BD-S07সাইবার ঘটনা রিপোর্ট ফর্ম
BGD e-GOV CIRT
প্রযুক্তিগত ঘটনার ডোমেইন, লগ, সময়, প্রভাব ও প্রমাণ জমা দেওয়ার ক্ষেত্রগুলো দেখায়।
সরকারি উৎস খুলুনKYC request কখনো regulated identity control-এর অংশ হতে পারে, আবার নকল domain-এ identity theft-এর পথও হতে পারে। Document পাঠানোর আগে entity, domain, request timing ও data handling আলাদা করে যাচাই করুন।
Exact domain বা app package, requester-এর company name, request channel, requested document এবং stated purpose লিখুন। Email sender name নয়, full address ও link destination দেখুন। Chat-এ KYC বলা হলেও account page-এ একই request আছে কি না পরীক্ষা করুন। Unknown APK, shared drive, messaging account বা ব্যক্তিগত email-এ NID পাঠানো থামান। Urgent countdown বা withdrawal release-এর জন্য immediate selfie চাপ আরও যাচাইয়ের কারণ।
KYC acronym নিজে legitimacy নয়। কোন jurisdiction-এর rule দাবি করা হচ্ছে, কোন legal entity data নেয়, processor কে, retention কতদিন, deletion বা correction কীভাবে এবং breach হলে contact কোথায়—এসব উত্তর অনুপস্থিত হলে data-risk status unknown। Foreign licence claim সত্য কি না এবং বাংলাদেশ থেকে data collection কীভাবে প্রযোজ্য—দুটি আলাদা legal question।
| চাওয়া তথ্য | বিশেষ ঝুঁকি | কম-তথ্যের প্রশ্ন |
|---|---|---|
| NID front/back | Identity reuse, address ও number exposure | সব field দরকার কি, mask গ্রহণযোগ্য কি |
| Selfie বা liveness video | Biometric reuse ও impersonation | কোন processor ও retention period |
| Bank/MFS statement | Account, balance ও unrelated transaction leakage | সীমিত date range ও redaction চলবে কি |
| Source of funds | Employer, income ও family privacy | কোন threshold ও evidence basis |
| Card image | PAN, expiry, signature exposure | Masked statement বা issuer confirmation চলবে কি |
| OTP, PIN বা password | Account takeover | কখনো পাঠাবেন না |
Registration, first deposit, bonus acceptance, withdrawal request, KYC demand, document upload এবং account block-এর timestamp তুলুন। Identity review withdrawal-এর পরে প্রথম দেখা গেলে সেই timing important evidence, কিন্তু নিজে fraud verdict নয়। Policy request-এর আগে accessible ছিল কি না, user acknowledgement record আছে কি না এবং requirement consistent ভাবে প্রয়োগ হয়েছে কি না আলাদা প্রশ্ন।
Account block-এর exact message capture করুন: login disabled, verification pending, security review, duplicate account, location restriction বা closure—শব্দগুলো একই নয়। Access না থাকা balance ownership বা confiscation প্রমাণ করে না। Support response-এ cited clause, expected time, appeal route এবং document status নিন।
Original submission email, upload confirmation, file names, date এবং recipient রাখুন। Public complaint-এ document copy দেবেন না। Email, wallet ও phone account-এ reused password বদলান; active sessions review করুন; অচেনা app remove করার আগে file name, source URL এবং security event note করুন। Device compromise সন্দেহ হলে clean device ব্যবহার করুন এবং CIRT report-এর জন্য affected domain ও impact record রাখুন।
Identity misuse এখনো হয়নি ধরে বসবেন না, আবার নিশ্চিত হয়েছে বলেও লিখবেন না। New account alerts, SIM changes, password reset এবং unauthorised transaction monitoring-এর dated log রাখুন। Provider বা police-কে প্রয়োজনীয় original দেখানো public posting-এর সমান নয়।
