এক ক্লিকে বেতন নির্ধারণের বিজ্ঞাপনে ক্লিক? ব্যক্তিগত তথ্য হারানোর ঝুঁকি, সতর্ক থাকার পরামর্শ
নতুন জাতীয় বেতনস্কেল ২০২৬ কার্যকর হওয়ার পর সরকারি কর্মকর্তা-কর্মচারীদের মধ্যে নতুন বেতন নির্ধারণ বা পে ফিক্সেশন নিয়ে আগ্রহ বেড়েছে। এই সুযোগকে কাজে লাগিয়ে অনলাইনে ছড়াতে পারে বিভিন্ন ধরনের আকর্ষণীয় বিজ্ঞাপন—“এক ক্লিকে বেতন নির্ধারণ”, “নতুন স্কেলে আপনার বেতন কত?”, “Pay Fixation 2026”, “এক মিনিটে বেতন হিসাব করুন”—এ ধরনের প্রচারণা। কিন্তু এসব বিজ্ঞাপনের সব লিংক যে নিরাপদ, তা ধরে নেওয়ার সুযোগ নেই।
বিশেষজ্ঞদের মতে, একটি সাধারণ বেতন ক্যালকুলেটর ব্যবহার করতে গিয়ে যদি ব্যবহারকারীর কাছে অপ্রয়োজনীয় ব্যক্তিগত, আর্থিক বা লগইন তথ্য চাওয়া হয়, তাহলে সেটি ফিশিং বা তথ্য চুরির ফাঁদ হতে পারে।
সরকারি বেতন নির্ধারণের অফিসিয়াল সাইট কোনটি?
অনলাইনে সরকারি বেতন নির্ধারণের জন্য payfixation.gov.bd ডোমেইন ব্যবহার করা হয়। সরকারি বেতন নির্ধারণ সিস্টেমের FAQ-তেও ওয়েবসাইটে প্রবেশের ক্ষেত্রে www.payfixation.gov.bd ঠিকানাটি সঠিকভাবে লেখার কথা উল্লেখ রয়েছে।
এ ছাড়া সরকারি মন্ত্রণালয়ের ওয়েবসাইটেও iBAS++ অনলাইন বেতন নির্ধারণের লিংককে গুরুত্বপূর্ণ লিংক হিসেবে দেওয়া হয়েছে।
তাই সামাজিক যোগাযোগমাধ্যমের কোনো বিজ্ঞাপন দেখে সরাসরি লিংকে প্রবেশ করার পরিবর্তে সরকারি ওয়েবসাইটের ঠিকানা নিজে টাইপ করে প্রবেশ করা তুলনামূলক নিরাপদ পদ্ধতি।
কেন পে ফিক্সেশনকে কেন্দ্র করে প্রতারণার সুযোগ তৈরি হতে পারে?
১৯ সেপ্টেম্বর ২০২৬ নতুন জাতীয় বেতনস্কেলের প্রজ্ঞাপন প্রকাশের পর সরকারি কর্মচারীদের নতুন বেতন নির্ধারণ নিয়ে ব্যাপক আগ্রহ তৈরি হয়েছে। নতুন কাঠামোতে পুরোনো বেতন থেকে নতুন বেতন নির্ধারণ বা ‘পে ফিক্সেশন’-এর বিধানও রয়েছে।
সাইবার অপরাধীরা সাধারণত মানুষের তাৎক্ষণিক প্রয়োজন, ভয়, কৌতূহল কিংবা আর্থিক আগ্রহকে কাজে লাগায়। ফলে নতুন পে স্কেলের সময় “এক ক্লিকে বেতন জেনে নিন” বা “বেতন নির্ধারণের শেষ সুযোগ” ধরনের বার্তা ব্যবহার করে ব্যবহারকারীকে দ্রুত কোনো লিংকে ঢোকানোর চেষ্টা করা হতে পারে।
বাংলাদেশ সরকারের ডিজিটাল লিটারেসি সেন্টার বলছে, ফিশিংয়ের ক্ষেত্রে পরিচিত প্রতিষ্ঠান বা ব্যক্তির পরিচয় ব্যবহার করে ব্যক্তিগত তথ্য, ব্যাংকিং তথ্য, ক্রেডিট কার্ডের তথ্য বা পাসওয়ার্ড নেওয়ার চেষ্টা করা হয়। আকর্ষণীয় শিরোনাম ব্যবহার করে ক্ষতিকর লিংকে প্রবেশ করানোও এর একটি কৌশল।
শুধু ক্লিক করলেই কি তথ্য চুরি হয়ে যায়?
