بلاگ

جعلی پارسل ڈیلیوری پیغامات اور ٹیپ کرنے پر کیا ہوتا ہے

ایک پیغام کہتا ہے کہ آپ کا پارسل کسٹمز پر پھنسا ہے اور تھوڑی سی ادائیگی مانگتا ہے، اور آپ واقعی کسی ڈیلیوری کا انتظار کر رہے ہوتے ہیں۔ آپ کو پورا پیغام پڑھنے کی ضرورت نہیں: لنک میں آخری نقطے سے فوراً پہلے والا نام دیکھیں، کیونکہ اس کے بائیں طرف جو کچھ ہے وہ محض سجاوٹ ہے۔ اگر آپ ٹیپ کر چکے ہیں تو پہلے قدم سے شروع کریں: صفحہ بند کریں اور اپنے بینک کو اسی نمبر پر فون کریں جو آپ کے کارڈ پر چھپا ہے، پیغام والے نمبر پر نہیں۔

فون کی اسکرین پر جعلی پارسل ڈیلیوری کا پیغام اور اس کے ساتھ ایک انتباہی نشان
TürkCallerبلاگ › جعلی پارسل ڈیلیوری پیغامات اور ٹیپ کرنے پر کیا ہوتا ہے

جعلی ڈیلیوری پیغام اصل میں کیسا دکھائی دیتا ہے

نیچے دیے گئے نمونے فرضی ہیں۔ ان میں موجود نمبر اور پتہ کسی کا نہیں ہے۔

0555 000 00 00 سے: آپ کی کھیپ کسٹمز پر روک لی گئی ہے۔ ڈیلیوری جاری کرنے کے لیے 2.90 کلیئرنس فیس ادا کریں: ornek-kargo.example.com/tr

0555 000 00 00 سے: آپ کا پتہ نامکمل ہونے کی وجہ سے پارسل ڈیلیور نہیں ہو سکا۔ اسے یہاں اپ ڈیٹ کریں: ornek-kargo.example.com/address

0555 000 00 00 سے: آپ کے لیے 1 نیا سرکاری نوٹس موجود ہے۔ دیکھنے کے لیے سائن ان کریں: notice.gov.example-parcel.com

تینوں کا ڈھانچہ ایک ہی ہے: جلدی کرنے کی کوئی وجہ، ایک چھوٹی سی فیس یا سائن ان کی فرمائش، اور ایک لنک۔ اصلی کورئیر کبھی ادائیگی کو پیغام کے لنک سے نہیں جوڑتا۔ اگر کسی بین الاقوامی پارسل پر واقعی محصول واجب ہو تو وہ کورئیر کی اپنی ایپ میں یا اس کی اپنی سائٹ پر ادا کیا جاتا ہے۔

الفاظ کا دائرہ بھی حیرت انگیز حد تک محدود ہے۔ ایک بار دیکھ لیں تو باقی خود پہچان لیتے ہیں:

سب سے تیز اشارہ لنک کی ساخت ہے

اکثر آپ پیغام پڑھے بغیر ہی فیصلہ کر سکتے ہیں۔ ویب پتہ اس حصے کا ہوتا ہے جو آخری نقطے سے فوراً پہلے آتا ہے۔ اس کے بائیں طرف جو کچھ بھی لکھا ہو، اس سے صفحے کے مالک میں کوئی فرق نہیں پڑتا۔

پیغام میں موجود پتہیہ مشکوک کیوں ہےاصلی پتہ کیسا ہوتا ہے
notice.gov.example-parcel.comآخر میں اصل ڈومین example-parcel.com ہے۔ سرکاری دکھائی دینے والا نام صرف بائیں طرف چپکایا گیا ہے۔کسی سرکاری سائٹ کا پتہ خود سرکاری ڈومین پر ختم ہوتا ہے۔
مختصر کیے گئے لنک، جیسے bit.ly والے پتےاصل منزل ٹیپ کرنے تک چھپی رہتی ہے۔کمپنیاں اپنا پتہ پورا لکھتی ہیں۔
صرف ہندسوں سے بنا پتہ، جیسے 185.0.0.0کوئی ڈومین نام کبھی رجسٹر ہی نہیں ہوا، آپ سیدھے ایک سرور سے جڑتے ہیں۔ہر کاروباری صفحے کا ایک نام ہوتا ہے۔

