त्योहारों में साइबर ठगी का नया जाल, अब ओटीपी नहीं मोबाइल ही बन रहा निशाना

त्योहारों में साइबर ठगी का नया जाल, अब ओटीपी नहीं मोबाइल ही बन रहा निशाना

Estimated reading time: 1 minute

एआई आवाज से लेकर फर्जी एपीके, व्हाट्सऐप अकाउंट कब्जाने और क्यूआर कोड के जरिए ठगी, सरकारी पार्सल के नाम पर तकनीकी कोड डायल कराने का गोरखपुर में प्रयास

@ आशुतोष मिश्र, चाय पंचायत

गोरखपुर। त्योहारों में खरीदारी और डिजिटल भुगतान बढ़ते ही साइबर ठगों ने भी अपना तरीका बदल दिया है। अब ठगी के लिए हर बार ओटीपी पूछना या बैंक अधिकारी बनकर फोन करना जरूरी नहीं रह गया है। मोबाइल में खतरनाक एप डालना, व्हाट्सऐप का नियंत्रण हासिल करना, एआई से आवाज और चेहरा बनाना, क्यूआर कोड के पीछे फर्जी वेबसाइट छिपाना और सरकारी या नियामकीय दस्तावेज के नाम पर कंप्यूटर में फाइल खुलवाना जैसे नए तरीके सामने आ रहे हैं।

गोरखपुर में बुधवार को सामने आया सरकारी पार्सल के नाम पर तकनीकी कोड डायल कराने का प्रयास इसी बदलते साइबर जाल की ओर संकेत करता है। ठगों ने पहले उत्तर प्रदेश सरकार के जरूरी पार्सल का हवाला दिया, फिर ब्लू डार्ट के नाम से व्हाट्सऐप संदेश भेजकर संदिग्ध कोड डायल कराने का दबाव बनाया। संयोग से निशाने पर आया व्यक्ति साइबर मामलों की जानकारी रखता था। उसने कोड डायल नहीं किया और डिजिटल साक्ष्य सुरक्षित कर शिकायत दर्ज करा दी।

अब ठग खाते से पहले मोबाइल पर कब्जा चाहते हैं
साइबर अपराध का नया खतरा केवल बैंक खाते तक सीमित नहीं है। मोबाइल और व्हाट्सऐप पर नियंत्रण मिल जाए तो ठग उसी पहचान से पीड़ित के संपर्कों को संदेश भेजकर आगे ठगी कर सकते हैं।
भारतीय साइबर अपराध समन्वय केंद्र (I4C) ने 2026 में ऐसे मामलों पर चेतावनी जारी की है, जिसमें वरिष्ठ अधिकारियों और कारोबारियों को नियामकीय दस्तावेज के नाम पर व्हाट्सऐप या ई-मेल से संपीड़ित फाइल भेजी जाती है। फाइल में खतरनाक प्रोग्राम हो सकता है। उसे खोलने के बाद कंप्यूटर और सक्रिय व्हाट्सऐप सत्र तक पहुंच हासिल कर ठग संबंधित व्यक्ति के नाम से कर्मचारियों को संदेश भेजकर धन हस्तांतरण करा सकते हैं।

‘स्टेटमेंट’, ‘आरबीआई’ और ‘एमसीए’ नाम की फाइल से सावधान
I4C ने विशेष रूप से ऐसे मामलों का उल्लेख किया है, जिसमें Statement of Account, RBI या MCA जैसे नाम वाली संपीड़ित फाइल भेजी गई। फाइल को तत्काल खोलने का दबाव बनाया जाता है। इसका निशाना खासतौर पर कंपनियों के निदेशक, मुख्य वित्तीय अधिकारी, चार्टर्ड अकाउंटेंट और वित्तीय कर्मचारी हो सकते हैं।
त्योहारों में कारोबारियों के पास बिल, भुगतान, आपूर्ति और खातों से जुड़े संदेश बढ़ने के कारण इस तरह के संदेश सामान्य संचार जैसे लग सकते हैं। यही ठगों की रणनीति का महत्वपूर्ण हिस्सा है।

एआई आवाज सुनकर भी न करें भरोसा
अब किसी परिचित की आवाज सुनना भी पहचान की पूरी गारंटी नहीं है। एआई की मदद से आवाज की नकल कर ठग परिवार के सदस्य, अधिकारी, कारोबारी साझेदार या वरिष्ठ अधिकारी के नाम पर तत्काल धन की मांग कर सकते हैं।
केंद्र ने 2026 में एआई आधारित डीपफेक और कृत्रिम पहचान के इस्तेमाल को लेकर भी चेतावनी दी है। ऐसे तकनीक का इस्तेमाल चेहरे की पहचान, वीडियो सत्यापन और वित्तीय सेवाओं की पहचान प्रक्रिया को धोखा देने के लिए किए जाने की आशंका बताई गई है।
यानी वीडियो कॉल पर चेहरा दिख रहा हो या परिचित आवाज सुनाई दे रही हो, तब भी बड़े भुगतान से पहले दूसरे माध्यम से पुष्टि जरूरी है।

