ডার্ক ওয়েবে ৬০ লাখ বাংলাদেশি চাকরিপ্রার্থীর জীবনবৃত্তান্ত বা সিভি বিক্রির বিজ্ঞাপন দিয়েছে ‘ম্যাডর্যাক্স’ নামে একটি হ্যাকার গোষ্ঠী। তাদের দাবি, এসব সিভি দেশের চাকরির প্ল্যাটফর্ম বিডিজবসের ডেটাবেজ থেকে সংগ্রহ করা হয়েছে। তবে ব্যবহারকারীদের তথ্য ফাঁসের অভিযোগ সরাসরি অস্বীকার করেছে বিডিজবস। রোববার (২৩ আগস্ট) দুপুরে ‘ডার্ক ফোরামস ডট আর ইউ’ নামের একটি ওয়েবসাইটে সিভিগুলো বিক্রির বিজ্ঞাপন প্রকাশ […]
ছবি: সংগৃহীত
ডার্ক ওয়েবে ৬০ লাখ বাংলাদেশি চাকরিপ্রার্থীর জীবনবৃত্তান্ত বা সিভি বিক্রির বিজ্ঞাপন দিয়েছে ‘ম্যাডর্যাক্স’ নামে একটি হ্যাকার গোষ্ঠী। তাদের দাবি, এসব সিভি দেশের চাকরির প্ল্যাটফর্ম বিডিজবসের ডেটাবেজ থেকে সংগ্রহ করা হয়েছে। তবে ব্যবহারকারীদের তথ্য ফাঁসের অভিযোগ সরাসরি অস্বীকার করেছে বিডিজবস।
রোববার (২৩ আগস্ট) দুপুরে ‘ডার্ক ফোরামস ডট আর ইউ’ নামের একটি ওয়েবসাইটে সিভিগুলো বিক্রির বিজ্ঞাপন প্রকাশ করা হয়। সেখানে হ্যাকার গোষ্ঠীটি দাবি করে, তাদের কাছে প্রায় ৬০ লাখ চাকরিপ্রার্থীর সিভি রয়েছে। এসব নথিতে নাম, ফোন নম্বর, ঠিকানা, ই-মেইল, শিক্ষাগত যোগ্যতা, কর্মজীবনের অভিজ্ঞতা ও প্রশিক্ষণসংক্রান্ত তথ্য রয়েছে বলেও বিজ্ঞাপনে উল্লেখ করা হয়।
হ্যাকার গোষ্ঠীটির দাবি অনুযায়ী, প্রতিটি সিভির একটি কপি বিক্রি করা হবে এক হাজার মার্কিন ডলারে। সর্বোচ্চ পাঁচজন ক্রেতার কাছে তথ্য বিক্রির কথা বলা হয়েছে। অর্থ পরিশোধের জন্য পেটিএম, ওয়াইজ, পেইইউ ও বাইন্যান্সের মতো বিভিন্ন মাধ্যমের নামও বিজ্ঞাপনে উল্লেখ করা হয়েছে।
দাবির পক্ষে ১৪৮টি সিভির নমুনা প্রকাশ করেছে গোষ্ঠীটি। এসব সিভি বিশ্লেষণ করে দেখা গেছে, বেশির ভাগ নথিই কয়েক বছর পুরোনো। এর মধ্যে ২০১১ থেকে ২০১৭ সালের মধ্যে সর্বশেষ হালনাগাদ করা সিভির সংখ্যা বেশি।
প্রকাশিত নমুনার মধ্যে থাকা দুজন ব্যক্তির সঙ্গে সাংবাদিকরা কথা বলেছেন। তারা দুজনই বেসরকারি প্রতিষ্ঠানে চাকরি করেন এবং জানিয়েছেন, কয়েক বছর আগে তারা বিডিজবসে নিজেদের সিভি আপলোড করেছিলেন।
সাইবার নিরাপত্তা বিশেষজ্ঞরা বলছেন, নাম, ফোন নম্বর, ই-মেইল, ঠিকানা, শিক্ষাগত যোগ্যতা ও কর্মজীবনের তথ্য একসঙ্গে প্রকাশ্যে এলে একজন ব্যক্তির বিস্তারিত ডিজিটাল পরিচয় তৈরি করা সম্ভব। এসব তথ্য ব্যবহার করে প্রতারকরা ফিশিং, ভুয়া চাকরির প্রস্তাব, পরিচয় জালিয়াতি কিংবা আর্থিক প্রতারণার মতো অপরাধ চালাতে পারে।
প্রযুক্তিবিশেষজ্ঞ ও আন্তর্জাতিক অপরাধ ট্রাইব্যুনালের প্রসিকিউটর তানভীর হাসান জোহা বলেন, ব্যক্তিগত তথ্যের এমন সমন্বিত ফাঁস একজন ব্যক্তির জন্য দীর্ঘমেয়াদি নিরাপত্তা ঝুঁকি তৈরি করতে পারে। বিশেষ করে চাকরিপ্রার্থীদের পেশাগত পরিচয় ও যোগাযোগের তথ্য একসঙ্গে থাকায় প্রতারণার সুযোগ আরও বাড়তে পারে।
তবে চাকরিপ্রার্থীদের তথ্য ফাঁসের অভিযোগ নাকচ করেছেন বিডিজবসের প্রতিষ্ঠাতা ও প্রধান নির্বাহী ফাহিম মাশরুর। তিনি বলেন, প্রতিষ্ঠার শুরু থেকেই ব্যবহারকারীদের তথ্যের নিরাপত্তাকে সর্বোচ্চ গুরুত্ব দেওয়া হয়েছে। প্ল্যাটফর্মে ব্যবহারকারীদের প্রোফাইল কারা দেখতে পারবেন, সে বিষয়েও বিভিন্ন নিয়ন্ত্রণব্যবস্থা রয়েছে।
ফাহিম মাশরুর জানান, বিডিজবসে নিবন্ধিত বিপুলসংখ্যক নিয়োগকারী প্রতিষ্ঠান নিজেদের অ্যাকাউন্ট ব্যবহার করে চাকরিপ্রার্থীদের তথ্য দেখতে পারে। তবে এসব তথ্য কেবল নিয়োগপ্রক্রিয়ার কাজে ব্যবহারের অনুমতি রয়েছে। কোনো নিয়োগকারী প্রতিষ্ঠান তথ্য তৃতীয় পক্ষের কাছে বিক্রি করলে এবং বিষয়টি বিডিজবসের নজরে এলে তাদের বিরুদ্ধে আইনগত ব্যবস্থা নেওয়া হবে বলেও জানান তিনি।
ডার্ক ওয়েবে প্রকাশিত বিজ্ঞাপনে ৬০ লাখ সিভি বিক্রির দাবি উঠলেও তথ্যগুলো সত্যিই বিডিজবসের ডেটাবেজ থেকে নেওয়া হয়েছে কি না, তা স্বাধীনভাবে নিশ্চিত হওয়ার তথ্য এখনো পাওয়া যায়নি। ফলে বিষয়টি নিয়ে হ্যাকার গোষ্ঠীর দাবির পাশাপাশি বিডিজবসের বক্তব্যও গুরুত্বের সঙ্গে বিবেচনা করা হচ্ছে।
সূত্র: প্রথম আলো