account, device বা অর্থ ঝুঁকিতে ফেলা উচিত নয়। প্রমাণ রাখার জন্য deposit করা, registration শেষ করা, KYC document দেওয়া কিংবা APK install করা প্রয়োজন নেই। অচেনা file খুলবেন না, executable file চালাবেন না এবং পরিচিতজনের কাছে “পরীক্ষা করে দেখার” অনুরোধে file forward করবেন না।

কোনো link নিজে খুললে redirect chain বদলে যেতে পারে, tracking parameter যুক্ত হতে পারে বা ক্ষতিকর download শুরু হতে পারে। তাই প্রথম কাজ হতে পারে ad-এর দৃশ্যমান অবস্থা, publisher পরিচিতি, platform, তারিখ-সময় এবং দৃশ্যমান destination text নথিবদ্ধ করা। আগে থেকেই খোলা হয়ে থাকলে browser address bar-এর final URL আলাদা করে রাখুন; আবার ক্লিক করে একই ফল তৈরির চেষ্টা করবেন না। তাৎক্ষণিক আর্থিক ক্ষতি বা account ঝুঁকি থাকলে ক্ষতি থামানোর ধাপ অগ্রাধিকার পাবে।

বিজ্ঞাপনের screenshot-এ যা দৃশ্যমান রাখবেন

একটি কার্যকর sponsored casino ad screenshot-এ creative-এর পাশাপাশি context দরকার। crop করার আগে মূল কপি অক্ষত রাখুন। আলাদা redacted কপি তৈরি করলে কোনটি original এবং কোনটি share করার উপযোগী সংস্করণ, তা filename বা নোটে লিখুন। Screenshot নিজে operator identity, licence বা বিজ্ঞাপনের সত্যতা চূড়ান্তভাবে প্রমাণ করে না; এটি নির্দিষ্ট সময়ে দেখা content-এর observation record।

যে উপাদান রাখবেনকেন দরকারকী ঢাকবেন
পুরো ad creative ও দাবির ভাষাদাবি হুবহু উদ্ধৃত না করেও পরে তুলনা করা যায়ব্যক্তিগত message preview
“Sponsored” বা সমজাতীয় labelorganic post ও paid placement আলাদা করতে সাহায্য করেঅপ্রাসঙ্গিক account notification
publisher/page/account নাম ও handleবিজ্ঞাপনটি কোন profile থেকে দেখা গেছে তা ধরে রাখেনিজের profile photo বা username
platform, তারিখ, সময় ও timezoneobservation-এর সময়সীমা নির্ধারণ করেdevice ID বা অপ্রয়োজনীয় status detail
দৃশ্যমান link text বা domaindestination শনাক্তকরণের প্রাথমিক সূত্র দেয়token, session ID বা personal referral code
warning, download prompt বা permission requestapp-link ঝুঁকির context সংরক্ষণ করেphone number, email বা account identifier

ছবির সঙ্গে ছোট text note রাখুন: কোথায় ad দেখা গেছে, স্বাভাবিক feed নাকি message-এ এসেছে, click করা হয়েছিল কি না এবং কোনো download স্বয়ংক্রিয়ভাবে শুরু হয়েছিল কি না। স্মৃতি থেকে পরে সময় বানিয়ে লিখবেন না; নিশ্চিত না হলে “সময় নিশ্চিত নয়” বলুন। ব্যক্তিগত তথ্য ঢাকার বিস্তারিত ধাপ receipt ও প্রমাণের গোপনীয়তা নির্দেশিকায় পাওয়া যাবে।

Full URL, redirect ও landing hostname নথিবদ্ধ করা

Ad-এর display URL এবং click-এর পরের destination এক নাও হতে পারে। তাই নিরাপদে ইতিমধ্যে পাওয়া তথ্য থেকে তিনটি স্তর আলাদা করুন: বিজ্ঞাপনে দৃশ্যমান URL, browser বা platform যে intermediate URL দেখিয়েছে, এবং final landing hostname। URL-এর path ও query parameter প্রাসঙ্গিক হতে পারে, কিন্তু সেখানে personal token, account ID বা referral identifier থাকলে public কপিতে ঢেকে দিন। অপরিবর্তিত private original সীমিতভাবে সংরক্ষণ করা যেতে পারে।

