আইসিটি ব্যবহারের নৈতিকতা ও সাইবার অপরাধ

হ্যাকিং, ফিশিং, স্প্যামিং, প্লেজিয়ারিজম, সফটওয়্যার পাইরেসি এবং সাইবার নিরাপত্তা আইন (২০২৩, ২০২৫) নিয়ে বিস্তারিত আলোচনা। HSC ICT Chapter 1.

শেখা শুরু করুন

আইসিটি ব্যবহারের নৈতিকতা ও সাইবার অপরাধ

  1. আইসিটি ব্যবহারের নৈতিকতা ও সাইবার অপরাধ
  2. তোমার তথ্য কি নিরাপদ?
  3. হ্যাকিং (Hacking) কী?
  4. হ্যাকারের প্রকারভেদ
  5. ফিশিং (Phishing): ইন্টারনেটে মাছ ধরা!
  6. স্প্যামিং (Spamming)
  7. সফটওয়্যার পাইরেসি ও কপিরাইট
  8. প্লেজিয়ারিজম (Plagiarism): বুদ্ধিবৃত্তিক চুরি
  9. প্লেজিয়ারিজম প্রতিরোধের উপায়
  10. সাইবার অপরাধ (Cyber Crime)
  11. সাইবার নিরাপত্তা ও আইন
  12. আইসিটি ব্যবহারের নৈতিকতা (Ten Commandments)
  13. সারসংক্ষেপ

আইসিটি ব্যবহারের নৈতিকতা ও সাইবার অপরাধ

এই লেকচার শেষে আমরা-

১। হ্যাকিং, ফিশিং, স্প্যামিং ও সফটওয়্যার পাইরেসি সম্পর্কে ব্যাখ্যা করতে পারব।
২। প্লেজিয়ারিজম (Plagiarism) এর ধারণা ও প্রতিরোধের উপায় বর্ণনা করতে পারব।
৩। সাইবার অপরাধ এবং প্রাসঙ্গিক আইনি কাঠামো (সাইবার নিরাপত্তা আইন) সম্পর্কে আলোচনা করতে পারব।
৪। আইসিটি ব্যবহারের নৈতিকতা ও ১০টি সুবর্ণ নিয়ম (Ten Commandments) ব্যাখ্যা করতে পারব।

সবাইকে স্বাগতম! আশা করি তোমরা সবাই ভালো আছো। আজকে আমরা আইসিটির খুবই গুরুত্বপূর্ণ এবং বাস্তবধর্মী একটি টপিক নিয়ে আলোচনা করব—সেটা হলো 'আইসিটি ব্যবহারের নৈতিকতা ও সাইবার অপরাধ'। প্রযুক্তির যেমন ভালো দিক আছে, তেমনি এর অপব্যবহারও আছে। এই লেকচার শেষে আমরা হ্যাকিং, ফিশিং, স্প্যামিং ও সফটওয়্যার পাইরেসি সম্পর্কে জানব। প্লেজিয়ারিজম বা লেখা চুরির ধারণা ও প্রতিরোধের উপায় শিখব। সাইবার অপরাধ এবং এর আইনি দিকগুলো সম্পর্কে ধারণা নেব। এবং সবশেষে আইসিটি ব্যবহারের নৈতিকতা বা Ten Commandments সম্পর্কে বিস্তারিত জানব। চলো শুরু করা যাক।

তোমার তথ্য কি নিরাপদ?

দৃশ্যপট:
* কম্পিউটারের পর্দায় হঠাৎ বার্তা: "You have been Hacked!"
* অথবা কষ্ট করে লেখা অ্যাসাইনমেন্ট অন্য কেউ নিজের নামে জমা দিয়ে দিয়েছে।

চিন্তার বিষয়:
* চোর কি শুধু টাকা-পয়সা চুরি করে?
* মেধা বা তথ্য চুরি করলে তাকে কী বলে?
* সাধারণ চোরকে পুলিশ ধরে, কিন্তু ইন্টারনেটের চোরদের কে ধরবে?

শুরুতেই একটা দৃশ্য কল্পনা করো। তুমি সকালে ঘুম থেকে উঠে ল্যাপটপ অন করলে, আর স্ক্রিনে বড় করে লেখা দেখলে- 'You have been Hacked!' তোমার সব ছবি, ফাইল লক করে দেওয়া হয়েছে। কেমন লাগবে তখন? অথবা ধরো, তুমি সারা রাত জেগে একটা অ্যাসাইনমেন্ট লিখলে, কিন্তু তোমার বন্ধু সেটা কপি করে তোমার আগেই জমা দিয়ে দিলো এবং স্যারের কাছে ক্রেডিট নিয়ে নিল। এটা কি চুরি নয়? আমরা সাধারণত চুরি বলতে টাকা-পয়সা বা জিনিসপত্র চুরি বুঝি। কিন্তু এই ডিজিটাল যুগে বুদ্ধিবৃত্তিক সম্পদ বা তথ্য চুরিও একটা বড় অপরাধ। আজ আমরা জানব, এই চোর কারা এবং কীভাবে আমরা নিরাপদ থাকতে পারি।

হ্যাকিং (Hacking) কী?

সংজ্ঞা:
প্রোগ্রামিং ও নেটওয়ার্ক সম্পর্কে বিশেষ দক্ষতা কাজে লাগিয়ে অনুমতি ছাড়া অন্যের কম্পিউটার সিস্টেম বা নেটওয়ার্কে প্রবেশ করাকে হ্যাকিং বলে।

  • যারা এই কাজ করে তাদের বলা হয় 'হ্যাকার' (Hacker)

উদ্দেশ্য:
* তথ্য চুরি বা নষ্ট করা।
* নিরাপত্তার ত্রুটি পরীক্ষা করা।
* নিছক কৌতূহল বা চ্যালেঞ্জ।

প্রথমেই আসি 'হ্যাকিং' শব্দটিতে। হ্যাকিং মানেই কি খারাপ? সোজা কথায়, হ্যাকিং হলো কর্তৃপক্ষের অনুমতি ছাড়া কোনো কম্পিউটার সিস্টেম বা নেটওয়ার্কে প্রবেশ করা। যারা এই কাজটা করে, তাদের কম্পিউটার প্রোগ্রামিং এবং নেটওয়ার্কিংয়ে খুব ভালো দক্ষতা থাকে। আমরা সাধারণত হ্যাকার বলতে খারাপ কিছু বুঝি, কিন্তু সব হ্যাকার কি ক্ষতি করে? নাকি কেউ কেউ ভালো কাজও করে? চলো পরের স্লাইডে সেটা দেখি।

হ্যাকারের প্রকারভেদ

হ্যাকারদের প্রধানত ৩টি ভাগে ভাগ করা যায়:

১. হোয়াইট হ্যাট হ্যাকার (White Hat Hacker):
* এরা 'Ethical Hacker'। সিস্টেমের নিরাপত্তা ত্রুটি খুঁজে বের করে মালিককে জানায়।

২. ব্ল্যাক হ্যাট হ্যাকার (Black Hat Hacker):
* এরা ক্ষতিকর হ্যাকার। অসৎ উদ্দেশ্যে তথ্য চুরি বা নষ্ট করে।

৩. গ্রে হ্যাট হ্যাকার (Grey Hat Hacker):
* এরা দুটোর মিশ্রণ। অনুমতি ছাড়া প্রবেশ করে, কিন্তু ক্ষতি নাও করতে পারে।

হ্যাকারদের আমরা মূলত তিনটি রঙ বা টুপির মাধ্যমে ভাগ করতে পারি। ১. হোয়াইট হ্যাট হ্যাকার: এরা হলো ভালো হ্যাকার বা Ethical Hacker। এরা চোরের মতো সিস্টেমে ঢোকে ঠিকই, কিন্তু উদ্দেশ্য থাকে সেই সিস্টেমের দুর্বলতা খুঁজে বের করে মালিককে সাবধান করা। ২. ব্ল্যাক হ্যাট হ্যাকার: এরা হলো আসল অপরাধী। এরা টাকা চুরি, তথ্য নষ্ট বা ব্ল্যাকমেইল করার জন্য হ্যাকিং করে। ৩. গ্রে হ্যাট হ্যাকার: এরা অনেকটা মাঝখানের। এরা হয়তো অনুমতি ছাড়াই তোমার সিস্টেমে ঢুকবে শখ করে, কিন্তু বড় কোনো ক্ষতি করবে না। তবে মনে রেখো, অনুমতি ছাড়া প্রবেশ করাটাই কিন্তু এক ধরণের অপরাধ।

ফিশিং (Phishing): ইন্টারনেটে মাছ ধরা!