سستے اور کھلے عام بٹنے والے اختتامیوں کو بھی فہرست میں شامل کر لیں: جب پتہ icu، cfd، tk یا sbs پر ختم ہو تو محتاط رہیں۔ اور ایسے پتے جو لاطینی حروف سے ملتے جلتے غیر ملکی حروف سے لکھے جائیں یا xn-- سے شروع ہوں، آنکھ سے پہچانے ہی نہیں جا سکتے۔ Turkcaller ان اختتامیوں، مختصر کیے گئے لنکس اور ہم شکل پتوں کو ساخت کا ثبوت مانتا ہے، چاہے پیغام میں کچھ بھی لکھا ہو۔

بھیجنے والے کو دیکھ لینا عموماً فیصلہ کر دیتا ہے

کورئیر، بینک اور سرکاری ادارے تقریباً ہمیشہ کسی رجسٹرڈ شارٹ کوڈ یا برانڈ نام سے پیغام بھیجتے ہیں، کسی ذاتی دکھائی دینے والے موبائل نمبر سے نہیں۔ عام موبائل نمبر سے آنے والے سرکاری لہجے کے نوٹس کو نقل ہی سمجھنا چاہیے، الفاظ چاہے کتنے ہی درست کیوں نہ ہوں۔

ہیڈر میں برانڈ کا نام بھی کوئی ضمانت نہیں، کیونکہ وہ نام پیغام بھیجنے والا خود لکھتا ہے۔ اس لیے ترتیب یہ ہے: پہلے آخری نقطے سے فوراً پہلے والا ڈومین پڑھیں، پھر دیکھیں کہ بھیجنے والا ایک نمبر ہے یا نام۔ دونوں غلط لگیں تو پیغام حذف کر دیں۔

لنک کھلنے کے بعد کیا ہوتا ہے

لنک ٹیپ کرنے سے خود بخود آپ کا اکاؤنٹ خالی نہیں ہو جاتا۔ نقصان اس پر ہے کہ کھلنے والے صفحے پر آپ کیا کرتے ہیں۔

  1. ایک صفحہ کھلتا ہے جو کورئیر یا ادارے کی ہو بہو نقل ہوتا ہے، لوگو اور فونٹ تک وہی۔
  2. چھوٹی سی فیس ادا کرنے کے لیے وہ آپ سے کارڈ نمبر، میعاد کی تاریخ اور پیچھے لکھے تین ہندسے مانگتا ہے۔
  3. پھر وہ تصدیقی کوڈ مانگتا ہے جو ابھی آپ کے بینک نے بھیجا ہے۔ وہ کوڈ لکھتے ہی آپ نے فراڈ کرنے والے کی طرف سے ایک لین دین منظور کر دیا۔
  4. کچھ صفحات ٹریکنگ ایپ پیش کرتے ہیں اور اسٹور سے باہر کی انسٹال فائل بھیجتے ہیں۔ انسٹال ہوتے ہی وہ آنے والے پیغامات پڑھ سکتی ہے، یعنی اگلے کوڈ بھی دیکھ لیتی ہے۔
  5. کارڈ کی تفصیلات اور ایک کوڈ ہاتھ آتے ہی خرچ شروع ہو جاتا ہے۔ وہ چھوٹی سی فیس نہیں، بلکہ جتنی کارڈ اجازت دے۔

صفحہ کھول کر کچھ لکھے بغیر بند کر دینا آپ کو کہیں بہتر حالت میں رکھتا ہے۔ اگر آپ نے کچھ لکھ دیا ہے تو نیچے والا حصہ آپ کے لیے ہے۔

