🔐 সাইবার অপরাধ — BCS, Bank ও সরকারি চাকরির সম্পূর্ণ গাইড 🦠 Malware · Phishing · Ransomware · DDoS · Hacking ⚖️ ডিজিটাল নিরাপত্তা আইন · সাইবার নিরাপত্তা আইন ২০২৩ 🏆 ICTguide Bangladesh
🔐 তথ্য নিরাপত্তা — IT অধ্যায়

সাইবার অপরাধ

BCS, Bank ও সরকারি চাকরির পরীক্ষার জন্য সাইবার অপরাধের সম্পূর্ণ গাইড — আক্রমণের ধরন, Malware, সাইবার আইন, MCQ ও বিগত BCS প্রশ্নসহ

🦠 Virus · Worm · Trojan 🎣 Phishing · Ransomware 💥 DDoS · Hacking ⚖️ সাইবার আইন ২০২৩ 📜 BCS বিগত প্রশ্ন
📌

সাইবার অপরাধ কী?

সাইবার অপরাধ (Cyber Crime) হলো কম্পিউটার, নেটওয়ার্ক বা ইন্টারনেটকে হাতিয়ার হিসেবে ব্যবহার করে সংঘটিত যেকোনো অবৈধ কার্যকলাপ। এতে তথ্য চুরি, আর্থিক প্রতারণা, পরিচয় জালিয়াতি, সিস্টেম ধ্বংস বা অনুমতি ছাড়া অ্যাক্সেস অন্তর্ভুক্ত।
🚨
পরীক্ষায় বারবার আসে: Ransomware, Phishing, Denial of Service, Worms, HTTPS — এই ৫টি টপিক BCS ও Bank উভয় পরীক্ষায়ই সবচেয়ে বেশি আসে।

🎯 সাইবার অপরাধের লক্ষ্য

  • ব্যক্তিগত তথ্য ও পরিচয় চুরি
  • আর্থিক প্রতারণা ও ব্যাংক জালিয়াতি
  • সরকারি/প্রতিষ্ঠানের সিস্টেম আক্রমণ
  • তথ্য ধ্বংস বা অপব্যবহার
  • Ransomware দিয়ে অর্থ আদায়

🌐 সাইবার অপরাধের ধরন (মূল)

  • Hacking — অনুমতি ছাড়া সিস্টেমে প্রবেশ
  • Phishing — ভুয়া পরিচয়ে তথ্য হাতানো
  • Malware — ক্ষতিকর সফটওয়্যার ছড়ানো
  • DoS/DDoS — সার্ভার বা সেবা বন্ধ করা
  • Ransomware — সিস্টেম জব্দ করে মুক্তিপণ

📊 বাংলাদেশে সাইবার অপরাধ

  • ডিজিটাল নিরাপত্তা আইন ২০১৮ (বর্তমানে রহিত)
  • সাইবার নিরাপত্তা আইন ২০২৩ (বর্তমান)
  • ICT Act 2006 (তথ্য ও যোগাযোগ প্রযুক্তি আইন)
  • BGD e-GOV CIRT — সরকারি CERT

🔑 গুরুত্বপূর্ণ পরিভাষা

  • Hacker — সিস্টেমে অনধিকার প্রবেশকারী
  • Cracker — ক্ষতিকর উদ্দেশ্যে hacking
  • Ethical Hacker — অনুমোদিত security test
  • Firewall — নেটওয়ার্ক সুরক্ষার প্রথম প্রাচীর
⚔️

সাইবার আক্রমণের প্রধান ধরন BCS-এ বারবার আসে

🎣

Phishing

ভুয়া ইমেইল, ওয়েবসাইট বা বার্তার মাধ্যমে বিশ্বাসযোগ্য প্রতিষ্ঠানের ছদ্মবেশে ব্যবহারকারীর পাসওয়ার্ড, ক্রেডিট কার্ড নম্বর বা ব্যক্তিগত তথ্য হাতিয়ে নেওয়া।

Social Engineering
💰

Ransomware

ব্যবহারকারীর computer system বা ফাইল encrypt করে ব্যবহারের অযোগ্য করে দেওয়া, তারপর মুক্তিপণ (ransom) দাবি করা। উদাহরণ: WannaCry।

✅ ৪৪তম BCS
💥

Denial of Service (DoS)

একটি ওয়েব সার্ভারে অতিরিক্ত request পাঠিয়ে সার্ভার overload করে বৈধ ব্যবহারকারীদের সেবা বঞ্চিত করা।

✅ ৪৩তম BCS
🌊

DDoS (Distributed DoS)