ধারণা:
'Fishing' (মাছ ধরা) শব্দ থেকে 'Phishing' এসেছে। বড়শিতে যেমন টোপ দিয়ে মাছ ধরা হয়, তেমনি ইন্টারনেটে লোভনীয় বা বিশ্বাসযোগ্য অফার দিয়ে ব্যবহারকারীর গোপন তথ্য হাতিয়ে নেওয়া।

কৌশল:
* ব্যাংক বা ফেসবুকের নকল ওয়েবসাইট তৈরি করে পাসওয়ার্ড চাওয়া।
* "আপনি ১ লক্ষ টাকা জিতেছেন"—এমন ভুয়া ইমেইল পাঠানো।
* ব্যবহারকারীকে ভয় দেখানো বা লোভ দেখানো।

এবার আসি 'ফিশিং'-এ। বানানটা খেয়াল করো—P-H-I-S-H-I-N-G। এটা অনেকটা পুকুরে বড়শি দিয়ে মাছ ধরার মতো। হ্যাকাররা বড়শিতে টোপ হিসেবে কোনো লোভনীয় অফার বা ভুয়া ইমেইল ব্যবহার করে। ধরো, তোমার কাছে একটা ইমেইল এল—'আপনার ফেসবুক পাসওয়ার্ড রিসেট করতে এখানে ক্লিক করুন'। তুমি ক্লিক করলে, হুবহু ফেসবুকের মতো দেখতে একটা পেইজ এল। তুমি পাসওয়ার্ড দিলে, আর সাথে সাথে সেটা হ্যাকারের কাছে চলে গেল। তুমি হলে সেই মাছ, আর নকল ওয়েবসাইটটি হলো টোপ। একেই বলে ফিশিং।

স্প্যামিং (Spamming)

সংজ্ঞা:
ইমেইল, মেসেঞ্জার বা ফোনে অনাকাঙ্ক্ষিত বা অপ্রয়োজনীয় মেসেজ বারবার পাঠানোকে স্প্যামিং বলে।

বৈশিষ্ট্য:
* সাধারণত পণ্য বা সেবার প্রচারের জন্য এটি করা হয়।
* এটি ব্যবহারকারীর অনুমতি ছাড়াই পাঠানো হয়।

সমস্যা:
* সময়ের অপচয় ও বিরক্তি সৃষ্টি।
* দরকারি মেইল খুঁজে পেতে সমস্যা।
* নেটওয়ার্কের ব্যান্ডউইথ নষ্ট করে।

তোমরা কি কখনো ইমেইল খুলে দেখেছ 'Junk' বা 'Spam' ফোল্ডারে হাজার হাজার মেইল জমে আছে? লটারি, ডিসকাউন্ট, অজানা কোম্পানির বিজ্ঞাপন—এগুলো তুমি চাওনি, তবুও পাঠানো হয়েছে। একেই বলে স্প্যামিং। ফিশিং আর স্প্যামিং-এর মধ্যে পার্থক্য হলো—ফিশিং তোমার তথ্য চুরি করতে চায়, আর স্প্যামিং মূলত তোমাকে বিরক্ত করে বা জোর করে কোনো পণ্যের বিজ্ঞাপন দেখায়। এটা আমাদের সময়ের অপচয় ঘটায় এবং নেটওয়ার্কের ওপর চাপ সৃষ্টি করে।

সফটওয়্যার পাইরেসি ও কপিরাইট

কপিরাইট (Copyright):
সৃজনশীল কাজের (বই, সফটওয়্যার, গান) ওপর স্রষ্টার আইনগত মালিকানা স্বত্ব। এর প্রতীক হলো ©

সফটওয়্যার পাইরেসি (Software Piracy):
লাইসেন্স ছাড়া বাণিজ্যিক সফটওয়্যার অবৈধভাবে কপি করা, ব্যবহার করা বা বিতরণ করা।

  • উদাহরণ: ৫০০ টাকার সফটওয়্যার ক্র্যাক (Crack) করে বিনামূল্যে ব্যবহার করা।
  • ঝুঁকি: পাইরেটেড সফটওয়্যারে প্রায়ই ভাইরাস বা ম্যালওয়্যার থাকে।

আমরা অনেকেই বাজার থেকে ৩০-৪০ টাকায় সফটওয়্যার সিডি কিনি বা ইন্টারনেট থেকে 'Cracked' ভার্সন নামাই। তোমরা কি জানো এটা একটা অপরাধ? এটাকে বলে 'সফটওয়্যার পাইরেসি'। একটা সফটওয়্যার বানাতে অনেক মানুষের বছরের পর বছর পরিশ্রম লাগে। 'কপিরাইট' আইন সেই নির্মাতাদের অধিকার রক্ষা করে। যখন তুমি লাইসেন্স ছাড়া পাইরেটেড সফটওয়্যার ব্যবহার করো, তুমি আসলে তাদের পারিশ্রমিক চুরি করছো। এছাড়া, পাইরেটেড সফটওয়্যারে প্রায়ই ভাইরাস লুকানো থাকে যা তোমার পিসির ক্ষতি করতে পারে।

প্লেজিয়ারিজম (Plagiarism): বুদ্ধিবৃত্তিক চুরি

সংজ্ঞা:
অন্যের লেখা, গবেষণা, বা ধারণা নিজের নামে চালিয়ে দেওয়াকে প্লেজিয়ারিজম বলে। এটি এক ধরণের বুদ্ধিবৃত্তিক চুরি।

উদাহরণ:
* ইন্টারনেটের কোনো আর্টিকেল কপি করে নিজের অ্যাসাইনমেন্ট হিসেবে জমা দেওয়া।
* কোনো সোর্স বা রেফারেন্স উল্লেখ না করা।

শাস্তি:
* শিক্ষাজীবনে অ্যাসাইনমেন্ট বাতিল বা বহিষ্কার।
* পেশাজীবনে চাকরি হারানো বা আইনি ব্যবস্থা।

প্লেজিয়ারিজম শব্দটা ছাত্রছাত্রীদের জন্য খুব গুরুত্বপূর্ণ। সহজ বাংলায় একে বলা যায় 'লেখা চুরি'। ধরো, তুমি ইন্টারনেটে একটা সুন্দর প্রবন্ধ পেলে, সেটা কপি করে নিজের নাম দিয়ে টিচারকে জমা দিলে। তুমি হয়তো ভাবছো তুমি খুব চালাক, কিন্তু আসলে তুমি 'প্লেজিয়ারিজম' করেছো। এটা শিক্ষাজীবনে মারাত্মক অপরাধ। এর ফলে তোমার অ্যাসাইনমেন্ট বাতিল হতে পারে, এমনকি বড় পর্যায়ে ডিগ্রিও বাতিল হতে পারে। অন্যের বুদ্ধি বা চিন্তা চুরি করাও টাকার চুরির মতোই অনৈতিক।

প্লেজিয়ারিজম প্রতিরোধের উপায়

অন্যের কাজ ব্যবহার করার সময় নিচের নিয়মগুলো মানতে হবে:

  1. উদ্ধৃতি (Quotation): অন্যের লেখা হুবহু নিলে কোটেশন মার্ক (" ") ব্যবহার করা।
  2. প্যারাফ্রেজিং (Paraphrasing): অন্যের মূল ভাব ঠিক রেখে নিজের ভাষায় লেখা।
  3. সাইটেশন (Citation): তথ্যের উৎস বা সোর্স উল্লেখ করা।
  • উদাহরণ: "আইনস্টাইন বলেছেন..." (সূত্র উল্লেখ করা)।

তাহলে কি আমরা অন্যের লেখা বা গবেষণা ব্যবহার করতে পারব না? অবশ্যই পারব, তবে নিয়ম মেনে। প্লেজিয়ারিজম থেকে বাঁচার উপায় হলো সঠিক 'সাইটেশন' বা রেফারেন্স দেওয়া। তুমি যদি কারো কথা ব্যবহার করো, তবে বলে দাও যে এটা তার কথা। অন্যের লেখা হুবহু না লিখে নিজের ভাষায় গুছিয়ে লেখো, একে বলে প্যারাফ্রেজিং। সবসময় মূল লেখককে তার প্রাপ্য সম্মান বা ক্রেডিট দেবে। এতে তোমার লেখার বিশ্বাসযোগ্যতা বাড়ে, কমে না।

সাইবার অপরাধ (Cyber Crime)

সংজ্ঞা:
ইন্টারনেট ও ডিজিটাল প্রযুক্তি ব্যবহার করে যে অপরাধ সংঘটিত হয় তাকে সাইবার অপরাধ বলে।

প্রধান অপরাধসমূহ:
* সাইবার বুলিং: অনলাইনে কাউকে অপমান বা হুমকি দেওয়া।
* গুজব ছড়ানো: ভুয়া খবর বা Rumors ছড়িয়ে বিভ্রান্তি সৃষ্টি।
* পর্নোগ্রাফি: আপত্তিকর কন্টেন্ট তৈরি ও প্রচার।
* আর্থিক প্রতারণা: মোবাইল ব্যাংকিং বা কার্ড হ্যাকিং।
* রাষ্ট্রবিরোধী প্রচারনা: রাষ্ট্রের নিরাপত্তা বিঘ্নিত করা।

হ্যাকিং বা ফিশিং ছাড়াও আরও অনেক ধরণের সাইবার অপরাধ আছে। ফেসবুকে কাউকে বাজে কমেন্ট করা বা হুমকি দেওয়া (সাইবার বুলিং), মিথ্যা গুজব ছড়ানো যা সমাজে দাঙ্গা লাগাতে পারে, বা আপত্তিকর ছবি ভিডিও ছড়ানো—এ সবই সাইবার ক্রাইম। মনে রাখবে, ইন্টারনেটে তুমি যা করছো, তার ডিজিটাল ফুটপ্রিন্ট বা ছাপ থেকে যায়। বেনামে অপরাধ করলেও আইনশৃঙ্খলা রক্ষাকারী বাহিনী তোমাকে খুঁজে বের করতে পারে।