اگر آپ پہلے ہی ٹیپ کر چکے ہیں تو کیا کریں

گھبراہٹ کام نہیں آتی، ترتیب آتی ہے۔ جو کچھ آپ نے دیا ہے، وہیں سے شروع کریں۔

  1. صفحہ بند کریں، لنک دوبارہ ٹیپ نہ کریں، اور پیغام حذف کرنے سے پہلے اس کا اسکرین شاٹ لے لیں۔
  2. اگر آپ نے کارڈ کی تفصیلات لکھی ہیں تو بینک کی سرکاری لائن پر فون کریں۔ وہ نمبر اپنے کارڈ کی پشت سے یا بینک کی اپنی ایپ سے لیں، پیغام سے کبھی نہیں۔
  3. اگر آپ نے صفحے پر تصدیقی کوڈ لکھا ہے تو اسی طرح بینک کو فون کریں۔ کوڈ ایک بار کے لیے ہوتا ہے، مگر دوسرا منگوایا جا سکتا ہے۔
  4. اگر صفحے کی پیش کردہ ایپ انسٹال کر لی ہے تو فون کو انٹرنیٹ سے ہٹا کر اسے ان انسٹال کریں۔
  5. اگر آپ نے پاس ورڈ لکھا ہے تو اسے سروس کے اپنے پتے سے بدلیں، اور وہ پتہ ایڈریس بار میں خود ٹائپ کریں۔
  6. نمبر کو Turkcaller میں اسپام رپورٹ کریں تاکہ وہی پیغام دوسروں کے لیے بھی نشان زد ہو جائے۔

پھر اس کی اطلاع دیں۔ امریکہ میں فیڈرل ٹریڈ کمیشن مشورہ دیتا ہے کہ پیغام 7726 (SPAM) پر فارورڈ کریں تاکہ آپ کا آپریٹر اسے دیکھ سکے، اور ReportFraud.ftc.gov پر رپورٹ درج کرائیں۔ دوسرے ممالک میں اسے اپنے ملک کے سائبر کرائم یا صارف تحفظ کے ادارے کو بھیجیں۔ اسکرین شاٹ دونوں صورتوں میں سنبھال کر رکھیں، رپورٹ میں اس کی ضرورت پڑے گی۔

یہ جانچ آپ کو ہاتھ سے کرنے کی ضرورت نہیں

Turkcaller کو اپنی ڈیفالٹ میسجنگ ایپ بنا دیں، پھر یہی نشانیاں، یعنی لنک کی ساخت، بھیجنے والا نمبر ہے یا نام، اور پیغام کے کاروباری الفاظ، پیغام کے آپ تک پہنچنے سے پہلے جانچ لی جاتی ہیں۔ جعلی ڈیلیوری پیغام اپنے الگ فولڈر میں جاتا ہے: نہ کوئی اطلاع، نہ ان باکس میں کچھ۔

کوئی ایک لفظ اکیلا فیصلہ نہیں کرتا۔ لنک کی ساخت، بھیجنے والا نمبر ہے یا نام، ہم شکل حروف سے چھپائے گئے الفاظ، اور تھوڑے وقت میں کئی مختلف نمبروں سے آنے والا ایک ہی متن، سب کو مل کر تولا جاتا ہے۔

نئے انسٹال پر درجہ بندی فون پر ہی چلتی ہے، جسے تحفظ کی اسکرین بنیادی تحفظ کہتی ہے، اور اعلیٰ تحفظ آپ کے انتخاب تک بند رہتا ہے۔ اگر آپ ایپ اپ ڈیٹ کر کے آئے ہیں تو اعلیٰ تحفظ ایک بار آپ کے لیے آن کر دیا جاتا ہے، اور اس حالت میں آنے والے پیغامات کا متن ہمارے سرور پر مصنوعی ذہانت سے پرکھا جاتا ہے، جو باریک نمونے پکڑتی ہے۔ دونوں صورتوں میں تحفظ کی اسکرین بتاتی ہے کہ کون سا فعال ہے، اور آپ اسے جب چاہیں بدل سکتے ہیں۔

