দেবাশীষ গোস্বামী :রবিবার বিকেল, আপনি অফিস বা ক্লাস থেকে ফিরে ক্লান্ত, সোফায় বসে ফোনে স্ক্রল করছেন। হঠাৎ ফোন বেজে উঠল। ওপাশ থেকে অত্যন্ত ভদ্র, শান্ত ও প্রফেশনাল গলার একজন বললেন, “আসসালামু আলাইকুম, আমি আপনার ডিজিটাল ওয়ালেটের সিকিউরিটি টিম থেকে বলছি। আপনার অ্যাকাউন্টে একটি সন্দেহজনক লগইন ধরা পড়েছে। আপনার ২৫,০০০ টাকা রক্ষা করতে এখনই আপনার ফোনে আসা ওটিপি (OTP) কোডটি আমাকে বলুন, আমি অ্যাকাউন্টটি ফ্রিজ করে দিচ্ছি।”
আপনার হার্ড-আর্নড টাকা হারানোর ভয়ে, ওই ভদ্র গলার স্বরে আপনি দ্বিধা না করেই কোডটি পড়ে শোনালেন। এরপর ফোন কেটে গেল। আর কয়েক সেকেন্ডের মধ্যেই আপনার অ্যাকাউন্ট থেকে টাকা উধাও।
এখানে কোনো হ্যাকার আপনার ফোনের সফটওয়্যারে ভাইরাস ঢোকাননি, তারা কোনো জটিল কোড ব্রেক করেননি। তারা শুধু আপনার ‘ভয়’ এবং ‘ভদ্রতা’-কে হাতিয়ার বানিয়ে আপনার মনস্তাত্ত্বিক দেয়াল ভেঙে ফেলেছেন।
আমরা সাইবার নিরাপত্তার জন্য লাখ লাখ টাকার সফটওয়্যার, ফায়ারওয়াল এবং অ্যান্টিভাইরাস কিনি। কিন্তু সত্যি কথা হলো, ডিজিটাল জগতের সবচেয়ে বড় দুর্বলতা কোনো মেশিন নয়, বরং মেশিন চালানো মানুষ। হ্যাকাররা কম্পিউটার নয়, মানুষের মনকে হ্যাক করে। আর এই যুদ্ধে আপনার সবচেয়ে শক্তিশালী অস্ত্র হলো আপনার নিজের মস্তিষ্ক।
এই লেখাটি কোনো টেকনিক্যাল গাইড নয়। এটি একটি গল্প, একটি বিশ্লেষণ এবং একটি গাইডলাইন—যা শিশু, কিশোর, প্রাপ্তবয়স্ক এবং বয়স্ক—সবার জন্যই প্রাসঙ্গিক।
পর্ব ১: মনের ‘অটোপাইলট’ মোড – হ্যাকাররা কীভাবে আপনাকে নিয়ন্ত্রণ করে
হ্যাকাররা আসলে দক্ষ সাইকোলজিস্ট। তারা জানে, মানুষের মস্তিষ্ক সবসময় কঠিন যুক্তি খাটিয়ে চলে না, বরং অনেক সময় ‘অটোপাইলট’ বা স্বয়ংক্রিয় মোডে কাজ করে। হ্যাকাররা এই মোডকেই টার্গেট করে।
১. ভয় ও জরুরি অবস্থার খেলা: যখন আপনি শোনেন আপনার টাকা হারাতে চলেছেন বা অ্যাকাউন্ট ব্লক হয়ে যাচ্ছে, তখন মস্তিষ্কের ‘ফাইট অর ফ্লাইট’ (Fight or Flight) মোড চালু হয়। যুক্তিচিন্তার কেন্দ্র তখন নিষ্ক্রিয় হয়ে পড়ে। হ্যাকাররা এই প্যানিক মুহূর্তকে কাজে লাগায়, যাতে আপনি প্রেরকের নম্বর বা লিংকের ইউআরএল (URL) চেক করার কথা ভুলেই যান।
২. কর্তৃত্ব ও ভদ্রতার ফাঁদ: আমাদের সংস্কৃতিতে বড়দের, পুলিশের বা কর্তৃপক্ষের কথা মানা এবং ভদ্রভাবে কথা বলাকে গুণ হিসেবে ধরা হয়। হ্যাকাররা এই সাংস্কৃতিক গুণকেই অস্ত্র বানায়। তারা এতটাই প্রফেশনাল এবং ভদ্রভাবে কথা বলে যে, সন্দেহ করাটাও অসভ্যতা মনে হয়। ফলে আপনি সন্দেহ না করেই তাদের নির্দেশ মেনে চলেন।
