আরও নিরাপদ সাইন-ইন, সেশন ও অ্যাপ পর্যালোচনা, গোপনীয়তার নিয়ন্ত্রণ, ফিশিং যাচাই এবং বাস্তবসম্মত পুনরুদ্ধার পরিকল্পনার মাধ্যমে আপনার LinkedIn অ্যাকাউন্টের নিরাপত্তা বাড়ান।
LinkedIn প্রোফাইলে পেশাগত ইতিহাস, সম্পর্ক এবং বার্তা থাকে। এসব তথ্যের কারণে অন্যের পরিচয় ধারণ করে প্রতারণা ও নির্দিষ্ট ব্যক্তিকে লক্ষ্য করে ফিশিং চালানোর জন্য অ্যাকাউন্ট দখল করা বিশেষভাবে কাজে আসতে পারে। নিচের পাঁচ ধাপের পর্যালোচনা আপনার প্রকাশ্য পেশাগত পরিচয় না বদলিয়েই সাধারণ ঝুঁকি কমায়। LinkedIn তার ইন্টারফেস হালনাগাদ করলে মেনুর নাম বদলাতে পারে। তাই কোনো বিকল্প অন্য জায়গায় চলে গেলে সেটিংস & গোপনীয়তার অনুসন্ধান ব্যবহার করুন।
1. সাইন-ইন ও পুনরুদ্ধারের নিরাপত্তা জোরদার করুন
দুই ধাপে যাচাইকরণ চালু করুন
সেটিংস & গোপনীয়তা → সাইন-ইন & নিরাপত্তা → দুই ধাপে যাচাইকরণ খুলুন। সুযোগ থাকলে SMS-এর বদলে অথেনটিকেটর অ্যাপ বেছে নিন। পাসওয়ার্ড ফাঁস হলে দুই ধাপে যাচাইকরণ একটি অতিরিক্ত বাধা তৈরি করে। তবে কোনো একক নিরাপত্তাব্যবস্থাই সম্পূর্ণ সুরক্ষা দেয় না।

আলাদা পাসওয়ার্ড ব্যবহার করুন
অ্যাকাউন্টে এখনো পাসওয়ার্ড ব্যবহার করা হলে, পাসওয়ার্ড ম্যানেজার দিয়ে একটি দীর্ঘ পাসওয়ার্ড তৈরি করুন, যা অন্য কোথাও ব্যবহার করবেন না। ইমেইল, ব্যাংকিং বা অন্য কোনো সামাজিক যোগাযোগমাধ্যমে একই পাসওয়ার্ড ব্যবহার করবেন না। LeakData-এর পাসওয়ার্ড নিরাপত্তা টুল দিয়ে গোপনীয়তা বজায় রেখে পাসওয়ার্ড ফাঁস হয়েছে কি না যাচাই করতে পারেন।
পুনরুদ্ধারের মাধ্যমগুলো সুরক্ষিত রাখুন
প্রধান ইমেইল ঠিকানা ও ফোন নম্বর হালনাগাদ রাখুন, যেসব মাধ্যম আর আপনার নিয়ন্ত্রণে নেই সেগুলো সরিয়ে দিন এবং শক্তিশালী পরিচয় যাচাইব্যবস্থা দিয়ে ইমেইল অ্যাকাউন্ট সুরক্ষিত করুন। পুনরুদ্ধার অ্যাকাউন্টের নিরাপত্তারই অংশ; একে পরে দেখার মতো নিছক প্রশাসনিক কাজ ভাববেন না।

2. সেশন ও সংযুক্ত অ্যাপ্লিকেশন পর্যালোচনা করুন
সাইন-ইন করা ডিভাইসগুলো যাচাই করুন
কোন কোন স্থান ও ডিভাইস থেকে অ্যাকাউন্টে সাইন-ইন করা আছে, তা পর্যালোচনা করুন। যেসব সেশন চিনতে পারছেন না বা আর ব্যবহার করেন না, সেগুলো বন্ধ করুন। কোনো সেশন সন্দেহজনক মনে হলে শুধু সেটি বন্ধ করেই থেমে যাবেন না। একটি বিশ্বস্ত ডিভাইস থেকে পাসওয়ার্ড বদলান, পুনরুদ্ধারের তথ্য পর্যালোচনা করুন এবং অ্যাকাউন্টের সাম্প্রতিক কার্যকলাপ যাচাই করুন।

