জরুরি অবস্থায় প্রথম পদক্ষেপ
ফিশিং, ভুয়া সহায়তা বা ক্ষতিকর সফটওয়্যারের পর bKash হিসাব নিয়ন্ত্রণ হারানোর সন্দেহ হলে আক্রান্ত যন্ত্রটি সঙ্গে সঙ্গে আলাদা করুন। মোবাইল ডেটা ও ওয়াই-ফাই বন্ধ করুন, সন্দেহজনক অ্যাপ বা বার্তা মুছবেন না এবং অন্য নিরাপদ যন্ত্র থেকে প্রবেশতথ্য পুনর্নির্ধারণের প্রয়োজনীয়তা যাচাই করুন। একই PIN বা OTP কোথাও পুনরায় ব্যবহার করবেন না। OTP, PIN, NID বা প্রবেশকোড কাউকে পাঠাবেন না।
যন্ত্র আলাদা করার আগে সেটি বন্ধ করলে অস্থায়ী তথ্য নষ্ট হতে পারে। তাই সম্ভব হলে সময়, দেখা URL, বার্তার পরিচিতি, ইনস্টল হওয়া অ্যাপ, সতর্কবার্তা এবং হিসাবের অস্বাভাবিকতা লিখে রাখুন। স্ক্রিনশট নিলে ব্যক্তিগত গোপন তথ্য অপ্রয়োজনে ছড়িয়ে দেবেন না।
কোন বিষয়টি কী প্রমাণ করে
| বিষয় | যা বোঝাতে পারে | যা প্রমাণ করে না |
|---|---|---|
| bKash হিসাবের নাম বা নম্বর | সেবাদাতার কাছে থাকা হিসাব-পরিচিতি | প্রাপকের ব্যবসা, মালিকানা বা বৈধতা |
| TrxID, সময় ও পরিমাণ | নির্দিষ্ট স্থানান্তরের রেকর্ড | স্থানান্তরটি অননুমোদিত, ফেরতযোগ্য বা প্রতারণামূলক |
| সন্দেহজনক URL বা অ্যাপ | ফিশিং বা ক্ষতিকর সফটওয়্যারের সম্ভাব্য সূত্র | ক্ষতির চূড়ান্ত কারণ বা দায়ী ব্যক্তি |
একটি অর্থপ্রদানকারীর তালিকা, হিসাবের নাম বা স্থানান্তর কোনো দাবিকৃত জুয়ার প্রতিষ্ঠানের সম্পর্ক, বৈধতা, প্রাপকের মালিকানা, ফেরত পাওয়ার অধিকার বা অন্যায়ের প্রমাণ নয়। অনুমোদিত স্থানান্তর এবং আপনার অনুমতি ছাড়া হওয়া স্থানান্তর আলাদা করে লিখুন।
প্রমাণের তালিকা তৈরি
TrxID, তারিখ, সময়, পরিমাণ, প্রাপকের প্রদর্শিত পরিচিতি, ব্যবহৃত যন্ত্র এবং স্থানান্তরের আগে কী ঘটেছিল—এসব আলাদা নথিতে রাখুন। অনুমোদিত স্থানান্তরের পাশে কেন অনুমোদন করেছিলেন তা লিখুন। অননুমোদিত মনে হলে সেই কারণ লিখুন, কিন্তু অনুমানকে নিশ্চিত ঘটনা হিসেবে লিখবেন না। মূল বার্তা, URL, ই-মেইল, অ্যাপের নাম এবং যন্ত্রের সতর্কতা সংরক্ষণ করুন।
| প্রমাণ | সংরক্ষণের পদ্ধতি | সতর্কতা |
|---|---|---|
| TrxID ও লেনদেনের বিবরণ | সময়সহ লিখিত তালিকা ও নিরাপদ অনুলিপি | মূল তথ্য বদলাবেন না |
| ফিশিং বার্তা ও URL | পূর্ণ বার্তার স্ক্রিনশট ও লিখিত URL | URL-এ আবার প্রবেশ করবেন না |
