ब्लॉग

नकली पार्सल डिलीवरी मैसेज और लिंक दबाने पर क्या होता है

एक मैसेज आता है कि आपका पार्सल कस्टम में रुका है और थोड़ा पैसा भरना है, और सच में आप किसी डिलीवरी का इंतजार कर रहे होते हैं। पूरा मैसेज पढ़ने की जरूरत नहीं है: लिंक में आखिरी बिंदु से ठीक पहले वाला नाम देखिए, क्योंकि उसके बाईं ओर जो कुछ भी है वह सिर्फ सजावट है। अगर आप दबा चुके हैं, तो पहले कदम से शुरू कीजिए: पेज बंद कीजिए और अपने बैंक को उसी नंबर पर फोन कीजिए जो आपके कार्ड पर छपा है, मैसेज वाले नंबर पर नहीं।

फोन की स्क्रीन पर नकली पार्सल डिलीवरी मैसेज और उसके बगल में चेतावनी का निशान
TürkCallerब्लॉग › नकली पार्सल डिलीवरी मैसेज और लिंक दबाने पर क्या होता है

नकली डिलीवरी मैसेज असल में कैसा दिखता है

नीचे दिए नमूने बनावटी हैं। इनमें दिया नंबर और पता किसी का नहीं है।

0555 000 00 00 से: आपकी खेप कस्टम में रोकी गई है। डिलीवरी छुड़ाने के लिए 2.90 क्लीयरेंस शुल्क भरें: delivery.example.com/pay

0555 000 00 00 से: पता अधूरा होने के कारण आपका पार्सल पहुंचाया नहीं जा सका। इसे यहां अपडेट करें: delivery.example.com/address

0555 000 00 00 से: आपके लिए 1 नई सरकारी सूचना इंतजार कर रही है। देखने के लिए साइन इन करें: notice.gov.example-parcel.com

तीनों का ढांचा एक ही है: जल्दबाजी की एक वजह, छोटा सा शुल्क या साइन इन की मांग, और एक लिंक। असली कूरियर कंपनी भुगतान को कभी मैसेज के लिंक से नहीं जोड़ती। अगर किसी विदेशी पार्सल पर सचमुच शुल्क बनता है, तो वह कूरियर के अपने ऐप या अपनी साइट पर भरा जाता है।

इनकी शब्दावली भी हैरान करने वाली हद तक सीमित है। एक बार देख लेने के बाद बाकी अपने आप पहचान में आ जाते हैं:

सबसे तेज सुराग लिंक की बनावट है

अक्सर मैसेज पढ़े बिना ही फैसला हो जाता है। वेब पता उसी हिस्से का होता है जो आखिरी बिंदु से ठीक पहले आता है। उसके बाईं ओर जो कुछ लिखा है, उससे पेज का मालिक नहीं बदलता।

मैसेज में दिया पतायह संदिग्ध क्यों हैअसली पता कैसा दिखता है
notice.gov.example-parcel.comआखिर में असली डोमेन example-parcel.com है। सरकारी जैसा दिखने वाला नाम बस बाईं ओर चिपकाया गया है।सरकारी साइट का पता खुद सरकारी डोमेन पर ही खत्म होता है।
bit.ly जैसे छोटे किए गए लिंकअसली मंजिल दबाने तक छिपी रहती है।कंपनियां अपना पूरा पता लिखती हैं।
सिर्फ अंकों से बना पता, जैसे 185.0.0.0कोई डोमेन नाम दर्ज ही नहीं हुआ, आप सीधे किसी सर्वर से जुड़ते हैं।हर कंपनी के पेज का एक नाम होता है।

सस्ते में बंटने वाले अंत भी इस सूची में जोड़ लीजिए: पता icu, cfd, tk या sbs पर खत्म हो तो सावधान रहिए। और लातीनी जैसे दिखने वाले विदेशी अक्षरों से लिखे पते, या xn-- से शुरू होने वाले पते, आंख से पहचाने ही नहीं जा सकते। Turkcaller इन अंतों, छोटे किए गए लिंक और हमशक्ल पतों को मैसेज की भाषा से अलग, ढांचागत सबूत मानता है।

