মা আসছে ...

শিমলায় ভয়াবহ সাইবার প্রতারণা! SIM Swap স্ক্যামে প্রবীণ নাগরিক হারালেন ১১ লক্ষ টাকা

Shimla cyber fraud 11 lakh siphoned off SIM Swap scam alert
Graphics: SE

শিমলা: ডিজিটাল পেমেন্টের যুগে দাঁড়িয়ে সাইবার প্রতারণাও (Cyber Fraud) প্রতিনিয়ত নতুন রূপ নিচ্ছে। লিঙ্কে ক্লিক করা বা ওটিপি (OTP) শেয়ার করার মাধ্যমে প্রতারণার কথা আমরা অনেকেই শুনেছি। কিন্তু যদি আপনি কাউকে কোনও ওটিপি না দেন, কোনও লিঙ্কে ক্লিক না করেন, তবুও আপনার ব্যাঙ্ক অ্যাকাউন্ট খালি হয়ে যায়, তখন কী করবেন? ঠিক এমনই এক হাড়হিম করা অভিনব সাইবার প্রতারণার শিকার হলেন হিমাচল প্রদেশের শিমলার এক প্রবীণ নাগরিক। তাঁর মোবাইলের সিম হঠাৎ করে কাজ করা বন্ধ করে দেয় এবং কয়েকদিনের মধ্যেই তাঁর ব্যাঙ্ক অ্যাকাউন্ট থেকে উধাও হয়ে যায় ১১ লক্ষাধিক টাকা। পুলিশের প্রাথমিক অনুমান, এটি ভয়াবহ 'সিম সোয়াপ' (SIM Swap Scam) বা সিম ক্লোনিং প্রতারণার ঘটনা।

শিমলার চিড়গাঁওয়ের ঘটনা: কীভাবে গায়েব হল টাকা?

শিমলা জেলার চিড়গাঁও থানা এলাকার অন্তর্গত চিচওয়াড়ি গ্রামের বাসিন্দা ৬৫ বছর বয়সী দারা সিং বাংশা এই ভয়াবহ অভিজ্ঞতার সম্মুখীন হয়েছেন। পুলিশকে দেওয়া অভিযোগে তিনি জানিয়েছেন, চিড়গাঁও স্থিত ইউকো (UCO) ব্যাঙ্কে তাঁর একটি অ্যাকাউন্ট রয়েছে। গত ৫ সেপ্টেম্বর (২০২৬) হঠাৎ করেই তাঁর মোবাইলের সিমটি কাজ করা বন্ধ করে দেয়। ফোনে কোনও ইনকামিং বা আউটগোয়িং কল আসছিল না এবং কোনও মেসেজও ঢুকছিল না। পাহাড়ি এলাকা হওয়ায় তিনি প্রাথমিকভাবে এটিকে সাধারণ নেটওয়ার্কের সমস্যা বলে মনে করেছিলেন।

কিন্তু আসল বিপদ ঘনিয়ে আসছিল তাঁর অগোচরেই। ৫ সেপ্টেম্বর থেকে ১৮ সেপ্টেম্বরের মধ্যে তাঁর সম্পূর্ণ অজান্তেই ব্যাঙ্ক অ্যাকাউন্ট থেকে মোট ৩৩টি ইউপিআই (UPI Fraud) লেনদেন করা হয়। এই ৩৩টি ট্রানজ্যাকশনের মাধ্যমে তাঁর অ্যাকাউন্ট থেকে মোট ১১ লক্ষ ৪ হাজার ৭৯৯ টাকা অন্য অ্যাকাউন্টে ট্রান্সফার করে নেয় সাইবার অপরাধীরা।

দারা সিং বাংশা যখন ব্যাঙ্কে গিয়ে তাঁর পাসবুক আপডেট করেন বা অ্যাকাউন্টের বিবরণ জানতে পারেন, তখন তাঁর মাথায় আকাশ ভেঙে পড়ে। এরপরই তিনি চিড়গাঁও থানায় গিয়ে অভিযোগ দায়ের করেন। পুলিশকে তিনি প্রতিটি লেনদেনের ইউটিআর (UTR) নম্বর, তারিখ, ট্রানজ্যাকশন আইডি এবং ট্রান্সফারের বিস্তারিত বিবরণ জমা দিয়েছেন।

