Tutorial link official কিনা কীভাবে বুঝবেন: domain, ref parameter আর ভুল link-এ চাপলে কী করবেন

Tutorial link, project source, exchange referral এবং document source আলাদা না করলে page misleading হতে পারে।
১. আগে আসল domain দেখুন: computer-এ hover, phone-এ long-press, ডান থেকে বাঁয়ে পড়ুন
- Computer: link-এর ওপর mouse রাখুন, click করবেন না; browser-এর নিচে বাঁ কোণে আসল address দেখায়। Button-এ যা-ই লেখা থাক, শুধু এই লাইনটিই দেখুন।
- Phone: link long-press করে “Copy link address” বাছুন, note app-এ paste করে পুরো address পড়ুন; সরাসরি খুলবেন না।
- যেভাবে পড়বেন: https:// এর পর থেকে প্রথম একক / পর্যন্ত অংশটি নিন, ডান থেকে বাঁয়ে পড়ুন; সবচেয়ে ডানের দুটি অংশই আসল site।
app.canopy.network.claim-xyz.comআসলে claim-xyz.com-এর, canopy.network-এর নয়। - অক্ষর ধরে মেলান: project-এর official X account-এর bio, pinned post বা docs-এ লেখা domain-এর সঙ্গে অক্ষর ধরে মিলিয়ে নিন; rn দিয়ে m, সংখ্যা 0 দিয়ে অক্ষর o, বা অন্য বর্ণমালার অক্ষর দিয়ে i বানানোর মতো কৌশল খেয়াল করুন।
- Short link খুলবেন না: bit.ly, t.co-র মতো short link-এ গন্তব্য দেখা যায় না। পুরো address চেয়ে নিন, অথবা project-এর official channel থেকে নিজে খুঁজে নিন।
রেফারেল প্যারামিটার
Project testnet entry-তে personal invite code রাখা উচিত নয়। Exchange referral থাকলে disclosure দরকার।
প্রকৃত উৎস লিঙ্ক
Terms, Risk Warning, Fees link আসল document page-এ যাবে, নিবন্ধন পৃষ্ঠা-এ নয়।
চাপ নেই
Fake countdown, forced popup, download prompt বা support chat high-risk।
৫. এই সাইট যেভাবে link দেয়: registration link মাত্র এক জায়গায়
Testnet project-এর entry আর উৎসগুলো project বা প্রতিষ্ঠানের নিজের page-এ যায়, কোনো invite code থাকে না। পুরো সাইটে শুধু Binance রেজিস্ট্রেশনের প্রস্তুতি page-এ একটি Binance registration link আছে; তাতে এই সাইটের invite code আছে, আর পাশেই লেখা আছে যে এই সাইট commission পেতে পারে। অন্য লেখায় exchange-এর কথা এলে শুধু ওই page-এ link দেওয়া হয়, আলাদা registration link দেওয়া হয় না।
কার জন্য উপযুক্ত / কার জন্য নয়
উপযুক্ত: official entry ও নকল লিংক আলাদা করতে শিখতে চান এমন নতুন ব্যবহারকারী; tutorial site কীভাবে referral link disclose করা উচিত জানতে চান এমন পাঠক; tutorial content creator।
উপযুক্ত নয়: ডোমেইন check করতে সময় দিতে চান না, শুধু button-এ click করতে চান এমন মানুষ; "অন্যরা official বলছে মানেই official" ভাবেন এমন মানুষ।
লিংক তুলনা টেবিল: কোনটা বিশ্বাস করবেন, কোনটা না
| লিংকের ধরন | উদাহরণ | বিশ্বাসযোগ্যতা | যাচাইয়ের পদ্ধতি |
|---|---|---|---|
| Official site link | app.canopy.network | উচ্চ | Official X / Discord announcement-এর সাথে cross-check করুন |
| Official docs | docs.xxx.network | উচ্চ | ডোমেইন docs subdomain কিনা নিশ্চিত করুন, নকল সাইট নয় |
| Shortlink | bit.ly/xxx, t.co/xxx | কম | Target domain দেখা যায় না, সরাসরি click করা উচিত নয় |
| Mirror site | canopy-app.xyz | খুব কম | Official-এর থেকে ডোমেইন আলাদা, phishing হতে পারে |
