X অ্যাকাউন্টের নিরাপত্তার পাঁচ ধাপের নির্দেশিকা: দুই স্তরের পরিচয় যাচাই, সক্রিয় সেশন, সংযুক্ত অ্যাপ, ফিশিং এবং অ্যাকাউন্ট পুনরুদ্ধার।
অ্যাকাউন্টের নিরাপত্তা নিয়ে আমাদের পাঁচ ধাপের নির্দেশিকা ধারাবাহিকের এই তৃতীয় পর্বে রয়েছে X (আগের নাম Twitter)। অ্যাকাউন্ট সুরক্ষিত রাখতে নতুন লগইনের পাশাপাশি সেশন বা সংযুক্ত অ্যাপের মাধ্যমে আগে থেকেই প্রবেশাধিকার থেকে যাওয়ার সম্ভাবনাও যাচাই করতে হবে।
1. লগইন ও অ্যাকাউন্ট পুনরুদ্ধারের নিরাপত্তা বাড়ান
সেটিংস ও গোপনীয়তা থেকে নিরাপত্তা ও অ্যাকাউন্টে প্রবেশাধিকার খুলুন। এরপর নিরাপত্তা এবং দুই স্তরের পরিচয় যাচাই খুলুন। X-এর উপলব্ধ পদ্ধতিগুলোর মধ্যে পরিচয় যাচাইয়ের অ্যাপ ও সিকিউরিটি কী রয়েছে। আপনি নির্ভরযোগ্যভাবে ব্যবহার করতে পারবেন এমন একটি পদ্ধতি বেছে নিন এবং ব্যাকআপ কোড থাকলে তা নিরাপদ স্থানে রাখুন। পরিচয় যাচাইয়ের অ্যাপ ব্যবহার করলে টেক্সট মেসেজ পৌঁছানোর ওপর নির্ভর করতে হয় না। X-এর দুই স্তরের পরিচয় যাচাইয়ের নির্দেশিকায় দেওয়া বর্তমান ধাপগুলো অনুসরণ করুন।
X-এর জন্য দীর্ঘ ও অন্য কোথাও ব্যবহার করা হয়নি এমন একটি পাসওয়ার্ড ব্যবহার করুন। অ্যাকাউন্ট পুনরুদ্ধারে ব্যবহৃত ইমেইল অ্যাকাউন্টটিও সুরক্ষিত করুন। আপনার অ্যাকাউন্টের সেটিংসে পাসওয়ার্ড রিসেটের সুরক্ষা থাকলে, অতিরিক্ত সুরক্ষার ব্যবস্থা হিসেবে সেটিও পর্যালোচনা করুন। পাসওয়ার্ড বদলালে বা 2FA চালু করলেই বিদ্যমান সব অ্যাপের সেশন স্বয়ংক্রিয়ভাবে শেষ হয়ে যাবে—এমন ধরে নেওয়া উচিত নয়।
2. সক্রিয় সেশন ও ডিভাইস পর্যালোচনা করুন
X-এর সেটিংসে অ্যাপ ও সেশন খুলে দেখুন অ্যাকাউন্টটি কোথায় কোথায় লগইন করা আছে। অপরিচিত সেশন এবং আপনি আর ব্যবহার করেন না এমন ডিভাইসের সেশন থেকে লগআউট করুন। শুধু IP ঠিকানা বদলানোই অ্যাকাউন্টের নিরাপত্তা লঙ্ঘনের প্রমাণ নয়। ডিভাইস, সময় ও আপনার নিজের কার্যকলাপ মিলিয়ে দেখুন। আপনার অনুমতি ছাড়া কোনো কাজ হয়েছে দেখতে পেলে বিশ্বস্ত ডিভাইস থেকে পাসওয়ার্ড বদলান এবং অ্যাকাউন্টের নিরাপত্তা লঙ্ঘিত হলে করণীয় সম্পর্কে X-এর নির্দেশিকা অনুসরণ করুন।