کسی بھیجنے والے نے پچھلے 24 گھنٹوں میں کتنے لوگوں تک رسائی کی، یہ الگ سے، گفتگو کے اوپر معلوماتی انتباہ کے طور پر دکھایا جاتا ہے۔ اس گنتی میں صرف بھیجنے والے کا پتہ استعمال ہوتا ہے، آپ کے پیغامات کا متن کبھی نہیں۔

یہ پیغام ٹھیک اسی وقت کیوں آیا

یہ پیغام آپ کو نشانہ بنا کر نہیں بھیجا گیا۔ ایک ہی دن میں یہی متن لاکھوں نمبروں پر جاتا ہے۔ بھیجنے والے کو صرف ان لوگوں کا وہ حصہ چاہیے جو اسی وقت کسی پارسل کا انتظار کر رہے ہوں، اور چونکہ ہم میں سے اکثر کا کوئی نہ کوئی پارسل ہر ہفتے راستے میں ہوتا ہے، یہ حصہ کم نہیں ہوتا۔

اسے کامیاب خوف نہیں بناتا، اس کا عام سا دکھائی دینا بناتا ہے۔ بڑی رقمیں شک پیدا کرتی ہیں، اس لیے فیس جان بوجھ کر کم رکھی جاتی ہے۔ اس طریقے کا ایک نام ہے: اسمشنگ، یعنی پیغام کے ذریعے فشنگ۔ پارسل کی ڈیلیوری سب سے عام بھیس ہے، مگر یہی ڈھانچہ سرکاری نوٹس، بینک کے انتباہ یا عدالتی سمن کی شکل میں بھی سامنے آتا ہے۔

مفت ورژن اور پریمیم

اسپام فولڈر، لنک کا انتباہ اور کال کرنے والے کی شناخت، تینوں مفت ورژن میں کام کرتے ہیں۔ مفت ورژن میں اشتہار دکھائی دیتے ہیں اور روزانہ تلاش کی ایک حد ہوتی ہے۔ فون بجنے پر یہ دیکھنا کہ کون کال کر رہا ہے، اس حد میں شمار نہیں ہوتا۔ پریمیم اشتہار ہٹا دیتا ہے، روزانہ حد بڑھا دیتا ہے اور بتاتا ہے کہ آپ کا نمبر کس نے تلاش کیا۔

اکثر پوچھے جانے والے سوالات

میں نے جعلی ڈیلیوری لنک ٹیپ کر لیا، اب کیا ہوگا؟

اگر آپ نے کارڈ کی تفصیلات، پاس ورڈ یا کوڈ کچھ نہیں لکھا اور کوئی ایپ بھی انسٹال نہیں کی، تو تقریباً یقینی طور پر آپ محفوظ ہیں۔ چند دن اپنے کارڈ کی سرگرمی دیکھتے رہیں اور نمبر رپورٹ کر دیں۔

میں نے جعلی پیغام میں اپنے کارڈ کی تفصیلات لکھ دی ہیں۔ اب کیا کروں؟

فوراً اپنے بینک کو فون کریں، اپنے کارڈ کی پشت پر لکھے نمبر یا بینک کی اپنی ایپ سے، پیغام والے نمبر سے کبھی نہیں۔ ان سے کارڈ منجمد کرنے اور حالیہ لین دین دیکھنے کو کہیں۔ اگر آپ نے صفحے پر تصدیقی کوڈ بھی لکھا ہے تو اسی کال میں بتا دیں۔