পরিস্থিতিযে রেকর্ড রাখবেনযে সিদ্ধান্ত নেবেন না
Ad-এ একটি domain, landing-এ অন্য hostnameউভয় full URL, click-এর সময় ও redirect-এর ক্রমদুটি domain একই operator-এর—এমন সিদ্ধান্ত নয়
Short link বা tracking linkদৃশ্যমান short URL এবং আগে থেকেই পাওয়া final hostnameshort-link provider বিজ্ঞাপনদাতা—এমন দাবি নয়
APK download promptpage URL, filename, extension, সময় ও warning-এর ছবিfile নিরাপদ বা official—এমন সিদ্ধান্ত নয়
App store সদৃশ landing pageexact hostname, page title ও দৃশ্যমান publisher claimনকশা দেখে official store ধরে নেওয়া নয়
Link আর কাজ করছে নাobservation date, আগের screenshot ও failure-এর সময়content কখন সরানো হয়েছে তা অনুমান নয়

Redirect domain record লেখার সরল format হতে পারে: দেখা URL → intermediate host → final landing hostname, সঙ্গে স্থানীয় সময় ও timezone। Redirect chain capture করার জন্য সন্দেহজনক service, APK বা script চালানো উচিত নয়। Clone বা lookalike hostname নিয়ে আলাদা পরীক্ষা দরকার হলে ভুয়া clone domain নির্দেশিকা অনুসরণ করুন। Brand, operator ও domain-এর সম্পর্ক যাচাইয়ের পদ্ধতি brand–operator–domain যাচাইয়ে আছে।

Advertisement claim, verified fact ও user context আলাদা করুন

বিজ্ঞাপনে “licensed”, “official”, “নিরাপদ” বা দ্রুত payment-এর মতো শব্দ থাকতে পারে। এগুলো বিজ্ঞাপনদাতার দাবি; স্বাধীনভাবে যাচাই না হওয়া পর্যন্ত verified fact নয়। একইভাবে social post, comment, review, forum thread বা search demand পরিবর্তনশীল user context। এগুলো অভিযোগের ধরন বা অনুসন্ধানের প্রয়োজন দেখাতে পারে, কিন্তু operator identity, অপরাধ, licence status বা payment outcome প্রতিষ্ঠা করে না।

বাংলা copy, বাংলাদেশের পতাকা, BDT, bKash/Nagad-এর নাম বা স্থানীয় খেলাধুলার ছবি উপস্থিত থাকলেও সেগুলো থেকে বাংলাদেশে অনুমতি আছে বলে সিদ্ধান্ত নেওয়া যায় না। আইনি অবস্থান নির্ধারণে প্রযোজ্য তারিখ, কার্যকলাপ এবং competent authority-এর record দরকার। সরকারি মুদ্রণালয়ের রেকর্ডে ১ জুলাই ২০২৬-এর জুয়া প্রতিরোধ আইন, ২০২৬ (২০২৬ সনের ৯৮ নম্বর আইন) চিহ্নিত রয়েছে; recordটি কোনো নির্দিষ্ট brand, person বা ঘটনার মামলাভিত্তিক সিদ্ধান্ত নয় (সরকারি রেকর্ড, যাচাই ২৪ আগস্ট ২০২৬)।

