678bd ব্যবহার করার আগে ডোমেইন, HTTPS, OTP, ডিভাইস, ব্রাউজার অনুমতি ও পেমেন্ট রেকর্ড আলাদা করে ভাবুন। নিরাপত্তা সন্দেহ হলে লগইন বা পেমেন্টের আগে থেমে যাচাই করুন।

ডোমেইন ও HTTPS
কাছাকাছি বানান, অচেনা সাবডোমেইন, শর্টলিংক, কপি করা URL এবং ব্রাউজার warning খেয়াল করুন। ঠিকানার লক চিহ্ন থাকলেই সব দাবি সত্য হয় না; কেবল সংযোগ এনক্রিপ্টেড বোঝায়।
OTP ও পাসওয়ার্ড
OTP একবারের কোড। কোনো সহায়তা, যাচাই বা বোনাস দাবি করে OTP চাইলে থামুন। আলাদা পাসওয়ার্ড ব্যবহার করুন এবং পাসওয়ার্ড ম্যানেজারের ডোমেইন মিলিয়ে নিন।
ডিভাইস ও ব্রাউজার
শেয়ার করা ফোন, পাবলিক Wi-Fi, পুরোনো ব্রাউজার, screen recording, notification preview এবং auto-fill তথ্য ফাঁস করতে পারে। কাজ শেষে লগআউট ও session পরিষ্কার করুন।
কখন সহায়তা খুঁজবেন
অ্যাকাউন্টে অচেনা সেশন, অজানা transaction, repeated OTP, অস্বাভাবিক permission বা ডোমেইন সন্দেহ দেখা গেলে কাজ বন্ধ করে রেকর্ড রাখুন। এই সাইট কোনো অফিসিয়াল support channel নয়।

ঝুঁকি সংকেত ও প্রতিক্রিয়া
অ্যাকাউন্ট নিরাপত্তায় ছোট সংকেতও গুরুত্বপূর্ণ। নিচের টেবিল দ্রুত বুঝতে সাহায্য করবে কোন ঘটনা শুধু সতর্কতা, আর কোন ঘটনায় সঙ্গে সঙ্গে থামা দরকার।
| সংকেত | সম্ভাব্য ব্যাখ্যা | প্রতিক্রিয়া |
|---|---|---|
| URL বানান কাছাকাছি কিন্তু আলাদা | Phishing বা clone page হতে পারে | লগইন করবেন না; bookmark বা হাতে টাইপ করা ঠিকানা ব্যবহার করুন। |
| একই কাজের জন্য বারবার OTP | Session conflict, resend loop বা suspicious prompt | নতুন OTP চাওয়া বন্ধ করে device ও domain পরীক্ষা করুন। |
| অচেনা permission prompt | APK/profile ঝুঁকি বা malicious overlay | Install বা allow চাপবেন না; App guide পড়ুন। |
| Payment তথ্য login-এর আগেই চাইছে | Fake flow বা credential harvest ঝুঁকি | তাৎক্ষণিকভাবে পেজ বন্ধ করুন এবং record রাখুন। |
Incident হলে প্রথম পদক্ষেপ
- সন্দেহজনক পেজ বা App বন্ধ করুন।
- নিজের নিরাপদ ডিভাইস থেকে password বদলানোর পথ যাচাই করুন।
- অন্য active session আছে কি না দেখুন।
- Payment record ও masked screenshot আলাদা করে রাখুন।
- OTP বা full ID কাউকে পাঠাবেন না।
দৈনন্দিন নিরাপত্তা অভ্যাস
ব্যক্তিগত ফোনে screen lock, browser update, SMS preview নিয়ন্ত্রণ, password manager এবং নিয়মিত session review ব্যবহার করুন। Shared device হলে logout-এর পর browser data clear করা বেশি জরুরি।
HTTPS lock থাকলেই কি যথেষ্ট?
না। HTTPS connection নিরাপদ হতে পারে, কিন্তু ভুল domain বা clone page-ও HTTPS ব্যবহার করতে পারে। বানান ও page behaviour মিলিয়ে দেখুন।
OTP কারও সঙ্গে শেয়ার করলে কী ঝুঁকি?
OTP account access বা transaction confirmation-এ ব্যবহার হতে পারে। তাই কোনো chat, phone call বা email-এ OTP দেওয়া উচিত নয়।
সম্পর্কিত নির্দেশিকা
- লগইন গাইড – OTP, পাসওয়ার্ড ও session সমস্যা
- অ্যাপ নিরাপত্তা – APK উৎস ও অনুমতি যাচাই
- পেমেন্ট রেকর্ড – রসিদ, reference ও pending অবস্থা
- নিরাপত্তা FAQ – ডোমেইন ও শেয়ার করা ফোন বিষয়ে উত্তর
কনটেন্ট নোট
| Content role | 678bd.cyou Editorial Team |
|---|---|
| Review role | নিরাপত্তা রিভিউ ডেস্ক |
| Last checked | ২৯ জুলাই ২০২৬ |
| Change summary | ডোমেইন, OTP, ডিভাইস ও পেমেন্ট রেকর্ড ঝুঁকি আলাদা করা হয়েছে। |
| Source status | কোনো অফিসিয়াল security বা support channel যাচাই করা হয়নি। |
