গৃহ মন্ত্ৰালয়
আই ৪ চিয়ে 'বছ কেলেংকাৰী' সন্দৰ্ভত কৰ্পৰেট কৰ্মী আৰু বিত্তীয় পেছাদাৰীসকলক সকীয়াই দিছে যে ভুৱা ‘একাউণ্ট ডিটেইলছ’, ‘এম চি এ’ আৰু ‘আৰ বি আই’ ফাইল ব্যৱহাৰ কৰি হেক কৰা হোৱাটছএপ একাউণ্টৰ জৰিয়তে বৃহৎ পৰিসৰৰ বিত্তীয় জালিয়াতি সংঘটিত হৈছে
একাউণ্টৰ বিৱৰণ আৰু আৰ বি আই বাৰ্তাৰ ছদ্মবেশত স্ব-প্ৰচাৰিত মেলৱাৰ হোৱাটছএপ, এছএমএছ তথা ই-মেইলৰ জৰিয়তে বিয়পি পৰিছে; চাৰ্টাৰ্ড একাউণ্টেণ্ট, কোম্পানী পৰিচালক, চিএফঅ' আৰু কৰ্পৰেট ফাইনেন্স সংস্থাসমূহক ইয়াৰ জৰিয়তে লক্ষ্য কৰি লোৱা হৈছে
জ্যেষ্ঠ কাৰ্যবাহীসকলৰ হেক কৰা হোৱাটছএপ একাউণ্টৰ অপব্যৱহাৰ কৰি বিত্ত কৰ্মচাৰীক ভুৱা একাউণ্টলৈ ধন স্থানান্তৰ কৰিবলৈ নিৰ্দেশ দিয়া হৈছে
যোৱা ৩০ দিনত আই ৪ চিয়ে ‘আই ৪ চি এম এইচ এ-জি’ শীৰ্ষক এছএমএছৰ জৰিয়তে ৫৮ হাজাৰৰো অধিক সম্ভাব্য ভুক্তভোগীক অৱগত কৰিছে; চি ই আৰ টি-ইন, মাইক্ৰছফট, ভাৰতীয় এণ্টিভাইৰাছ আৰু প্ৰত্যাহ্বানমূলক চোৰাংচোৱা কোম্পানীসমূহৰ সৈতে ভাবুকিৰ সংকেত ভাগ-বতৰা কৰা হৈছে
সহযোগ পৰ্টেলৰ জৰিয়তে চি-২ চাৰ্ভাৰে জিঅ’-ব্লক কৰাৰ জৰিয়তে এতিয়ালৈকে ১০ হাজাৰৰো অধিক ভাৰতীয়ক এই অভিযানত সুৰক্ষিত কৰিছে
प्रविष्टि तिथि:
07 AUG 2026 1:01PM by PIB Guwahati
গৃহ পৰিক্ৰমা মন্ত্ৰালয়ৰ ভাৰতীয় চাইবাৰ অপৰাধ সমন্বয় কেন্দ্ৰই (আই ৪ চি) ৰাষ্ট্ৰীয় চাইবাৰ অপৰাধ প্ৰতিবেদন পৰ্টেল (এনচিআৰপি)ত একাউণ্টৰ বিৱৰণ আৰু নিয়ন্ত্ৰণমূলক যোগাযোগৰ বেশত ক্ষতিকাৰক ফাইলৰ জৰিয়তে পেছাদাৰী আৰু ব্যৱসায়ীসকলৰ হোৱাটছএপ একাউণ্ট হেক কৰাৰ অভিযোগ তীব্ৰভাৱে বৃদ্ধি পোৱা দেখা গৈছে। বিগত কিছুদিনত দিল্লী, গুজৰাট, মহাৰাষ্ট্ৰ, ৰাজস্থানকে ধৰি কেইবাখনো ৰাজ্যত অনুৰূপ ঘটনা সংঘটিত হৈছে। আই ৪ চিয়ে ২০২৬ চনৰ ২২ জুনত জাৰি কৰা "হোৱাটছএপ একাউণ্ট হেকিং ইউজিং মেলিচিয়াছ উইণ্ড'জ এক্সিকিউটেবল ফাইলছ এণ্ড ৰেগুলেটৰী এণ্ড এক্সিকিউটিভ ইম্পাৰ্ছনেচন ফৰ হাই-ভেলু ফাইনেন্সিয়েল ফ্ৰডছ" শীৰ্ষক পৰামৰ্শৰ জৰিয়তে নাগৰিকসকলক এই ক্ৰমবৰ্ধমান ভাবুকিৰ বিষয়ে সতৰ্ক কৰি দিছিল।
