সাড়ে ৩ লাখ বাংলাদেশি অনলাইন জুয়া ব্যবহারকারীর তথ্য ডার্ক ওয়েবে বিক্রির দাবি

সাড়ে ৩ লাখ বাংলাদেশি অনলাইন জুয়া ব্যবহারকারীর তথ্য ডার্ক ওয়েবে বিক্রির দাবি

সংগৃহীত

অনলাইনে জুয়া ও ক্যাসিনো প্ল্যাটফর্ম ব্যবহারকারী প্রায় ৩ লাখ ৬০ হাজার বাংলাদেশির ব্যক্তিগত তথ্য ডার্ক ওয়েবে বিক্রির বিজ্ঞাপন দিয়েছে একটি সাইবার অপরাধী চক্র। বিজ্ঞাপনে ব্যবহারকারীদের নাম, মোবাইল নম্বর, ইমেইল, জন্মতারিখ, জুয়া অ্যাকাউন্টের তথ্যের পাশাপাশি কেওয়াইসি যাচাইয়ের অবস্থা, সর্বশেষ ডিপোজিট ও ঝুঁকি-সংক্রান্ত তথ্য থাকার দাবি করা হয়েছে।

প্রকাশিত স্যাম্পল ফাইল যাচাই করে একাধিক বাংলাদেশির ইমেইল ও সামাজিক যোগাযোগমাধ্যমের অ্যাকাউন্টের তথ্যের সঙ্গে বাস্তব তথ্যের মিল পাওয়া গেছে। ফলে বিষয়টি শুধু ডার্ক ওয়েবে দেওয়া কোনো তথ্য বিক্রির দাবি নয়, বরং এতে প্রকৃত বাংলাদেশি ব্যবহারকারীদের তথ্য থাকার প্রমাণ মিলেছে বলে অনুসন্ধানে উঠে এসেছে।

ডার্ক ওয়েবে ‘নেফেক্স৭৮’ এবং টেলিগ্রামভিত্তিক ‘Neffex THe BlackHat’ নামে একটি চ্যানেলে দেওয়া বিজ্ঞাপনে দাবি করা হয়েছে, ডাটাবেজটিতে ২০২৫ থেকে ২০২৬ সাল পর্যন্ত বাংলাদেশের অনলাইন জুয়া ও ক্যাসিনো ব্যবহারকারীদের তথ্য রয়েছে। একই ডাটাসেট নিয়ে সামাজিক যোগাযোগমাধ্যম এক্সের ‘Dark Web Intelligence’ অ্যাকাউন্ট থেকেও প্রায় ৩ লাখ ৬০ হাজার ব্যবহারকারীর রেকর্ড থাকার দাবি করা হয়েছে।

বিজ্ঞাপনে বলা হয়েছে, ডাটাবেজে আইডি, মার্চেন্ট, ইউজারনেম, প্লেয়ার আইডি, ভিআইপি লেভেল, অ্যাফিলিয়েট কোড, রেফারেল ও এজেন্ট ইউজারনেম, নাম, কারেন্সি, গ্রুপ, ট্যাগ, রিমার্ক ও স্ট্যাটাসের মতো তথ্য রয়েছে। এর পাশাপাশি মোবাইল নম্বর, ইমেইল, জন্মতারিখ, রেফারেল সাইট, ফিঙ্গারপ্রিন্ট ও রেজিস্ট্রেশন-সংক্রান্ত তথ্য থাকার কথাও বলা হয়েছে।

সবচেয়ে উদ্বেগজনক বিষয় হলো, বিজ্ঞাপনে ব্যবহারকারীদের সর্বশেষ ডিপোজিট, কেওয়াইসি ভেরিফিকেশন স্ট্যাটাস, কেওয়াইসি রিমার্ক এবং ঝুঁকি-সংক্রান্ত তথ্য থাকার দাবি করা হয়েছে। অর্থাৎ ব্যক্তিগত পরিচয় ও যোগাযোগের তথ্যের পাশাপাশি ব্যবহারকারীর জুয়া অ্যাকাউন্ট, আর্থিক কার্যক্রম এবং পরিচয় যাচাই-সংক্রান্ত তথ্যও ফাঁস হয়ে থাকতে পারে।

হ্যাকারদের বিজ্ঞাপনে ডাটাগুলো টিএক্সটি ও টিএলএস ফরম্যাটে সরবরাহের কথা বলা হয়েছে। পুরো ডাটাসেটের দাম চাওয়া হয়েছে ৭৮০ মার্কিন ডলার। অর্থ পরিশোধের জন্য বিটকয়েন বা মনেরো ব্যবহারের কথা উল্লেখ করা হয়েছে। ডাটাসেটের বিশ্বাসযোগ্যতা দেখাতে কয়েকটি স্যাম্পল ফাইলের লিংকও দেওয়া হয়েছে।

অনুসন্ধানে ওই স্যাম্পল ফাইলের এক্সেল শিটে থাকা একাধিক বাংলাদেশির ইমেইল ও সামাজিক যোগাযোগমাধ্যমের অ্যাকাউন্টের তথ্য যাচাই করে বাস্তব তথ্যের সঙ্গে মিল পাওয়া গেছে।