একইভাবে সরকারি মুদ্রণালয়ের রেকর্ডে ১ জুলাই ২০২৬-এর সাইবার সুরক্ষা (সংশোধন) আইন, ২০২৬ (২০২৬ সনের ৯৯ নম্বর আইন) চিহ্নিত হয়; ১ জুলাইয়ের আগের ঘটনার ক্ষেত্রে তারিখভিত্তিক আইনি পরীক্ষা প্রয়োজন (সরকারি রেকর্ড, যাচাই ২৪ আগস্ট ২০২৬)। সাধারণ আইনি পটভূমির জন্য বাংলাদেশ casino আইন নির্দেশিকা দেখা যেতে পারে; নির্দিষ্ট ঘটনার ফল ধরে নেওয়া যাবে না।

APK file নিরাপদভাবে সামলানো

APK download link evidence রাখতে file install বা execute করতে হবে না। Download শুরু না হয়ে থাকলে শুধু প্রমাণ তৈরির উদ্দেশ্যে download করবেন না। আগে থেকেই file এসে থাকলে rename, modify, unpack বা অন্য device-এ চালাবেন না। Filename, extension, download-এর আনুমানিক বা নিশ্চিত সময়, source URL, device warning এবং file কোথায় রাখা হয়েছে—শুধু যা নিশ্চিতভাবে জানা আছে তা লিখুন। Hash তৈরি বা malware analysis করার সক্ষমতা না থাকলে তা করার দাবি করবেন না।

Authority বা technical response team file চাইলে তাদের নির্ধারিত channel ও নির্দেশনা অনুসরণ করুন। সাধারণ email, public drive, social post বা messaging group-এ APK upload করলে অন্যদের ঝুঁকি বাড়তে পারে এবং personal metadata ছড়িয়ে যেতে পারে। File না পাঠিয়েও প্রাথমিক report-এ URL, hostname, filename, screenshot এবং আচরণের বিবরণ দেওয়া সম্ভব হতে পারে। সন্দেহজনক APK যাচাইয়ের নিরাপত্তামুখী ধাপ ভুয়া betting APK যাচাইয়ে দেওয়া আছে।

BGD e-GOV CIRT report-এর জন্য রেকর্ড সাজানো

BGD e-GOV CIRT-এর সচল incident form-এ affected domain/IP, logs বা evidence, ঘটনার তারিখ, discovery method, impact এবং নেওয়া পদক্ষেপের ঘর রয়েছে। তবে CIRT submission নিজে থেকে police complaint বা fund-recovery route নয় (CIRT incident form, যাচাই ২৪ আগস্ট ২০২৬)। তাই report-এর উদ্দেশ্য পরিষ্কার রাখুন: malicious link, redirect, suspicious download বা সংশ্লিষ্ট cyber incident জানানো হচ্ছে কি না।

Submission-এর আগে একটি সংক্ষিপ্ত chronology বানানো যেতে পারে:

  1. ad প্রথম দেখার নিশ্চিত তারিখ, সময় ও platform;
  2. publisher/account-এর দৃশ্যমান নাম ও handle;
  3. ad claim-এর সংক্ষিপ্ত, নিরপেক্ষ বর্ণনা;
  4. displayed URL, intermediate URL এবং final hostname;
  5. download prompt বা device warning দেখা গেলে তার বিবরণ;
  6. কী action নেওয়া হয়েছিল—যেমন tab বন্ধ করা বা password বদলানো;
  7. কী জানা যায়নি—যেমন operator identity বা redirect owner।

Technical incident report, police complaint এবং fund recovery একই উদ্দেশ্যের পথ নয়। পরিস্থিতি অনুযায়ী route তুলনার জন্য অভিযোগের পথ তুলনা, CIRT জমার প্রস্তুতির জন্য CIRT incident report নির্দেশিকা, এবং GD বিবেচনার ক্ষেত্রে online GD নির্দেশিকা ব্যবহার করুন।

