শিল্পকর্মটি ঘুরে দেখতে টেনে সরান। ফোকাস করা থাকলে তীরচিহ্নের কীগুলো ব্যবহার করুন।

Minecraft খবর

নকল মোডের অনুরোধের মাধ্যমে ছড়াচ্ছে Minecraft হ্যাকিংয়ের ঢেউ

হ্যাক হওয়া অ্যাকাউন্টগুলো বন্ধুদের ছদ্মবেশে খেলোয়াড়দের টোকেন চুরি করা JAR ফাইল ডাউনলোড করতে প্রলুব্ধ করছে। গত ৪৮ ঘণ্টায় এ ধরনের একাধিক ঘটনার খবর সামনে এসেছে; ভুক্তভোগীরা ঘুম থেকে উঠে দেখছেন, তাদের স্কিনে Peter Griffin বা তাদের অগ্রগতি মুছে গেছে।

3 মিনিটের পাঠ

সাম্প্রতিক এই ঢেউ কোনো রহস্যময় তথ্য ফাঁসের ঘটনা নয়। এটি সামাজিক কৌশলে প্রতারণা, যা আপনার বন্ধুদের তালিকাকেই আপনার বিরুদ্ধে ব্যবহার করে। প্রায়ই আগে কোনো মোড ডাউনলোড করা বা একই পাসওয়ার্ড বারবার ব্যবহারের কারণে এক খেলোয়াড়ের অ্যাকাউন্ট দখল হয়ে যায়। এরপর আক্রমণকারী সেই বিশ্বস্ত অ্যাকাউন্ট থেকে ব্যক্তিগত বার্তা পাঠায়, নিরীহ Minecraft ক্লায়েন্টের পরিবর্তন বা মোডপ্যাক বলে মনে হয় এমন কিছুর লিংক দেয়, আর এভাবেই প্রতারণার চক্র চলতে থাকে।

@lumosterris
@lumosterris সূত্র

একটি পোস্ট @lumosterris এর ৬ অক্টোবরের পোস্টে দেখা যায়, তাদের Microsoft অ্যাকাউন্ট হাইজ্যাক হয়েছে; দৃশ্যমান একমাত্র পরিবর্তন ছিল Minecraft স্কিনটি Peter Griffin-এ বদলে যাওয়া। অন্য ব্যবহারকারীরা একই ধরনের অভিজ্ঞতার কথা জানান। তাঁদের একজন উল্লেখ করেন, আক্রমণকারী সঙ্গে সঙ্গেই নতুন পরিচিতদের কাছ থেকে আরও ডাউনলোডের অনুরোধ করতে শুরু করে।

Microsoft অ্যাকাউন্ট দখলের পর Peter Griffin স্কিনে Minecraft চরিত্র
৬ অক্টোবর ২০২৬-এ অ্যাকাউন্ট দখলের পর ভুক্তভোগীর স্কিন Peter Griffin-এ বদলে যায় সূত্র
এখনই আপনার Microsoft অ্যাকাউন্টে 2FA চালু করুন। সেশন ডেটা পেয়ে গেলে এসব টোকেন-চোর পাসওয়ার্ড পুরোপুরি এড়িয়ে যেতে পারে। আপনার স্কিনকে হাস্যকর কিছুতে বদলে দেওয়াই ক্ষতির সবচেয়ে ছোট অংশ। অ্যাকাউন্টে পূর্ণ প্রবেশাধিকার পেলে Realms, Marketplace-এর কেনাকাটা এবং সংযুক্ত ইমেইল—সবই হাতিয়ে নেওয়া বা প্রতারণা আরও ছড়াতে ব্যবহার করা হতে পারে।

