Trendyol ও Hepsiburada ফিশিং: তুরস্কে ভুয়া শপিং স্ক্যাম চিনবেন কীভাবে
Trendyol ও Hepsiburada-র ক্রেতাদের নিশানা করা ফিশিং আক্রমণ থেকে নিজেকে রক্ষা করুন। ভুয়া ডেলিভারি SMS, নকল চেকআউট পেজ আর ভুয়া কাস্টমার সার্ভিসের প্রতারণা চেনার উপায় জেনে নিন।

Trendyol ও Hepsiburada ফিশিং: তুরস্কে ভুয়া শপিং স্ক্যাম চিনবেন কীভাবে
গত কয়েক বছরে তুরস্কের ই-কমার্স বাজার হু হু করে বেড়েছে; Trendyol আর Hepsiburada প্রতিদিন লাখ লাখ অর্ডার সামলায়। লেনদেনের এই বিপুল পরিমাণ ফিশিং প্রতারকদের জন্য এক উর্বর শিকারক্ষেত্র তৈরি করেছে — তারা এই প্ল্যাটফর্মগুলোর ছদ্মবেশ ধরে পেমেন্টের তথ্য, লগইন তথ্য আর ব্যক্তিগত তথ্য চুরি করে।
তুরস্কে অনলাইনে কেনাকাটা করলে আপনিও তাদের নিশানায় আছেন। এই স্ক্যামগুলো কীভাবে কাজ করে আর কীভাবে নিজেকে বাঁচাবেন, চলুন দেখে নিই।
ই-কমার্স ফিশিংয়ের প্রধান কৌশলগুলো
১. ভুয়া ডেলিভারি SMS (Sahte Kargo SMS)
এটিই সবচেয়ে প্রচলিত আক্রমণের পথ। আপনার কাছে এমন একটি SMS আসে: "Trendyol siparisininiz kargoya verildi. Takip icin tiklayin: [ক্ষতিকর-লিংক]." লিংকটি আপনাকে একটি ভুয়া ট্র্যাকিং পেজে নিয়ে যায়, যেখানে "কাস্টমস ফি" বা "ডেলিভারি সারচার্জ" দেওয়ার নামে আপনার ক্রেডিট কার্ডের তথ্য চাওয়া হয়।
১১.১১ (সিঙ্গেলস ডে), ব্ল্যাক ফ্রাইডে আর Efsane Cuma-র মতো বড় শপিং ইভেন্টের সময় এ ধরনের মেসেজ হঠাৎ অনেক বেড়ে যায়।
২. নকল চেকআউট পেজ
প্রতারকেরা Trendyol আর Hepsiburada-র চেকআউট পেজের পিক্সেল ধরে ধরে হুবহু নকল তৈরি করে। ভুক্তভোগীরা এসব পেজে পৌঁছান যেভাবে:
- সোশ্যাল মিডিয়ার বিজ্ঞাপন, যেখানে "এত ভালো যে বিশ্বাসই হয় না" এমন অফার দেখানো হয়
- Google Ads, যা আসল সার্চ রেজাল্টের ওপরে দেখা যায়
- "অর্ডার কনফার্মেশন" লিংকসহ ফিশিং ইমেইল
৩. ভুয়া কাস্টমার সার্ভিস অ্যাকাউন্ট
ক্রেতারা সোশ্যাল মিডিয়ায় অভিযোগ পোস্ট করলে প্রতারকেরা অফিশিয়াল সাপোর্টের আদলে বানানো অ্যাকাউন্ট থেকে উত্তর দেয়। সমস্যা "সমাধান" করে দেওয়ার কথা বলে তারা অর্ডার নম্বর, ব্যক্তিগত তথ্য, এমনকি কার্ডের তথ্যও চেয়ে বসে।
৪. ভুয়া বিক্রেতার দোকান
মার্কেটপ্লেস প্ল্যাটফর্মে প্রতারকেরা চুরি করা পণ্যের ছবি আর অবিশ্বাস্য কম দাম দিয়ে দোকান খোলে। আপনি টাকা পরিশোধ করলেই সেই "বিক্রেতা" উধাও। কেউ কেউ তো একটি বৈধ ট্র্যাকিং নম্বর পাওয়ার জন্য খালি বাক্স বা যেনতেন কোনো জিনিসও পাঠিয়ে দেয়।