সাইবার নিরাপত্তা ও আইন

আইনি কাঠামো:
* সাইবার নিরাপত্তা আইন-২০২৩: ডিজিটাল অপরাধ দমনে প্রণীত আইন।
* উদ্দেশ্য: ডিজিটাল মাধ্যমে অপরাধ দমন ও নিরাপত্তা নিশ্চিত করা।

সহায়তা ও প্রতিকার:
* BGD e-Gov CIRT: কম্পিউটার ইনসিডেন্ট রেসপন্স টিম। সাইবার নিরাপত্তায় কাজ করে।
* পুলিশ সাইবার সাপোর্ট: ভুক্তভোগীদের আইনি সহায়তা দেয়।
* হেল্পলাইন: জরুরি প্রয়োজনে ৯৯৯ এ কল করা।

বাংলাদেশ সরকার সাইবার অপরাধ দমনে কঠোর আইন প্রণয়ন করেছে। যেমন 'সাইবার নিরাপত্তা আইন-২০২৩'। এছাড়াও সময়ের প্রয়োজনে আইনগুলো নিয়মিত আপডেট করা হচ্ছে। তোমার যদি কখনো মনে হয় তুমি সাইবার ক্রাইমের শিকার, ভয় পাবে না। 'BGD e-Gov CIRT' বা পুলিশের সাইবার ইউনিটের সাহায্য নাও। ৯৯৯-এ কল করেও তুমি সাহায্য চাইতে পারো। আইন তোমার সুরক্ষার জন্যই আছে।

আইসিটি ব্যবহারের নৈতিকতা (Ten Commandments)

Computer Ethics Institute (CEI) এর ১০টি নির্দেশনা:

  1. কম্পিউটার দিয়ে অন্যের ক্ষতি করব না।
  2. অন্যের কাজে ব্যাঘাত ঘটাব না।
  3. অন্যের ফাইলে উঁকি দেব না।
  4. চুরির উদ্দেশ্যে কম্পিউটার ব্যবহার করব না।
  5. মিথ্যা সাক্ষ্য প্রমাণ বহনে কম্পিউটার ব্যবহার করব না।
  6. লাইসেন্সবিহীন সফটওয়্যার কপি করব না।
  7. অনুমতি ছাড়া অন্যের রিসোর্স ব্যবহার করব না।
  8. অন্যের বুদ্ধিবৃত্তিক সম্পদ নিজের বলে চালাব না।
  9. প্রোগ্রামের সামাজিক প্রভাব নিয়ে চিন্তা করব।
  10. কম্পিউটার ব্যবহারে অন্যের প্রতি শ্রদ্ধা বজায় রাখব।

সবশেষে, একজন ভালো মানুষ এবং সচেতন নাগরিক হিসেবে আমাদের কিছু নৈতিক দায়িত্ব আছে। কম্পিউটার এথিক্স ইনস্টিটিউট ১০টি নিয়ম বা 'Ten Commandments' দিয়েছে। এগুলো অনেকটা শপথের মতো। যেমন—আমরা শপথ করব যে কম্পিউটার দিয়ে কারো ক্ষতি করব না, অন্যের ব্যক্তিগত ফাইলে নাক গলাব না, পাইরেটেড সফটওয়্যার ব্যবহার করব না এবং সবসময় অপরকে সম্মান দিয়ে কথা বলব। এই নিয়মগুলো মেনে চললে সাইবার জগত সবার জন্যই নিরাপদ হবে।

সারসংক্ষেপ

আজ আমরা যা শিখলাম-

১। হ্যাকিং বনাম ফিশিং: হ্যাকিং হলো সিস্টেমে প্রবেশ, আর ফিশিং হলো প্রতারণা।
২। হ্যাকার: হোয়াইট হ্যাট (ভালো) ও ব্ল্যাক হ্যাট (খারাপ)।
৩। পাইরেসি ও কপিরাইট: মেধাস্বত্ব রক্ষা করা জরুরি।
৪। সচেতনতা: সাইবার আইন ও নৈতিকতা মেনে চলা।

"Be a responsible Netizen."

আজকের ক্লাসে আমরা অনেকগুলো গুরুত্বপূর্ণ বিষয় জেনেছি। আমরা হ্যাকিং, ফিশিং, স্প্যামিং এর পার্থক্য বুঝেছি। জেনেছি পাইরেসি আর প্লেজিয়ারিজম কেন করা উচিত নয়। এবং সবশেষে সাইবার আইন ও নৈতিকতা সম্পর্কে ধারণা নিয়েছি। মনে রাখবে, প্রযুক্তির ক্ষমতা অনেক, আর সেই ক্ষমতার সাথে আসে বড় দায়িত্ব। একজন দায়িত্বশীল 'নেটিজেন' (Netizen) হিসেবে তোমরা প্রযুক্তিকে ভালো কাজে লাগাবে, এটাই আমার প্রত্যাশা। কারো কোনো প্রশ্ন থাকলে কমেন্ট সেকশনে জানাতে পারো। ধন্যবাদ সবাইকে!

আইসিটি ব্যবহারের নৈতিকতা, সাইবার অপরাধ ও প্রতিকার: বিস্তারিত পাঠ

পড়তে প্রায় 13 মিনিট

কল্পনা করো, একদিন সকালে ঘুম থেকে উঠে দেখলে তোমার ফেসবুক বা ইমেইল আইডিতে লগইন করা যাচ্ছে না। কিছুক্ষণ পর তোমার বন্ধুরা ফোন করে জানালো, তোমার আইডি থেকে তাদের কাছে অদ্ভুত সব মেসেজ বা টাকা চাওয়ার অনুরোধ যাচ্ছে। এই ভীতিকর পরিস্থিতিটিই হলো ডিজিটাল নিরাপত্তার অভাব বা সাইবার অপরাধের একটি বাস্তব উদাহরণ।

বর্তমান তথ্য ও যোগাযোগ প্রযুক্তির যুগে আমাদের ব্যক্তিগত, সামাজিক এবং আর্থিক জীবনের বিশাল অংশ ইন্টারনেটের ওপর নির্ভরশীল। কিন্তু এই ডিজিটাল জগতে তথ্যের অবাধ প্রবাহের সাথে সাথে তৈরি হয়েছে নিরাপত্তা ঝুঁকি। বাস্তব জীবনে যেমন চুরির বিচার হয়, ডিজিটাল জগতেও অপরাধের বিচার আছে এবং কিছু নৈতিকতা মেনে চলা জরুরি। এই অধ্যায়ে আমরা হ্যাকিং, ফিশিং, প্লেজিয়ারিজম এবং প্রাসঙ্গিক আইনগুলো নিয়ে বিস্তারিত আলোচনা করব, যা একজন সচেতন নাগরিক হিসেবে তোমার জানা অত্যাবশ্যক এবং পরীক্ষার জন্য অত্যন্ত গুরুত্বপূর্ণ।

হ্যাকিং এবং হ্যাকার: গভীরে প্রবেশ

সাধারণত হ্যাকিং বলতে আমরা বুঝি কারো অনুমতি ছাড়া তার কম্পিউটার বা নেটওয়ার্কে প্রবেশ করা। যিনি এই কাজটি করেন, তাকে হ্যাকার বলা হয়। তবে সব হ্যাকারই কি অপরাধী? বিষয়টি এত সহজ নয়।

সংজ্ঞা (Hacking): প্রোগ্রামিং ও নেটওয়ার্কিংয়ে অত্যন্ত দক্ষ কোনো ব্যক্তি যখন কর্তৃপক্ষের বিনা অনুমতিতে কোনো কম্পিউটার সিস্টেম বা নেটওয়ার্কে প্রবেশ করে তার নিয়ন্ত্রণ নেয়, তখন সেই প্রক্রিয়াকে হ্যাকিং (Hacking) বলা হয়।

হ্যাকার বনাম ক্র্যাকার (Hacker vs. Cracker)

হ্যাকার এবং ক্র্যাকার শব্দ দুটি প্রায়ই গুলিয়ে ফেলা হয়, তবে এদের মধ্যে একটি মৌলিক পার্থক্য রয়েছে।

পার্থক্য (Difference):
- হ্যাকার (Hacker): এরা কম্পিউটার সিস্টেমের গঠন ও দুর্বলতা নিয়ে কাজ করে। এদের উদ্দেশ্য ভালোও হতে পারে, আবার খারাপও হতে পারে। অনেক হ্যাকার সিস্টেমের নিরাপত্তার উন্নতির জন্য কাজ করেন।
- ক্র্যাকার (Cracker): এরা সবসময় ক্ষতিকর উদ্দেশ্যে বা কপিরাইট আইন ভেঙে সফটওয়্যার সুরক্ষা ভাঙার জন্য সিস্টেমে প্রবেশ করে। সব ক্র্যাকারই হ্যাকার, কিন্তু সব হ্যাকার ক্র্যাকার নয়। ক্র্যাকাররা মূলত 'Black Hat Hacker'।