অব্যবহৃত তৃতীয় পক্ষের প্রবেশাধিকার সরিয়ে দিন
যেসব অ্যাপ্লিকেশন, ওয়েবসাইট, ব্রাউজার এক্সটেনশন ও স্বয়ংক্রিয় কাজের টুলের আর প্রবেশাধিকার দরকার নেই, সেগুলোর অনুমতি প্রত্যাহার করুন। কোনো সংযুক্ত অ্যাপ্লিকেশন ব্যবহার বন্ধ করার পরও সেটির অনুমতি বহাল থাকতে পারে। নতুন সংযোগ অনুমোদনের আগে পরিষেবা প্রদানকারী এবং কী কী অনুমতি চাওয়া হয়েছে, তা পর্যালোচনা করুন।

3. অপ্রয়োজনীয় তথ্য প্রকাশ সীমিত করুন
পেশাগত নেটওয়ার্কে সবার কাছে দৃশ্যমান থাকা কাজে আসে, তাই সবকিছু লুকিয়ে রাখা লক্ষ্য নয়। লক্ষ্য হলো যোগাযোগের তথ্য ও সম্পর্কের এমন তথ্য প্রকাশ না করা, যা প্রকাশ করার প্রয়োজন নেই।
ইমেইল কারা দেখতে পারবেন, তা সীমিত করুন
আপনার কাজের জন্য যতটুকু দরকার, শুধু ততটুকু পরিসরের মানুষকে ইমেইল দেখার অনুমতি দিন। এতে নির্দিষ্ট ব্যক্তিকে লক্ষ্য করে ফিশিং এবং ফাঁস হওয়া লগইন তথ্য দিয়ে অ্যাকাউন্টে ঢোকার চেষ্টার জন্য ইমেইল ঠিকানা সহজে সংগ্রহ করার সুযোগ কমে।

প্রকাশ্য প্রোফাইলের তথ্য পর্যালোচনা করুন
সাইন-ইন না করা দর্শক বা সার্চ ইঞ্জিন কী কী দেখতে পারে, তা জানতে প্রকাশ্য প্রোফাইলের পূর্বরূপ দেখুন। পেশাগতভাবে আপনাকে খুঁজে পেতে সহায়তা করে এমন তথ্য রাখুন এবং সেই উদ্দেশ্যে কাজে আসে না এমন ব্যক্তিগত তথ্য লুকিয়ে রাখুন।

সংযোগের তালিকা কারা দেখতে পারবেন, তা সীমিত করুন
আপনার পুরো নেটওয়ার্ক প্রকাশ করার প্রয়োজন না থাকলে, কারা সংযোগের তালিকা দেখতে পারবেন তা সীমিত করুন। এতে আপনার পরিচয় ধারণ করে প্রতারণাকারীর পক্ষে সহকর্মীদের শনাক্ত করে আপনার নামে তাঁদের সঙ্গে যোগাযোগ করা কঠিন হতে পারে।

4. বার্তা ও সংযোগের অনুরোধ যাচাই করুন
তাড়াহুড়োর চাপকে সতর্কতার সংকেত হিসেবে নিন: অপ্রত্যাশিত চাকরির প্রস্তাব, অর্থ পরিশোধের অনুরোধ, নথি ডাউনলোড, ক্রিপ্টোকারেন্সি-সংক্রান্ত অনুরোধ বা অবিলম্বে লগইন করার লিংক পেলে স্বাধীনভাবে যাচাই করা উচিত।
পুরো প্রোফাইল যাচাই করুন: অ্যাকাউন্টটি কত পুরোনো তার ইঙ্গিত, কর্মজীবনের তথ্যের সামঞ্জস্য, উভয়ের পরিচিত সংযোগ, কার্যকলাপ এবং যাচাইকরণের চিহ্ন দেখুন। কোনো একক সংকেতই প্রোফাইলটি আসল বা নকল বলে প্রমাণ করে না।
অন্য মাধ্যমে যাচাই করুন: কোনো সহকর্মী অস্বাভাবিক লিংক বা অনুরোধ পাঠালে, তাঁর পরিচিত ফোন নম্বর বা কর্মক্ষেত্রে নিয়মিত ব্যবহৃত যোগাযোগমাধ্যমে যোগাযোগ করুন। তাঁর LinkedIn অ্যাকাউন্টের নিয়ন্ত্রণ অন্য কারও হাতে চলে গিয়ে থাকতে পারে।
সরাসরি পরিষেবাটি খুলুন: অপ্রত্যাশিত বার্তার লিংক দিয়ে সাইন-ইন করবেন না। নিজে সরাসরি LinkedIn-এ গিয়ে সেখানে বিজ্ঞপ্তি দেখুন।
5. নজর রাখুন, রিপোর্ট করুন ও পুনরুদ্ধারের প্রস্তুতি নিন
প্রোফাইলের পটভূমির তথ্য ব্যবহার করুন
“এই প্রোফাইল সম্পর্কে” অংশে অ্যাকাউন্টটি কবে যোগ দিয়েছে বা কী কী যাচাইকরণের সংকেত আছে, সে ধরনের তথ্য পাওয়া যেতে পারে। এগুলোকে বিবেচনার একটি উপাদান হিসেবে দেখুন, পরিচয়ের নিশ্চয়তা হিসেবে নয়।