3. অপ্রয়োজনীয় অ্যাপের প্রবেশাধিকার প্রত্যাহার করুন
সংযুক্ত তৃতীয় পক্ষের অ্যাপগুলো এবং প্রতিটি অ্যাপ কোন কোন অনুমতি ব্যবহার করতে পারে, তা পর্যালোচনা করুন। যেসব অ্যাপ আপনার আর প্রয়োজন নেই বা আপনি চেনেন না, সেগুলোর প্রবেশাধিকার প্রত্যাহার করুন। অনুসারী বাড়ানো বা প্রোফাইলে কারা এসেছেন সে সম্পর্কে তথ্য দেওয়ার প্রতিশ্রুতি দেয় এমন পরিষেবাও এর অন্তর্ভুক্ত। এসব সংযোগ কোথায় পর্যালোচনা করতে হবে, তা X-এর অ্যাপ ও সেশনসংক্রান্ত নির্দেশিকায় ব্যাখ্যা করা আছে। কোনো পরিষেবা আপনার X-এর লগইন তথ্য চাইলে, কিছু লেখার আগে কোথায় সেই তথ্য দিচ্ছেন তা সতর্কভাবে যাচাই করুন।
4. জরুরি বার্তাকে ফিশিংয়ের চেষ্টা হিসেবে দেখুন
আপনার অ্যাকাউন্ট স্থগিত করা হবে, অভিযোগ জমা পড়েছে বা আপনাকে ব্যাজ যাচাই করতে হবে—এমন দাবি করা বার্তা লগইন তথ্য চুরির চেষ্টা হতে পারে। লগইন করতে বার্তার লিংক ব্যবহার করবেন না। ব্রাউজারে x.com লিখে সরাসরি X খুলুন, তারপর আপনার অ্যাকাউন্টে সেই বিজ্ঞপ্তি আছে কি না দেখুন। পাসওয়ার্ড বা কোড দেওয়ার আগে পুরো হোস্টনেম দেখুন। নামের মধ্যে শুধু “x” বা “support” থাকলেই সাইটটি X-এর বলে প্রমাণিত হয় না।
5. ডিভাইস সুরক্ষিত রাখুন এবং সন্দেহজনক প্রবেশের ক্ষেত্রে ব্যবস্থা নিন
ব্রাউজার, অপারেটিং সিস্টেম ও নিরাপত্তা সফটওয়্যার হালনাগাদ রাখুন। ম্যালওয়্যার সংরক্ষিত পাসওয়ার্ড বা সেশন কুকি চুরি করতে পারে। তাই চুরি হওয়া কোনো সেশন তখনও বৈধ থাকলে, 2FA চালু থাকলেও সেটি উদ্বেগের কারণ হতে পারে। যে ডিভাইস আপনি বিশ্বাস করেন না, তাতে লগইন করা এড়িয়ে চলুন। অ্যাকাউন্টে অনুমতি ছাড়া কোনো কার্যকলাপ দেখা গেলে সেশন ও অ্যাপগুলোকে দেওয়া অনুমতি পর্যালোচনা করুন, সংযুক্ত ইমেইল অ্যাকাউন্ট সুরক্ষিত করুন এবং বিশ্বস্ত ডিভাইস থেকে লগইন তথ্য বদলান। অ্যাকাউন্টে প্রবেশাধিকার ফিরে না পেলে X-এর সহায়তা বিভাগের সঙ্গে যোগাযোগ করুন।
LeakData-তে মিল পাওয়া গেলে উন্মুক্ত হয়ে পড়া লগইন তথ্য বা সংশ্লিষ্ট অ্যাকাউন্টের কার্যকলাপ আরও ভালোভাবে খতিয়ে দেখার কারণ হতে পারে। তবে শুধু এই মিলই প্রমাণ করে না যে কেউ আপনার X অ্যাকাউন্টে প্রবেশ করেছে।