৩. লোভ ও কৌতূহলের টোপ: “ফ্রি স্মার্টফোন জিতে নিন” বা “আপনি কি এই ভিডিওতে নিজেকে দেখতে চান?”—এই ধরনের বার্তা মস্তিষ্কের রিওয়ার্ড সেন্টারে ডোপামিন ছাড়ায়। এই আনন্দের আশায় আমরা সতর্কবার্তাকে উপেক্ষা করি।
এআই (AI)-এর নতুন রূপ: অতীতে হ্যাকারদের ইমেইল বা মেসেজে ভুল বানান দেখে ধরা পড়ত। কিন্তু এখন জেনারেটিভ এআই ব্যবহার করে তারা নিখুত বাংলায়, অত্যন্ত প্রাসঙ্গিক মেসেজ লিখছে। এর সাথে যুক্ত হয়েছে ‘ভয়েস ক্লোনিং’। হ্যাকাররা এখন সোশ্যাল মিডিয়া থেকে আপনার পরিচিতজনের মাত্র কয়েক সেকেন্ডের অডিও নিয়ে তার হুবহু গলার স্বর তৈরি করতে পারে। এখন আর “কান দিয়ে শুনে বিশ্বাস করা” নিরাপদ নয়।
পর্ব ২: প্রজন্মের দ্বন্দ্ব – ম্যাপ বনাম জিপিএস
ডিজিটাল ঝুঁকি বোঝার জন্য আমাদের বুঝতে হবে পরিবারের ভেতরের এই ডিজিটাল বিভাজন।
বাবা-মা বা বয়স্করা হলেন ‘ডিজিটাল ইমিগ্র্যান্ট’। তারা বড় হয়েছেন অ্যানালগ পৃথিবীতে, পরে প্রযুক্তি শিখেছেন। তাদের জন্য ফোন বা ইন্টারনেট হলো একটি ‘টুল’ বা হাতিয়ার—ঠিক যেমন আমরা কাগজের ম্যাপ দেখে রাস্তা খুঁজি। কাজ শেষ হলে তারা এই টুলটি রেখে দেন।
অন্যদিকে, আজকের শিশু ও কিশোররা হলো ‘ডিজিটাল নেটিভ’। তারা ইন্টারনেট ছাড়া পৃথিবী দেখেনি। তাদের জন্য ফোন কোনো টুল নয়, এটা তাদের ‘দুনিয়া’। তারা ঠিক যেমন জন্ম থেকেই জিপিএস (GPS) ব্যবহার করে রাস্তা চেনে।
সমস্যা হলো, বাবা-মায়েরা সন্তানদের এই ‘ডিজিটাল দুনিয়া’কে ভয় পান। তারা ফোন কেড়ে নেওয়া বা অ্যাপ ব্লক করার মতো কঠোর নিয়ম দেন। কিন্তু যেখানে সন্তানের পড়াশোনা, বন্ধুত্ব এবং বিনোদন সবই অনলাইনে, সেখানে শুধু নিষেধাজ্ঞা কাজ করে না। বাবা-মাকে ‘ডিজিটাল পুলিশ’ না হয়ে ‘ডিজিটাল গাইড’ হতে হবে। সন্তানকে শেখাতে হবে কীভাবে এই ডিজিটাল মহাসড়কে নিরাপদে গাড়ি চালাতে হয়।
বয়সভিত্তিক সাইবার সচেতনতা – সবার জন্য আলাদা কৌশল
সাইবার সচেতনতা সবার জন্য এক নয়। বয়স ও মানসিকতার সাথে সাথে ঝুঁকিও বদলায়।
১. শিশুরা (ডিজিটাল এক্সপ্লোরার): ছোট বাচ্চারা স্ক্রিনকে যাদুর বাক্স মনে করে। তারা ‘ডেটা প্রাইভেসি’ বোঝে না। ঝুঁকি: রবলক্স (Roblox) বা ফ্রি ফায়ারের মতো গেমে “ফ্রি ডায়মন্ড বা স্কিন”-এর লোভে তারা বাবা-মায়ের পাসওয়ার্ড দিয়ে দেয়। এছাড়া স্মার্ট খেলনা বা ওয়াচের মাইক্রোফোন হ্যাক হয়ে তাদের ব্যক্তিগত তথ্য ফাঁস করতে পারে। সমাধান: বাচ্চাদের সাথে বসে গেম খেলুন (Co-play)। তাদের শেখান, ইন্টারনেটটা একটা পাবলিক পার্কের মতো, যেখানে অপরিচিতকে নিজের নাম বা ঠিকানা বলা যায় না। স্মার্ট ডিভাইসের ডিফল্ট পাসওয়ার্ড অবশ্যই পাল্টে ফেলুন।