শিমলার পুলিশ সুপার (SP) গৌরব সিং জানিয়েছেন, এই অভিযোগের ভিত্তিতে ভারতীয় ন্যায় সংহিতার (BNS) ৩১৮ নম্বর ধারায় (প্রতারণা সংক্রান্ত) একটি এফআইআর (FIR) রুজু করে তদন্ত শুরু হয়েছে। কোন কোন ব্যাঙ্ক অ্যাকাউন্টে এই বিপুল পরিমাণ টাকা ট্রান্সফার করা হয়েছে, পুলিশ তা খতিয়ে দেখছে। পাশাপাশি কীভাবে সিমটি ব্লক করা হয়েছিল, তা নিয়ে টেলিকম অপারেটরের সঙ্গেও যোগাযোগ করা হচ্ছে।

কী এই 'সিম সোয়াপ' (SIM Swap) বা সিম ক্লোনিং প্রতারণা?

আন্তর্জাতিক সংবাদমাধ্যম রয়টার্স (Reuters) এবং বিবিসি (BBC)-এর সাইবার নিরাপত্তা বিশেষজ্ঞদের রিপোর্ট অনুযায়ী, 'সিম সোয়াপ' বা 'সিম জ্যাকিং' হল এমন এক ধরনের অ্যাকাউন্ট টেকওভার প্রতারণা (Account Takeover Fraud), যেখানে হ্যাকাররা আপনার মোবাইল নম্বরের সম্পূর্ণ নিয়ন্ত্রণ নিজেদের হাতে তুলে নেয়। প্রক্রিয়াটি কীভাবে কাজ করে?

  • তথ্য সংগ্রহ: প্রথমে প্রতারকরা ফিশিং ইমেল, সোশ্যাল ইঞ্জিনিয়ারিং, সোশ্যাল মিডিয়া বা ডার্ক ওয়েবে ফাঁস হওয়া ডেটা থেকে আপনার ব্যক্তিগত তথ্য (যেমন নাম, ঠিকানা, জন্মতারিখ, আধার বা প্যান কার্ডের তথ্য) সংগ্রহ করে।
  • টেলিকম সংস্থাকে বিভ্রান্ত করা: এরপর তারা আপনার টেলিকম অপারেটরের (যেমন- জিও, এয়ারটেল, ভোডাফোন ইত্যাদি) কাস্টমার কেয়ারে ফোন করে বা জাল আইডি বানিয়ে স্টোরে যায়। সেখানে তারা আপনার পরিচয় দিয়ে দাবি করে যে, তাদের আসল মোবাইল ফোনটি হারিয়ে গিয়েছে বা চুরি হয়ে গিয়েছে।
  • ডুপ্লিকেট সিম ইস্যু: জাল নথির সাহায্যে বা কখনও কখনও টেলিকম কোম্পানির দুর্নীতিগ্রস্ত কর্মীদের ঘুষ দিয়ে তারা ওই একই নম্বরের একটি ডুপ্লিকেট সিম ইস্যু করিয়ে নেয়, যা প্রতারকদের কাছেই থাকে।
  • আসল সিম ব্লক: ডুপ্লিকেট সিমটি অ্যাক্টিভেট হওয়ার সঙ্গে সঙ্গেই আপনার ফোনে থাকা আসল সিমটি স্বয়ংক্রিয়ভাবে ব্লক হয়ে যায় এবং নেটওয়ার্ক চলে যায় (যেমনটি দারা সিংয়ের ক্ষেত্রে হয়েছিল)।
  • অ্যাকাউন্ট হ্যাক: এরপর আপনার ব্যাঙ্কের সমস্ত ওটিপি (OTP), অ্যালার্ট মেসেজ বা টু-ফ্যাক্টর অথেন্টিকেশনের (2FA) মেসেজ চলে যায় প্রতারকদের হাতে থাকা নতুন সিমে। আর সেই ওটিপি ব্যবহার করে অনায়াসেই ইউপিআই বা নেট ব্যাঙ্কিংয়ের মাধ্যমে ব্যাঙ্ক অ্যাকাউন্ট ফাঁকা করে দেয় হ্যাকাররা।

