সাম্প্রতিক এই ঢেউ কোনো রহস্যময় তথ্য ফাঁসের ঘটনা নয়। এটি সামাজিক কৌশলে প্রতারণা, যা আপনার বন্ধুদের তালিকাকেই আপনার বিরুদ্ধে ব্যবহার করে। প্রায়ই আগে কোনো মোড ডাউনলোড করা বা একই পাসওয়ার্ড বারবার ব্যবহারের কারণে এক খেলোয়াড়ের অ্যাকাউন্ট দখল হয়ে যায়। এরপর আক্রমণকারী সেই বিশ্বস্ত অ্যাকাউন্ট থেকে ব্যক্তিগত বার্তা পাঠায়, নিরীহ Minecraft ক্লায়েন্টের পরিবর্তন বা মোডপ্যাক বলে মনে হয় এমন কিছুর লিংক দেয়, আর এভাবেই প্রতারণার চক্র চলতে থাকে।

একটি পোস্ট @lumosterris এর ৬ অক্টোবরের পোস্টে দেখা যায়, তাদের Microsoft অ্যাকাউন্ট হাইজ্যাক হয়েছে; দৃশ্যমান একমাত্র পরিবর্তন ছিল Minecraft স্কিনটি Peter Griffin-এ বদলে যাওয়া। অন্য ব্যবহারকারীরা একই ধরনের অভিজ্ঞতার কথা জানান। তাঁদের একজন উল্লেখ করেন, আক্রমণকারী সঙ্গে সঙ্গেই নতুন পরিচিতদের কাছ থেকে আরও ডাউনলোডের অনুরোধ করতে শুরু করে।

এই পদ্ধতিটি আগের WeedHack-ধাঁচের প্রচারণার কথা মনে করিয়ে দেয়, তবে এটি আরও ব্যক্তিগত মনে হয়, কারণ বার্তাটি আসে এমন লোকদের কাছ থেকে যাদের সঙ্গে আপনি সত্যিই খেলেন। X-এর ৩০-এর বেশি লাইক পাওয়া এক ব্যবহারকারী বিষয়টি স্পষ্টভাবে তুলে ধরেছেন: প্রতারক হ্যাক হওয়া অ্যাকাউন্টের নিয়ন্ত্রণ নেয়, মালিকের ছদ্মবেশ ধরে, আপনাকে Minecraft মোড ডাউনলোড করতে বলে, আপনার টোকেন চুরি করে, তারপর একই কাজ আবার করে। অ্যাকাউন্টটি রিপোর্ট করলেও এই চক্র যথেষ্ট দ্রুত থামে না।
খেলোয়াড়েরা আরও দেখছেন, হ্যাক হওয়া অ্যাকাউন্টগুলো Discord আমন্ত্রণ বা “এই মোডপ্যাকটি পরীক্ষা করে দেখুন” ধরনের অনুরোধ ছড়াতে ব্যবহৃত হচ্ছে, যা শেষ পর্যন্ত চুরির সফটওয়্যারভর্তি JAR ফাইলে নিয়ে যায়। বারবার যে পরামর্শটি দেওয়া হচ্ছে তা সহজ: গেমের ভেতরে বা চ্যাটে বন্ধুর কাছ থেকে কোনো কিছু ডাউনলোড করার পরামর্শ পেলে অন্য কোনো মাধ্যমে নিশ্চিত হয়ে নিন, এবং SMS-এর বদলে অ্যাপ-ভিত্তিক 2FA দিয়ে Microsoft লগইন সুরক্ষিত করুন।
- মোড বা ক্লায়েন্টের অপ্রত্যাশিত লিংক ডাউনলোড করার আগে আলাদা কল বা বার্তার মাধ্যমে যাচাই করুন—বন্ধুর কাছ থেকে এলেও
- অবিশ্বস্ত উৎস থেকে আসা JAR ফাইল কখনো চালাবেন না, সেগুলো Meteor বা Wurst-এর মতো জনপ্রিয় ক্লায়েন্ট বলে দাবি করলেও
- নিয়মিত আপনার Minecraft স্কিন ও সাম্প্রতিক লগইন পরীক্ষা করুন; হঠাৎ পরিবর্তনই প্রথম সতর্কসংকেত
- Minecraft-এর জন্য আলাদা Microsoft অ্যাকাউন্ট ব্যবহার করুন, যাতে শক্তিশালী ও অনন্য পাসওয়ার্ড এবং 2FA থাকে
তোমাদের সবার সবকিছুতে 2FA ব্যবহার করা শুরু করা দরকার। ইদানীং মনে হচ্ছে সবাই হ্যাক হচ্ছে।
এই ধরনের ঘটনা নতুন নয়, তবে গত দুই দিনে নতুন অভিযোগের সংখ্যা থেকে বোঝা যায়, বর্তমান প্রতারক দলটি সক্রিয় এবং বিদ্যমান বন্ধু-নেটওয়ার্কের মাধ্যমে প্রতারণা আরও ছড়াচ্ছে। সাম্প্রতিক এই বৃদ্ধি নিয়ে Mojang নির্দিষ্ট কোনো বিবৃতি দেয়নি, তবে কমিউনিটির প্রতিক্রিয়া স্পষ্ট: কোনো অযাচিত মোড লিংককে নিরাপদ প্রমাণিত না হওয়া পর্যন্ত ম্যালওয়্যার হিসেবে বিবেচনা করুন।