সন্দেহজনক কার্যকলাপ রিপোর্ট করুন
অন্যের পরিচয় ধারণ করে প্রতারণা, কেলেঙ্কারি, হয়রানিমূলক বার্তা ও সন্দেহজনক অ্যাকাউন্ট সম্পর্কে LinkedIn-এর রিপোর্ট করার টুল দিয়ে অভিযোগ জানান। নিয়োগকর্তা বা আইনশৃঙ্খলা রক্ষাকারী সংস্থার কাছে অভিযোগ জানানোর প্রয়োজন হতে পারে মনে হলে, প্রাসঙ্গিক স্ক্রিনশট বা বার্তার বিস্তারিত তথ্য সংরক্ষণ করুন।
পুনরুদ্ধারের তথ্য সংরক্ষণ করুন
প্ল্যাটফর্ম থেকে পুনরুদ্ধারের কোড দেওয়া হলে সেগুলো নিরাপদে সংরক্ষণ করুন এবং সময়ে সময়ে অ্যাকাউন্টের গুরুত্বপূর্ণ তথ্যের একটি কপি ডাউনলোড করুন। তথ্য রপ্তানি করে রাখা নিরাপত্তার বিকল্প নয়, তবে এটি কার্যক্রমের ধারাবাহিকতা বজায় রাখতে ও ঘটনার পর্যালোচনায় সহায়তা করতে পারে।

শেষবার মিলিয়ে নিন
অন্য কোথাও ব্যবহার করেন না এমন লগইন তথ্য, দুই ধাপে যাচাইকরণ, নিজের নিয়ন্ত্রণে থাকা পুনরুদ্ধারের মাধ্যম এবং অল্প কিছু বিশ্বস্ত সংযুক্ত অ্যাপ ব্যবহার করুন। প্রোফাইলের কোন তথ্য কারা দেখতে পারবেন, তা সচেতনভাবে ঠিক করুন এবং অস্বাভাবিক অনুরোধ স্বাধীনভাবে যাচাই করুন। তথ্য ফাঁসের সংকেত পেলে সরাসরি LinkedIn-এ যান, সেশন ও পুনরুদ্ধারের সেটিংস পর্যালোচনা করুন, একাধিক জায়গায় ব্যবহৃত লগইন তথ্য বদলান এবং পুনরুদ্ধারের সঙ্গে যুক্ত ইমেইল অ্যাকাউন্টে নজর রাখুন।
তথ্য ফাঁসের সংকেত কীভাবে সংগ্রহ ও উপস্থাপন করা হয়, তা LeakData-এর পদ্ধতির সংক্ষিপ্ত বিবরণে ব্যাখ্যা করা হয়েছে। তথ্য ফাঁসের ইঙ্গিত পাওয়া মানে বিষয়টি খতিয়ে দেখা ও ঝুঁকি কমানোর পদক্ষেপ নেওয়া দরকার; শুধু এই ফলাফল কোনো নির্দিষ্ট অ্যাকাউন্ট বর্তমানে আক্রমণকারীর নিয়ন্ত্রণে আছে বলে প্রমাণ করে না।