আসল আর ভুয়া URL চিনবেন কীভাবে
ই-কমার্স ফিশিং এড়াতে এটিই সবচেয়ে গুরুত্বপূর্ণ দক্ষতা:
| যা যাচাই করবেন | আসল | সন্দেহজনক |
|---|---|---|
| ডোমেইন | trendyol.com, hepsiburada.com | trendyol-siparis.com, hepsiburada-kargo.net |
| প্রোটোকল | সবসময় HTTPS | HTTPS না-ও থাকতে পারে, বা সার্টিফিকেট নিয়ে সতর্কবার্তা আসতে পারে |
| URL পাথ | /orders/detail-এর মতো পরিষ্কার পাথ | এলোমেলো অক্ষরের সারি, অতিরিক্ত প্যারামিটার |
| রিডাইরেক্ট | সরাসরি পৌঁছানো যায় | পৌঁছানোর আগে একাধিকবার রিডাইরেক্ট |
| সার্টিফিকেট | বৈধ, কোম্পানির নামে ইস্যু করা | সেলফ-সাইনড, বা অচেনা কোনো প্রতিষ্ঠানের নামে ইস্যু করা |
দ্রুত URL যাচাইয়ের ধাপ
- SMS বা ইমেইলের লিংকে ক্লিক করবেন না। সরাসরি Trendyol বা Hepsiburada অ্যাপ খুলুন।
- ডোমেইনটি খুঁটিয়ে দেখুন। প্রতারকেরা trendyo1.com (ইংরেজি "l" অক্ষরের জায়গায় "1" সংখ্যা) বা hepsiiburada.com (দুটো "i")-এর মতো কৌশল খাটায়।
- তুর্কি অক্ষরের দিকে নজর রাখুন। কিছু ভুয়া ডোমেইনে "ı" বা "ö"-এর মতো অক্ষর এমনভাবে বসানো হয় যে ব্রাউজারের অ্যাড্রেস বারে সেগুলো আসল ডোমেইনের মতোই দেখায়।
- অফিশিয়াল অ্যাপ ব্যবহার করুন। কোনো অর্ডার নিয়ে নোটিফিকেশন পেলে কোনো লিংক ধরে নয়, অফিশিয়াল অ্যাপে গিয়েই তা যাচাই করুন।
একটি ফিশিং আক্রমণের ব্যবচ্ছেদ
সাধারণ একটি Trendyol ফিশিং আক্রমণ ধাপে ধাপে কীভাবে এগোয়, দেখুন:
- টোপ: ভুক্তভোগী ঠিক এমন সময়ে "ডেলিভারি ব্যর্থ হয়েছে" বলে SMS পান, যখন সত্যিই তার কিছু অর্ডার আসার অপেক্ষায় আছে
- ক্লিক: লিংকটি খুললে Trendyol-এর ব্র্যান্ডিংসহ বিশ্বাসযোগ্য একটি পেজ আসে
- তথ্য হাতানো: "অর্ডারের অবস্থা দেখতে" পেজটি লগইন তথ্য চায়
- আরও এক ধাপ: লগইনের পর ৯.৯৯ TL "পুনরায় ডেলিভারি ফি"-র জন্য ক্রেডিট কার্ডের তথ্য চাওয়া হয়
- টাকা হাতিয়ে নেওয়া: চুরি করা লগইন ও কার্ডের তথ্য দিয়ে প্রতারকেরা কেনাকাটা করে, অথবা তথ্যগুলো বিক্রি করে দেয়
মৌসুমি স্ক্যাম ক্যালেন্ডার
ফিশিংয়ের চেষ্টাগুলো তুরস্কের কেনাকাটার ক্যালেন্ডার মেনেই চলে:
| সময় | উপলক্ষ | প্রচলিত স্ক্যামের ধরন |
|---|---|---|
| জানুয়ারি | শীতকালীন সেল (Kis Indirimleri) | ভুয়া ডিসকাউন্ট লিংক |