২. কিশোর-কিশোরী (সোশ্যাল আর্কিটেক্ট): এই বয়সে বন্ধুদের কাছে জনপ্রিয় হওয়া এবং ‘ফিয়ার অফ মিসিং আউট’ (FOMO) সবচেয়ে বড় চালিকাশক্তি। ঝুঁকি: ইনস্টাগ্রামে বন্ধুর ছদ্মবেশে আসা ফেক লিংকে ক্লিক করা। সবচেয়ে ভয়াবহ ঝুঁকি হলো ‘সেক্সটর্শন’—অপরিচিত কেউ প্রথমে বন্ধুত্ব করে, পরে আপত্তিকর ছবি চেয়ে তা বাবা-মা বা স্কুলে পাঠানোর হুমকি দিয়ে ব্ল্যাকমেইল করে। লজ্জায় কিশোররা এটা কাউকে বলে না। সমাধান: তাদের শেখান ‘বিলবোর্ড টেস্ট’—কোনো কিছু পোস্ট বা শেয়ার করার আগে ভাবুন, এটি শহরের মাঝখানে একটা বিশাল বিলবোর্ডে ছাপা হলে আপনি লজ্জা পাবেন কি না। সবচেয়ে জরুরি, পরিবারে একটি ‘নো-প্যানিক রুল’ চালু করুন। সন্তান যেন জানে, সে কোনো ভুল করলে বা ব্ল্যাকমেইল হলে, ফোন কেড়ে নেওয়ার ভয় ছাড়াই সে বাবা-মায়ের কাছে সাহায্য চাইতে পারবে।
৩. প্রাপ্তবয়স্ক ও বয়স্করা (ডিজিটাল মাল্টিটাস্কার): আপনি ক্লান্ত, কাজের চাপে আছেন, অথবা সংসার সামলাচ্ছেন। এই ‘কগনিটিভ ওভারলোড’ বা মানসিক চাপ আপনাকে স্ক্যামের শিকার বানায়। ঝুঁকি: ফেক কুরিয়ার ডেলিভারি, ভুয়া চাকরির অফার, অথবা স্মার্ট টিভি ও ক্যামেরায় ফ্যাক্টরি ডিফল্ট পাসওয়ার্ড (যেমন: admin123) রেখে দেওয়া। হ্যাকাররা এই দুর্বল পাসওয়ার্ড ব্যবহার করে আপনার হোম ওয়াই-ফাইয়ে ঢুকে আপনার ল্যাপটপের ব্যাংকিং তথ্য চুরি করতে পারে। সমাধান: ‘জিরো ট্রাস্ট’ পলিসি মানুন। অফিসিয়াল দেখালেও সবসময় যাচাই করুন। বাসায় স্মার্ট গ্যাজেটগুলো রাউটারের ‘গেস্ট নেটওয়ার্কে’ কানেক্ট করুন, যাতে হ্যাকার আপনার মূল ডিভাইসে ঢুকতে না পারে।
পর্ব ৪: ডেটার বাস্তবতা ও বাংলাদেশের প্রেক্ষাপট
বিশ্বজুড়ে প্রায় ৮২% সাইবার আক্রমণের মূল কারণ কোনো সফটওয়্যারের ত্রুটি নয়, বরং মানুষের ভুল। দক্ষিণ এশিয়ায় মানুষ সরাসরি ফিচার ফোন থেকে স্মার্টফোনে লাফ দিয়েছে (যাকে লিপফ্রগ ইফেক্ট বলে – Leapfrog effect)। কিন্তু প্রযুক্তির সাথে সাথে ডিজিটাল সাক্ষরতা বাড়েনি। ফলে এই অঞ্চল হ্যাকারদের জন্য সবচেয়ে বড় শিকারের মাঠে পরিণত হয়েছে।
