প্রচ্ছদ / তথ্যপ্রযুক্তি

তথ্যপ্রযুক্তি

এআই দিয়ে তৈরি ফিশিং বার্তা শনাক্ত করা কঠিন হচ্ছে কেন?

এআই দিয়ে তৈরি ফিশিং বার্তা শনাক্ত করা কঠিন হচ্ছে কেন?

অনলাইনে প্রতারণার নতুন কৌশল হিসেবে কৃত্রিম বুদ্ধিমত্তা (এআই) ব্যবহার করছেন সাইবার অপরাধীরা। এআইয়ের সাহায্যে তাঁরা এমন ই-মেইল, খুদে বার্তা ও ভুয়া অনলাইন বার্তা তৈরি করতে পারেন, যেগুলো দেখতে অনেক বেশি বিশ্বাসযোগ্য। ফলে শুধু বানান ভুল, অস্বাভাবিক ভাষা কিংবা দুর্বল বাক্যগঠন দেখে প্রতারণামূলক বার্তা শনাক্ত করা আগের চেয়ে কঠিন হয়ে উঠছে।

যুক্তরাষ্ট্রের কেন্দ্রীয় তদন্ত সংস্থা এফবিআইয়ের ইন্টারনেট ক্রাইম কমপ্লেইন্ট সেন্টার (আইসি৩) ২০২৪ সালের ৩ ডিসেম্বর প্রকাশিত এক সতর্কবার্তায় জানায়, অপরাধীরা জেনারেটিভ এআই ব্যবহার করে আর্থিক প্রতারণার পরিসর বাড়াতে এবং প্রতারণামূলক বার্তাকে আরও বিশ্বাসযোগ্য করে তুলতে পারে। এআইয়ের সাহায্যে বার্তা তৈরির সময় কমে আসায় অপরাধীরা একই ধরনের প্রতারণা আরও বেশি মানুষের কাছে পৌঁছে দিতে পারে।

কেন এআইয়ের তৈরি বার্তা শনাক্ত করা কঠিন?

আগে অনেক প্রতারণামূলক ই-মেইলে বানান ভুল, ব্যাকরণগত অসংগতি কিংবা অস্বাভাবিক ভাষা দেখা যেত। কিন্তু এআই ব্যবহার করে এখন শুদ্ধ ভাষায় বার্তা তৈরি করা সম্ভব। এমনকি অনুবাদের মাধ্যমে বিভিন্ন ভাষায়ও বিশ্বাসযোগ্য বার্তা তৈরি করতে পারে অপরাধীরা। ফলে ভাষাগত ভুল খুঁজে প্রতারণা শনাক্ত করার প্রচলিত পদ্ধতি সব সময় কার্যকর হচ্ছে না।

কানাডার সাইবার নিরাপত্তা কেন্দ্রের National Cyber Threat Assessment 2025–2026 প্রতিবেদনে বলা হয়েছে, সাইবার অপরাধীরা সামাজিক প্রকৌশলভিত্তিক আক্রমণকে আরও লক্ষ্যভিত্তিক ও বিশ্বাসযোগ্য করতে বৃহৎ ভাষা মডেল (এলএলএম) ব্যবহার করছে। এসব বার্তায় ব্যক্তিগত তথ্য প্রকাশ, প্রতারণামূলক লেনদেনে সম্মতি দেওয়া কিংবা ক্ষতিকর সফটওয়্যার ডাউনলোড করানোর চেষ্টা থাকতে পারে।

এ ধরনের প্রতারণাকে বলা হয় ফিশিং। এতে পরিচিত ব্যক্তি, ব্যাংক, আর্থিক প্রতিষ্ঠান বা কোনো প্রতিষ্ঠানের পরিচয় ব্যবহার করে ভুক্তভোগীর কাছ থেকে পাসওয়ার্ড, ব্যাংকিং তথ্য কিংবা অন্যান্য সংবেদনশীল তথ্য নেওয়ার চেষ্টা করা হয়।

কীভাবে চিনবেন প্রতারণামূলক বার্তা?

যুক্তরাষ্ট্রের সাইবার নিরাপত্তা ও অবকাঠামো নিরাপত্তা সংস্থা সিআইএসএ (CISA) বলছে, কোনো বার্তায় জরুরি পদক্ষেপ নেওয়ার চাপ, ব্যক্তিগত বা আর্থিক তথ্য চাওয়া কিংবা সন্দেহজনক লিংক থাকলে সতর্ক হওয়া প্রয়োজন। এআইয়ের যুগে শুদ্ধ বানান ও ব্যাকরণ থাকলেই কোনো বার্তাকে নিরাপদ মনে করা উচিত নয়।

বিশেষ করে ব্যাংক অ্যাকাউন্ট বন্ধ হয়ে যাওয়ার আশঙ্কা দেখিয়ে লিংকে ক্লিক করতে বলা, পুরস্কার পাওয়ার প্রলোভন দেখানো কিংবা পরিচিত কারও পরিচয়ে টাকা চাওয়ার মতো ঘটনায় বাড়তি সতর্কতা জরুরি।

নিরাপদ থাকতে কী করবেন?

কোনো বার্তার সত্যতা নিয়ে সন্দেহ হলে তাতে দেওয়া লিংকে ক্লিক না করে সংশ্লিষ্ট প্রতিষ্ঠানের সরকারি ওয়েবসাইট বা আগে থেকে জানা যোগাযোগের মাধ্যমে তথ্য যাচাই করতে হবে। প্রেরকের ই-মেইল ঠিকানা, ফোন নম্বর ও ওয়েবসাইটের ডোমেইন ভালোভাবে পরীক্ষা করা জরুরি। পাশাপাশি দুই ধাপের পরিচয় যাচাই (টু-ফ্যাক্টর অথেনটিকেশন) চালু রাখা এবং কারও সঙ্গে ওটিপি বা পাসওয়ার্ড শেয়ার না করার পরামর্শ দেন সাইবার নিরাপত্তা বিশেষজ্ঞরা।