| মার্চ | নারী দিবসের ক্যাম্পেইন | ভুয়া গিফট কার্ড অফার |
| জুন-জুলাই | গ্রীষ্মকালীন সেল (Yaz Indirimleri) | নকল চেকআউট পেজ |
| আগস্ট | স্কুল খোলার মৌসুম | ভুয়া ডেলিভারি নোটিফিকেশন |
| নভেম্বর | ব্ল্যাক ফ্রাইডে / Efsane Cuma | সব ধরনের স্ক্যাম ৩-৫ গুণ বেড়ে যায় |
| ডিসেম্বর | নতুন বছরের কেনাকাটা | ভুয়া অর্ডার কনফার্মেশন |
আপনার অ্যাকাউন্ট আর পেমেন্টের তথ্য সুরক্ষিত রাখা
সব নিরাপত্তা ফিচার চালু করুন
- Trendyol: টু-ফ্যাক্টর অথেন্টিকেশন চালু করুন, লগইন অ্যালার্ট সেট করুন, পেমেন্টের জন্য অ্যাপের ভেতরের ওয়ালেট ব্যবহার করুন
- Hepsiburada: Premium নিরাপত্তা ফিচারগুলো চালু করুন, Hepsiburada-র নিজস্ব পেমেন্ট ব্যবস্থা (HepsiPay) ব্যবহার করুন, নোটিফিকেশনের পছন্দগুলো চালু রাখুন
ভার্চুয়াল ক্রেডিট কার্ড ব্যবহার করুন
তুরস্কের অনেক ব্যাংক (Garanti BBVA, Isbank, Yapi Kredi) ভার্চুয়াল ক্রেডিট কার্ড সেবা দেয়। অনলাইন কেনাকাটার জন্য খরচের সীমাসহ একটি অস্থায়ী কার্ড নম্বর তৈরি করে নিন। নম্বরটি চুরি হলেও ক্ষতি সীমিত থাকে।
সংরক্ষিত পেমেন্ট পদ্ধতিগুলো পর্যালোচনা করুন
মাঝে মাঝে আপনার ই-কমার্স অ্যাকাউন্টগুলো ঘেঁটে দেখুন, আর যেসব পেমেন্ট পদ্ধতি আর ব্যবহার করেন না সেগুলো সরিয়ে দিন। যত কম কার্ড সংরক্ষিত থাকবে, আক্রমণের সুযোগও তত কম।
ফিশিং লিংকে ক্লিক করে ফেললে কী করবেন
ভুয়া কোনো সাইটে লগইন তথ্য দিয়ে ফেলেছেন বলে সন্দেহ হলে:
- আসল Trendyol/Hepsiburada সাইটে গিয়ে এখনই পাসওয়ার্ড বদলান
- পেমেন্টের তথ্য দিয়ে থাকলে ব্যাংকে যোগাযোগ করুন এবং ক্রেডিট কার্ড ব্লক করান
- আগে চালু না করে থাকলে 2FA চালু করুন
- অননুমোদিত কোনো কেনাকাটা হয়েছে কি না, তা জানতে অর্ডার হিস্ট্রি দেখুন
- Trendyol/Hepsiburada সাপোর্ট এবং USOM-এর (তুরস্কের জাতীয় সাইবার ঘটনা মোকাবিলা কেন্দ্র) কাছে ফিশিং URL-টি রিপোর্ট করুন
- পুলিশে অভিযোগ করুন (e-Devlet-এর মাধ্যমে অথবা স্থানীয় থানায় গিয়ে)
অর্ডার ও পেমেন্টের তথ্য নিরাপদে শেয়ার করা
বন্ধু বা পরিবারের জন্য কেনাকাটার সমন্বয় করতে গিয়ে তুরস্কের অনেক ব্যবহারকারী WhatsApp বা SMS-এ অর্ডারের বিবরণ, ট্র্যাকিং নম্বর আর পেমেন্টের কনফার্মেশন শেয়ার করেন। এতে সংবেদনশীল তথ্যের একটা লম্বা রেকর্ড জমে থাকে, যার অপব্যবহার হতে পারে।
