लखनऊ में एक चार्टर्ड अकाउंटेंट से फर्जी बैंक अलर्ट के जरिए ₹1.70 लाख की कथित साइबर ठगी का मामला सामने आया है, जबकि ‘NO’ जवाब देने के बाद मोबाइल नियंत्रण के तकनीकी दावे की जांच जारी है।

व्हाट्सएप पर लिखा ‘NO’ और खातों से रकम साफ, लखनऊ में सीए से ₹1.70 लाख की साइबर ठगी

Team The420
8 Min Read

लखनऊ। राजधानी में साइबर ठगी का एक ऐसा तरीका सामने आया है, जिसमें ठगों ने बैंक लेनदेन के फर्जी अलर्ट को हथियार बनाकर एक चार्टर्ड अकाउंटेंट के दो बैंक खातों से ₹1.70 लाख निकाल लिए। पीड़ित के मोबाइल पर पहले व्हाट्सएप के जरिए बैंक लेनदेन का एक फर्जी संदेश भेजा गया। इसके बाद दूसरे संदेश में पूछा गया कि यदि यह लेनदेन उन्होंने नहीं किया है तो ‘NO’ लिखकर जवाब दें। पीड़ित ने केवल संदेश का जवाब दिया और इसके तुरंत बाद उनके मोबाइल पर साइबर ठगों का कथित नियंत्रण हो गया। कुछ ही समय में आईसीआईसीआई और इंडसइंड बैंक खातों से रकम निकल गई।

पीड़ित ने न लिंक खोला, न ओटीपी साझा किया

पीड़ित चार्टर्ड अकाउंटेंट ने अपनी शिकायत में बताया कि उन्होंने किसी अनजान लिंक पर क्लिक नहीं किया था और न ही किसी व्यक्ति के साथ ओटीपी साझा किया था। उनके मुताबिक, ठगी की शुरुआत अनजान नंबर से आए व्हाट्सएप संदेश से हुई। संदेश में बैंक खाते से संबंधित लेनदेन का अलर्ट दिखाया गया था। इसके बाद उन्हें यह कहकर जवाब देने के लिए उकसाया गया कि यदि उन्होंने लेनदेन नहीं किया है तो ‘NO’ लिखकर भेजें।

FCRF Launches India-Focused BFSI Compliance Certification for Emerging Governance Professionals

पीड़ित ने जैसे ही ‘NO’ लिखकर जवाब दिया, उनके मोबाइल फोन में संदिग्ध गतिविधियां शुरू हो गईं। इसके बाद उनके आईसीआईसीआई और इंडसइंड बैंक खातों से कुल ₹1.70 लाख की रकम निकल गई। घटना के बाद पीड़ित ने मामले की शिकायत साइबर क्राइम पुलिस से की, जिसके आधार पर लेनदेन और मोबाइल गतिविधियों की जांच शुरू की गई।

‘NO’ के जवाब के बाद फाइल सक्रिय होने का दावा

एडीसीपी क्राइम किरण यादव के अनुसार, प्रारंभिक जांच में सामने आया है कि पीड़ित के ‘NO’ लिखकर जवाब देने के बाद व्हाट्सएप संदेश में कथित तौर पर छिपी एक ‘ऑटो-एग्जीक्यूशन फाइल’ सक्रिय हो गई। इसके बाद हैकर को मोबाइल फोन का नियंत्रण मिलने की बात सामने आई है। पुलिस इस तकनीकी दावे की जांच कर रही है और यह पता लगाने का प्रयास कर रही है कि मोबाइल में किस तरह की संदिग्ध गतिविधि हुई तथा बैंक खातों से रकम निकालने के लिए किस तकनीक का इस्तेमाल किया गया।

साइबर अपराध विशेषज्ञ ने बताया क्यों खतरनाक है तरीका

प्रख्यात साइबर अपराध विशेषज्ञ और पूर्व आईपीएस अधिकारी प्रो. त्रिवेणी सिंह के अनुसार, साइबर ठगी में अपराधी अब लोगों से सीधे ओटीपी या बैंकिंग पासवर्ड मांगने के बजाय उन्हें ऐसी प्रतिक्रिया देने के लिए प्रेरित कर रहे हैं, जिससे वे खुद अनजाने में ठगों के बनाए जाल का हिस्सा बन जाएं। बैंक लेनदेन जैसा दिखने वाला फर्जी अलर्ट भरोसा पैदा करता है और उसके बाद ‘NO’ जैसे साधारण जवाब के जरिए पीड़ित को बातचीत में शामिल किया जाता है। ऐसे संदेशों की तकनीकी संरचना और डिवाइस पर वास्तव में क्या गतिविधि हुई, इसकी फोरेंसिक जांच जरूरी है। उन्होंने कहा कि किसी अनजान नंबर से आए बैंकिंग संदेश को जवाब देने के बजाय बैंक के आधिकारिक माध्यम से लेनदेन की पुष्टि करनी चाहिए।