| PIN বা OTP পরিবর্তনের নথি | পরিবর্তনের সময় ও নিরাপদ যন্ত্র লিখুন | PIN বা OTP প্রকাশ করবেন না |
হিসাবের প্রবেশতথ্য সুরক্ষা
সন্দেহজনক যন্ত্র ব্যবহার না করে নিরাপদ যন্ত্র থেকে bKash প্রবেশতথ্য পুনর্নির্ধারণের প্রক্রিয়া অনুসরণ করুন। নতুন PIN আলাদা ও অনুমান করা কঠিন রাখুন। একই কোড অন্য সেবা বা ব্যক্তির সঙ্গে ভাগ করবেন না। প্রবেশতথ্য বদলের সময়, ব্যবহৃত যন্ত্র এবং পাওয়া সতর্কবার্তা নথিভুক্ত করুন।
CIRT তথ্য ও অভিযোগের সীমা
BGD e-GOV CIRT-এর ১৭ মে ২০২৬-এর পরামর্শ AsyncRAT প্রচারণায় প্রতারণামূলক জুয়া-সম্পর্কিত অবকাঠামো এবং স্থানীয় bKash, Nagad ও Rocket অর্থপ্রদানের প্রলোভনের কথা বর্ণনা করে। এটি বর্ণিত ক্ষতিকর অবকাঠামো সম্পর্কে অনুসন্ধান, কোনো অর্থপ্রদানকারী বা জুয়া-সম্পর্কিত প্রতিটি স্থানান্তরকে প্রতারণামূলক বলার সিদ্ধান্ত নয়।
CIRT-এর ঘটনা প্রতিবেদন ফরম ২৮ আগস্ট ২০২৬-এ ধারণ করা তথ্য অনুযায়ী আক্রান্ত ডোমেইন ও IP, লগ বা প্রমাণ, ঘটনার বিবরণ, আক্রমণের পদ্ধতি, প্রভাব এবং ইতিমধ্যে নেওয়া পদক্ষেপ জানতে চায়। ফরম জমা দেওয়া পুলিশ অভিযোগ, কোনো জুয়ার হিসাবের নিষ্পত্তি বা অর্থ ফেরতের নিশ্চয়তা নয়।
বাংলাদেশ ব্যাংকের মোবাইল আর্থিক সেবা বিধিমালা ২০১৮-এ লেনদেন যাচাইয়ের সুরক্ষা এবং অভিযোগ ও প্রতিকার কাঠামো, সেবাদাতার বিরোধ নিষ্পত্তি ও CIPC-তে উত্তরণের ব্যবস্থা আছে। এই বিধিমালা কোনো প্রাপকের পরিচয় নিশ্চিত করে না এবং নির্দিষ্ট স্থানান্তর ফেরত দেওয়ার প্রতিশ্রুতি দেয় না।
কোথায় তথ্য সাজাবেন
সেবাদাতার নিজস্ব প্রক্রিয়া এবং CIRT-এর ঘটনা প্রতিবেদনকে আলাদা রাখুন। bKash লেনদেনের প্রমাণ সংরক্ষণ, TrxID প্রমাণ, ভুয়া সহায়তা শনাক্তকরণ এবং অভিযোগ উত্তরণ সংক্রান্ত নির্দেশনা অনুসরণ করে ঘটনাক্রম সাজাতে পারেন।
প্রকাশনা ও সংশোধন তথ্য
লেখক: Casino Check BD প্রমাণ ডেস্ক। সম্পাদক: Casino Check BD সম্পাদকীয় যাচাই ডেস্ক। পর্যালোচনার তারিখ: ২৮ আগস্ট ২০২৬। সংশোধনের পথ।
আক্রান্ত ডিভাইস আলাদা করে পর্যবেক্ষণ করুন
অ্যাকাউন্টে অননুমোদিত কার্যকলাপের সন্দেহ হলে প্রথম লক্ষ্য হওয়া উচিত ক্ষতির পরিধি না বাড়ানো এবং বিদ্যমান তথ্য নষ্ট না করা। যে ফোন, কম্পিউটার বা ব্রাউজার থেকে অস্বাভাবিক লেনদেন, বার্তা, লগইন বা পরিবর্তন দেখা গেছে, সেটি সাময়িকভাবে অন্য ডিভাইস ও নেটওয়ার্ক থেকে আলাদা করুন। তবে সঙ্গে সঙ্গে সবকিছু মুছে ফেলা, কারখানা-সেটিংসে ফেরানো, সন্দেহজনক অ্যাপ আনইনস্টল করা বা বার্তা পরিষ্কার করা ঠিক নয়; এতে ঘটনার সময়, উৎস ও ব্যবহৃত সেশনের গুরুত্বপূর্ণ চিহ্ন হারাতে পারে।