একাধিক (হাজার হাজার) computer ব্যবহার করে একসাথে DoS আক্রমণ করা। Botnet দিয়ে পরিচালিত হয়। DoS-এর চেয়ে অনেক বেশি শক্তিশালী।

Advanced Attack
🕵️

Man-in-the-Middle (MitM)

দুইজন ব্যবহারকারীর মধ্যে যোগাযোগে গোপনে প্রবেশ করে তথ্য চুরি বা পরিবর্তন করা। HTTPS এই আক্রমণ থেকে সুরক্ষা দেয়।

Network Attack
💉

SQL Injection

ওয়েব ফর্মে malicious SQL code ঢুকিয়ে database-এ অনুমতি ছাড়া অ্যাক্সেস নেওয়া বা তথ্য চুরি করা। সবচেয়ে সাধারণ web attack।

Web Attack
🔑

Brute Force Attack

পাসওয়ার্ড বা encryption key খুঁজে পেতে সব সম্ভাব্য combination একে একে চেষ্টা করা। Strong password দিয়ে প্রতিরোধ করা যায়।

Password Attack
🎭

Spoofing

কোনো নির্ভরযোগ্য ব্যক্তি বা সিস্টেমের পরিচয় নকল করে প্রতারণা করা। IP spoofing, Email spoofing ইত্যাদি।

Identity Attack
👂

Eavesdropping / Sniffing

নেটওয়ার্কে প্রবাহিত data packet গোপনে পড়া বা রেকর্ড করা। Packet sniffer software ব্যবহার করে করা হয়।

Network Surveillance
আক্রমণের ধরনকী করেকীভাবে প্রতিরোধপরীক্ষায়
Phishingভুয়া পরিচয়ে তথ্য চুরিসতর্কতা, HTTPS যাচাইBCSBank
Ransomwareসিস্টেম জব্দ করে মুক্তিপণBackup, Antivirus✅ ৪৪তম BCS
DoS / DDoSসার্ভার বন্ধ করাFirewall, Traffic filtering✅ ৪৩তম BCS
Man-in-the-Middleযোগাযোগে হস্তক্ষেপHTTPS, EncryptionBCSBank
SQL InjectionDatabase-এ অননুমোদিত প্রবেশInput validation, Prepared statementsBank
🦠

Malware — ক্ষতিকর সফটওয়্যার BCS-এ বারবার আসে

Malware (Malicious Software) হলো এমন সফটওয়্যার যা ব্যবহারকারীর অনুমতি ছাড়াই কম্পিউটার সিস্টেমে প্রবেশ করে ক্ষতি করে। Virus, Worm, Trojan, Spyware, Adware, Ransomware — সবই malware-এর অন্তর্গত।
Virus

🦠 Virus

নিজেকে অন্য ফাইলের সাথে যুক্ত করে ছড়ায়। চালু হতে হলে host ফাইল execute করতে হয়। ডেটা মুছে দেয় বা corrupt করে।

Worm

🪱 Worm

নিজে নিজেই নেটওয়ার্কের মাধ্যমে অন্য কম্পিউটারে কপি হয়। কোনো host ফাইল লাগে না। ✅ ৪৪তম BCS-এ এসেছে।

Trojan

🐴 Trojan Horse

দরকারি সফটওয়্যারের ছদ্মবেশে ছড়ায়। ব্যবহারকারী নিজেই ইনস্টল করে। Backdoor তৈরি করে attacker-কে প্রবেশাধিকার দেয়।

Spyware

🔭 Spyware

গোপনে ব্যবহারকারীর কার্যক্রম পর্যবেক্ষণ করে। পাসওয়ার্ড, ক্রেডিট কার্ড নম্বর, browsing history চুরি করে।

Ransomware

💰 Ransomware

ফাইল encrypt করে ব্যবহার অযোগ্য করে। অর্থ পরিশোধ না করলে মুছে ফেলার হুমকি। ✅ ৪৪তম BCS-এ এসেছে।

Rootkit

👻 Rootkit

OS-এর গভীরে লুকিয়ে থাকে, সাধারণ antivirus ধরতে পারে না। Attacker-কে admin-level control দেয়।

Adware

📢 Adware

জোরপূর্বক বিজ্ঞাপন দেখায়। ব্যবহারকারীর browsing তথ্য সংগ্রহ করে। সাধারণত ক্ষতিকর নয় তবে বিরক্তিকর।

Botnet

🤖 Botnet

Malware দ্বারা নিয়ন্ত্রিত অনেক computer-এর নেটওয়ার্ক। DDoS attack, spam email পাঠাতে ব্যবহৃত।