বাংলাদেশের চিত্র: ‘ডিজিটাল বাংলাদেশ’ থেকে ‘স্মার্ট বাংলাদেশ’—প্রযুক্তির প্রসার অসাধারণ। বিকাশ, নগদ বা রকেটের মতো এমএফএস গ্রামের মানুষের হাতেও পৌঁছে গেছে। কিন্তু এর সাথে সাথে বেড়েছে জালিয়াতি। বাংলাদেশ পুলিশের সাইবার ইউনিটের তথ্য মতে, এখানে সবচেয়ে বেশি ঘটে ‘ভুয়া কাস্টমার কেয়ার‘ স্ক্যাম। হ্যাকাররা এতটাই চতুর যে, তারা ভদ্র ও কর্তৃত্বপূর্ণ বাংলায় কথা বলে, আপনাকে ইউএসএসডি (USSD) কোড ডায়াল করতে বা ওটিপি শেয়ার করতে বাধ্য করে। এটা টেকনিক্যাল হ্যাকিং নয়, এটা বিশুদ্ধ মনস্তাত্ত্বিক হ্যাকিং।
এছাড়া ফেসবুক হাইজ্যাকিং এবং এফ-কমার্স স্ক্যামও ব্যাপক। আমাদের সাংস্কৃতিক ‘ভদ্রতা’ এবং ‘বড়দের কথা মানা’র প্রবণতাকে হ্যাকাররা কাজে লাগায়। যখন কেউ কর্তৃত্বপূর্ণ গলায় কথা বলে, তখন আমরা ডিজিটাল সতর্কতা ভুলে গিয়ে সাংস্কৃতিকভাবে তাদের কথা মেনে নিই। আর লজ্জার ভয়ে অনেক ভুক্তভোগী পুলিশের কাছে যান না, যা হ্যাকারদের আরও সাহস যোগায়।
পর্ব ৫: গ্যাজেট ও এআই – অদৃশ্য আক্রমণের ক্ষেত্র
আজ আমাদের ঘরে শুধু ফোন বা ল্যাপটপ নেই। স্মার্টওয়াচ, স্মার্ট ডোরবেল, স্মার্ট বাল্ব—এগুলো ইন্টারনেট অব থিংস (IoT)। সমস্যা হলো, এই ডিভাইসগুলো বানানো হয় সুবিধা ও কম দামের জন্য, নিরাপত্তার জন্য নয়। একটি সস্তা স্মার্ট বাল্ব হ্যাক হয়ে আপনার পুরো হোম নেটওয়ার্কে একটি অদৃশ্য জানালা খুলে দিতে পারে।
অপরদিকে, কৃত্রিম বুদ্ধিমত্তা বা এআই এখন হ্যাকারদের ‘মাস্টার অফ ডিসগাইজ’। এআই এখন লিংকডইন ও সোশ্যাল মিডিয়া ডেটা বিশ্লেষণ করে আপনার নামে, আপনার বসের নামে নিখুত ইমেইল পাঠাতে পারে (স্পিয়ার ফিশিং)। ডিপফেক প্রযুক্তি ব্যবহার করে ভিডিও কলে সিইও-র মুখ বা কারো গলার স্বর নকল করে জালিয়াতি করা হয়। তাই ডিজিটাল যুগে “দেখা বা শোনা মানে বিশ্বাস”—এই পুরনো প্রবাদটি এখন বিপজ্জনক।
পর্ব ৬: চূড়ান্ত মানবিক ফায়ারওয়াল তৈরি করার ৫টি সহজ কৌশল
সচেতনতাকে কাজে রূপান্তর করতে নিচের অভ্যাসগুলো আপনার ও আপনার পরিবারের জন্য গড়ে তুলুন:
১. ৫ সেকেন্ডের ব্রেক (The 5-Second Pause): যখনই কোনো মেসেজ বা কল আপনার মধ্যে ভয়, উত্তেজনা বা জরুরি অবস্থার সৃষ্টি করবে, তখন সাথে সাথে রিপ্লাই দেবেন না। ৫ সেকেন্ড থামুন। গভীর শ্বাস নিন। নিজেকে জিজ্ঞাসা করুন, “আমি কেন এই আবেগ অনুভব করছি? আসলে কে এটা চাইছে?” এই ছোট বিরতিটি আপনার মস্তিষ্ককে আবেগের হাত থেকে যুক্তির হাতে তুলে দেবে।
২. ক্রস-চেক বা আউট-অফ-ব্যান্ড ভেরিফিকেশন: কখনোই সেই চ্যানেলকে বিশ্বাস করবেন না যার মাধ্যমে অনুরোধটি এসেছে। ব্যাংকের ইমেইলের লিংকে ক্লিক না করে ব্রাউজারে গিয়ে অফিসিয়াল ওয়েবসাইটে লগইন করুন। বসের টেক্সটে টাকা পাঠানোর অনুরোধ পেলে টেক্সটে রিপ্লাই না দিয়ে ফোনে কল করে যাচাই করুন। এই একক অভ্যাস ৯০% স্ক্যামকে ব্যর্থ করে দেবে।