প্রথমে লিখে রাখুন: ডিভাইসের ধরন, অপারেটিং সিস্টেম, ব্যবহৃত নম্বরের শেষ কয়েকটি অঙ্ক, আপনি কখন অস্বাভাবিকতা দেখেছেন, তখন ডিভাইসটি কার কাছে ছিল, কোন নেটওয়ার্কে সংযুক্ত ছিল এবং কোন কাজের পর সন্দেহ তৈরি হয়েছে। সম্ভব হলে ইন্টারনেট বিচ্ছিন্ন করার আগে দৃশ্যমান সতর্কবার্তা বা লেনদেনের পৃষ্ঠার তারিখ-সময় নোট করুন। স্ক্রিনশট নিলে পুরো স্ক্রিন, ঠিকানা বা অ্যাপের নাম, দৃশ্যমান সময় এবং লেনদেনের পরিচিতি রাখুন; সংবেদনশীল গোপন কোড প্রকাশ করে এমন অংশ অন্যকে পাঠাবেন না।
| পর্যবেক্ষণ | কী লিখবেন | কী দাবি করা যাবে না |
|---|---|---|
| ডিভাইস | ফোন বা কম্পিউটারের ধরন, অপারেটিং সিস্টেম, আপনার নিয়ন্ত্রণে আছে কি না | কোন ব্যক্তি ডিভাইস ব্যবহার করেছে |
| অস্বাভাবিকতা | বার্তা, লেনদেন, লগইন বা সেটিংস পরিবর্তনের সময় | শুধু লক্ষণ দেখে ম্যালওয়্যার নিশ্চিত হয়েছে |
| সংযোগ | মোবাইল ডেটা, ওয়াই-ফাই বা অপরিচিত নেটওয়ার্কের পর্যবেক্ষণ | নির্দিষ্ট নেটওয়ার্কই দায়ী |
| সংরক্ষণ | স্ক্রিনশট, বার্তা, রেফারেন্স ও নোট কোথায় রাখা হয়েছে | সংরক্ষিত ফাইলই সম্পূর্ণ প্রমাণ |
বাংলাদেশ সরকারের কম্পিউটার ইনসিডেন্ট রেসপন্স টিমের পরামর্শে প্রতারণামূলক জুয়া অবকাঠামো ব্যবহার করা ম্যালওয়্যার প্রচারের প্রাসঙ্গিকতা দেখা যায়, কিন্তু সেই তথ্য কোনো নির্দিষ্ট বিকাশ লেনদেনের দায় বা বিরোধের সিদ্ধান্ত দেয় না। তাই ডিভাইসে ক্ষতিকর সফটওয়্যার থাকতে পারে—এটি তদন্তের প্রশ্ন হিসেবে লিখুন, প্রতিষ্ঠিত ঘটনা হিসেবে নয়।
প্রবেশতথ্য বদলানোর সময় প্রমাণ অক্ষুণ্ণ রাখুন
নিরাপত্তা পুনরুদ্ধারে বিকাশের গোপন প্রবেশতথ্য, ব্যবহৃত ই-মেইল, ফোনের পর্দা-লক এবং সংশ্লিষ্ট অনলাইন অ্যাকাউন্ট পর্যালোচনা করুন। নতুন গোপন কোড বা পাসওয়ার্ড অন্য কোনো নোট, চ্যাট বা সন্দেহজনক ওয়েবসাইটে লিখবেন না। একই গোপন তথ্য অন্যত্র ব্যবহার হয়ে থাকলে আলাদা, অনুমান করা কঠিন তথ্য দিন। পুরোনো তথ্য বদলানোর আগে প্রয়োজনীয় লেনদেন নম্বর, বার্তা ও সময় নোট করুন; নিরাপত্তা বদলানো জরুরি হলে তা বিলম্ব করবেন না, শুধু আগে-পরে সময় লিখে রাখুন।