Malwareবৈশিষ্ট্যছড়ানোর পদ্ধতিমনে রাখুন
VirusHost file দরকারInfected file শেয়ারনিজে ছড়াতে পারে না
Wormস্বয়ংক্রিয়ভাবে ছড়ায়নেটওয়ার্ক/ইন্টারনেটHost file লাগে না — ✅ BCS
Trojanদরকারি সফটওয়্যারের ছদ্মবেশব্যবহারকারী নিজে ইনস্টলনিজে ছড়ায় না
Ransomwareফাইল encrypt করেEmail attachment, downloadমুক্তিপণ দাবি — ✅ BCS
Spywareগোপনে নজর রাখেFreeware, downloadতথ্য চুরি করে
🛡️

সাইবার নিরাপত্তার পদ্ধতি

🔒 Encryption

  • ডেটাকে code-এ রূপান্তর করে নিরাপদ রাখা
  • HTTPS = HTTP + SSL/TLS encryption
  • SSL = Secure Sockets Layer
  • TLS = Transport Layer Security (উন্নত SSL)
  • Public key + Private key ব্যবহার করে

🧱 Firewall

  • নেটওয়ার্ক ট্রাফিক নিয়ন্ত্রণকারী সিস্টেম
  • অনুমোদিত traffic প্রবেশ করতে দেয়
  • সন্দেহজনক traffic ব্লক করে
  • Hardware বা Software উভয়ই হতে পারে

🔐 Authentication

  • 2FA = Two Factor Authentication
  • পাসওয়ার্ড + OTP বা biometric
  • Biometric = আঙুলের ছাপ, মুখমণ্ডল
  • Strong password — অক্ষর+সংখ্যা+চিহ্ন

🛡️ Antivirus ও Anti-malware

  • Malware শনাক্ত ও মুছে ফেলে
  • পরিচিত: Norton, McAfee, Kaspersky, Avast
  • Oracle = Antivirus নয় (Database software)
  • নিয়মিত update জরুরি

📡 HTTPS Protocol

  • ইন্টারনেটে তথ্য নিরাপদে আদান-প্রদান
  • HTTP + SSL/TLS = HTTPS
  • ব্রাউজারে 🔒 লক চিহ্ন দেখায়
  • ৪৪তম BCS-এ এসেছে

💾 Backup ও Recovery

  • Ransomware থেকে বাঁচার সেরা উপায়
  • 3-2-1 rule: ৩ কপি, ২ মিডিয়া, ১ অফসাইট
  • Cloud backup সবচেয়ে নিরাপদ
  • নিয়মিত backup তৈরি করা উচিত
Protocol/Toolকাজপরীক্ষায়
HTTPSইন্টারনেটে নিরাপদ তথ্য আদান-প্রদান (HTTP+SSL)✅ ৪৪তম BCS
Firewallনেটওয়ার্কে অননুমোদিত traffic ব্লক করেBCSBank
SSL/TLSডেটা encryption প্রোটোকলBCS
VPNVirtual Private Network — নিরাপদ tunnel তৈরিBank
IDS/IPSIntrusion Detection/Prevention SystemBank
AntivirusNorton, McAfee, Kaspersky — malware প্রতিরোধ✅ ৪১তম BCS
⚖️

বাংলাদেশের সাইবার আইন অবশ্যই পড়ুন

🚨
পরীক্ষায় আসে: "ডিজিটাল নিরাপত্তা আইন কত সালে?" "সাইবার নিরাপত্তা আইন কত সালে?" "ICT Act কত ধারায় কী সাজা?" — এই প্রশ্নগুলো BCS ও সরকারি চাকরিতে আসে।

📜 তথ্য ও যোগাযোগ প্রযুক্তি আইন, ২০০৬ (ICT Act)

বাংলাদেশের প্রথম সাইবার আইন। ২০১৩ সালে সংশোধিত হয়।

  • ধারা ৫৪: Computer, Computer System ক্ষতি করলে — সর্বোচ্চ ১৪ বছর কারাদণ্ড বা ১ কোটি টাকা জরিমানা
  • ধারা ৫৬: Computer ও Computer System হ্যাকিং — সর্বোচ্চ ১০ বছর কারাদণ্ড বা ১ কোটি টাকা
  • ধারা ৫৭: (সংশোধিত ২০১৩) — অনলাইনে মানহানি, মিথ্যা তথ্য প্রচার — ১৪ বছর কারাদণ্ড (বিতর্কিত ধারা)

📜 ডিজিটাল নিরাপত্তা আইন, ২০১৮ (DSA)

ICT Act-এর ৫৭ ধারা রহিত করে এই আইন পাস হয়। এখন সাইবার নিরাপত্তা আইন ২০২৩ দ্বারা রহিত।