আন্তর্জাতিক ও জাতীয় প্রেক্ষাপটে সাইবার বিশেষজ্ঞদের সতর্কতা

যুক্তরাজ্যের (UK) ন্যাশনাল ফ্রড ডেটাবেসের রিপোর্ট এবং মার্কিন যুক্তরাষ্ট্রের এফবিআই (FBI)-এর ইন্টারনেট ক্রাইম রিপোর্ট অনুসারে, সারা বিশ্বেই সিম সোয়াপিংয়ের ঘটনা উদ্বেগজনক হারে বৃদ্ধি পেয়েছে। এফবিআই-এর মতে, হ্যাকাররা এখন আর সাধারণ লিঙ্কের মাধ্যমে প্রতারণায় সীমাবদ্ধ নেই। তারা টু-ফ্যাক্টর অথেন্টিকেশনের (যেখানে দ্বিতীয় ধাপ হিসেবে মোবাইল মেসেজে ওটিপি আসে) দুর্বলতাকে টার্গেট করছে। ভারতে ডিজিটাল লেনদেন ব্যাপকভাবে বৃদ্ধি পাওয়ার কারণে এই ধরনের অপরাধও পাল্লা দিয়ে বাড়ছে। ভারতীয় রিজার্ভ ব্যাঙ্ক (RBI) এবং সরকারের প্রেস ইনফরমেশন ব্যুরো (PIB)-এর তরফ থেকেও এই ধরনের ডিজিটাল ডাকাতি নিয়ে একাধিকবার সতর্কতা জারি করা হয়েছে।

কীভাবে নিজেকে সুরক্ষিত রাখবেন? (Prevention Tips)

তথ্যপ্রযুক্তি বিশেষজ্ঞ এবং সাইবার ক্রাইম শাখার নির্দেশিকা মেনে চললে এই ধরনের প্রতারণা থেকে নিজেকে অনেকটাই সুরক্ষিত রাখা সম্ভব:

  • হঠাৎ নেটওয়ার্ক চলে গেলে সতর্ক হোন: যদি দেখেন আপনার মোবাইলের সিম হঠাৎ কাজ করছে না, বেশ কিছুক্ষণ ধরে ফোনে কোনও সিগন্যাল নেই, তবে বিষয়টিকে সাধারণ নেটওয়ার্কের সমস্যা ভেবে ফেলে রাখবেন না। অবিলম্বে ওয়াইফাই বা অন্য কারও ফোন থেকে আপনার টেলিকম অপারেটরের কাস্টমার কেয়ারে যোগাযোগ করে কারণটি জানুন।
  • ব্যক্তিগত তথ্য গোপন রাখুন: সোশ্যাল মিডিয়ায় নিজের ফোন নম্বর, জন্মতারিখ, বাড়ির ঠিকানা বা ব্যাঙ্কের নাম প্রকাশ্যে শেয়ার করবেন না। প্রতারকরা এই তথ্যগুলো ব্যবহার করেই টেলিকম কোম্পানিকে আপনার নামে বোকা বানায়।
  • টু-ফ্যাক্টর অথেন্টিকেশন (2FA) অ্যাপ ব্যবহার করুন: শুধুমাত্র এসএমএস-ভিত্তিক ওটিপির ওপর নির্ভর করবেন না। ব্যাঙ্কিং অ্যাপ বা সোশ্যাল মিডিয়ার সুরক্ষার জন্য গুগল অথেন্টিকেটর (Google Authenticator) বা মাইক্রোসফট অথেন্টিকেটরের মতো অ্যাপ-ভিত্তিক সুরক্ষা ব্যবহার করার চেষ্টা করুন।
  • ফিশিং লিঙ্ক এড়িয়ে চলুন: অচেনা নম্বর থেকে আসা হোয়াটসঅ্যাপ বা এসএমএস-এর কোনও লিঙ্কে ক্লিক করবেন না। এখান থেকেই অনেক সময় আপনার ফোনে ম্যালওয়্যার ঢুকিয়ে ব্যক্তিগত তথ্য চুরি করা হয়।
  • ব্যাঙ্ক অ্যাকাউন্টে কড়া নজরদারি: নিয়মিত আপনার ব্যাঙ্কের পাসবুক আপডেট করুন বা নেট ব্যাঙ্কিংয়ের স্টেটমেন্ট চেক করুন। এছাড়া ব্যাঙ্কের সঙ্গে ইমেল অ্যালার্টও যুক্ত করে রাখুন, যাতে মোবাইলে মেসেজ না এলেও ইমেলে লেনদেনের খবর পাওয়া যায়।