যে ব্যক্তি ফোনে সাহায্য করার দাবি করছে, তাকে গোপন কোড, যাচাইকরণ কোড, পূর্ণ ব্যক্তিগত পরিচয় তথ্য বা পর্দা ভাগ করে দেখানোর অনুমতি দেবেন না। কোনো বার্তা বা কলকে সত্য ধরে নেওয়ার বদলে নিজে পরিচিত ও বিশ্বস্ত পথে প্রদানকারীর সঙ্গে যোগাযোগ করুন। ব্যবহৃত নম্বর, বার্তার ভাষা, প্রেরকের পরিচয় এবং আপনাকে কী করতে বলা হয়েছিল—এসব আলাদা করে নোট করুন। এগুলো প্রতারণার সম্ভাব্য লক্ষণ হতে পারে, কিন্তু নিজে থেকেই অপরাধ বা নির্দিষ্ট ব্যক্তির পরিচয় প্রমাণ করে না।
| পরিবর্তনের আগে | পরিবর্তনের পরে | প্রমাণের সীমা |
|---|---|---|
| শেষ বৈধ লেনদেনের সময় ও পরিচিতি | নতুন প্রবেশতথ্য তৈরির সময় | পরিবর্তনের সময় জানা মানেই অনুপ্রবেশের সময় জানা নয় |
| অস্বাভাবিক বার্তা বা সতর্কতা | সংশ্লিষ্ট বার্তার সংরক্ষিত অনুলিপি | বার্তার প্রেরক পরিচয় নিশ্চিত নয় |
| ব্যবহৃত ডিভাইস ও নেটওয়ার্ক | ডিভাইস বিচ্ছিন্ন বা নিরাপদ করার সময় | একই ডিভাইস ব্যবহৃত হলেই দায় প্রমাণ হয় না |
| আপনার দেখা ক্ষতি | প্রদানকারীর কাছে জানানো তথ্য | অভিযোগ জানানো মানেই দাবি সত্য প্রমাণিত নয় |
কোনো ফাইল, বার্তা বা ছবি সম্পাদনা করে মূল বলে সংরক্ষণ করবেন না। প্রয়োজন হলে একটি অপরিবর্তিত অনুলিপি রাখুন এবং ব্যাখ্যার জন্য আলাদা নোট ব্যবহার করুন। প্রত্যেক নথির নামের সঙ্গে তারিখ ও সময় লিখতে পারেন, কিন্তু নিজের অনুমানকে নথির ভেতর এমনভাবে লিখবেন না যাতে তা সরাসরি পর্যবেক্ষণ বলে মনে হয়।
লেনদেনটি অননুমোদিত নাকি অনুমোদিত স্থানান্তর, তা আলাদা করুন
অস্বাভাবিক টাকা পাঠানো দেখা গেলেই সেটিকে অননুমোদিত বলা যায় না। আগে যাচাই করুন, আপনি বা আপনার অনুমোদিত পরিবারের কেউ কোনো সময় সেই কাজের অনুরোধ করেছিলেন কি না, প্রাপক নম্বর আগে সংরক্ষিত ছিল কি না, লেনদেনের সময় ফোনে প্রবেশাধিকার কার ছিল, এবং অর্থ পাঠানোর আগে কোনো যাচাইকরণ কোড ব্যবহার করা হয়েছিল কি না। একই সঙ্গে মনে রাখুন, পরিচিত নম্বর, পরিচিত নাম বা পুরোনো কথোপকথন প্রাপকের প্রকৃত পরিচয় প্রমাণ করে না।