भेजने वाले को देख लेना अकसर फैसला कर देता है

कूरियर कंपनियां, बैंक और सरकारी सेवाएं लगभग हमेशा दर्ज किए गए छोटे कोड या ब्रांड नाम से भेजती हैं, निजी दिखने वाले मोबाइल नंबर से नहीं। सादे मोबाइल नंबर से आई सरकारी लहजे वाली सूचना को नकल मानकर चलना ही ठीक है, चाहे भाषा कितनी भी सही हो।

हेडर में ब्रांड का नाम भी कोई गारंटी नहीं है, क्योंकि वह नाम भेजने वाला खुद लिखता है। इसलिए क्रम यह है: पहले आखिरी बिंदु से ठीक पहले वाला डोमेन पढ़िए, फिर देखिए कि भेजने वाला नंबर है या नाम। दोनों गलत लगें तो मैसेज हटा दीजिए।

लिंक खुलने के बाद क्या होता है

लिंक दबाने भर से खाता खाली नहीं होता। नुकसान इस पर निर्भर करता है कि खुलने वाले पेज पर आप क्या करते हैं।

  1. एक पेज खुलता है जो कूरियर कंपनी या दफ्तर की हूबहू नकल होता है, लोगो और अक्षरों की बनावट तक।
  2. छोटा शुल्क भरवाने के लिए वह कार्ड नंबर, समाप्ति तिथि और पीछे के तीन अंक मांगता है।
  3. फिर वह उस पुष्टि कोड को मांगता है जो अभी आपके बैंक ने भेजा है। वह कोड लिखते ही आपने ठग की ओर से एक लेनदेन मंजूर कर दिया।
  4. कुछ पेज ट्रैकिंग ऐप का लालच देकर स्टोर के बाहर से इंस्टॉल फाइल थमाते हैं। इंस्टॉल होते ही वह आने वाले मैसेज पढ़ सकता है, यानी अगले कोड भी उसे दिख जाते हैं।
  5. कार्ड की जानकारी और एक कोड हाथ में आते ही खर्च शुरू हो जाता है। वह छोटा शुल्क नहीं, बल्कि जितना कार्ड इजाजत देता है उतना।

पेज खोलकर बिना कुछ लिखे बंद कर देना आपको कहीं बेहतर स्थिति में रखता है। अगर आपने कुछ लिख दिया है, तो अगला हिस्सा आपके लिए है।

अगर आप लिंक दबा चुके हैं तो क्या करें

घबराहट से कुछ नहीं होता, क्रम से काम बनता है। जो कुछ आपने दे दिया है, वहीं से शुरू कीजिए।

  1. पेज बंद कीजिए, लिंक दोबारा मत दबाइए, और मैसेज हटाने से पहले उसका स्क्रीनशॉट ले लीजिए।
  2. अगर कार्ड की जानकारी भर दी है, तो बैंक की आधिकारिक लाइन पर फोन कीजिए। नंबर कार्ड के पीछे से या बैंक के अपने ऐप से लीजिए, मैसेज से कभी नहीं।
  3. अगर पेज पर पुष्टि कोड लिख दिया है, तो उसी तरह बैंक को फोन कीजिए। कोड एक बार का होता है, पर दूसरा मंगाया जा सकता है।
  4. अगर पेज के कहने पर कोई ऐप इंस्टॉल कर लिया है, तो फोन का इंटरनेट बंद कीजिए और उसे हटा दीजिए।
  5. अगर पासवर्ड भर दिया है, तो सेवा का पता खुद एड्रेस बार में लिखकर वहीं से पासवर्ड बदलिए।
  6. नंबर को Turkcaller में स्पैम बताइए, ताकि वही मैसेज पाने वाले दूसरों के लिए भी वह चिह्नित हो जाए।

उसके बाद शिकायत दर्ज कीजिए। मैसेज अपने देश की साइबर अपराध या उपभोक्ता संरक्षण एजेंसी को भेजिए, और अगर आपके ऑपरेटर के पास स्पैम की शिकायत वाली लाइन है तो उसे भी भेज दीजिए। स्क्रीनशॉट हर हाल में संभालकर रखिए, शिकायत में वह मांगा जाएगा।