बैंकिंग अलर्ट को बनाया ठगी का नया हथियार

साइबर अपराधी आम तौर पर लोगों को फर्जी बैंक अधिकारी बनकर फोन करने, ओटीपी मांगने, लिंक भेजने या एपीके फाइल डाउनलोड कराने जैसे तरीकों से निशाना बनाते रहे हैं। इस मामले में कथित तौर पर ठगी की शुरुआत केवल एक संदेश के जवाब से हुई। यही वजह है कि पुलिस इस तरीके को लेकर लोगों को अतिरिक्त सावधानी बरतने की सलाह दे रही है।

संदेश में बैंक लेनदेन की जानकारी दिखाई जाने से पीड़ित को यह भरोसा हो सकता है कि वास्तव में उसके खाते से कोई रकम निकली है। इसके बाद ‘YES’ या ‘NO’ में जवाब मांगकर व्यक्ति को प्रतिक्रिया देने के लिए प्रेरित किया जाता है। अनजान नंबर से आने वाले ऐसे संदेशों पर प्रतिक्रिया देने के बजाय बैंक के आधिकारिक माध्यम से खाते की स्थिति की पुष्टि करनी चाहिए।

बैंक के आधिकारिक ऐप से ही जांचें खाते की स्थिति

साइबर सुरक्षा के लिए अनजान नंबर से बैंक लेनदेन या रकम कटने का संदेश आने पर उस पर जवाब नहीं देना चाहिए। संदेश वास्तविक है या फर्जी, इसकी पुष्टि बैंक के आधिकारिक मोबाइल ऐप, इंटरनेट बैंकिंग या अधिकृत ग्राहक सेवा के माध्यम से ही करनी चाहिए। किसी अनजान नंबर से आए संदेश में दिए गए निर्देशों पर भरोसा करने के बजाय सीधे बैंक के अधिकृत माध्यम का इस्तेमाल करना सुरक्षित है।

साइबर अपराधियों की ओर से भेजे गए किसी भी अनजान लिंक, एपीके फाइल या संदिग्ध अटैचमेंट को डाउनलोड या इंस्टॉल नहीं करना चाहिए। यदि गलती से कोई संदिग्ध फाइल इंस्टॉल हो जाए या फोन में असामान्य गतिविधि दिखाई दे तो तुरंत बैंक को सूचना देकर संबंधित खातों और डिजिटल बैंकिंग सुविधाओं को सुरक्षित कराने की प्रक्रिया शुरू करनी चाहिए।

पुलिस चला रही जागरूकता अभियान

क्राइम ब्रांच इस मामले के साथ साइबर ठगी के बदलते तरीकों का विश्लेषण कर रही है। पुलिस की ओर से ‘ऑपरेशन डिजिटल कवच’ के तहत लोगों को साइबर अपराध के नए तौर-तरीकों के प्रति जागरूक किया जा रहा है। अधिकारियों का कहना है कि बैंकिंग से जुड़ा कोई भी संदेश मिलने पर केवल संदेश में दी गई जानकारी के आधार पर कार्रवाई नहीं करनी चाहिए।

विशेषज्ञों के मुताबिक, साइबर ठगी में अपराधी अब केवल ओटीपी या पासवर्ड हासिल करने पर निर्भर नहीं हैं। वे सामाजिक दबाव, डर और बैंकिंग अलर्ट जैसी विश्वसनीय दिखने वाली सूचनाओं का इस्तेमाल कर लोगों से प्रतिक्रिया करवाने की कोशिश करते हैं। ऐसे में अनजान संदेश का जवाब देना भी जोखिम पैदा कर सकता है।

अगर खाते से रकम निकल जाए तो तुरंत करें कार्रवाई

साइबर धोखाधड़ी की स्थिति में पीड़ित को तत्काल अपने बैंक को सूचना देकर खाते और संबंधित डिजिटल बैंकिंग सुविधाओं को सुरक्षित कराने का प्रयास करना चाहिए। इसके साथ ही राष्ट्रीय साइबर अपराध हेल्पलाइन नंबर 1930 पर शिकायत दर्ज करानी चाहिए, ताकि लेनदेन के बाद रकम को रोकने या उसके प्रवाह की जांच के लिए समय रहते कार्रवाई की जा सके।

लखनऊ के इस मामले की जांच के दौरान पुलिस यह पता लगाने में जुटी है कि कथित ‘ऑटो-एग्जीक्यूशन फाइल’ वास्तव में किस तकनीकी तरीके से सक्रिय हुई और बैंक खातों से रकम निकालने के लिए किस तंत्र का इस्तेमाल किया गया। जांच एजेंसियां संदेश भेजने वाले नंबर, मोबाइल डिवाइस, बैंक लेनदेन और रकम के आगे के प्रवाह की भी पड़ताल कर रही हैं।

हमसे जुड़ें

Share This Article