হ্যাকারদের প্রকারভেদ

কাজের উদ্দেশ্য অনুযায়ী হ্যাকারদের প্রধানত তিন ভাগে ভাগ করা যায়:

  1. হোয়াইট হ্যাট হ্যাকার (White Hat Hacker): এরা কোনো সিস্টেমের দুর্বলতা খুঁজে বের করে তা মালিকপক্ষকে জানায় এবং নিরাপত্তা ব্যবস্থা শক্তিশালী করতে সাহায্য করে। এদেরকে 'এথিক্যাল হ্যাকার' (Ethical Hacker) বলা হয়। এটি বর্তমানে একটি সম্মানজনক পেশা।
  2. ব্ল্যাক হ্যাট হ্যাকার (Black Hat Hacker): এরা অসৎ উদ্দেশ্যে সিস্টেম হ্যাক করে তথ্য চুরি, নষ্ট বা বিকৃত করে। এরা সাইবার অপরাধী হিসেবে গণ্য হয়।
  3. গ্রে হ্যাট হ্যাকার (Grey Hat Hacker): এরা ব্ল্যাক এবং হোয়াইট হ্যাটের মধ্যবর্তী। এরা অনুমতি ছাড়া সিস্টেমে প্রবেশ করে ঠিকই, কিন্তু বড় কোনো ক্ষতি করে না বা তথ্য চুরি করে না। অনেক সময় এরা দুর্বলতা দেখিয়ে দিয়ে অর্থের দাবি করে।

পরীক্ষার টিপস (Exam Tip): উদ্দীপকে যদি কারো 'সিস্টেমের দুর্বলতা বের করে কর্তৃপক্ষকে জানানো'র কথা বলা হয়, তবে সে 'হোয়াইট হ্যাট হ্যাকার'। আর যদি 'তথ্য চুরি, ক্ষতি বা ব্ল্যাকমেইল'-এর কথা থাকে, তবে সে 'ব্ল্যাক হ্যাট হ্যাকার' বা 'ক্র্যাকার'।

সাইবার আক্রমণ: ফিশিং, স্প্যামিং ও স্পুফিং

ইন্টারনেটে প্রতারণার অন্যতম বড় মাধ্যম হলো ফিশিং এবং স্প্যামিং। যদিও আপাতদৃষ্টিতে এগুলো একই মনে হতে পারে, কিন্তু এদের কাজের পদ্ধতি ও উদ্দেশ্য ভিন্ন।

ফিশিং (Phishing)

মাছ ধরার জন্য যেমন বড়শিতে টোপ দেওয়া হয়, তেমনি ইন্টারনেটে ব্যবহারকারীর গোপন তথ্য (যেমন- পাসওয়ার্ড, ক্রেডিট কার্ড নম্বর) হাতিয়ে নেওয়ার জন্য প্রতারকরা যে 'টোপ' ব্যবহার করে, তাকে ফিশিং বলে।

ফিশিং আক্রমণের ধাপ

প্রক্রিয়াটি সাধারণত এভাবে কাজ করে:
১. হ্যাকার একটি বিশ্বস্ত প্রতিষ্ঠান (যেমন- ব্যাংক বা ফেসবুক) এর মতো দেখতে হুবহু নকল ইমেইল বা ওয়েবসাইট তৈরি করে।
২. ব্যবহারকারীকে লোভনীয় অফার বা ভীতি প্রদর্শন করে (যেমন- "আপনার একাউন্ট বন্ধ হয়ে যাবে") লিংকে ক্লিক করতে বলা হয়।
৩. ব্যবহারকারী নকল সাইটে তার তথ্য দিলেই তা হ্যাকারের কাছে চলে যায়।

সংজ্ঞা (Phishing): ইন্টারনেট ব্যবস্থায় ব্যবহারকারীর সাথে প্রতারণা করে তার ব্যক্তিগত বা গোপনীয় তথ্য (ইউজার নেম, পাসওয়ার্ড, ক্রেডিট কার্ড নম্বর ইত্যাদি) সংগ্রহ করার প্রক্রিয়াকে ফিশিং (Phishing) বলা হয়।

স্প্যামিং (Spamming)

তোমার ইমেইলে প্রায়ই দেখবে অচেনা উৎস থেকে লটারি জেতার বা পণ্য কেনার অফার আসছে—এগুলোই স্প্যাম।

সংজ্ঞা (Spamming): ই-মেইল বা মেসেজিং সিস্টেমে অপ্রয়োজনীয়, আপত্তিকর বা বিভ্রান্তিমূলক মেসেজ একই সাথে বহু প্রাপককে পাঠানোকে স্প্যামিং বলা হয়। এটি মূলত ব্যবহারকারীর বিরক্তি সৃষ্টি করে এবং সময়ের অপচয় ঘটায়।

বৈশিষ্ট্য ফিশিং (Phishing) স্প্যামিং (Spamming)
উদ্দেশ্য সংবেদনশীল তথ্য চুরি করা। পণ্যের প্রচার বা বিরক্তি সৃষ্টি করা।
ঝুঁকি উচ্চমাত্রার নিরাপত্তা ও আর্থিক ঝুঁকি। মূলত সময়ের অপচয় ও স্টোরেজ দখল।
পদ্ধতি নকল ওয়েবসাইট বা লিংক ব্যবহার করে। বাল্ক (Bulk) ইমেইল বা মেসেজ পাঠায়।
স্পুফিং ও স্নিফিং

আরও দুটি গুরুত্বপূর্ণ ধারণা যা পরীক্ষায় আসতে পারে:

  • স্পুফিং (Spoofing): নিজের প্রকৃত পরিচয় গোপন করে বা অন্য কোনো বিশ্বস্ত উৎসের ছদ্মবেশ ধারণ করে নেটওয়ার্কে প্রবেশ করা বা বিভ্রান্ত করাকে স্পুফিং বলে। যেমন—আইপি স্পুফিং বা ইমেইল স্পুফিং।
  • স্নিফিং (Sniffing): নেটওয়ার্কের মধ্য দিয়ে ডেটা চলাচলের সময় আড়ি পেতে সেই ডেটা বা প্যাকেটগুলো পর্যবেক্ষণ বা চুরি করার পদ্ধতিকে স্নিফিং বলে।

মেধাস্বত্ব ও প্লেজিয়ারিজম: জ্ঞান চুরির স্বরূপ

ডিজিটাল যুগে অন্যের লেখা বা সৃষ্টি কপি করা খুবই সহজ। কিন্তু আইন ও নৈতিকতার দৃষ্টিতে এটি একটি অপরাধ। এখানে আমাদের তিনটি বিষয় বুঝতে হবে: কপিরাইট, পাইরেসি এবং প্লেজিয়ারিজম।

কপিরাইট (Copyright)

যেকোনো সৃজনশীল কাজ (যেমন- বই, সফটওয়্যার, সিনেমা, গান) এর মালিকের অধিকার রক্ষার জন্য যে আইনি সুরক্ষা দেওয়া হয়, তাকে কপিরাইট বলে। কপিরাইট আইন লঙ্ঘন করা দণ্ডনীয় অপরাধ।

প্লেজিয়ারিজম (Plagiarism)

এটি মূলত বুদ্ধিবৃত্তিক বা একাডেমিক চুরি।

সংজ্ঞা (Plagiarism): কোনো ব্যক্তি বা প্রতিষ্ঠানের সাহিত্য, গবেষণা বা সম্পাদনা হুবহু নকল বা আংশিক পরিবর্তন করে নিজের নামে প্রকাশ করাকে প্লেজিয়ারিজম (Plagiarism) বলে।

উদাহরণ (Example):
ধরা যাক, 'X' নামের একজন ছাত্র ইন্টারনেট থেকে একটি প্রবন্ধ ডাউনলোড করে নিজের নাম দিয়ে শিক্ষকের কাছে জমা দিল—এটি প্লেজিয়ারিজম
কিন্তু সে যদি মাইক্রোসফট অফিস (MS Office) সফটওয়্যারটি না কিনে ক্র্যাক (Crack) ভার্সন বা নকল কপি ব্যবহার করে—তবে সেটি সফটওয়্যার পাইরেসি বা কপিরাইট লঙ্ঘন।

প্রতিকার: প্লেজিয়ারিজম এড়ানোর উপায় হলো—অন্যের লেখা ব্যবহার করলে অবশ্যই যথাযথভাবে তথ্যসূত্র বা সাইটেশন (Citation) উল্লেখ করা।

ফেয়ার ইউজ (Fair Use)

কপিরাইট আইনের একটি বিশেষ ধারা হলো 'ফেয়ার ইউজ'। শিক্ষা, গবেষণা বা সমালোচনার খাতিরে কপিরাইট করা কাজের সামান্য অংশ (মালিকের অনুমতি ছাড়াই) ব্যবহার করা বৈধ, যদি তা মূল কাজের বাণিজ্যিক ক্ষতি না করে।