  • ডিজিটাল মাধ্যমে অপরাধের জন্য কঠোর শাস্তির বিধান ছিল
  • সাংবাদিক ও মতপ্রকাশের স্বাধীনতা নিয়ে বিতর্ক তৈরি করেছিল
  • ২০২৩ সালে সাইবার নিরাপত্তা আইন দ্বারা প্রতিস্থাপিত

📜 সাইবার নিরাপত্তা আইন, ২০২৩ (CSA) — বর্তমান

ডিজিটাল নিরাপত্তা আইন ২০১৮ রহিত করে ২০২৩ সালে প্রণীত। বর্তমানে কার্যকর।

  • সাইবার নিরাপত্তা নিশ্চিতকরণ এবং ডিজিটাল অপরাধ দমনের আইন
  • Hacking, Ransomware, Phishing-এর জন্য কঠোর শাস্তি
  • BGD e-GOV CIRT (Computer Incident Response Team) কার্যক্রম পরিচালনা করে
আইনসালবর্তমান অবস্থামনে রাখুন
ICT Act২০০৬ (সংশোধন ২০১৩)কিছু ধারা কার্যকরপ্রথম সাইবার আইন
ডিজিটাল নিরাপত্তা আইন২০১৮রহিত (২০২৩)DSA 2018
সাইবার নিরাপত্তা আইন২০২৩✅ বর্তমানে কার্যকরCSA 2023 — সর্বশেষ

পরীক্ষার গুরুত্বপূর্ণ টিপস

🏆 BCS পরীক্ষায় এই প্রশ্নগুলো বারবার আসে

  • Ransomware: সিস্টেম ব্যবহার অযোগ্য করে অর্থ দাবি → Ransomware (✅ ৪৪তম BCS)
  • DoS: ওয়েব সার্ভার বৈধ অনুরোধ পূরণে ব্যর্থ → Denial of Service (✅ ৪৩তম BCS)
  • Worms: নিজে নিজে নেটওয়ার্কে কপি হয় → Worms (✅ ৪৪তম BCS)
  • HTTPS: ইন্টারনেটে তথ্য নিরাপত্তা নিশ্চিত → HTTPS (✅ ৪৪তম BCS)
  • Antivirus নয়: Oracle, Java → Antivirus নয়; Norton, McAfee, Kaspersky → Antivirus (✅ ৪১তম BCS)

🏦 ব্যাংক ও সরকারি পরীক্ষায়

  • Virus vs Worm: Virus-এর Host file দরকার, Worm নিজেই ছড়ায়
  • Firewall: নেটওয়ার্ক ট্রাফিক filter করে
  • Phishing: ভুয়া পরিচয়ে তথ্য চুরি
  • 2FA: Two Factor Authentication — অতিরিক্ত নিরাপত্তা
  • Encryption: ডেটাকে code-এ রূপান্তর
  • সাইবার নিরাপত্তা আইন: ২০২৩ সালে পাস (DSA 2018 রহিত করে)

⚠️ সহজে ভুল হওয়া প্রশ্ন

  • Oracle = Antivirus নয় (Database software)
  • Worm = Host file ছাড়াই ছড়ায়
  • Virus = Host file ছাড়া ছড়াতে পারে না
  • Trojan = নিজে ছড়ায় না
  • DDoS = DoS-এর distributed version

📝 সংক্ষিপ্ত রূপ মনে রাখুন

  • DoS = Denial of Service
  • DDoS = Distributed Denial of Service
  • MitM = Man-in-the-Middle
  • IDS = Intrusion Detection System
  • IPS = Intrusion Prevention System
  • VPN = Virtual Private Network
  • SSL = Secure Sockets Layer
🎯

অনুশীলন কেন্দ্র Practice Hub

💡
নিচের Card-এ Click করে MCQ Practice বা বিগত BCS প্রশ্ন দেখুন। ✍️ Exam Mode (নিজে পরীক্ষা দিন) ও 📖 Reading Mode (উত্তর সহ পড়ুন) দুটি মোড আছে।
🎯
MCQ অনুশীলন
সাইবার অপরাধ বিষয়ক ৪৫টি বহুনির্বাচনী প্রশ্ন। BCS-এর verified প্রশ্নসহ সব গুরুত্বপূর্ণ টপিক কভার করা হয়েছে।
📝 ৪৫টি প্রশ্ন 🏆 BCS 🏦 Bank
📜
Previous Year Questions
BCS বিগত প্রশ্নপত্র থেকে verified সাইবার অপরাধ প্রশ্নসমূহ। প্রকৃত পরীক্ষা উৎস সহ উত্তর ও ব্যাখ্যা।
✅ Verified BCS 🏆 ৪১-৪৭তম BCS