ये जांच हाथ से करने की जरूरत नहीं

Turkcaller को अपना डिफॉल्ट मैसेजिंग ऐप बना दीजिए, फिर यही संकेत, लिंक की बनावट, भेजने वाला नंबर है या नाम, और मैसेज की दफ्तरी भाषा, मैसेज के आप तक पहुंचने से पहले ही जांच लिए जाते हैं। नकली डिलीवरी मैसेज अपने अलग फोल्डर में जाता है: न सूचना, न इनबॉक्स में कोई निशान।

कोई एक शब्द अकेले कुछ तय नहीं करता। लिंक की बनावट, भेजने वाला नंबर है या नाम, हमशक्ल अक्षरों से छिपाए गए शब्द, और थोड़े ही समय में कई अलग नंबरों से आया वही मैसेज, सब मिलाकर तौले जाते हैं।

नई इंस्टॉल पर वर्गीकरण फोन पर ही चलता है, जिसे प्रोटेक्ट स्क्रीन बेसिक सुरक्षा कहती है, और एडवांस्ड सुरक्षा तब तक बंद रहती है जब तक आप खुद न चुनें। अगर आप ऐप अपडेट करके आए हैं, तो एडवांस्ड सुरक्षा एक बार आपके लिए चालू कर दी जाती है, और उस मोड में आने वाले मैसेज की सामग्री हमारे सर्वर पर एआई वर्गीकृत करता है, जो बारीक पैटर्न पकड़ लेता है। दोनों ही हालत में प्रोटेक्ट स्क्रीन बताती है कि कौन सा मोड चालू है और आप जब चाहें बदल सकते हैं।

पिछले 24 घंटों में भेजने वाला कितने लोगों तक पहुंचा, यह अलग से दिखाया जाता है, बातचीत के ऊपर एक जानकारी वाली चेतावनी के रूप में। यह गिनती सिर्फ भेजने वाले के पते का उपयोग करती है, आपके मैसेज की सामग्री का कभी नहीं।

मैसेज ठीक सही वक्त पर क्यों आया

यह मैसेज आपको निशाना बनाकर नहीं भेजा गया था। वही मैसेज एक दिन में लाखों नंबरों पर जाता है। भेजने वाले को बस उतने लोग चाहिए जो उसी वक्त किसी पार्सल का इंतजार कर रहे हों, और चूंकि हममें से ज्यादातर के पास लगभग हर हफ्ते कुछ न कुछ रास्ते में होता है, यह हिस्सा छोटा नहीं होता।

इसे कारगर डर नहीं बनाता, बल्कि इसका बेहद मामूली दिखना बनाता है। बड़ी रकम शक पैदा करती है, इसलिए शुल्क जानबूझकर कम रखा जाता है। इस तरीके का एक नाम है: स्मिशिंग, यानी मैसेज के जरिये फिशिंग। पार्सल डिलीवरी सबसे आम भेस है, पर वही ढांचा सरकारी सूचना, बैंक चेतावनी या अदालती समन बनकर भी आता है।

मुफ्त संस्करण और Premium

स्पैम फोल्डर, लिंक की चेतावनी और कॉल करने वाले की पहचान, तीनों मुफ्त संस्करण में काम करते हैं; मुफ्त संस्करण में विज्ञापन दिखते हैं और रोजाना खोज की एक सीमा मिलती है। फोन बजने पर कौन बुला रहा है यह देखना उस सीमा में से नहीं कटता। Premium विज्ञापन हटाता है, रोज की सीमा बढ़ाता है और बताता है कि कब कोई आपका नंबर खोजता है।

अक्सर पूछे जाने वाले सवाल

मैंने नकली डिलीवरी लिंक दबा दिया, अब क्या होगा?