সাইবার অপরাধ এবং আইনি সুরক্ষা

ইন্টারনেট বা ডিজিটাল মাধ্যম ব্যবহার করে যে অপরাধগুলো সংঘটিত হয়, তাকেই সাইবার ক্রাইম বা সাইবার অপরাধ বলে।

কিছু সাধারণ সাইবার অপরাধ
  1. আইডেন্টিটি থুফট (Identity Theft): অন্যের নাম, ছবি বা ব্যক্তিগত তথ্য ব্যবহার করে তার ছদ্মবেশ ধারণ করে অপরাধ করা।
  2. সাইবার বুলিং (Cyber Bullying): সামাজিক যোগাযোগ মাধ্যমে কাউকে অপমান, অপদস্থ বা ভয়ভীতি প্রদর্শন করা।
  3. গুজব ছড়ানো: অনলাইনে মিথ্যা তথ্য ছড়িয়ে সামাজিক অস্থিরতা তৈরি করা।
বাংলাদেশের আইনি কাঠামো

সাইবার অপরাধ দমনের জন্য বাংলাদেশে বিভিন্ন সময়ে আইন প্রণয়ন ও সংশোধন করা হয়েছে:
- তথ্য ও যোগাযোগ প্রযুক্তি আইন, ২০০৬: এটিই ছিল প্রথম প্রধান আইন।
- ডিজিটাল নিরাপত্তা আইন, ২০১৮: সাইবার অপরাধের বিস্তৃতি বাড়ার সাথে সাথে এটি প্রণয়ন করা হয়।
- সাইবার নিরাপত্তা আইন, ২০২৩: ডিজিটাল নিরাপত্তা আইনের সংশোধিত ও বর্তমান রূপ।

সাইবার অপরাধের প্রতিকার ও সতর্কতা:
১. সন্দেহজনক লিংকে ক্লিক না করা।
২. শক্তিশালী পাসওয়ার্ড ব্যবহার করা এবং টু-ফ্যাক্টর অথেনটিফিকেশন (2FA) চালু রাখা।
৩. সফটওয়্যার বা অ্যাপ ডাউনলোডের ক্ষেত্রে পাইরেটেড উৎস এড়িয়ে চলা।
৪. সাইবার অপরাধের শিকার হলে ৯৯৯ এ কল করা বা পুলিশের সাইবার ক্রাইম ইউনিটে রিপোর্ট করা।

আইসিটি ব্যবহারের ১০টি সুবর্ণ নিয়ম (Ten Commandments)

কম্পিউটার এথিক্স ইনস্টিটিউট (Computer Ethics Institute) কম্পিউটার ও আইসিটি ব্যবহারের ১০টি নৈতিক নির্দেশনা বা 'Ten Commandments' প্রদান করেছে। একজন আদর্শ নাগরিক হিসেবে এগুলো মেনে চলা আমাদের দায়িত্ব।

  1. কম্পিউটার ব্যবহার করে অন্যের ক্ষতি করা যাবে না।
  2. অন্যের কম্পিউটার বা নেটওয়ার্কের কাজে বাধা সৃষ্টি করা যাবে না।
  3. অন্যের ফাইলে বা তথ্যে গোপনে নজরদারি বা আড়ি পাতা যাবে না।
  4. কম্পিউটার ব্যবহার করে চুরির উদ্দেশ্যে কোনো কাজ করা যাবে না।
  5. মিথ্যা সাক্ষ্য প্রমাণ বহনের জন্য কম্পিউটার ব্যবহার করা যাবে না।
  6. লাইসেন্সবিহীন বা কপিরাইটযুক্ত সফটওয়্যার কপি বা ব্যবহার করা যাবে না।
  7. অনুমতি ছাড়া অন্যের কম্পিউটার রিসোর্স ব্যবহার করা যাবে না।
  8. অন্যের বুদ্ধিবৃত্তিক ফলাফল (Intellectual Output) নিজের বলে দাবি করা যাবে না।
  9. প্রোগ্রাম বা সফটওয়্যার তৈরির আগে তার সামাজিক প্রভাব সম্পর্কে ভাবতে হবে।
  10. কম্পিউটার ব্যবহারের সময় সর্বদা অন্যের প্রতি শ্রদ্ধাশীল হতে হবে।

সংক্ষিপ্ত সারাংশ (Quick Revision):
- হ্যাকিং: অনুমতি ছাড়া সিস্টেমে প্রবেশ। যারা ভালোর জন্য করে তারা 'হোয়াইট হ্যাট' (এথিক্যাল), যারা ক্ষতির জন্য করে তারা 'ব্ল্যাক হ্যাট' (ক্র্যাকার)।
- ফিশিং বনাম স্প্যামিং: ফিশিং তথ্য চুরির ফাঁদ (প্রতারণা), স্প্যামিং হলো অযাচিত মেইল (বিরক্তি)।
- প্লেজিয়ারিজম: অন্যের লেখা নিজের নামে চালানো (একাডেমিক অপরাধ)।
- কপিরাইট: সৃজনশীল কাজের মালিকানা অধিকার।
- আইন: বাংলাদেশে বর্তমানে 'সাইবার নিরাপত্তা আইন, ২০২৩' বলবৎ আছে।

পরিভাষা (Glossary)

শব্দ ব্যাখ্যা
Hacking অনুমতি ছাড়া কম্পিউটার সিস্টেম বা নেটওয়ার্কে প্রবেশ করা।
Phishing প্রতারণা করে ব্যবহারকারীর গোপন তথ্য (পাসওয়ার্ড, পিন) হাতিয়ে নেওয়া।
Spamming ইমেইল বা মেসেজে অপ্রয়োজনীয় বা আপত্তিকর বার্তা অনেককে একসাথে পাঠানো।
Plagiarism অন্যের লেখা, গবেষণা বা কাজ নিজের নামে চালিয়ে দেওয়া।
Copyright সৃজনশীল কাজের আইনগত মালিকানা ও অধিকার।
Software Piracy বিনা অনুমতিতে বা লাইসেন্স ছাড়া সফটওয়্যার কপি বা ব্যবহার করা।
Identity Theft অন্যের পরিচয় বা ব্যক্তিগত তথ্য ব্যবহার করে অপরাধ বা জালিয়াতি করা।
Spoofing নেটওয়ার্কে নিজের পরিচয় গোপন করে বা অন্যের ছদ্মবেশ ধারণ করে ধোঁকা দেওয়া।

অনুশীলনের প্রশ্ন

সৃজনশীল প্রশ্ন

সৃজনশীল প্রশ্ন ১

রনি তার বন্ধু জনির ফেসবুক আইডির পাসওয়ার্ড অনুমান করে আইডিতে লগইন করে একটি আপত্তিকর পোস্ট দিল। এর ফলে জনির সামাজিক মর্যাদা ক্ষুণ্ণ হলো। অন্যদিকে, শিলা তার অ্যাসাইনমেন্ট তৈরির জন্য ইন্টারনেটের একটি প্রবন্ধ হুবহু কপি করে নিজের নামে জমা দিল।

ক) হ্যাকিং কী?
খ) প্লেজিয়ারিজম বলতে কী বোঝায়?
গ) উদ্দীপকে রনির কাজটি কোন ধরনের সাইবার অপরাধ? ব্যাখ্যা কর।
ঘ) শিলার কাজটি নৈতিকতার বিচারে ও আইনি দৃষ্টিতে বিশ্লেষণ কর।

উত্তর

(ক) প্রোগ্রাম রচনা ও প্রয়োগের মাধ্যমে কোনো কম্পিউটার সিস্টেম বা নেটওয়ার্কের ক্ষতিসাধন করা বা বিনা অনুমতিতে অন্যের কম্পিউটার বা সিস্টেমে প্রবেশ করাকে হ্যাকিং বলে।

(খ) অন্যের লেখা, গবেষণা বা সাহিত্যকর্ম যথাযথ স্বীকৃতি প্রদান না করে বা সূত্র উল্লেখ না করে নিজের নামে চালিয়ে দেওয়াকে প্লেজিয়ারিজম (Plagiarism) বা কুম্ভিলকবৃত্তি বলে। এটি এক ধরনের বুদ্ধিবৃত্তিক চুরি যা নৈতিকতা বিরোধী। শিক্ষাঙ্গন ও গবেষণায় এটি একটি গুরুতর অপরাধ হিসেবে গণ্য হয়।

(গ) উদ্দীপকে রনির কাজটি হলো হ্যাকিং, বিশেষ করে এটি 'আইডেন্টিটি থেফট' বা 'সাইবার হয়রানি' এর পর্যায়ে পড়ে।
যখন কেউ বিনা অনুমতিতে অন্যের কম্পিউটার সিস্টেম, নেটওয়ার্ক বা সোশ্যাল মিডিয়া অ্যাকাউন্টে প্রবেশ করে, তখন তাকে হ্যাকিং বলা হয়। উদ্দীপকে রনি তার বন্ধুর পাসওয়ার্ড অনুমান করে বিনা অনুমতিতে আইডিতে প্রবেশ করেছে, যা হ্যাকিংয়ের সংজ্ঞায় পড়ে। রনি এখানে অনৈতিক হ্যাকার বা ব্ল্যাক হ্যাট হ্যাকারের মতো আচরণ করেছে। সে জনির ডিজিটাল ছদ্মবেশ ধারণ করে আপত্তিকর পোস্ট দিয়েছে, যার ফলে জনির সম্মানহানি হয়েছে। এটি তথ্য ও যোগাযোগ প্রযুক্তি আইন অনুযায়ী একটি দণ্ডনীয় অপরাধ।