Review method ও evidence limits

Casino Check BD প্রমাণ ডেস্ক তিনটি primary government record-এর প্রকাশিত পরিচিতি ও form-এর দৃশ্যমান কাঠামো ২৪ আগস্ট ২০২৬ তারিখে পর্যালোচনা করেছে। Primary record-কে সাধারণ আইন ও reporting-field সম্পর্কে ব্যবহার করা হয়েছে; কোনো record-কে নির্দিষ্ট ad, domain, app, brand বা ব্যক্তির বিরুদ্ধে finding হিসেবে দেখানো হয়নি। এখানে operator statement বা user report থেকে কোনো brand-specific conclusion নেওয়া হয়নি।

কোনো live ad capture, redirect trace, APK sample, malware analysis, platform ad-library record, operator response, police record, court order, licence record, account test, deposit test বা withdrawal test পরীক্ষা করা হয়নি। ফলে নির্দিষ্ট বিজ্ঞাপন কে চালিয়েছে, destination কার নিয়ন্ত্রণে, file ক্ষতিকর কি না কিংবা কোনো আইনভঙ্গ ঘটেছে কি না—এমন সিদ্ধান্ত দেওয়া সম্ভব নয়। Report গ্রহণ করা মানেও অভিযোগ প্রমাণিত হওয়া নয়।

Conclusion বদলাতে পারে যদি dated platform record, preserved full redirect chain, competent technical analysis, verified domain-control record, official regulator or court finding, অথবা সংশ্লিষ্ট entity-এর যাচাইযোগ্য response পাওয়া যায়। ১ জুলাই ২০২৬-এর আগে ও পরে সংঘটিত ঘটনার আইনি বিশ্লেষণও আলাদা হতে পারে। সংশোধন বা নতুন record জানাতে গোপনীয়তা ও সংশোধন নীতি অনুসরণ করুন।

সাধারণ প্রশ্ন

বিজ্ঞাপনের screenshot-এ কী রাখতে হবে?

পুরো ad creative, দাবির ভাষা, sponsored label, publisher বা account নাম, platform, দৃশ্যমান URL এবং তারিখ-সময় রাখুন। নিজের username, message preview, phone number, email, session token ও অপ্রাসঙ্গিক notification share করার কপিতে ঢেকে দিন। Original এবং redacted কপি আলাদা নামে রাখুন।

বাংলা ad কি অনুমোদন প্রমাণ করে?

না। বাংলা ভাষা, BDT, স্থানীয় payment নাম, পতাকা বা পরিচিত imagery কেবল targeting বা marketing context হতে পারে। এগুলো licence, সরকারি অনুমতি বা বাংলাদেশের আইনে বৈধতার প্রমাণ নয়। আইনি সিদ্ধান্তের জন্য তারিখ, কার্যকলাপ এবং competent authority-এর প্রাসঙ্গিক record দরকার।

redirect হলে কোন URL নথিবদ্ধ করব?

বিজ্ঞাপনে দৃশ্যমান URL, পাওয়া গেলে intermediate tracking URL এবং final landing hostname—তিনটিই সময়সহ লিখুন। Query string-এ personal token বা account identifier থাকলে public কপিতে ঢাকুন। নিরাপদে পাওয়া যায়নি এমন redirect আবার তৈরি করতে সন্দেহজনক link, script বা file চালাবেন না।

APK file authority-কে কীভাবে দেব?

Authority বা technical response team যে নির্ধারিত channel ও নির্দেশনা দেয়, শুধু সেটিই অনুসরণ করুন। Public drive, social post, সাধারণ group বা অনির্ধারিত email-এ APK ছড়াবেন না। File না খুলে source URL, filename, সময়, warning screenshot ও ঘটনার বিবরণ আগে দেওয়া যেতে পারে; file প্রয়োজন কি না কর্তৃপক্ষকে ঠিক করতে দিন।

social post কি operator identity প্রমাণ করে?

না। Social post, page name, comment বা influencer promotion পরিবর্তনশীল user বা publisher context। এগুলো থেকে legal entity, domain control, licence holder বা operator identity নিশ্চিত হয় না। Platform record, domain-control evidence, official register বা অন্য উপযুক্ত primary record প্রয়োজন।