| Ref সহ exchange link | accounts.binance.com?ref=XXX | মাঝারি | ডোমেইন সঠিক কিন্তু referral relationship disclose করা উচিত |
| Group chat / DM link | "সাপোর্ট দেওয়া exclusive link" | খুব কম | DM-এ পাওয়া যেকোনো link স্বাধীনভাবে domain verify করা উচিত |
সাধারণ নকল কথাবার্তা ও চেনার উপায়
| নকল কথাবার্তা | প্রকৃত পরিস্থিতি | কীভাবে চিনবেন |
|---|---|---|
| "এটা official exclusive event link" | Official event link সবসময় official site-এ প্রকাশিত হয়, DM দিয়ে দেওয়া হয় না | Official site বা official X-এ একই event খুঁজুন |
| "আগে deposit করলে activate হবে" | Legit testnet-এ mainnet asset deposit করার দরকার হয় না | Deposit চাওয়া testnet প্রায় সবসময় scam |
| "এই link দিয়ে ঢুকলে extra reward" | Referral code বা phishing link হতে পারে | URL-এ ref/invite parameter আছে কিনা দেখুন |
| "সীমিত সময়ের event, এখনই করতে হবে" | Urgency তৈরি করা social engineering-এর সাধারণ কৌশল | আসল event-এর সাধারণত clear deadline ও rules page থাকে |
Ref parameter বিস্তারিত: ref=, invite= দেখলে কী বুঝবেন
URL-এর ref=, invite=, r= ধরনের parameter সাধারণত referral সম্পর্ক বোঝায়: এই link দিয়ে register করলে কেউ commission পাবে। এগুলো নিজে বিপজ্জনক নয়, তবে স্বচ্ছ হওয়া উচিত:
- যে tutorial referral link দেয়, সেখানে referral সম্পর্ক আর সম্ভাব্য commission লেখা থাকা উচিত।
- Testnet project-এর entry-তে কোনো ব্যক্তিগত referral code থাকা উচিত নয়; থাকলে বুঝবেন লেখক testnet-এর traffic দিয়ে promotion করছেন।
- আগে domain, পরে parameter: domain ভুল হলে parameter যত স্বাভাবিকই হোক সেটি phishing; domain ঠিক আর referral সম্পর্ক লেখা থাকলে ref link-এ শুধু একটি commission সম্পর্ক যোগ হয়।
সাধারণ ভুল
- Button-এ "official entry" লেখা দেখেই click করা, hover করে actual link domain না দেখা।
- Group chat-এ forward করা shortlink দিয়ে testnet-এ ঢোকা, domain verify না করেই wallet connect করা।
- "Official support"-এর DM দেওয়া link-কে official entry ভাবা — আসলে official কখনো DM দিয়ে link পাঠায় না।
- Link-এ ref parameter দেখেই malicious link ভাবা — ref নিজে বিপজ্জনক নয়, key হলো domain সঠিক কিনা ও disclose করা হয়েছে কিনা।
- Tutorial site testnet entry ও exchange referral link একসাথে mix করে দেখানো, পাঠক কোনটা কোনটা বুঝতে পারে না।
থামার সংকেত
নিচের যেকোনো পরিস্থিতিতে সাথে সাথে থামুন:
- Link domain project official site, official X বা Discord announcement-এর domain-এর সাথে মিলছে না।
- Page "reward পেতে" private key, seed phrase বা OTP চাইছে।
- Tutorial author referral relationship disclose করেন না, কিন্তু সব link-এ ref parameter যোগ করেছেন।
- Link শুধু "support"-এর DM দিয়ে পাওয়া যায়, official site-এর কোথাও publicly নেই।
- URL বহুবার redirect হয়ে target page-এ পৌঁছায়, মাঝে unknown domain দিয়ে যায়।
ভুল link-এ চাপলেন বা ভুয়া site-এ কিছু দিয়ে ফেললেন: কী দিয়েছেন তা ধরে পরের কাজ