अगर आपने कार्ड की जानकारी, पासवर्ड या कोई कोड नहीं भरा और कुछ इंस्टॉल नहीं किया, तो लगभग तय है कि आप ठीक हैं। कुछ दिन कार्ड के लेनदेन पर नजर रखिए और नंबर की शिकायत कीजिए।

मैंने नकली मैसेज में कार्ड की जानकारी भर दी। अब क्या करूं?

तुरंत अपने बैंक को फोन कीजिए, नंबर कार्ड के पीछे से या बैंक के अपने ऐप से लीजिए, मैसेज वाले नंबर से कभी नहीं। कार्ड रोकने और हाल के लेनदेन जांचने को कहिए। अगर आपने पेज पर पुष्टि कोड भी लिखा है, तो उसी कॉल में यह बता दीजिए।

डिलीवरी मैसेज असली है या नहीं, यह कैसे जांचें?

मैसेज में दिए लिंक या नंबर का इस्तेमाल मत कीजिए। कूरियर का अपना ऐप खोलिए, या जिस दुकान से खरीदा है उसका ऑर्डर पेज खोलिए, और डिलीवरी की स्थिति वहीं पढ़िए। असली दिक्कत दोनों जगह दिखती है।

क्या कूरियर का नाम दिखाने वाला मैसेज भी नकली हो सकता है?

हां। भेजने वाले का नाम वही लिखता है जो मैसेज भेजता है, इसलिए उसकी नकल हो सकती है। फैसला लिंक से कीजिए: आखिरी बिंदु से ठीक पहले वाला डोमेन पढ़िए, और ऐसी डिलीवरी सूचना कभी मत मानिए जो भुगतान को लिंक से जोड़ती हो।

नकली डिलीवरी मैसेज की शिकायत कहां करें?

अपने देश की साइबर अपराध या उपभोक्ता संरक्षण एजेंसी को शिकायत भेजिए, और अगर आपके ऑपरेटर के पास स्पैम शिकायत की लाइन है तो मैसेज वहां भी भेज दीजिए। हटाने से पहले मैसेज का स्क्रीनशॉट ले लीजिए, शिकायत में ब्योरा मांगा जाएगा।

क्या नंबर ब्लॉक करने से नकली डिलीवरी मैसेज रुक जाते हैं?

वही अभियान हर बार नए नंबर से आता है, इसलिए एक एक करके ब्लॉक करना हमेशा पीछे रह जाता है। लिंक की बनावट और भेजने वाले की किस्म पढ़ने वाला वर्गीकरण नंबर बदलने पर भी पैटर्न पकड़ लेता है।

क्या Turkcaller मेरे मैसेज पढ़ता है?

नई इंस्टॉल पर वर्गीकरण फोन पर ही चलता है, जिसे ऐप बेसिक सुरक्षा कहता है। अगर आप ऐप अपडेट करके आए हैं, तो एडवांस्ड सुरक्षा एक बार आपके लिए चालू कर दी जाती है, और उस मोड में आने वाले मैसेज की सामग्री हमारे सर्वर पर एआई वर्गीकृत करता है। प्रोटेक्ट स्क्रीन बताती है कि कौन सा मोड चालू है और आप जब चाहें बदल सकते हैं।

क्या बैंक के पुष्टि कोड स्पैम माने जाते हैं?

नहीं। पुष्टि कोड हर स्वचालित छननी से बाहर रखे जाते हैं, क्योंकि जिस कोड का इंतजार हो उसका छूट जाना सबसे महंगी गलती है। आपके अपने फैसले फिर भी लागू रहते हैं: अगर आप किसी भेजने वाले को ब्लॉक करते हैं या अपना कोई शब्द रोक सूची में डालते हैं, तो उसके कोड भी छिप जाते हैं, और ऐप ब्लॉक करने से पहले आपको चेतावनी देता है।

नकली मैसेज को इनबॉक्स से बाहर रखिए

Turkcaller को अपना डिफॉल्ट मैसेजिंग ऐप बनाइए: संदिग्ध मैसेज अपने अलग फोल्डर में जाते हैं, लिंक खुलने से पहले जांचे जाते हैं, और फोन करने वाला नंबर नाम के साथ दिखता है।

App StoreGoogle Play

संबंधित लेख