প্রতিটি ঘটনার জন্য একটি নিরপেক্ষ সময়ক্রম তৈরি করুন। ‘সম্ভবত’, ‘মনে হচ্ছে’ এবং ‘নিশ্চিতভাবে দেখা গেছে’—এই তিন ধরনের বক্তব্য আলাদা রাখুন। যেমন, ‘রাত ৯টা ১২ মিনিটে বার্তায় লেনদেনের পরিচিতি দেখা গেছে’ একটি পর্যবেক্ষণ; ‘অন্য ব্যক্তি অ্যাকাউন্টে ঢুকেছে’ একটি অনুমান, যদি তার পক্ষে স্বতন্ত্র প্রমাণ না থাকে। কোনো অনলাইন ক্যাসিনো, ওয়েবসাইট বা ব্যক্তিকে অর্থের প্রাপক হিসেবে উল্লেখ করলে শুধু রসিদে দৃশ্যমান তথ্য দিন; প্রতিষ্ঠানটি অর্থ নিয়েছে বা পরিচয় নিশ্চিত—এমন সিদ্ধান্ত আলাদা প্রমাণ ছাড়া লিখবেন না।
| সময়ক্রমের ক্ষেত্র | নমুনা নোটের ধরন | সীমা ও সিদ্ধান্তের নিয়ম |
|---|---|---|
| শেষ স্বাভাবিক কাজ | তারিখ, আনুমানিক সময়, আপনার করা কাজ | স্মৃতি ও নথি এক না হলে দুটিই উল্লেখ করুন |
| প্রথম সন্দেহ | কোন বার্তা, রসিদ বা পরিবর্তন দেখা গেছে | সন্দেহের কারণ লিখুন, দায়ী ব্যক্তি নয় |
| প্রতিক্রিয়া | ডিভাইস বিচ্ছিন্ন, প্রবেশতথ্য বদল বা যোগাযোগের সময় | প্রতিটি পদক্ষেপের পরবর্তী প্রভাব আলাদা রাখুন |
| সহায়ক তথ্য | রসিদ, বার্তা, কলের নোট, ডিভাইস পর্যবেক্ষণ | উৎস ও সংরক্ষণের সময় উল্লেখ করুন |
| অমীমাংসিত প্রশ্ন | প্রাপক, সেশন বা ডিভাইস নিয়ে অনিশ্চয়তা | অজানা বিষয়কে সিদ্ধান্ত হিসেবে ব্যবহার করবেন না |
প্রদানকারীর রসিদ, লেনদেনের পরিচিতি, টাকা, তারিখ, সময়, প্রাপকের প্রদর্শিত তথ্য এবং সংশ্লিষ্ট বার্তা একসঙ্গে সাজান। একই লেনদেনের একাধিক ছবি থাকলে কোনটি কখন নেওয়া হয়েছে তা লিখুন। কেটে দেওয়া, আঁকা বা পুনর্গঠিত ছবিকে মূল প্রমাণের বদলে ব্যাখ্যামূলক অনুলিপি হিসেবে রাখুন।
বিশ্বস্ত পথে যোগাযোগ ও অভিযোগের সীমা বুঝুন
যোগাযোগের সময় সংক্ষিপ্ত, কালানুক্রমিক এবং যাচাইযোগ্য তথ্য দিন: আপনার নম্বরের পরিচয়, অস্বাভাবিকতার সময়, লেনদেনের পরিচিতি, অর্থের পরিমাণ, আপনি কী দেখেছেন, ইতিমধ্যে কী নিরাপত্তা পদক্ষেপ নিয়েছেন এবং কোন বিষয়টি অজানা। গোপন কোড বা পূর্ণ প্রবেশতথ্য পাঠাবেন না। যোগাযোগের তারিখ, ব্যবহৃত পরিচিত পথ, পাওয়া নির্দেশনা এবং কোনো রেফারেন্স থাকলে তা নিজের নথিতে রাখুন। প্রদানকারীর তালিকাভুক্ত অবস্থান থাকা মানেই কোনো নির্দিষ্ট প্রাপক, ওয়েবসাইট বা ক্যাসিনো অনুমোদিত—এমন অর্থ নয়।
