রাইড শেয়ারিং ও ডেলিভারি সেবা পাঠাওয়ের ব্যবহারকারীদের তথ্য চুরির দাবি ঘিরে উদ্বেগ ছড়িয়েছে। একটি হ্যাকার গোষ্ঠী দাবি করছে, তাদের হাতে প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর ব্যক্তিগত তথ্য আছে। প্রতিষ্ঠানটি নিজেও স্বীকার করেছে, ৪ অক্টোবর তারা একটি সাইবার নিরাপত্তা ঘটনা শনাক্ত করেছে। পাঠাওয়ের ভাষায়, দুর্বৃত্তরা কিছু ব্যক্তিগত তথ্যে প্রবেশ করেছে। এর মধ্যে আছে নাম, ইমেইল ঠিকানা ও ফোন নম্বর। সতর্কতা হিসেবে গুরুত্বপূর্ণ কিছু ব্যবস্থা সাময়িকভাবে বন্ধও রাখা হয়েছিল।
তথ্য চুরির দাবিটি প্রথম সামনে আনে ডেইলি ডার্ক ওয়েব নামের একটি সাইবার নিরাপত্তা প্ল্যাটফর্ম। তারা ইন্টারনেটের গোপন অংশ ডার্ক ওয়েবের একটি পোস্টের বরাত দেয়। হ্যাকারদের দাবি, তাদের কাছে ১৩৩ গিগাবাইট তথ্য আছে। এতে ৫৯১টি ডেটাবেসে প্রায় ২৫ কোটি রেকর্ড রয়েছে। দাবি অনুযায়ী, এর মধ্যে আছে মোবাইল নম্বর, ইমেইল, জাতীয় পরিচয়পত্রের নম্বর, ড্রাইভিং লাইসেন্সের তথ্য, অবস্থান, বাড়ির ঠিকানা ও ছবি। চালকদের যাত্রার রেকর্ড, কর্মীদের তথ্য এবং ব্যবসায়ী অংশীদারদের ব্যাংক হিসাবের তথ্যও আছে বলে দাবি করা হয়েছে। গোষ্ঠীটি ৪ লাখ মার্কিন ডলার দাবি করেছে। টাকা না দিলে জাতীয় পরিচয়পত্র ও ব্যাংকসংক্রান্ত তথ্য প্রকাশের হুমকিও দিয়েছে। তবে এসব দাবি স্বাধীনভাবে যাচাই করা যায়নি।
পাঠাও জানিয়েছে, ঘটনাটি নিয়ন্ত্রণে আনা হয়েছে এবং বাইরের সাইবার নিরাপত্তা বিশেষজ্ঞরা তদন্তে যুক্ত আছেন। তদন্ত এখনো চলছে। ফলে ঠিক কোন ধরনের তথ্য বেহাত হয়েছে, তার পূর্ণ চিত্র এখনো জানা নেই। প্রতিষ্ঠানটি যে তিন ধরনের তথ্যের কথা স্বীকার করেছে, সেগুলোই প্রতারকদের জন্য যথেষ্ট। নাম আর ফোন নম্বর জানা থাকলে প্রতারক নিজেকে প্রতিষ্ঠানের কর্মী পরিচয় দিয়ে ফোন করতে পারে। তারপর বিশ্বাসযোগ্য ভঙ্গিতে এককালীন পাসওয়ার্ড বা মোবাইল আর্থিক সেবার পিন চাইতে পারে। হ্যাকারদের দাবি সত্য হলে ঝুঁকি আরও বড়। জাতীয় পরিচয়পত্রের তথ্য দিয়ে অন্যের নামে সিম নিবন্ধন বা আর্থিক হিসাব খোলার চেষ্টা হতে পারে। তবে এই অংশের চুরি প্রতিষ্ঠানটি নিশ্চিত করেনি।
ব্যবহারকারীদের এখনই কয়েকটি সতর্কতা নেওয়া উচিত। পাঠাও অ্যাপ বা সংশ্লিষ্ট অ্যাকাউন্টে যে পাসওয়ার্ড আছে, সেটি বদলে ফেলুন। একই পাসওয়ার্ড অন্য কোথাও ব্যবহার করে থাকলে সেগুলোও বদলান। ইমেইল ও গুরুত্বপূর্ণ অ্যাকাউন্টে দুই ধাপের যাচাই চালু করুন। কেউ ফোন বা বার্তায় এককালীন পাসওয়ার্ড, পিন বা কার্ডের তথ্য চাইলে দেবেন না। কোনো প্রতিষ্ঠানই ফোনে এসব চায় না। অচেনা লিংকে ক্লিক করার আগে ঠিকানাটি ভালো করে দেখে নিন। পাঠাও পে বা যুক্ত কার্ডের লেনদেনের বিবরণ কয়েক সপ্তাহ নিয়মিত মিলিয়ে দেখুন। সন্দেহজনক কিছু দেখলে সঙ্গে সঙ্গে ব্যাংক বা সেবাদাতাকে জানান।
ঘটনাটি দেশে ব্যক্তিগত তথ্য সুরক্ষার দুর্বলতাকে আবার সামনে এনেছে। রাইড শেয়ারিং, খাবার সরবরাহ বা কেনাকাটার অ্যাপগুলো এখন কোটি মানুষের জাতীয় পরিচয়পত্র, অবস্থান ও লেনদেনের তথ্য রাখে। তথ্য ফাঁস হলে প্রতিষ্ঠান কত দ্রুত গ্রাহককে জানাবে, ক্ষতিপূরণ কী হবে, তা নিয়ে বাধ্যতামূলক নিয়ম জরুরি। পাঠাও চুরি হওয়া তথ্যের পরিধি সম্পর্কে কী জানায়, তার ওপরই নির্ভর করবে কোটি ব্যবহারকারীকে আর কতটা সতর্ক থাকতে হবে।