এই পদ্ধতিটি আগের WeedHack-ধাঁচের প্রচারণার কথা মনে করিয়ে দেয়, তবে এটি আরও ব্যক্তিগত মনে হয়, কারণ বার্তাটি আসে এমন লোকদের কাছ থেকে যাদের সঙ্গে আপনি সত্যিই খেলেন। X-এর ৩০-এর বেশি লাইক পাওয়া এক ব্যবহারকারী বিষয়টি স্পষ্টভাবে তুলে ধরেছেন: প্রতারক হ্যাক হওয়া অ্যাকাউন্টের নিয়ন্ত্রণ নেয়, মালিকের ছদ্মবেশ ধরে, আপনাকে Minecraft মোড ডাউনলোড করতে বলে, আপনার টোকেন চুরি করে, তারপর একই কাজ আবার করে। অ্যাকাউন্টটি রিপোর্ট করলেও এই চক্র যথেষ্ট দ্রুত থামে না।

খেলোয়াড়েরা আরও দেখছেন, হ্যাক হওয়া অ্যাকাউন্টগুলো Discord আমন্ত্রণ বা “এই মোডপ্যাকটি পরীক্ষা করে দেখুন” ধরনের অনুরোধ ছড়াতে ব্যবহৃত হচ্ছে, যা শেষ পর্যন্ত চুরির সফটওয়্যারভর্তি JAR ফাইলে নিয়ে যায়। বারবার যে পরামর্শটি দেওয়া হচ্ছে তা সহজ: গেমের ভেতরে বা চ্যাটে বন্ধুর কাছ থেকে কোনো কিছু ডাউনলোড করার পরামর্শ পেলে অন্য কোনো মাধ্যমে নিশ্চিত হয়ে নিন, এবং SMS-এর বদলে অ্যাপ-ভিত্তিক 2FA দিয়ে Microsoft লগইন সুরক্ষিত করুন।

  • মোড বা ক্লায়েন্টের অপ্রত্যাশিত লিংক ডাউনলোড করার আগে আলাদা কল বা বার্তার মাধ্যমে যাচাই করুন—বন্ধুর কাছ থেকে এলেও
  • অবিশ্বস্ত উৎস থেকে আসা JAR ফাইল কখনো চালাবেন না, সেগুলো Meteor বা Wurst-এর মতো জনপ্রিয় ক্লায়েন্ট বলে দাবি করলেও
  • নিয়মিত আপনার Minecraft স্কিন ও সাম্প্রতিক লগইন পরীক্ষা করুন; হঠাৎ পরিবর্তনই প্রথম সতর্কসংকেত
  • Minecraft-এর জন্য আলাদা Microsoft অ্যাকাউন্ট ব্যবহার করুন, যাতে শক্তিশালী ও অনন্য পাসওয়ার্ড এবং 2FA থাকে

তোমাদের সবার সবকিছুতে 2FA ব্যবহার করা শুরু করা দরকার। ইদানীং মনে হচ্ছে সবাই হ্যাক হচ্ছে।

Lumo (ইন্ডি গেম নির্মাতারা থামানো যাচ্ছে না, জয়ই হচ্ছে) (@lumosterris), X-এ
X (সাবেক Twitter)-এর মাধ্যমে ছবি সূত্র

এই ধরনের ঘটনা নতুন নয়, তবে গত দুই দিনে নতুন অভিযোগের সংখ্যা থেকে বোঝা যায়, বর্তমান প্রতারক দলটি সক্রিয় এবং বিদ্যমান বন্ধু-নেটওয়ার্কের মাধ্যমে প্রতারণা আরও ছড়াচ্ছে। সাম্প্রতিক এই বৃদ্ধি নিয়ে Mojang নির্দিষ্ট কোনো বিবৃতি দেয়নি, তবে কমিউনিটির প্রতিক্রিয়া স্পষ্ট: কোনো অযাচিত মোড লিংককে নিরাপদ প্রমাণিত না হওয়া পর্যন্ত ম্যালওয়্যার হিসেবে বিবেচনা করুন।

এই প্রতিবেদনটি কি আপনার ভালো লেগেছে?