(ঘ) উদ্দীপকে শিলার কাজটি হলো প্লেজিয়ারিজম বা লেখা চুরি, যা নৈতিক ও আইনি উভয় দৃষ্টিতে অগ্রহণযোগ্য।
নৈতিক বিশ্লেষণ: নৈতিকতার দৃষ্টিতে অন্যের সৃষ্টিকে নিজের বলে দাবি করা মিথ্যাচার ও প্রতারণার শামিল। এটি সৃজনশীলতার পথে অন্তরায়। শিলা ইন্টারনেট থেকে প্রবন্ধ কপি করে নিজের নামে জমা দিয়ে শিক্ষকের সাথে প্রতারণা করেছে এবং প্রকৃত শেখার সুযোগ থেকে নিজেকে বঞ্চিত করেছে।
আইনি বিশ্লেষণ: আইনি দৃষ্টিতে এটি কপিরাইট আইনের লঙ্ঘন। কোনো লেখকের সৃষ্টকর্ম তার বুদ্ধিবৃত্তিক সম্পত্তি। বিনা অনুমতিতে বা স্বীকৃতি ছাড়া তা ব্যবহার করা 'Intelectual Property Rights' বা মেধাস্বত্ব আইনের পরিপন্থী। বাংলাদেশে কপিরাইট আইন অনুযায়ী সাহিত্য বা গবেষণাকর্ম চুরির জন্য শাস্তির বিধান রয়েছে। সুতরাং, শিলার কাজটি কেবল অনৈতিকই নয়, এটি মেধাস্বত্ব আইনেরও লঙ্ঘন।


সৃজনশীল প্রশ্ন ২

মি. শফিক একটি মেইল পেলেন যেখানে বলা হয়েছে তার ব্যাংক একাউন্টের পাসওয়ার্ড পরিবর্তন করা জরুরি। মেইলে দেওয়া লিংকে ক্লিক করার পর তিনি একটি হুবহু ব্যাংকের মতো দেখতে ওয়েবসাইটে নিয়ে গেলেন। সেখানে ইউজারনেম ও পাসওয়ার্ড দেওয়ার কিছুক্ষণ পর তিনি জানতে পারলেন তার একাউন্ট থেকে টাকা খোয়া গেছে।

ক) ফিশিং কী?
খ) স্প্যামিং কেন ক্ষতিকর?
গ) উদ্দীপকের ঘটনাটি প্রতিরোধে মি. শফিকের কী ব্যবস্থা নেওয়া উচিত ছিল? ব্যাখ্যা কর।
ঘ) সাইবার নিরাপত্তা আইন-২০২৩ এর আলোকে এ ধরনের অপরাধের শাস্তির বিধান আলোচনা কর।

উত্তর

(ক) ফিশিং (Phishing) হলো এক ধরনের সাইবার প্রতারণা যেখানে প্রতারকরা বিশ্বাসযোগ্য প্রতিষ্ঠান বা ব্যক্তির ভান করে ইমেইল বা মেসেজ পাঠিয়ে ব্যবহারকারীর গোপন তথ্য (যেমন- পাসওয়ার্ড, ক্রেডিট কার্ড নম্বর) হাতিয়ে নেয়।

(খ) স্প্যামিং হলো ইমেইল বা মেসেজিং সিস্টেমে অপ্রয়োজনীয়, অনাকাঙ্ক্ষিত বা বিজ্ঞাপনমূলক বার্তা বা বাল্ক মেসেজ পাঠানো। এটি ক্ষতিকর কারণ এটি নেটওয়ার্কের ব্যান্ডউইথ অপচয় করে এবং মেইল সার্ভারের ওপর চাপ সৃষ্টি করে। এছাড়া স্প্যাম মেইলের মাধ্যমে প্রায়ই ভাইরাস, ম্যালওয়্যার বা ফিশিং লিংক ছড়ানো হয় যা ব্যবহারকারীর তথ্যের নিরাপত্তা বিঘ্নিত করতে পারে।

(গ) উদ্দীপকের ঘটনাটি একটি ফিশিং আক্রমণ। এটি প্রতিরোধে মি. শফিকের নিম্নলিখিত ব্যবস্থাগুলো নেওয়া উচিত ছিল:
১. উৎস যাচাই: মেইলটি যে ঠিকানা থেকে এসেছে তা ভালো করে যাচাই করা। ব্যাংকের অফিশিয়াল ডোমেইন এবং মেইলের ডোমেইন এক কি না তা দেখা।
২. সন্দেহজনক লিংকে ক্লিক না করা: মেইলে আসা লিংকে সরাসরি ক্লিক না করে ব্রাউজারে টাইপ করে ব্যাংকের অফিশিয়াল সাইটে প্রবেশ করা।
৩. ওয়েবসাইটের নিরাপত্তা যাচাই: ওয়েব এড্রেসে 'https://' এবং প্যাডলক আইকন আছে কি না তা লক্ষ্য করা। ফিশিং সাইটগুলো প্রায়ই নিরাপত্তার এই স্তরগুলো নকল করতে পারে না।
৪. ব্যক্তিগত তথ্য প্রদানে সতর্কতা: কোনো মেইল বা পপ-আপ উইন্ডোতে পাসওয়ার্ড বা পিন নম্বর চাওয়া হলে তা প্রদান না করা। ব্যাংক কখনো মেইলে পাসওয়ার্ড চায় না।

(ঘ) উদ্দীপকের ঘটনাটি সাইবার নিরাপত্তা আইন-২০২৩ এর আওতায় একটি গুরুতর অপরাধ। এখানে হ্যাকিং এবং ফিশিংয়ের মাধ্যমে আর্থিক প্রতারণা করা হয়েছে।
সাইবার নিরাপত্তা আইন-২০২৩ অনুযায়ী:
১. কম্পিউটার বা ডিজিটাল ডিভাইসের মাধ্যমে প্রতারণা বা জালিয়াতি করার জন্য জেল ও জরিমানার বিধান রয়েছে।
২. যদি কেউ কম্পিউটার সোর্স কোড পরিবর্তন, ধ্বংস বা ক্ষতিসাধন করে বা হ্যাকিংয়ের মাধ্যমে তথ্য চুরি করে, তবে তা জামিন অযোগ্য অপরাধ হিসেবে গণ্য হতে পারে।
৩. আর্থিক ক্ষতির উদ্দেশ্যে হ্যাকিং বা ফিশিংয়ের ক্ষেত্রে সাধারণত কারাদণ্ড (যা কয়েক বছর পর্যন্ত হতে পারে) এবং মোটা অংকের অর্থদণ্ডের বিধান রয়েছে। আইনের ধারা ২২ ও ২৩ অনুযায়ী ডিজিটাল বা ইলেকট্রনিক জালিয়াতি এবং প্রতারণার জন্য অনধিক ২-৫ বছরের কারাদণ্ড বা ৩-৫ লক্ষ টাকা অর্থদণ্ড বা উভয় দণ্ডের বিধান থাকতে পারে (সঠিক ধারা ও শাস্তি আইনের সর্বশেষ গেজেট অনুযায়ী নির্ধারিত হবে)।
সুতরাং, মি. শফিকের সাথে ঘটা অপরাধটি আইনের দৃষ্টিতে কঠোর শাস্তিযোগ্য এবং অপরাধীকে শনাক্ত করা গেলে সে এই আইনের আওতায় দণ্ডিত হবে।

এমসিকিউ

১। অন্যের লেখা বা গবেষণা কর্ম নিজের নামে চালিয়ে দেওয়াকে কী বলে?

ক) হ্যাকিং
খ) ফিশিং
গ) প্লেজিয়ারিজম
ঘ) স্প্যামিং

সঠিক উত্তর: গ) প্লেজিয়ারিজম

ব্যাখ্যা: কোনো ব্যক্তি বা প্রতিষ্ঠানের সাহিত্য, গবেষণা বা সম্পাদনা হুবহু নকল বা আংশিক পরিবর্তন করে নিজের নামে প্রকাশ করাকে প্লেজিয়ারিজম (Plagiarism) বা কুম্ভিলকবৃত্তি বলা হয়।


২। সাইবার জগতে অনৈতিকভাবে কোনো সিস্টেমে প্রবেশ করাকে কী বলা হয়?

ক) ব্রাউজিং
খ) সার্ফিং
গ) হ্যাকিং
ঘ) ফিশিং

সঠিক উত্তর: গ) হ্যাকিং

ব্যাখ্যা: কর্তৃপক্ষের বিনা অনুমতিতে কোনো কম্পিউটার বা কম্পিউটার নেটওয়ার্কে প্রবেশ করে তথ্য চুরি, পরিবর্তন বা ধ্বংস করার প্রক্রিয়াকে হ্যাকিং বলা হয়।


৩। 'White Hat Hacker' কাদের বলা হয়?