کیسے جانچوں کہ ڈیلیوری کا پیغام اصلی ہے؟

پیغام میں دیا گیا لنک یا نمبر استعمال نہ کریں۔ کورئیر کی اپنی ایپ کھولیں، یا جس دکان سے خریدا ہے اس کے آرڈر والے صفحے پر جا کر ٹریکنگ کی حالت پڑھیں۔ ڈیلیوری کا اصلی مسئلہ دونوں جگہ نظر آتا ہے۔

کیا کورئیر کا نام دکھانے والا پیغام بھی جعلی ہو سکتا ہے؟

جی ہاں۔ بھیجنے والے کا نام وہی لکھتا ہے جو پیغام بھیجتا ہے، اس لیے اس کی نقل ہو سکتی ہے۔ فیصلہ لنک سے کریں: آخری نقطے سے فوراً پہلے والا ڈومین پڑھیں، اور ایسا ڈیلیوری نوٹس کبھی قبول نہ کریں جو ادائیگی کو کسی لنک سے جوڑتا ہو۔

جعلی ڈیلیوری پیغام کی اطلاع کہاں دوں؟

امریکہ میں پیغام 7726 (SPAM) پر فارورڈ کریں تاکہ آپ کا آپریٹر کارروائی کر سکے، پھر ReportFraud.ftc.gov پر رپورٹ درج کرائیں۔ دوسرے ممالک میں اپنے ملک کے سائبر کرائم یا صارف تحفظ کے ادارے کو اطلاع دیں۔ حذف کرنے سے پہلے پیغام کا اسکرین شاٹ لے لیں، رپورٹ میں تفصیل مانگی جائے گی۔

کیا نمبر بلاک کرنے سے جعلی ڈیلیوری پیغام رک جاتے ہیں؟

ایک ہی مہم ہر بار نئے نمبر سے آتی ہے، اس لیے ایک ایک کر کے بلاک کرنا ہمیشہ پیچھے رہ جاتا ہے۔ لنک کی ساخت اور بھیجنے والے کی قسم پڑھنے والی درجہ بندی نمبر بدلنے پر بھی نمونہ پکڑ لیتی ہے۔

کیا Turkcaller میرے پیغامات پڑھتا ہے؟

نئے انسٹال پر درجہ بندی فون پر ہی چلتی ہے، جسے ایپ بنیادی تحفظ کہتی ہے۔ اگر آپ ایپ اپ ڈیٹ کر کے آئے ہیں تو اعلیٰ تحفظ ایک بار آپ کے لیے آن کر دیا جاتا ہے، اور اس حالت میں آنے والے پیغامات کا متن ہمارے سرور پر مصنوعی ذہانت سے پرکھا جاتا ہے۔ تحفظ کی اسکرین بتاتی ہے کہ کون سا فعال ہے، اور آپ اسے جب چاہیں بدل سکتے ہیں۔

کیا بینک کے تصدیقی کوڈ اسپام سمجھے جاتے ہیں؟

نہیں۔ تصدیقی کوڈ ہر خودکار فلٹر سے مستثنیٰ ہیں، کیونکہ جس کوڈ کا انتظار ہو اس کا رہ جانا سب سے مہنگی غلطی ہے۔ آپ کے اپنے فیصلے پھر بھی لاگو ہوتے ہیں: اگر آپ کسی بھیجنے والے کو بلاک کریں یا اپنا کوئی لفظ شامل کریں تو اس کے کوڈ بھی چھپ جاتے ہیں، اور بلاک کرنے سے پہلے ایپ آپ کو خبردار کرتی ہے۔

جعلی پیغامات کو اپنے ان باکس سے دور رکھیں

Turkcaller کو اپنی ڈیفالٹ میسجنگ ایپ بنائیں: مشکوک پیغام اپنے الگ فولڈر میں جاتے ہیں، لنک کھلنے سے پہلے جانچے جاتے ہیں، اور آپ کو کال کرنے والا نمبر نام کے ساتھ ظاہر ہوتا ہے۔

App StoreGoogle Play

متعلقہ مضامین