স্বাধীন তথ্য ও ঝুঁকি সহায়তা

BJ77 নাম ব্যবহার করা পেজে অ্যাকাউন্ট তথ্য কীভাবে সুরক্ষিত রাখবেন

এই পেজের উদ্দেশ্য account takeover প্রতিরোধ এবং অ্যাকাউন্ট আক্রান্ত হলে প্রথম এক ঘণ্টার কাজ নির্ধারণ করা। পেজটি নিজের পরিচয় যাই বলুক, password, PIN বা OTP অন্য কাউকে দেবেন না; App permission-এর পূর্ণ পরীক্ষা আলাদা App/APK নির্দেশিকায় রাখা হয়েছে।

মৌলিক নিরাপত্তা ব্যবস্থা

  • প্রতিটি site-এ আলাদা দীর্ঘ password ব্যবহার করুন।
  • বিশ্বস্ত password manager ব্যবহার করে domain match পরীক্ষা করুন।
  • সংযুক্ত email-এর password ও recovery information সুরক্ষিত করুন।
  • phone ও computer update রাখুন এবং শক্ত screen lock ব্যবহার করুন।
  • বর্তমান account-এ যদি 2FA option থাকে, পরিচয় যাচাইয়ের পর নিজের authenticator বা device-এ চালু করুন।
2FA, session review বা account closure feature BJ77-এ আছে—এমন নিশ্চয়তা নেই। account-এ option দেখা গেলেও স্বাধীনভাবে domain ও data destination যাচাই করুন।
পাসওয়ার্ড, SIM ও ডিভাইসের বহুস্তর নিরাপত্তা

OTP ও PIN কখনো শেয়ার করবেন না

OTP শুধু আপনার নিজের শুরু করা নির্দিষ্ট কাজের জন্য। সহায়তা কর্মী, payment agent, পরিচিত ব্যক্তি বা “security team” পরিচয়ে কেউ চাইলে দেবেন না। PIN ও পূর্ণ password কোনো support process-এর অংশ হওয়া উচিত নয়।

  1. নিজে request না করা OTP এলে সংশ্লিষ্ট email password বদলান।
  2. message-এ থাকা link চাপবেন না; পরিষ্কার device থেকে account দেখুন।
  3. request-এর screenshot ও sender information রাখুন।
  4. financial alert থাকলে provider-এর সত্যিকারের channel-এ জানান।

SIM swap-এর লক্ষণ

হঠাৎ network না থাকা, call/SMS বন্ধ, অচেনা SIM replacement notice বা একসঙ্গে বহু account reset message SIM swap-এর লক্ষণ হতে পারে।

  • অন্য ফোন থেকে mobile operator-এর পরিচিত support channel-এ যোগাযোগ করুন
  • MFS ও bank account সাময়িক freeze বা security review চাইুন
  • পরিষ্কার device থেকে email password ও recovery method বদলান
  • ঘটনার সময়, operator ticket ও affected account তালিকা রাখুন

ডিভাইসে সন্দেহজনক App থাকলে

Account takeover-এর সন্দেহ থাকলে অজানা App, browser extension বা profile আছে কি সংক্ষেপে দেখুন। সন্দেহজনক device-এ email, MFS বা bank password ব্যবহার না করে পরিষ্কার ও update করা অন্য device থেকে account সুরক্ষিত করুন।

Accessibility, Device Administrator, notification access, overlay ও SMS permission-এর পূর্ণ পরীক্ষা এবং uninstall ধাপ App/APK নির্দেশিকার বিষয়।

অ্যাকাউন্ট আক্রান্ত হলে প্রথম এক ঘণ্টা

  1. সংযোগ ও কাজ থামান
    সন্দেহজনক device-এ আর login বা payment করবেন না।
  2. প্রমাণ নিন
    alert, time, domain, App, transaction ও যোগাযোগ screenshot করুন।
  3. ইমেইল আগে সুরক্ষিত করুন
    পরিষ্কার device থেকে password ও recovery method বদলান।
  4. session বাতিল করুন
    যেখানে feature আছে সেখানে অচেনা device sign out করুন।
  5. financial provider-কে জানান
    PIN/OTP না দিয়ে suspicious transaction report করুন।
  6. বিশ্বাসযোগ্য কাউকে জানান
    একাই “recovery expert”-এর চাপ সামলাবেন না।

ঘটনার প্রমাণ তালিকা

  • প্রথম alert ও exact time
  • affected email, SIM, device ও financial account
  • অচেনা session, App package বা phone number
  • transaction reference ও মোট ক্ষতি

প্রশ্ন ও উত্তর

একই পাসওয়ার্ড অন্য সাইটে ব্যবহার করা যাবে?

না। একটি leak অন্য account-ও ঝুঁকিতে ফেলবে; প্রতিটি site-এ unique password ব্যবহার করুন।

হঠাৎ SIM-এর নেটওয়ার্ক চলে গেলে কী করব?

SIM swap হতে পারে। operator-কে জানান এবং financial account সুরক্ষিত করুন।

স্ক্রিন শেয়ার করে সহায়তা নেওয়া নিরাপদ?

না। এতে OTP, account ও notification প্রকাশ পেতে পারে।

অচেনা login notification এলে কী করব?

পরিষ্কার device থেকে email সুরক্ষিত করে password বদলান ও session বাতিল করুন।

অ্যাকাউন্ট উদ্ধারের নামে টাকা চাইলে কী করব?

payment করবেন না; evidence রাখুন এবং লেনদেন নির্দেশিকা দেখুন।