সব ক্ষেত্রে নয়।
শুধু কোনো ওয়েবপেজ খুলেছেন বলেই আপনার NID, ব্যাংক হিসাব বা পাসওয়ার্ড স্বয়ংক্রিয়ভাবে চুরি হয়ে গেছে—এমনটা বলা ঠিক হবে না। তবে ঝুঁকি তৈরি হতে পারে যদি ওই ওয়েবসাইটে—
- NID নম্বর চাওয়া হয়;
- জন্মতারিখ ও মোবাইল নম্বর নেওয়া হয়;
- iBAS++ ইউজারনেম বা পাসওয়ার্ড চাওয়া হয়;
- OTP দিতে বলা হয়;
- ব্যাংক বা মোবাইল ফাইন্যান্সিয়াল সার্ভিসের তথ্য চাওয়া হয়;
- কার্ড নম্বর, CVV বা PIN চাওয়া হয়;
- NID-এর ছবি আপলোড করতে বলা হয়;
- অজানা অ্যাপ বা সফটওয়্যার ইনস্টল করতে বলা হয়;
- ব্রাউজারে অস্বাভাবিক permission দিতে বলা হয়।
সরকারি ScamCheck-ও অচেনা লিংকে ক্লিক না করার পরামর্শ দিয়েছে এবং ফিশিংকে ভুয়া লিংক বা বার্তার মাধ্যমে ব্যক্তিগত তথ্য চুরির একটি সাধারণ পদ্ধতি হিসেবে উল্লেখ করেছে।
সবচেয়ে বড় সতর্ক সংকেত: “বেতন দেখতে NID ও OTP দিন”
একটি বেতন ক্যালকুলেটর বা পে ফিক্সেশন টুলের প্রয়োজনীয়তা এবং একটি ব্যক্তিগত তথ্য সংগ্রহকারী ওয়েবসাইটের প্রয়োজনীয়তা এক বিষয় নয়।
কোনো সাইট যদি শুধু বেতন হিসাব করার কথা বলে কিন্তু একই সঙ্গে NID, OTP, ব্যাংক PIN বা পাসওয়ার্ড চায়, তাহলে ব্যবহারকারীর থেমে গিয়ে সাইটটির বৈধতা যাচাই করা উচিত।
বিশেষ করে OTP কখনোই অন্য কাউকে দেওয়া উচিত নয়।
সরকারি প্রতিষ্ঠানের নাম ব্যবহার করলেও সতর্কতা জরুরি
২০২৬ সালে BGD e-GOV CIRT বাংলাদেশকে লক্ষ্য করে সরকারি প্রতিষ্ঠানের অনুকরণে তৈরি একাধিক ডোমেইন ও সাবডোমেইনের একটি ফিশিং অবকাঠামোর বিষয়ে সতর্ক করেছে। তাদের প্রতিবেদনে ১১টি parent domain এবং ৬০টির বেশি impersonation subdomain শনাক্ত হওয়ার কথা বলা হয়েছে; বাংলাদেশে একাধিক সরকারি প্রতিষ্ঠানকে নকল করার ঘটনাও উল্লেখ করা হয়েছে।
অর্থাৎ শুধু ওয়েবসাইটে কোনো সরকারি মন্ত্রণালয়ের নাম, লোগো বা সরকারি কর্মকর্তার ছবি থাকলেই সেটিকে অফিসিয়াল ধরে নেওয়া নিরাপদ নয়।
ওয়েবসাইটের ডোমেইন নামই প্রথমে যাচাই করা প্রয়োজন।
বিজ্ঞাপনের মাধ্যমে ম্যালওয়্যারও ছড়াতে পারে
ঝুঁকি শুধু তথ্য চুরিতে সীমাবদ্ধ নয়। BGD e-GOV CIRT জুলাই ২০২৬-এর একটি সতর্কবার্তায় জানিয়েছে, malvertising বা ক্ষতিকর বিজ্ঞাপন ব্যবহার করে ব্যবহারকারীকে ভুয়া ডাউনলোড পেজে নিয়ে যাওয়া এবং phishing, credential theft ও malware delivery-এর মতো আক্রমণ চালানো হচ্ছে।
তাই “পে ফিক্সেশন সফটওয়্যার ডাউনলোড করুন”, “এক ক্লিকে Excel/PDF রিপোর্ট তৈরি করুন” বা “Pay Fixation App ইনস্টল করুন”—এ ধরনের বিজ্ঞাপনে অজানা APK, EXE, ZIP বা অন্য কোনো ফাইল ডাউনলোড করার আগে বিশেষভাবে সতর্ক হওয়া প্রয়োজন।
কীভাবে বুঝবেন লিংকটি সন্দেহজনক?