অর্ডার অ্যাকাউন্টের লগইন তথ্য, ট্র্যাকিংয়ের বিবরণ বা পেমেন্টের কনফার্মেশন শেয়ার করতে হলে LOCK.PUB দিয়ে একটি পাসওয়ার্ড-সুরক্ষিত মেমো তৈরি করুন। প্রাপক পাসওয়ার্ড দিয়ে তথ্যটি দেখবেন, আর আপনি চাইলে এমনভাবে সেট করতে পারেন যাতে তিনি দেখার পর লিংকটির মেয়াদ আপনাআপনি ফুরিয়ে যায় এবং সেটি আর না খোলে (Pro)। চ্যাট হিস্ট্রিতে কোনো সংবেদনশীল তথ্য পড়ে থাকে না।
প্রতারণা এড়ানোর মতো কেনাকাটার অভ্যাস গড়ে তোলা
সবচেয়ে ভালো সুরক্ষা হলো নিয়মিত একটি রুটিন মেনে চলা:
- আসল Trendyol ও Hepsiburada URL বুকমার্ক করুন এবং সবসময় বুকমার্ক থেকেই সাইটে যান
- অফিশিয়াল অ্যাপ শুধু Google Play Store বা Apple App Store থেকেই ইনস্টল করুন
- SMS বা ইমেইলের লিংক ধরে পৌঁছানো কোনো পেজে কখনোই পেমেন্টের তথ্য দেবেন না
- কোনো প্রচারমূলক মেসেজে সাড়া দেওয়ার আগে সব অফার অফিশিয়াল অ্যাপে যাচাই করুন
- অন্যকে সংবেদনশীল তথ্য পাঠানোর সময় সাধারণ টেক্সটের বদলে LOCK.PUB-এর মতো পাসওয়ার্ড-সুরক্ষিত শেয়ারিং টুল ব্যবহার করুন
ফিশিং প্রতারকেরা আপনার তাড়াহুড়োর ওপরই ভরসা করে। একটু থামুন, যাচাই করুন, আর আপনার ডিজিটাল কেনাকাটার জগৎটাকে সুরক্ষিত রাখুন।
বুঝেশুনে কেনাকাটা করুন, নিরাপদ থাকুন। কোনো লিংক নিয়ে সন্দেহ হলে ক্লিক করবেন না — সরাসরি অ্যাপে চলে যান।
লিংক তৈরি করুন
লিংক তৈরি করুনকীওয়ার্ড
আপনার পছন্দ হতে পারে
Pinterest-এ ভুয়া শপ স্ক্যাম — ২০২৬ সালে প্রতারণামূলক শপিং পিন চেনার উপায়
Pinterest-এ ভুয়া শপিং পিন কীভাবে চিনবেন, প্রতারণামূলক অনলাইন স্টোর কীভাবে এড়াবেন এবং প্রতারক বিক্রেতাদের হাত থেকে পেমেন্ট তথ্য কীভাবে সুরক্ষিত রাখবেন, জেনে নিন।
BDO, BPI ও Metrobank ফিশিং স্ক্যাম: ভুয়া ব্যাংক মেসেজে ফিলিপিনোরা যেভাবে টাকা হারান
ফিলিপাইনে BDO, BPI ও Metrobank গ্রাহকদের টার্গেট করা ফিশিং স্ক্যাম কীভাবে চিনবেন ও এড়াবেন, জানুন। ভুয়া SMS, OTP চুরি আর লাভ স্ক্যামের হাত ধরে ব্যাংক জালিয়াতি — সব নিয়ে বিস্তারিত।
DuitNow QR স্ক্যাম: মালয়েশিয়ার রেস্তোরাঁ ও বাজারে ভুয়া QR কোড দিয়ে যেভাবে টাকা চুরি হচ্ছে
মালয়েশিয়াজুড়ে রেস্তোরাঁ, বাজার আর স্টলে প্রতারকেরা আসল DuitNow QR কোডের জায়গায় নিজেদের কোড বসিয়ে দিচ্ছে। ভুয়া QR স্ক্যাম কীভাবে কাজ করে এবং পেমেন্টের সময় কীভাবে নিজেকে রক্ষা করবেন, জেনে নিন।