আপনি account access, withdrawal review, data deletion confirmation, correction, submitted-file status বা security investigation—কোনটি চান লিখুন। Casino complaint ও payment-provider complaint আলাদা রাখুন। MFS provider শুধু নিজের account ও transaction issue দেখতে পারে; casino identity processing তার remit নাও হতে পারে। Phishing or malware technical evidence CIRT-এর জন্য; suspected criminal misuse police route-এর বিষয় হতে পারে।
Operator-এর response এলে verified fact হিসেবে শুধু response received, date ও stated reason লিখুন। দাবিটি সত্য কি না independent evidence ছাড়া সিদ্ধান্ত দেবেন না। Appeal deadline থাকলে date ধরুন, কিন্তু নতুন fee বা extra identity transfer-কে automatic condition ধরে নেবেন না।
Sensitive নথি public করবেন না।
একটি তালিকায় file name, document type, covered period, requested date, submitted date, channel, acknowledgement ও redaction status লিখুন। এতে authority-কে full identity bundle না পাঠিয়েও sequence বোঝানো যায়। Re-upload demand এলে আগের acknowledgement-এর সঙ্গে compare করুন।
Document modified বা resized হলে original থেকে আলাদা filename দিন। Public evidence-এ document image না দেখিয়ে request ও submission event বোঝানো অধিকাংশ ক্ষেত্রে যথেষ্ট।
নাম, বয়স, ঠিকানা, payment ownership ও source of funds এক উদ্দেশ্যের data নয়। কে controller, কোন secure channel, retention period, deletion route এবং breach contact—প্রতিটি প্রশ্ন লিখিতভাবে চাইতে পারেন। Support chat-এ full document পাঠানোর আগে official account channel verify করুন। Selfie-তে background information, bank statement-এ unrelated transaction এবং ID-তে অপ্রয়োজনীয় number exposure কমাতে lawful redaction allowed কি না জিজ্ঞেস করুন; নিজের সিদ্ধান্তে altered document জমা দেবেন না। Account locked থাকলে data request, balance dispute ও access complaint আলাদা track করুন, কারণ একটি সমাধান অন্যটি automatic resolve করে না।

BD-S07BGD e-GOV CIRT
প্রযুক্তিগত ঘটনার ডোমেইন, লগ, সময়, প্রভাব ও প্রমাণ জমা দেওয়ার ক্ষেত্রগুলো দেখায়।
সরকারি উৎস খুলুনBD-S09BGD e-GOV CIRT
একটি তারিখ-নির্দিষ্ট অভিযানে নকল সফটওয়্যার, ম্যালওয়্যার ও স্থানীয় পেমেন্ট প্রলোভনের সরকারি পর্যবেক্ষণ।
সরকারি উৎস খুলুনBD-S15বাংলাদেশ ব্যাংক
bKash, Nagad ও Rocket-সহ MFS সেবা এবং সংশ্লিষ্ট ব্যবসায়িক সত্তার বর্তমান সরকারি তালিকা দেখায়।
সরকারি উৎস খুলুনএই advisory একটি named campaign নিয়ে; অন্য casino বা KYC system-এ adverse finding হিসেবে ব্যবহার করা যাবে না। উৎসগুলো শুধু পাশে লেখা সীমিত বক্তব্য সমর্থন করে। কাজ করার আগে লাইভ সরকারি পাতা আবার দেখুন। সার্চ ফল, বিজ্ঞাপন, ফোরাম বা অপারেটরের বক্তব্য নিজে থেকে প্রমাণ নয়।
Exact entity, domain, purpose, necessity, secure channel, retention ও complaint route যাচাই না করে নিরাপদ বলা যায় না। সন্দেহে পাঠানো থামান।
না। OTP, PIN ও password identity document নয়; এগুলো account control secret।
না। এটি access event। Balance, reason, policy, withdrawal status এবং authority evidence ছাড়া criminal conclusion দেবেন না।
Submission evidence রাখুন, reused credentials বদলান, accounts monitor করুন এবং phishing/malware বা misuse facts অনুযায়ী provider, CIRT বা police route নিন।