ব্যবহারকারীরা কয়েকটি বিষয় লক্ষ্য করতে পারেন—
১. ডোমেইন পরীক্ষা করুনpayfixation.gov.bd-এর মতো অফিসিয়াল ডোমেইনের বদলে দেখতে কাছাকাছি কিন্তু আলাদা বানানের ডোমেইন হলে সতর্ক হোন।
২. অস্বাভাবিক জরুরি বার্তা দেখুন
“আজই করুন”, “৫ মিনিটের মধ্যে”, “নইলে বেতন বন্ধ”, “শেষ সুযোগ”—এ ধরনের চাপ তৈরির ভাষা সন্দেহের কারণ হতে পারে।
৩. অপ্রয়োজনীয় তথ্য চাইছে কি না দেখুন
সাধারণ হিসাবের জন্য অতিরিক্ত ব্যক্তিগত তথ্য চাওয়া হলে থামুন।
৪. বিজ্ঞাপন থেকে সরাসরি লগইন করবেন না
সরকারি সেবার নাম ব্যবহার করা হলেও আগে অফিসিয়াল ওয়েবসাইটে গিয়ে সংশ্লিষ্ট সেবা খুঁজে নিন।
৫. শর্ট লিংক হলে সতর্ক থাকুন
লিংকের প্রকৃত গন্তব্য স্পষ্ট না হলে সেটিতে ব্যক্তিগত তথ্য দেবেন না।
ভুল করে ক্লিক করলে কী করবেন?
যদি শুধু লিংকে ক্লিক করে ওয়েবসাইট খুলে থাকেন, তাহলে প্রথমে আতঙ্কিত হওয়ার প্রয়োজন নেই। পেজটি বন্ধ করুন এবং কোনো ফাইল ডাউনলোড বা ইনস্টল হয়েছে কি না পরীক্ষা করুন।
কিন্তু যদি সেখানে পাসওয়ার্ড, OTP, ব্যাংক/কার্ড তথ্য বা গুরুত্বপূর্ণ ব্যক্তিগত তথ্য দিয়ে থাকেন, তাহলে দ্রুত সংশ্লিষ্ট অ্যাকাউন্টের পাসওয়ার্ড পরিবর্তন করা উচিত। একই পাসওয়ার্ড অন্য কোথাও ব্যবহার করা হলে সেসব জায়গাতেও পরিবর্তন করতে হবে।
ScamCheck-এর নির্দেশনায় অ্যাকাউন্ট বা আর্থিক তথ্য compromised হলে দ্রুত ব্যাংকের সঙ্গে যোগাযোগ, পাসওয়ার্ড পরিবর্তন এবং প্রয়োজনে আইনশৃঙ্খলা বাহিনীর সহায়তা নেওয়ার কথা বলা হয়েছে।
সরকারি কর্মচারীদের জন্য বিশেষ সতর্কতা
নতুন পে স্কেল নিয়ে তথ্য খুঁজতে গিয়ে সরকারি কর্মচারীদের মনে রাখা জরুরি—বেতন নির্ধারণের নামে পাওয়া প্রতিটি বিজ্ঞাপন সরকারি বিজ্ঞাপন নয়।
বিশেষ করে Facebook, YouTube, Google বা অন্য কোনো ওয়েবসাইটে প্রদর্শিত বিজ্ঞাপন দেখেই সেটিকে সরকারি সেবা ধরে নেওয়া উচিত নয়। বিজ্ঞাপনের পরিবর্তে সংশ্লিষ্ট সরকারি ওয়েবসাইটের ঠিকানা নিজে লিখে প্রবেশ করা এবং প্রয়োজনীয় তথ্য সেখান থেকে যাচাই করা নিরাপদ অভ্যাস।
কারণ বর্তমানে ফিশিং আক্রমণ শুধু ই-মেইলের মধ্যেই সীমাবদ্ধ নেই; SMS, সামাজিক যোগাযোগমাধ্যম, ভুয়া ওয়েবসাইট এবং বিজ্ঞাপনের মাধ্যমেও ব্যবহারকারীকে ফাঁদে নেওয়া সম্ভব। BGD e-GOV CIRT-এর ২০২৬ সালের আরেক সতর্কবার্তায় বাংলাদেশকে লক্ষ্য করা SMS phishing বা smishing প্রচারণার কথা উল্লেখ করা হয়েছে, যেখানে ক্ষতিকর লিংকের মাধ্যমে ব্যক্তিগত, ব্যাংকিং ও কার্ডের তথ্য চুরির চেষ্টা করা হয়েছে।
শেষ কথা
“এক ক্লিকে বেতন নির্ধারণ” লেখা দেখলেই সেটি হ্যাকারদের লিংক—এমন সিদ্ধান্তও ঠিক নয়, আবার বিজ্ঞাপন দেখে চোখ বন্ধ করে তথ্য দেওয়াও নিরাপদ নয়। মূল বিষয় হলো লিংকের উৎস, ডোমেইন এবং কী ধরনের তথ্য চাওয়া হচ্ছে—এসব যাচাই করা।
নতুন পে স্কেল নিয়ে আগ্রহের সুযোগ নিয়ে যদি কোনো সাইট আপনাকে দ্রুত সিদ্ধান্ত নিতে চাপ দেয় এবং একই সঙ্গে NID, OTP, পাসওয়ার্ড, ব্যাংকিং তথ্য বা অজানা সফটওয়্যার চায়, তাহলে সেখান থেকে বের হয়ে আসাই নিরাপদ পদক্ষেপ।
বেতন হিসাব করার আগে বেতন নয়—প্রথমে ওয়েবসাইটটি যাচাই করুন।