প্ৰাপ্ত অভিযোগ অনুসৰি, ভুক্তভোগীয়ে হোৱাটছএপ, এছএমএছ বা ই-মেইলৰ জৰিয়তে এটা সংকোচিত (.zip) ফাইল লাভ কৰে, যাৰ শিৰোনাম “Statement of Account.zip” (সততে তাৰিখৰ সৈতে, যেনে "০৭১৪ৰ Account.zip ") বা “RBI.zip”, “MCA.zip” । সংলগ্ন বাৰ্তাটো হয় এটা সাধাৰণ একাউণ্ট ষ্টেটমেণ্ট বা ভাৰতীয় ৰিজাৰ্ভ বেংক (আৰ বি আই) বা কৰ্পৰেট পৰিক্ৰমা মন্ত্ৰালয়ৰ দৰে কোনো নিয়ন্ত্ৰকে জাৰি কৰা জৰুৰী জাননী যেন দেখাবলৈ ৰচনা কৰা হৈছে, যিটো তাৎক্ষণিকভাৱে মানি চলা প্ৰয়োজন। এই আৰ্কাইভত এটা ক্ষতিকাৰক উইণ্ড'জ এক্সিকিউটেবল (.exe) ফাইল আৰু এটা ডাইনামিক লিংক লাইব্ৰেৰী (.dll) ফাইল আছে। যেতিয়া এই ফাইলটো উইণ্ড’জ ডেস্কটপ বা লেপটপত খোলা হয় তেতিয়া এটা ট্ৰ’জান ইনষ্টল হয়, যিয়ে ডিভাইচটো হেক কৰে আৰু ভুক্তভোগীৰ হোৱাটছএপ ৱেব ছেছন হাইজেক কৰে। বহুক্ষেত্ৰত আয়কৰ বিভাগৰ নামত ই-মেইলো প্ৰেৰণ কৰা হয়।
ইয়াৰ পিছত তথ্য প্ৰদান কৰা হোৱাটছএপ একাউণ্ট ব্যৱহাৰ কৰি একেটা ক্ষতিকাৰক ফাইল স্বয়ংক্ৰিয়ভাৱে ভুক্তভোগীৰ সকলো যোগাযোগ আৰু গোটলৈ প্ৰচাৰ কৰা হয়। গ্ৰাহকক সাধাৰণতে ফাইলটো তেওঁলোকৰ "সত্যাৰ্পণৰ বাবে কোম্পানী বিত্তীয় পৰিচালক"লৈ ফৰৱাৰ্ড কৰিবলৈ অনুৰোধ কৰা হয় আৰু ইয়াক তেওঁলোকৰ কম্পিউটাৰত খুলিবলৈ কোৱা হয়, যাৰ ফলত সংক্ৰমণৰ শৃংখলটো সমগ্ৰ কৰ্পৰেট নেটৱৰ্কত বিয়পি পৰে। সাধাৰণতে "বছ কেলেংকাৰী" বা চিইঅ'ৰ ছদ্মবেশ কেলেংকাৰী বুলি কোৱা এই কেলেংকাৰীৰ উন্নত পৰ্যায়ত প্ৰৱঞ্চকে এজন জ্যেষ্ঠ কাৰ্যবাহীৰ প্ৰকৃত হোৱাটছএপ একাউণ্ট ব্যৱহাৰ কৰে বা তথ্য প্ৰদানকাৰী ডিভাইচটোত আক্ৰমণকাৰীয়ে নিয়ন্ত্ৰণ কৰা নম্বৰ এটা "চিইঅ'" নামেৰে গোপনে জমা কৰি ৰাখে, যত একাউণ্টিং আৰু বিত্তীয় কৰ্মচাৰীসকলক তৎক্ষণাত এনে ভুৱা বেংক একাউণ্টলৈ ধন স্থানান্তৰ কৰিবলৈ নিৰ্দেশ দিয়ে।
আই ৪ চিৰ ৰাষ্ট্ৰীয় চাইবাৰ অপৰাধ প্ৰত্যাহ্বান বিশ্লেষণ ইউনিটে (এনচিটিএউ) কৰা কাৰিকৰী বিশ্লেষণত প্ৰকাশ পাইছে যে এই অভিযান ৰাষ্ট্ৰীয় সীমান্তৰ সিপাৰৰ পৰা কৰা কাম আৰু উন্নত মেলৱেৰ ব্যৱহাৰ কৰি ইয়াক পৰিচালনা কৰা হয়, যিটো ডিএলএল চাইডলোডিং পদ্ধতিৰ জৰিয়তে সহজে প্ৰচাৰ কৰিব পৰা যায় আৰু ধৰা নপৰে। সংশ্লিষ্ট আইন প্ৰয়োগকাৰী আৰু কাৰিকৰী সংস্থাসমূহৰ সমন্বয়ত এই বিষয়ক তদন্ত অব্যাহত আছে।