প্রতারণার শিকার হলে কী করবেন?

যদি বুঝতে পারেন যে আপনি সিম সোয়াপ বা অন্য কোনও সাইবার প্রতারণার শিকার হয়েছেন, তবে এক মুহূর্ত সময় নষ্ট না করে ভারত সরকারের ন্যাশনাল সাইবার ক্রাইম রিপোর্টিং পোর্টালের (National Cyber Crime Reporting Portal) হেল্পলাইন নম্বর ১৯৩০ (1930) -এ কল করুন। এছাড়াও www.cybercrime.gov.in ওয়েবসাইটে গিয়ে অনলাইনেই এফআইআর বা অভিযোগ দায়ের করতে পারেন। পাশাপাশি দ্রুত আপনার ব্যাঙ্কের কাস্টমার কেয়ারে ফোন করে বা নিকটবর্তী শাখায় গিয়ে অ্যাকাউন্ট সাময়িকভাবে ফ্রিজ বা ব্লক করার ব্যবস্থা করুন। শিমলার এই দুর্ভাগ্যজনক ঘটনা আমাদের চোখে আঙুল দিয়ে দেখিয়ে দেয় যে, প্রযুক্তির সুবিধা যেমন রয়েছে, তেমনই এর অন্ধকার দিক সম্পর্কেও আমাদের প্রতিটি পদক্ষেপে সচেতন থাকতে হবে (Tech News Bengali)।

প্রায়শই জিজ্ঞাসিত প্রশ্ন (FAQ)

১. সিম সোয়াপ (SIM Swap) স্ক্যাম কী?

সিম সোয়াপ হলো এমন এক ধরনের সাইবার প্রতারণা যেখানে হ্যাকাররা আপনার ব্যক্তিগত তথ্য চুরি করে টেলিকম সংস্থাকে বিভ্রান্ত করে আপনার নম্বরের একটি ডুপ্লিকেট সিম তুলে নেয়। এরপর আপনার আসল সিমটি ব্লক হয়ে যায় এবং সমস্ত ওটিপি (OTP) তাদের কাছে চলে যায়।

২. হঠাৎ মোবাইলের নেটওয়ার্ক চলে গেলে কী করা উচিত?

মোবাইলে বেশ কিছুক্ষণ ধরে সিগন্যাল না থাকলে এটিকে সাধারণ সমস্যা না ভেবে অবিলম্বে ওয়াইফাই বা অন্য ফোন থেকে কাস্টমার কেয়ারে যোগাযোগ করা উচিত, কারণ এটি সিম সোয়াপের প্রাথমিক লক্ষণ হতে পারে।

৩. সাইবার প্রতারণার শিকার হলে কোথায় অভিযোগ জানাব?

সাইবার প্রতারণার শিকার হলে অবিলম্বে ভারত সরকারের ন্যাশনাল সাইবার ক্রাইম রিপোর্টিং পোর্টালের হেল্পলাইন নম্বর ১৯৩০ (1930)-এ কল করুন অথবা www.cybercrime.gov.in পোর্টালে গিয়ে অভিযোগ দায়ের করুন।

Sangbad Ekalavya Digital Desk

প্রতিদিনের ব্রেকিং নিউজ থেকে শুরু করে শিক্ষা, কর্মসংস্থান, রাজনীতি এবং স্থানীয় সমস্যার বস্তুনিষ্ঠ খবর তুলে আনে সংবাদ একলব্য ডিজিটাল ডেস্ক।

editor@sangbadekalavya.in