फर्जी एपीके से मोबाइल की निगरानी
साइबर अपराधियों ने अब फर्जी मोबाइल एप को भी हथियार बना लिया है। हाल में I4C ने ऐसे खतरनाक एंड्रायड एप को लेकर चेतावनी दी, जिन्हें इंटरनेट मीडिया के विज्ञापनों के माध्यम से प्रचारित किया जा रहा था। ये एप फोन की विशेष अनुमतियों का दुरुपयोग कर स्क्रीन पर दिखाई देने वाली जानकारी पढ़ने और अन्य एप के साथ छेड़छाड़ करने में सक्षम हो सकते हैं।
त्योहारों में ‘विशेष ऑफर’, ‘मुफ्त उपहार’, ‘वीडियो देखने’, ‘कूपन पाने’ या ‘त्योहारी इनाम’ के नाम पर किसी वेबसाइट से एपीके डाउनलोड कराने का प्रयास इसी तरह का खतरा पैदा कर सकता है।

क्यूआर कोड भी अब भरोसे का प्रतीक नहीं
क्यूआर कोड देखकर लोग अक्सर उसे भुगतान का सामान्य माध्यम मान लेते हैं। लेकिन साइबर अपराधी क्यूआर कोड में गंतव्य बदलकर उपयोगकर्ता को फर्जी वेबसाइट तक पहुंचा सकते हैं। I4C पहले ही क्यूआर कोड से जुड़े साइबर अपराध पर चेतावनी जारी कर चुका है।
त्योहारों में दुकान, आयोजन स्थल, इंटरनेट मीडिया पोस्ट या संदेश में दिखने वाले अपरिचित क्यूआर कोड को स्कैन करने से पहले उसके स्रोत की पुष्टि करना जरूरी है।

फर्जी कूरियर अब केवल लिंक तक सीमित नहीं
गोरखपुर का मामला इस लिहाज से महत्वपूर्ण है कि इसमें ठगों ने सीधे लिंक भेजने के बजाय तकनीकी कोड डायल कराने की कोशिश की। पहले सरकारी पार्सल का भरोसा बनाया गया, फिर प्रतिष्ठित कूरियर कंपनी के नाम का इस्तेमाल हुआ और अंत में कार्रवाई के लिए तकनीकी निर्देश दिया गया।
यही तरीका साइबर ठगी की बदलती रणनीति बताता है—पहले विश्वास, फिर जल्दबाजी और अंत में तकनीकी कार्रवाई।

त्योहार में साइबर ठगी के ये नए खतरे

• एआई आवाज या वीडियो बनाकर परिचित बनना
• व्हाट्सऐप खाते पर कब्जा कर संपर्कों को संदेश भेजना
• सरकारी विभाग के नाम पर खतरनाक फाइल भेजना
• फर्जी एपीके डाउनलोड कराकर मोबाइल की अनुमति हासिल करना
• क्यूआर कोड बदलकर फर्जी वेबसाइट तक पहुंचाना
• कूरियर के नाम पर तकनीकी कोड डायल कराने का दबाव
• फर्जी नियामकीय नोटिस के नाम पर कंप्यूटर फाइल खुलवाना
• इंटरनेट मीडिया विज्ञापन से सीधे खतरनाक एप तक पहुंचा
ना

साइबर ठगी से बचने का नया नियम—‘रुकें, जांचें, फिर करें’
– अब केवल यह देखना पर्याप्त नहीं है कि संदेश में वर्तनी सही है या कंपनी का लोगो लगा है। ठगी के संदेश पहले से अधिक पेशेवर और वास्तविक दिख सकते हैं।
– किसी अनजान व्यक्ति के कहने पर कोई तकनीकी कोड डायल न करें।
– अपरिचित एपीके या संपीड़ित फाइल न खोलें।
– व्हाट्सऐप में समय-समय पर Linked Devices की जांच करें।
– अनजान क्यूआर कोड को बिना पुष्टि स्कैन न करें।
– एआई आवाज या वीडियो पर भरोसा कर तत्काल भुगतान न करें।
– किसी कंपनी या सरकारी विभाग की सूचना की पुष्टि उसके आधिकारिक माध्यम से करें।
– मोबाइल में किसी एप को अनावश्यक विशेष अनुमति देने से बचें।

Leave a Reply