যিহেতু এই মেলৱেৰ কেৱল উইণ্ড'জ কম্পিউটাৰত সক্ৰিয় আৰু অভিযোগনামা দাখিল কৰা নথিপত্ৰসমূহে একাউণ্টৰ বিৱৰণ আৰু নিয়ন্ত্ৰণ অনুসৰণ প্ৰদান কৰাৰ কথা কয়, এই অভিযানে চাৰ্টাৰ্ড একাউণ্টেণ্ট, কোম্পানী পৰিচালক, মুখ্য বিত্তীয় বিষয়া (চিএফঅ') আৰু কৰ্পৰেট বিত্ত আৰু একাউণ্টিং কৰ্মীসকলৰ বাবে এক বিশেষ বিপদৰ সৃষ্টি কৰে। সেয়েহে সকলো কৰ্পৰেট সত্তাক পৰামৰ্শ দিয়া হৈছে যে তেওঁলোকে নিজৰ কৰ্মচাৰীক, বিশেষকৈ বিত্তীয় দলসমূহক তৎক্ষণাত সতৰ্ক কৰি দিব লাগে আৰু হোৱাটছএপ বা ই-মেইলৰ জৰিয়তে লাভ কৰা যিকোনো জৰুৰী ফাণ্ড ট্ৰেন্সফাৰৰ নিৰ্দেশনা বা একাউণ্ট সলনিৰ অনুৰোধ, সেয়া লাগিলে পোনপটীয়াকৈ ভইচ কল বা ব্যক্তিগত পৰীক্ষণৰ জৰিয়তে, সেইবোৰৰ ওপৰত কাম কৰাৰ পূৰ্বে নিজস্বভাৱে পৰীক্ষা কৰিবলৈ পৰামৰ্শ দিয়া হৈছে।
এই ভাবুকিৰ সৈতে মোকাবিলা কৰিবলৈ আই ৪ চিয়ে তলত দিয়া ব্যৱস্থাসমূহ গ্ৰহণ কৰিছে :
- ভুক্তভোগীৰ অধিসূচনা : অভিযোগ বিশ্লেষণ আৰু কাৰিকৰী চোৰাংচোৱাৰ জৰিয়তে চিনাক্ত কৰা ভুক্তভোগী আৰু সম্ভাব্য ভুক্তভোগীসকলক আই ৪ চিৰ তৰফৰ পৰা প্ৰত্যক্ষভাৱে অৱগত কৰা হৈছে, যাতে সময়মতে প্ৰতিকাৰমূলক ব্যৱস্থা গ্ৰহণ কৰিব পৰা যায়, যেনে- সংযুক্ত ডিভাইচসমূহৰ পৰা লগ আউট কৰা আৰু একাউণ্ট সুৰক্ষিত কৰা।
- ভাবুকিভৰা সংকেত বিনিময় : মেলৱেৰৰ ভাবুকিভৰা সংকেত আৰু কাৰিকৰী সূচকসমূহ ভাৰতীয় কম্পিউটাৰ জৰুৰীকালীন সঁহাৰি দল (চিইআৰটি-ইন), মাইক্ৰ’ছফ্ট ডিফেণ্ডাৰ আৰু আগশাৰীৰ ভাৰতীয় এন্টি-ভাইৰাছ কোম্পানীসমূহ, যেনে- কুইক হিল, কে ৭ কম্পিউটিং আৰু নেট প্ৰটেক্টৰৰ সৈতে ভাগ-বতৰা কৰা হৈছে, যাতে প্লেটফৰ্ম আৰু সুৰক্ষা সামগ্ৰীসমূহৰ মাজেৰে ক্ষতিকাৰক ফাইলসমূহ দ্ৰুতভাৱে ধৰা পেলোৱা, ব্লক কৰা আৰু আঁতৰোৱা সম্ভৱ হয়।
- নাগৰিকক সুৰক্ষা দিয়া ঃ এই সমন্বিত কাৰ্যৰ জৰিয়তে এই পৰ্যন্ত ১০,০০০ তকৈ অধিক ভাৰতীয়ক সুৰক্ষা প্ৰদান কৰা হৈছে। সহযোগ পৰ্টেলৰ জৰিয়তে নিয়মিতভাৱে মেলৱেৰ ব্লক কৰা হৈছে।