বাংলাদেশ ব্যাংকের পেমেন্ট সিস্টেম সংক্রান্ত পাতায় পেমেন্ট সিস্টেম ও মোবাইল আর্থিক সেবা প্রদানকারীদের তালিকা থাকতে পারে; সেই তালিকা নির্দিষ্ট প্রাপককে অনুমোদন করে না। বাংলাদেশ ব্যাংকের অভিযোগ পদ্ধতিতে আগে সংশ্লিষ্ট প্রদানকারীর কাছে বিষয়টি জানানোর সীমা ও পরবর্তী যোগাযোগের কাঠামো বর্ণিত আছে, কিন্তু কোনো অর্থ ফেরত, ব্লক, উদ্ধার বা নির্দিষ্ট ফল নিশ্চিত করা হয়নি। মোবাইল আর্থিক সেবা সংক্রান্ত বিধিমালা সরকারি কাঠামো দেয়; তা প্রাপকের পরিচয় প্রমাণ করে না এবং ফেরতের প্রতিশ্রুতি নয়।
| কোথায় জানাবেন | কী পাঠাবেন | কী আশা করা যাবে না |
|---|---|---|
| সংশ্লিষ্ট প্রদানকারীর বিশ্বস্ত যোগাযোগপথ | লেনদেনের পরিচিতি, সময়, পরিমাণ, পর্যবেক্ষণ ও নিরাপত্তা পদক্ষেপ | অবিলম্বে টাকা ফেরতের নিশ্চয়তা |
| প্রদানকারীর উত্তর পাওয়ার পর প্রযোজ্য অভিযোগপথ | আগের যোগাযোগের রেকর্ড, উত্তর, অসম্পূর্ণতা ও সংযুক্ত প্রমাণ | অভিযোগ গ্রহণই দাবির সত্যতা বা ফলের প্রমাণ |
| সাইবার ঘটনার প্রাসঙ্গিক রিপোর্টিং পথ | ডিভাইস, সন্দেহজনক অবকাঠামো, বার্তা ও নিরপেক্ষ সময়ক্রম | ব্যক্তিগত পেমেন্ট বিরোধের সিদ্ধান্ত |
| নিজের নথি | রেফারেন্স, সময়, যোগাযোগের পরিচয় ও পরবর্তী প্রশ্ন | ব্যক্তিগত অনুমানকে সরকারি সিদ্ধান্ত হিসেবে ব্যবহার |
বাংলাদেশ ব্যাংকের সংশ্লিষ্ট পদ্ধতি দেখতে অভিযোগের প্রক্রিয়া ব্যবহার করতে পারেন। পেমেন্ট সিস্টেমের সরকারি পরিসর পেমেন্ট সিস্টেম তথ্য-এ দেখা যায়। ম্যালওয়্যার-সম্পর্কিত প্রাসঙ্গিকতা বুঝতে সাইবার পরামর্শ পড়া যেতে পারে। এগুলোর কোনোটিই ব্যক্তিগত লেনদেনের দায়, প্রাপক পরিচয় বা পুনরুদ্ধারের ফল ঘোষণা করে না।
সাধারণ প্রশ্ন
bKash হিসাব নিয়ন্ত্রণ হারানো সন্দেহ হলে প্রথমে কী করব?
সন্দেহজনক যন্ত্রটি নেটওয়ার্ক থেকে আলাদা করুন, PIN বা OTP কাউকে দেবেন না, তারপর নিরাপদ যন্ত্র থেকে প্রবেশতথ্য সুরক্ষার পদক্ষেপ নিন এবং TrxID, সময় ও ঘটনার বিবরণ লিখে রাখুন।
যন্ত্র আলাদা করা কেন জরুরি?
এতে সন্দেহজনক সংযোগ বা ক্ষতিকর সফটওয়্যারের আরও যোগাযোগ কমানোর সুযোগ থাকে এবং প্রমাণ নষ্ট না করে পরবর্তী পদক্ষেপ নেওয়া যায়।
কোন লেনদেনের প্রমাণ রাখব?
অনুমোদিত ও অননুমোদিত—দুই ধরনের লেনদেনের TrxID, সময়, পরিমাণ, প্রাপকের প্রদর্শিত পরিচিতি এবং অনুমোদনের কারণ আলাদা তালিকায় রাখুন।
CIRT প্রতিবেদন কি সেবাদাতা অভিযোগ-এর বিকল্প?
না। CIRT প্রতিবেদন ঘটনা-সংক্রান্ত তথ্য দেওয়ার একটি পথ; এটি সেবাদাতার অভিযোগ, পুলিশ অভিযোগ, জুয়ার হিসাবের নিষ্পত্তি বা অর্থ ফেরতের নিশ্চয়তার বিকল্প নয়।