ক) যারা সিস্টেমের ক্ষতি করে
খ) যারা সিস্টেমের নিরাপত্তা ত্রুটি খুঁজে বের করে সমাধানের পথ বাতলে দেয়
গ) যারা রাজনৈতিক উদ্দেশ্যে হ্যাক করে
ঘ) যারা শখের বশে হ্যাক করে

সঠিক উত্তর: খ) যারা সিস্টেমের নিরাপত্তা ত্রুটি খুঁজে বের করে সমাধানের পথ বাতলে দেয়

ব্যাখ্যা: হোয়াইট হ্যাট হ্যাকাররা কোনো সিস্টেমের ক্ষতি না করে বরং ঐ সিস্টেমের নিরাপত্তার ত্রুটিগুলো খুঁজে বের করে এবং মালিকপক্ষকে তা জানায়। এদের এথিক্যাল হ্যাকারও বলা হয়।


৪। বাংলাদেশে সাইবার নিরাপত্তা আইন কত সালে প্রণীত হয়?

ক) ২০০৬
খ) ২০১৩
গ) ২০১৮
ঘ) ২০২৩

সঠিক উত্তর: ঘ) ২০২৩

ব্যাখ্যা: বাংলাদেশে সর্বশেষ সাইবার অপরাধ দমনে 'সাইবার নিরাপত্তা আইন-২০২৩' প্রণয়ন করা হয়েছে। এর আগে ডিজিটাল নিরাপত্তা আইন-২০১৮ বলবৎ ছিল।


৫। ই-মেইলে লটারির লোভ দেখিয়ে ব্যক্তিগত তথ্য হাতিয়ে নেওয়াকে কী বলে?

ক) হ্যাকিং
খ) ফিশিং
গ) স্প্যামিং
ঘ) সফটওয়্যার পাইরেসি

সঠিক উত্তর: খ) ফিশিং

ব্যাখ্যা: ফিশিং (Phishing) হলো এক ধরনের প্রতারণা যেখানে বিশ্বাসযোগ্য কোনো প্রতিষ্ঠানের পরিচয় দিয়ে মেইল বা মেসেজ পাঠিয়ে ব্যবহারকারীর গোপন তথ্য (যেমন- পাসওয়ার্ড, ব্যাংক একাউন্ট নম্বর) হাতিয়ে নেওয়া হয়।


৬। সফটওয়্যার পাইরেসি বলতে কী বোঝায়?

ক) সফটওয়্যার তৈরি করা
খ) সফটওয়্যার বিনা অনুমতিতে কপি বা বিতরণ করা
গ) সফটওয়্যার আপডেট করা
ঘ) সফটওয়্যার ডিলিট করা

সঠিক উত্তর: খ) সফটওয়্যার বিনা অনুমতিতে কপি বা বিতরণ করা

ব্যাখ্যা: প্রস্তুতকারকের বিনা অনুমতিতে কোনো সফটওয়্যার কপি করা, নিজের নামে বিতরণ করা বা ব্যবহার করাকে সফটওয়্যার পাইরেসি বলা হয়। এটি কপিরাইট আইনের লঙ্ঘন।


৭। স্প্যামিং (Spamming) কী?

ক) প্রয়োজনীয় মেইল আদান-প্রদান
খ) অপ্রয়োজনীয় বা আপত্তিকর মেইল পাঠানো
গ) মেইল হ্যাক করা
ঘ) মেইল ডিলিট করা

সঠিক উত্তর: খ) অপ্রয়োজনীয় বা আপত্তিকর মেইল পাঠানো

ব্যাখ্যা: ই-মেইল বা মেসেজিং সিস্টেমে প্রাপকের সম্মতি ছাড়া অযাচিত বা অপ্রয়োজনীয় বাল্ক মেসেজ পাঠানোকে স্প্যামিং বলা হয়।


৮। অন্যের পরিচয় ব্যবহার করে কোনো অপরাধ করাকে কী বলে?

ক) সাইবার বুলিং
খ) আইডেন্টিটি থেফট
গ) ফিশিং
ঘ) হ্যাকিং

সঠিক উত্তর: খ) আইডেন্টিটি থেফট

ব্যাখ্যা: যখন কোনো ব্যক্তি অন্যের নাম, ছবি বা ব্যক্তিগত তথ্য ব্যবহার করে নিজেকে ঐ ব্যক্তি হিসেবে পরিচয় দেয় এবং কোনো অপকর্ম বা প্রতারণা করে, তাকে আইডেন্টিটি থেফট (Identity Theft) বলে।


৯। সাইবার বুলিং (Cyber Bullying) সাধারণত কোথায় ঘটে?

ক) ক্লাসরুমে
খ) খেলার মাঠে
গ) সামাজিক যোগাযোগ মাধ্যমে
ঘ) অফিসে

সঠিক উত্তর: গ) সামাজিক যোগাযোগ মাধ্যমে

ব্যাখ্যা: ডিজিটাল প্রযুক্তি বা সামাজিক যোগাযোগ মাধ্যম ব্যবহার করে কাউকে হয়রানি করা, ভয় দেখানো বা অপমান করাকে সাইবার বুলিং বলা হয়।


১০। কপিরাইট আইনের মূল উদ্দেশ্য কী?

ক) ব্যবহারকারীর অধিকার রক্ষা
খ) হ্যাকারদের শাস্তি দেওয়া
গ) সৃজনশীল কাজের মালিকের অধিকার রক্ষা
ঘ) ইন্টারনেটের গতি বৃদ্ধি

সঠিক উত্তর: গ) সৃজনশীল কাজের মালিকের অধিকার রক্ষা

ব্যাখ্যা: কপিরাইট আইন মূলত সৃজনশীল কর্মের (যেমন- সাহিত্য, শিল্প, সফটওয়্যার) স্রষ্টার মেধাস্বত্ব বা মালিকানা অধিকার রক্ষা করার জন্য প্রণীত হয়।


১১। হ্যাকারের প্রকারভেদ হলো—
i. হোয়াইট হ্যাট হ্যাকার
ii. ব্ল্যাক হ্যাট হ্যাকার
iii. গ্রে হ্যাট হ্যাকার

নিচের কোনটি সঠিক?

ক) i ও ii
খ) i ও iii
গ) ii ও iii
ঘ) i, ii ও iii

সঠিক উত্তর: ঘ) i, ii ও iii

ব্যাখ্যা: হ্যাকারদের কাজের ধরণ অনুযায়ী তাদের প্রধানত তিন ভাগে ভাগ করা যায়: হোয়াইট হ্যাট (ভালো), ব্ল্যাক হ্যাট (খারাপ) এবং গ্রে হ্যাট (উভয় বৈশিষ্ট্যের মিশ্রণ)।


১২। সাইবার অপরাধ প্রতিরোধের উপায় হলো—
i. অ্যান্টিভাইরাস ব্যবহার করা
ii. শক্তিশালী পাসওয়ার্ড ব্যবহার করা
iii. অপরিচিত মেইলে ক্লিক না করা

নিচের কোনটি সঠিক?

ক) i ও ii
খ) i ও iii
গ) ii ও iii
ঘ) i, ii ও iii

সঠিক উত্তর: ঘ) i, ii ও iii

ব্যাখ্যা: সাইবার আক্রমণ থেকে বাঁচতে শক্তিশালী পাসওয়ার্ড, আপডেটেড অ্যান্টিভাইরাস এবং সচেতনতা (যেমন- ফিশিং লিংক না খোলা) অত্যন্ত জরুরি।


১৩। তথ্যের গোপনীয়তা (Confidentiality) বজায় রাখতে ব্যবহৃত হয়—
i. এনক্রিপশন
ii. ফায়ারওয়াল
iii. বায়োমেট্রিক্স

নিচের কোনটি সঠিক?

ক) i ও ii
খ) i ও iii
গ) ii ও iii
ঘ) i, ii ও iii

সঠিক উত্তর: ঘ) i, ii ও iii

ব্যাখ্যা: তথ্যের গোপনীয়তা ও নিরাপত্তা নিশ্চিত করতে এনক্রিপশন (ডেটা দুর্বোধ্য করা), ফায়ারওয়াল (অনধিকার প্রবেশ রোধ) এবং বায়োমেট্রিক্স (ব্যক্তি শনাক্তকরণ) ব্যবহৃত হয়।


১৪। সামাজিক যোগাযোগ মাধ্যমে নৈতিকতা বিরোধী কাজ হলো—
i. গুজব ছড়ানো
ii. অন্যের ছবি অনুমতি ছাড়া ব্যবহার
iii. শিক্ষামূলক পোস্ট শেয়ার করা

নিচের কোনটি সঠিক?