- এছএমএছ হেডাৰ ‘আই৪চিএমএইচএ-জি’ৰ জৰিয়তে সতৰ্কবাণী : আই ৪ চিয়ে প্ৰভাৱিত নাগৰিকসকললৈ এছএমএছ হেডাৰ ‘আই৪চিএমএইচএ-জি’ৰ জৰিয়তে সতৰ্কবাণী প্ৰেৰণ কৰিছে। যোৱা ৩০ দিনত আই ৪ চিয়ে ৫৮ হাজাৰৰো অধিক সম্ভাব্য ভুক্তভোগীক এছ এম এছ হেডাৰ ‘আই৪চিএমএইচএ-জি’ৰ জৰিয়তে অৱগত কৰিছে। ভাবুকিভৰা সংকেট বিনিময়বোৰ চিইআৰটি-ইন, মাইক্ৰছফ্ট, ভাৰতীয় এন্টিভাইৰাছ আৰু প্ৰত্যাহ্বান মষিমূৰ কৰা চোৰাংচোৱা কোম্পানীসমূহৰ সৈতে ভাগ-বতৰা কৰা হৈছে। নাগৰিকসকলক অনুৰোধ জনোৱা হৈছে যে এছএমএছ হেডাৰ ‘আই৪চিএমএইচএ-জি’ৰ সৈতে লাভ কৰা বাৰ্তাসমূহ নিৰীক্ষণ কৰি তাত দিয়া পৰামৰ্শ অনুসৰি তৎক্ষণাত কৰ্মব্যৱস্থা গ্ৰহণ কৰক।
নাগৰিক আৰু সংগঠনসমূহক তলত দিয়া সাৱধানতাসমূহ মানি চলিবলৈ পৰামৰ্শ দিয়া হৈছে :
- .zip ফাইলসমূহ অজ্ঞাত বা অসত্যাৰ্পন কৰা উৎসৰ পৰা গ্ৰহণ কৰা এক্সিকিউটেবল ফাইলসমূহ ডাউনলোড নকৰিব, এক্সট্ৰেক্ট নকৰিব বা নুখুলিব। আৰ বি আইৰ দৰে নিয়ন্ত্ৰণকাৰী সংস্থাই কেতিয়াও হোৱাটছএপ এটেচমেণ্টৰ জৰিয়তে ছফটৱেৰ আপডেট, ছিকিউৰিটি ফিক্সেছ বা একাউণ্টৰ সবিশেষ শ্বেয়াৰ নকৰে।
- হোৱাটছএপ এপ্লিকেচনত (Settings > Linked Devices) লিংক কৰা ডিভাইচসমূহ নিয়মিতভাৱে পৰ্যালোচনা কৰক আৰু সক্ৰিয়ভাৱে ব্যৱহাৰ নোহোৱা হোৱাটছএপ ৱেব ছেছনৰ পৰা লগ আউট কৰক।
- ছিষ্টেম প্ৰশাসকসকলে ব্যৱহাৰকাৰী প্ৰ'ফাইল ডাইৰেক্টৰিৰ পৰা অজ্ঞাত .exe আৰু .dll ফাইলসমূহৰ নিষ্পাদন বন্ধ কৰিবলৈ ছফটৱেৰ নিষেধাজ্ঞা নীতিসমূহ প্ৰণয়ন কৰিব লাগে আৰু নিশ্চিত কৰিব লাগে যে সকলো উইণ্ড'জ এণ্ডপইণ্টেই আপডেট কৰা এন্টি-মেলৱেৰ ছলিউছন অব্যাহত ৰাখিছে।
- যদি এটা একাউণ্ট হেক কৰা হয়, তেন্তে তৎক্ষণাত সকলো সংযুক্ত ডিভাইচৰ পৰা লগ আউট কৰক, উক্ত একাউণ্টৰ পৰা লাভ কৰা কোনো ফাইল নোখোলক আৰু এটা আপডেট কৰা এন্টিভাইৰাছ প্ৰগ্ৰেমৰ সৈতে কম্পিউটাৰটো স্কেন কৰক।
চাইবাৰ জালিয়াতি আৰু এই ধৰণৰ সন্দেহজনক যোগাযোগৰ বিষয়ে তৎক্ষণাত ৰাষ্ট্ৰীয় চাইবাৰ অপৰাধ হেল্পলাইন নম্বৰ ১৯৩০ অথবা www.cybercrime.gov.in ত ৰাষ্ট্ৰীয় চাইবাৰ অপৰাধ প্ৰতিবেদন পৰ্টেলত ৰিপোৰ্ট কৰক। উক্ত পৰ্টেলত বিতং পৰামৰ্শ উপলব্ধ।
***
RK/RR/PR/PS/KD
(रिलीज़ आईडी: 2296174)
आगंतुक पटल : 6