যেসব অ্যাপের তথ্য থাকার দাবি

হ্যাকারদের দেওয়া জুয়ার অ্যাপসের ছবিতে সাইবারলট, বোনানজা, বিগ বাক্স ব্যান্ডিট, ক্রিসমাস, লাকি, বুক অফ গডস, হোয়াইট র্যাবিট, বোনানজা মেগাওয়েজ, চকলেটস, টেম্পল অব ট্রেজার, হলি ডাইভার, কিং অব ক্যাটস, গোল্ডেন গ্যালন, মনোপলি মেগাওয়েজ, কুইন অব রিচেস, ‘হু ওয়ান্টস টু বি আ মিলিয়নিয়ার: মিস্ট্রি বক্স’, ট্রিগার হ্যাপি, কুইন অব এম্বারস, বার্গারস, বিগ বক্স, মনোপলি, ‘হু ওয়ান্টস টু বি আ মিলিয়নিয়ার’ এবং অ্যাটলান্টিস মেগাওয়েজের নাম রয়েছে।

ধারণা করা হচ্ছে, এসব প্ল্যাটফর্মের কোনোটি থেকে ব্যবহারকারীদের তথ্য বেহাত হয়ে থাকতে পারে। তবে কোন প্ল্যাটফর্ম বা পক্ষের মাধ্যমে তথ্য ফাঁস হয়েছে, তা এখনো নিশ্চিত নয়।

আইনশৃঙ্খলা বাহিনীর বক্তব্য

বিষয়টি নিয়ে ঢাকা মহানগর গোয়েন্দা পুলিশের সাইবার অ্যান্ড স্পেশাল ক্রাইম বিভাগ এবং র‌্যাবের সঙ্গে যোগাযোগ করা হলে তারা এমন কোনো তথ্য পাওয়ার কথা জানায়নি। তবে ডিএমপির সাইবার অ্যান্ড স্পেশাল ক্রাইম বিভাগ জানিয়েছে, বিষয়টি তারা খতিয়ে দেখবে।

র‌্যাব জানিয়েছে, তাদের সাইবার টিম নিয়মিত এ ধরনের বিষয় নিয়ে কাজ করে। সরকারের পক্ষ থেকে দায়িত্ব দেওয়া হলে তারা এ বিষয়ে অধিকতর তদন্ত করে থাকে।

‘এটি গুরুতর তথ্য ফাঁসের ঘটনা’

ডাটাবেজ ফাঁসের বিষয়ে সাইবার নিরাপত্তা ও ডিজিটাল ফরেনসিক বিশেষজ্ঞ এবং আন্তর্জাতিক অপরাধ ট্রাইব্যুনালের প্রসিকিউটর তানভীর হাসান জোহার সঙ্গে যোগাযোগ করা হয়। তিনি বলেন, তথ্যগুলো যাচাই করে বাস্তব তথ্যের সঙ্গে মিল পাওয়া গেছে। তাই এটিকে শুধু ডার্ক ওয়েবে দেওয়া কোনো দাবি হিসেবে দেখার সুযোগ নেই; এটি একটি গুরুতর তথ্য ফাঁসের ঘটনা।

তানভীর হাসান জোহা বলেন, ফাঁস হওয়া মোবাইল নম্বর, ইমেইল, জন্মতারিখ, আইপি ঠিকানা, ডিভাইসের তথ্য ও কেওয়াইসি রেকর্ড ব্যবহার করে অপরাধীরা পরিচয় চুরি, ফিশিং, অ্যাকাউন্ট দখল, আর্থিক প্রতারণা, ব্ল্যাকমেইল এবং সামাজিকভাবে হেয় করার চেষ্টা করতে পারে।

তিনি বলেন, যারা অনলাইন জুয়া বা সন্দেহজনক কোনো প্ল্যাটফর্মে মোবাইল নম্বর, ইমেইল, পরিচয়পত্র কিংবা আর্থিক তথ্য দিয়েছেন, তাদের দ্রুত গুরুত্বপূর্ণ অ্যাকাউন্টের পাসওয়ার্ড পরিবর্তন করা উচিত। প্রতিটি অ্যাকাউন্টে আলাদা পাসওয়ার্ড ব্যবহার এবং দুই স্তরের নিরাপত্তা চালু করার পরামর্শ দেন তিনি।

পাশাপাশি ব্যাংক ও মোবাইল আর্থিক সেবার লেনদেন নিয়মিত পর্যবেক্ষণ করার পরামর্শ দিয়েছেন এই বিশেষজ্ঞ। অপরিচিত কল, লিংক, অ্যাপ বা লোভনীয় অফারে সাড়া না দেওয়া এবং ওটিপি বা পিনের মতো যাচাইকরণ কোড কারও সঙ্গে শেয়ার না করার আহ্বান জানান তিনি।

প্রতারণা বা ব্ল্যাকমেইলের শিকার হলে টাকা না দিয়ে স্ক্রিনশট, ফোন নম্বর, লিংক ও লেনদেনের তথ্য সংরক্ষণ করে দ্রুত আইনশৃঙ্খলা রক্ষাকারী সংস্থার সহায়তা নেওয়ার পরামর্শও দিয়েছেন তিনি।

একই সঙ্গে সংশ্লিষ্ট প্ল্যাটফর্ম ও প্রতিষ্ঠানগুলোর দ্রুত তথ্য ফাঁসের উৎস শনাক্ত করে সম্ভাব্য ক্ষতিগ্রস্ত ব্যবহারকারীদের সতর্ক করা জরুরি বলেও মত দিয়েছেন তানভীর হাসান জোহা।