ক) i ও ii
খ) i ও iii
গ) ii ও iii
ঘ) i, ii ও iii

সঠিক উত্তর: ক) i ও ii

ব্যাখ্যা: গুজব ছড়ানো এবং অন্যের ছবি অনুমতি ছাড়া ব্যবহার করা অনৈতিক এবং অনেক ক্ষেত্রে আইনত দণ্ডনীয়। শিক্ষামূলক পোস্ট শেয়ার করা ভালো কাজ।


নিচের উদ্দীপকটি পড় এবং ১৫ ও ১৬ নং প্রশ্নের উত্তর দাও:
আরিফ একটি নামকরা কোম্পানির সফটওয়্যার বাজার থেকে না কিনে বন্ধুর কাছ থেকে কপি করে তার কম্পিউটারে ইন্সটল করল। কিছুদিন পর সে দেখল সফটওয়্যারটি ঠিকমতো কাজ করছে না এবং তার কম্পিউটারের কিছু ফাইল নষ্ট হয়ে গেছে।

১৫। উদ্দীপকে আরিফের কাজটি কী?

ক) হ্যাকিং
খ) সফটওয়্যার পাইরেসি
গ) প্লেজিয়ারিজম
ঘ) ফিশিং

সঠিক উত্তর: খ) সফটওয়্যার পাইরেসি

ব্যাখ্যা: লাইসেন্সকৃত সফটওয়্যার না কিনে অবৈধভাবে কপি করে ব্যবহার করাকে সফটওয়্যার পাইরেসি বলা হয়। আরিফ এখানে পাইরেটেড সফটওয়্যার ব্যবহার করেছে।


১৬। আরিফের কম্পিউটারের ফাইল নষ্ট হওয়ার সম্ভাব্য কারণ কী?

ক) সফটওয়্যারের মেয়াদ শেষ
খ) পাইরেটেড কপিতে থাকা ভাইরাস
গ) ইন্টারনেটের ধীর গতি
ঘ) হার্ডওয়্যার সমস্যা

সঠিক উত্তর: খ) পাইরেটেড কপিতে থাকা ভাইরাস

ব্যাখ্যা: পাইরেটেড বা ক্র্যাক করা সফটওয়্যারে প্রায়ই ভাইরাস বা ম্যালওয়্যার লুকানো থাকে যা ব্যবহারকারীর সিস্টেমের ক্ষতি করতে পারে।


নিচের উদ্দীপকটি পড় এবং ১৭ ও ১৮ নং প্রশ্নের উত্তর দাও:
মিতু তার ফেইসবুক আইডিতে লগইন করতে পারছে না। তার বন্ধুরা তাকে জানাল যে তার আইডি থেকে তাদের কাছে টাকা চেয়ে মেসেজ পাঠানো হচ্ছে। মিতু বুঝতে পারল সে গতদিন একটি লিংকে ক্লিক করে পাসওয়ার্ড দিয়েছিল।

১৭। মিতুর সাথে ঘটা ঘটনাটি কী?

ক) সফটওয়্যার পাইরেসি
খ) হ্যাকিং (ফিশিং এর মাধ্যমে)
গ) স্প্যামিং
ঘ) প্লেজিয়ারিজম

সঠিক উত্তর: খ) হ্যাকিং (ফিশিং এর মাধ্যমে)

ব্যাখ্যা: মিতু একটি লিংকে ক্লিক করে পাসওয়ার্ড দিয়েছিল, যা ফিশিং। এর ফলে তার আইডির নিয়ন্ত্রণ অন্য কেউ নিয়ে নিয়েছে, যা হ্যাকিং।


১৮। এ ধরনের পরিস্থিতি এড়াতে মিতুর করণীয় ছিল—
i. টু-ফ্যাক্টর অথেনটিফিকেশন চালু রাখা
ii. সন্দেহজনক লিংকে ক্লিক না করা
iii. সহজ পাসওয়ার্ড ব্যবহার করা

নিচের কোনটি সঠিক?

ক) i ও ii
খ) i ও iii
গ) ii ও iii
ঘ) i, ii ও iii

সঠিক উত্তর: ক) i ও ii

ব্যাখ্যা: হ্যাকিং রোধে টু-ফ্যাক্টর অথেনটিফিকেশন (2FA) একটি শক্তিশালী নিরাপত্তা ব্যবস্থা। এছাড়া সন্দেহজনক ফিশিং লিংকে ক্লিক না করাও জরুরি। সহজ পাসওয়ার্ড ব্যবহার করা নিরাপত্তার ঝুঁকি বাড়ায়।


১৯। কোন হ্যাকারকে 'ক্র্যাকার' বলা হয়?

ক) হোয়াইট হ্যাট হ্যাকার
খ) ব্ল্যাক হ্যাট হ্যাকার
গ) গ্রে হ্যাট হ্যাকার
ঘ) ব্লু হ্যাট হ্যাকার

সঠিক উত্তর: খ) ব্ল্যাক হ্যাট হ্যাকার

ব্যাখ্যা: ব্ল্যাক হ্যাট হ্যাকাররা অসৎ উদ্দেশ্যে বা ক্ষতির লক্ষ্যে সিস্টেমে প্রবেশ করে, তাই তাদের অনেক সময় ক্ষতিকর হ্যাকার বা ক্র্যাকার (Cracker) বলা হয়।


২০। কপিরাইট আইনের লঙ্ঘন প্রতিরোধে কোনটি ব্যবহার করা হয়?

ক) ফায়ারওয়াল
খ) ডিআরএম (DRM)
গ) অ্যান্টিভাইরাস
ঘ) রাউটার

সঠিক উত্তর: খ) ডিআরএম (DRM)

ব্যাখ্যা: DRM বা Digital Rights Management প্রযুক্তি ব্যবহার করে ডিজিটাল কন্টেন্টের (যেমন- ইবুক, গান, সফটওয়্যার) অবৈধ কপি বা বিতরণ প্রতিরোধ করা হয়।


২১। সাইবার জগতে 'ফুটপ্রিন্ট' বলতে কী বোঝায়?

ক) হ্যাকারের পায়ের ছাপ
খ) ব্যবহারকারীর অনলাইন কার্যকলাপের রেকর্ড
গ) ইন্টারনেটের গতি
ঘ) মেমোরি কার্ডের জায়গা

সঠিক উত্তর: খ) ব্যবহারকারীর অনলাইন কার্যকলাপের রেকর্ড

ব্যাখ্যা: ইন্টারনেটে কোনো ব্যবহারকারী যেসব সাইট ভিজিট করে, যা পোস্ট করে বা শেয়ার করে—সব কিছুর ডিজিটাল রেকর্ডকে 'ডিজিটাল ফুটপ্রিন্ট' বলা হয়।


২২। নিরাপদ পাসওয়ার্ডের বৈশিষ্ট্য কোনটি?

ক) নিজের নাম ব্যবহার করা
খ) কেবল সংখ্যা ব্যবহার করা
গ) ছোট-বড় অক্ষর, সংখ্যা ও চিহ্নের মিশ্রণ
ঘ) মোবাইল নম্বর ব্যবহার করা

সঠিক উত্তর: গ) ছোট-বড় অক্ষর, সংখ্যা ও চিহ্নের মিশ্রণ

ব্যাখ্যা: একটি শক্তিশালী পাসওয়ার্ডে অবশ্যই বড় হাতের ও ছোট হাতের অক্ষর, সংখ্যা এবং বিশেষ ক্যারেক্টার (যেমন- @, #, $) থাকতে হবে যাতে তা সহজে অনুমান করা না যায়।


২৩। নিচের কোনটি সাইবার অপরাধের অন্তর্ভুক্ত নয়?

ক) হ্যাকিং
খ) ফিশিং
গ) অনলাইনে কেনাকাটা
ঘ) প্লেজিয়ারিজম

সঠিক উত্তর: গ) অনলাইনে কেনাকাটা

ব্যাখ্যা: অনলাইনে কেনাকাটা বা ই-কমার্স একটি বৈধ এবং জনপ্রিয় সেবা। বাকিগুলো (হ্যাকিং, ফিশিং, প্লেজিয়ারিজম) সাইবার অপরাধ বা অনৈতিক কাজ।


২৪। 'Trojan Horse' কী?

ক) একটি অ্যান্টিভাইরাস
খ) একটি ক্ষতিকর ম্যালওয়্যার
গ) একটি হার্ডওয়্যার
ঘ) একটি অপারেটিং সিস্টেম

সঠিক উত্তর: খ) একটি ক্ষতিকর ম্যালওয়্যার

ব্যাখ্যা: ট্রোজান হর্স (Trojan Horse) হলো এক ধরনের ম্যালওয়্যার যা দেখতে বৈধ সফটওয়্যারের মতো মনে হয় কিন্তু এটি ইন্সটল করলে ব্যবহারকারীর অজান্তে সিস্টেমের ক্ষতি করে বা তথ্য চুরি করে।


২৫। তথ্য অধিকার আইন-২০০৯ অনুযায়ী কার তথ্য পাওয়ার অধিকার আছে?

ক) কেবল সরকারি কর্মকর্তাদের
খ) কেবল সাংবাদিকদের
গ) বাংলাদেশের সকল নাগরিকের
ঘ) কেবল আইনজীবীদের

সঠিক উত্তর: গ) বাংলাদেশের সকল নাগরিকের

ব্যাখ্যা: তথ্য অধিকার আইন-২০০৯ অনুযায়ী বাংলাদেশের প্রত্যেক নাগরিকের সরকারি ও স্বায়ত্তশাসিত প্রতিষ্ঠান থেকে তথ্য পাওয়ার আইনগত অধিকার রয়েছে।