৩. ডিজিটাল হাইজিন আপগ্রেড করুন: পাসওয়ার্ডের বদলে ‘পাসকি’ (Passkeys) বা বায়োমেট্রিক অথেনটিকেশন (ফিঙ্গারপ্রিন্ট/ফেস আইডি) ব্যবহার করুন। এসএমএস-এর ওটিপির বদলে অথেনটিকেটর অ্যাপ (যেমন- Google Authenticator) ব্যবহার করুন, যা সিম সোয়াপিং আক্রমণ থেকে রক্ষা করে।
৪. ফ্যামিলি সাইবার চার্টার তৈরি করুন: পরিবারের সাথে বসে কিছু নিয়ম করুন। কোন তথ্য (নাম, ঠিকানা, স্কুল) কারো সাথে শেয়ার করা যাবে না। সবচেয়ে জরুরি, একটি ‘ক্ষমার নীতি’ (Amnesty Clause) রাখুন। পরিবারের কেউ ভুলে স্ক্যামে পা দিলে তাকে শাস্তি না দিয়ে একসাথে সমস্যার সমাধান করতে হবে। লক্ষ্য হলো দোষারোপ করা নয়, সমস্যা সমাধান করা।
৫. মাইক্রো-লার্নিং (প্রতিদিনের ছোট শিক্ষা): বছরে একবারের সেমিনার যথেষ্ট নয়। ডিনার টেবিলে নতুন স্ক্যাম নিয়ে আলোচনা করুন, সন্তানের সাথে অ্যাপের প্রাইভেসি পারমিশন রিভিউ করুন। সাইবার সচেতনতাকে একটি একঘেয়ে কাজের বদলে একটি ধারাবাহিক, কথোপকথনমূলক অভ্যাসে পরিণত করুন।
উপসংহার: মস্তিষ্কই আসল অ্যান্টিভাইরাস
আমরা একটি সম্পূর্ণ নুতন ভবিষ্যতের দিকে এগিয়ে যাচ্ছি। প্রযুক্তি বদলাবে, গ্যাজেট আসবে, হ্যাকাররা নতুন ফাঁদ আবিষ্কার করবে। কিন্তু মানব মনস্তত্ত্ব হুবহু একই থাকবে। হ্যাকাররা সবসময় সবচেয়ে কম প্রতিরোধের পথ খুঁজবে, আর সেই পথটি সবসময় আমাদের অভ্যাস, আমাদের ভয় এবং আমাদের বিশ্বাসের মধ্য দিয়ে যাবে।
আমরা শুধুমাত্র সফটওয়্যারের উপর নির্ভর করে নিরাপদ থাকতে পারি না। একটি ফায়ারওয়াল একটি আইপি (IP) অ্যাড্রেস ব্লক করতে পারে, কিন্তু একটি বন্ধুত্বপূর্ণ বার্তার ছদ্মবেশে থাকা দূষিত উদ্দেশ্যকে ব্লক করতে পারে না। একটি অ্যান্টিভাইরাস একটি ভাইরাস মুছে ফেলতে পারে, কিন্তু সেই মানবিক ভুল মুছে ফেলতে পারে না যা ভাইরাসটিকে ভেতরে প্রবেশ করতে দিয়েছিল।
আমাদের ডিজিটাল ভবিষ্যৎ পরবর্তী প্রজন্মের সিকিউরিটি সফটওয়্যারের উপর নয়, বরং মানবিক সচেতনতার পরবর্তী প্রজন্মের উপর নির্ভর করে। হ্যাকের মনস্তত্ত্ব বুঝে, প্রজন্মের ব্যবধান দূর করে এবং দৈনিক কার্যকর অভ্যাস গড়ে তুলে, আমরা এমন একটি মানবিক ফায়ারওয়াল তৈরি করতে পারি যা কোনো অ্যালগরিদম ভাঙতে পারবে না।
আপনার মস্তিষ্কই হলো চূড়ান্ত অ্যান্টিভাইরাস। আপনার মানসিকতা আপডেট করুন, এটি চালু করুন এবং হ্যাকারকেই হ্যাক করার সময় এসেছে।
লেখক পরিচিতি – দেবাশীষ গোস্বামী – হেড অফ ইনফ্রাস্ট্রাকচার, এভারকেয়ার হসপিটাল ঢাকা