- শুধু page খুলেছেন, কিছু লেখেননি: page বন্ধ করুন। কোনো file download হয়ে থাকলে খুলবেন না, মুছে ফেলুন।
- Exchange-এর password বা OTP দিয়ে ফেলেছেন: সঙ্গে সঙ্গে নিজের সংরক্ষিত bookmark বা install করা App দিয়ে login করে password বদলান, 2FA reset করুন, Account → Security-তে device ও login history দেখে অচেনা device আর API key মুছুন। আপনি না করা withdrawal দেখলে তখনই account disable করুন, তারপর website বা App-এর Chat support-এ জানান। ধাপগুলো আছে এক্সচেঞ্জ 2FA সেটআপ গাইডে।
- Seed phrase বা private key দিয়ে ফেলেছেন: ধরে নিন wallet-টি ফাঁস হয়ে গেছে। MetaMask Help Center-এর পরামর্শ: অন্য browser বা device-এ নতুন wallet খুলুন (নতুন seed phrase), পুরোনো wallet-এ যা বাকি আছে দ্রুত সেখানে সরান, আর পুরোনোটি আর ব্যবহার করবেন না। পুরোনো seed phrase-এ নতুন account খুলবেন না, সেটিও অনিরাপদ; পুরোনো address-এ asset নিজে থেকে সরিয়ে নেওয়ার script থাকলে সেখানে আর gas পাঠাবেন না।
- Wallet connect করে approve দিয়েছেন: অচেনা approval revoke করুন; পদ্ধতি আছে testnet-এর পর approval revoke লেখায়।
- Report ও অভিযোগ: phishing URL-টি Google Safe Browsing-এর report page-এ (Report a Page to Google Safe Browsing) জমা দিন; Binance সেজে থাকা page হলে Binance-এর Chat support-কেও জানান। টাকা বা asset হারালে phishing URL, সময়, TxID, প্রাপকের address আর screenshot নিয়ে নিকটস্থ থানায় অভিযোগ বা GD করুন; জরুরি হলে ৯৯৯-এ ফোন করুন।
Blockchain-এ চলে যাওয়া asset প্রায় কখনও ফেরত আসে না। পরে কেউ DM করে “উদ্ধার করে দেব” বলে আগে fee চাইলে, সেটি আরেক দফা প্রতারণা।
সচরাচর জিজ্ঞাসা
Ref parameter থাকা link কি সবসময় unsafe?
না। Ref parameter নিজে শুধু referral relationship-এর identifier, key হলো domain সঠিক কিনা এবং referral relationship disclose করা হয়েছে কিনা। Domain সঠিক ও disclosure clear থাকা ref link safe।
একটা tutorial site বিশ্বাসযোগ্য কিনা কীভাবে বুঝবেন?
দেখুন এটা referral relationship disclose করে কিনা, testnet entry official domain ব্যবহার করে কিনা, testnet entry-তে personal referral code যোগ করেছে কিনা, এবং exchange registration-এ force করে কিনা।
Official domain কি বদলাতে পারে?
হ্যাঁ। Project domain upgrade করতে পারে বা brand পরিবর্তন করতে পারে। তাই প্রতিবার interaction-এর আগে official X / Discord থেকে current entry আবার verify করা উচিত।
কেউ পাঠানো link official site-এর মতোই দেখতে হলে কী করবেন?
Domain-এর বানান অক্ষর ধরে মেলান; নকল site প্রায়ই দেখতে একই রকম অক্ষর ব্যবহার করে, যেমন m-এর জায়গায় rn, অক্ষর o-র জায়গায় সংখ্যা 0। পাঠানো link-এ চাপবেন না; নিজের সংরক্ষিত bookmark বা project-এর official X account-এর pinned post থেকে ঢুকুন।
এই সাইটের Binance link safe?
এই সাইটে শুধু Binance রেজিস্ট্রেশনের প্রস্তুতি page-এ একটি Binance registration link আছে; গন্তব্য accounts.binance.com, তাতে এই সাইটের invite code আছে, আর পাশেই referral সম্পর্ক ও সম্ভাব্য commission লেখা আছে। Register শেষ হলে রোজকার login নিজের bookmark বা App দিয়ে করুন।