“KYC update नहीं किया तो आपका बैंक अकाउंट बंद हो जाएगा — तुरंत यहां क्लिक करें।” “Income Tax refund के ₹15,240 पाने के लिए अपनी details भरें।” “आपका courier रुका है, ₹49 देकर release करें।”
ये messages पढ़कर दिल की धड़कन बढ़ जाती है, है न? और यही phishing का मकसद है — आपको डराकर या लालच देकर इतनी जल्दी action लेने पर मजबूर करना कि आप सोच ही न पाएं। Phishing आज भारत में सबसे आम साइबर ठगी है, और इसका शिकार पढ़े-लिखे लोग भी होते हैं। अच्छी खबर: फर्जी email और लिंक की पहचान करना सीखा जा सकता है।
Phishing असल में है क्या
Phishing में ठग बैंक, सरकारी विभाग, या जानी-मानी company बनकर आपसे संपर्क करते हैं। मकसद एक ही — आपका password, OTP, बैंक details, या UPI PIN निकलवाना। ये email, SMS, WhatsApp message, या phone call — किसी भी रूप में आ सकता है।
ध्यान दें: कोई भी असली बैंक या सरकारी विभाग आपसे email या message में password, OTP या PIN कभी नहीं मांगता। ये एक ही नियम याद रख लीजिए, तो आधी ठगी यहीं रुक जाएगी।
फर्जी Email की 8 पहचान
1. Sender का पता ध्यान से देखें
Email “SBI” के नाम से आया है, लेकिन पता है sbikyc-update@gmail.com या alerts@sbi-secure.net? असली बैंक अपने official domain से ही mail भेजते हैं — जैसे @sbi.co.in या @onlinesbi.com। Gmail, Yahoo जैसे free domain से “बैंक” का mail आना ही पहला red flag है।
एक चालाक trick है lookalike domain — जैसे sbionline.com की जगह sbionl1ne.com (L की जगह 1)। Sender name पर tap करके या hover करके असली address ज़रूर देखें।
2. डर या जल्दीबाज़ी पैदा करने वाली भाषा
“24 घंटे में अकाउंट बंद हो जाएगा”, “तुरंत action लें वरना…”, “आपका refund expire होने वाला है” — असली संस्थाएं ऐसे धमकी भरे लहज़े में बात नहीं करतीं। जल्दबाज़ी phishing की जान है।
3. लिंक पर क्लिक करने से पहले उसे परखें
Email में दिखने वाला text (“www.sbi.co.in”) और असली link अलग हो सकते हैं। Computer पर mouse को link पर ले जाकर (बिना क्लिक किए) नीचे असली URL देखें। Phone पर link को देर तक दबाकर (long-press) preview देखें। अगर URL अजीब, लंबा, या गलत spelling वाला है — वो phishing है।
4. Attachment से सावधान
“Invoice.pdf.exe” या “KYC-Form.zip” जैसे attachment खोलते ही आपके phone या computer में malware install हो सकता है। अनजान sender का attachment कभी न खोलें — चाहे वो कितना भी ज़रूरी लगे।
5. वर्तनी और grammar की गलतियां
बड़े बैंकों और सरकारी विभागों के official mail में “Dear costumer, your acount will be blockd” जैसी गलतियां नहीं होतीं। टूटी-फूटी अंग्रेज़ी या अजीब Hindi phishing की निशानी है।
6. बहुत अच्छा लगने वाला offer
“आपने ₹50 लाख की lottery जीती है”, “Work from home करके रोज़ ₹5,000 कमाएं” — जो offer बिना मेहनत के बहुत बड़ा फायदा दिखाए, वो ठगी है। असली lottery में आपने ticket ही नहीं खरीदा, तो जीते कैसे?
7. Personal जानकारी मांगना
“अपना OTP/CVV/PIN confirm करें” — ये लाइन दिखते ही समझ जाइए कि ये phishing है। कोई legitimate संस्था ये कभी नहीं मांगती।
8. Generic greeting
“Dear Customer” या “Dear User” — असली बैंक आमतौर पर आपका नाम इस्तेमाल करता है। हालांकि ये अकेला सबूत नहीं है, लेकिन बाकी signs के साथ मिलकर तस्वीर साफ़ करता है।
भारत में चल रहे आम Phishing Scams
- Fake KYC messages: “आपका Paytm/Bank KYC expire हो रहा है” — बैंक या wallet company का KYC SMS/email से update नहीं होता।
- Income Tax refund fraud: फर्जी IT department mail में refund का लालच। असली refund सीधे आपके registered bank account में आता है।
- Courier/Parcel scam: “आपका parcel customs में रुका है” — नामी courier companies ऐसे payment link नहीं भेजतीं।
- Job offer fraud: Telegram/WhatsApp पर “part-time job, रोज़ के पैसे” — पहले registration fee या “task” के नाम पर पैसे मांगे जाते हैं।
- UPI collect request: अनजान “customer care” बनकर UPI collect request भेजना — approve करते ही पैसे कट जाते हैं। याद रखें: पैसे पाने के लिए कभी PIN डालने की ज़रूरत नहीं होती।
शक हो तो क्या करें: 5-Step Rule
- रुकें — message/email पर तुरंत react न करें। ठग आपकी जल्दबाज़ी पर ही खेलते हैं।
- Link पर क्लिक न करें — official app या website खुद खोलकर जानकारी verify करें। जैसे बैंक का message आए तो bank की official app खोलकर check करें।
- Sender को independently verify करें — message में दिए नंबर पर call न करें। Bank की website से official customer care नंबर लेकर बात करें।
- Report करें — Gmail में phishing mail को “Report phishing” करें। SMS को 1909 पर या TRAI के DLT platform पर report करें।
- शिकार हो गए हैं तो तुरंत action लें — बैंक को call करके transaction रोकने को कहें, cybercrime.gov.in पर शिकायत दर्ज करें, और 1930 हेल्पलाइन पर call करें। जितनी जल्दी report, उतनी ज़्यादा recovery की संभावना।
अपने परिवार को भी सिखाएं
Phishing का सबसे आसान शिकार वो होते हैं जो technology से कम परिचित हैं — हमारे माता-पिता, दादा-दादी। उन्हें सिर्फ़ दो बातें समझा दीजिए: पहला, कोई भी अनजान link पर क्लिक न करें; दूसरा, OTP/PIN किसी के साथ शेयर न करें — चाहे वो खुद को बैंक का manager ही क्यों न बताए। ये दो नियम हज़ारों रुपये की ठगी से बचा सकते हैं।
सतर्कता ही सबसे मज़बूत antivirus है। Link पर उंगली रखने से पहले एक सेकंड रुककर सोचना — बस इतनी सी आदत आपको phishing से सुरक्षित रखेगी।