नई दिल्ली। डिजिटल बैंकिंग और ऑनलाइन भुगतान के बढ़ते इस्तेमाल के साथ क्रेडिट कार्ड से जुड़े साइबर फ्रॉड के तरीके भी लगातार बदल रहे हैं। जालसाज फर्जी बैंक अधिकारी बनकर फोन करने से लेकर SMS के जरिए लिंक भेजने, SIM का डुप्लीकेट हासिल करने और रिवॉर्ड पॉइंट खत्म होने का झांसा देने तक कई तरीकों का इस्तेमाल कर रहे हैं। ऐसे मामलों में कार्ड नंबर, CVV, OTP, पासवर्ड और अन्य संवेदनशील जानकारी हासिल कर अनधिकृत लेनदेन करने की कोशिश की जाती है।
साइबर अपराध विशेषज्ञों के अनुसार, ज्यादातर मामलों में ठग पहले पीड़ित के मन में डर या जल्दबाजी की स्थिति पैदा करते हैं। कार्ड बंद होने, रिवॉर्ड पॉइंट खत्म होने या खाते में संदिग्ध गतिविधि का दावा कर तत्काल कार्रवाई करने के लिए कहा जाता है। इसी दौरान गोपनीय जानकारी साझा कराने या संदिग्ध लिंक पर क्लिक कराने की कोशिश होती है।
फिशिंग, विशिंग और स्मिशिंग से सावधान
फिशिंग में जालसाज फर्जी वेबसाइट या ईमेल के जरिए बैंकिंग जानकारी हासिल करने की कोशिश करते हैं। विशिंग में फोन कॉल और स्मिशिंग में SMS का इस्तेमाल किया जाता है। ठग खुद को बैंक अधिकारी बताकर कार्ड ब्लॉक होने या संदिग्ध लेनदेन का डर दिखा सकते हैं।
प्रसिद्ध साइबर अपराध विशेषज्ञ और पूर्व IPS अधिकारी प्रो. त्रिवेणी सिंह के मुताबिक, साइबर ठग भरोसेमंद संस्थान की पहचान का इस्तेमाल कर पीड़ित पर मनोवैज्ञानिक दबाव बनाते हैं। बैंक कभी भी फोन या SMS के जरिए CVV, पासवर्ड या OTP जैसी संवेदनशील जानकारी साझा करने के लिए नहीं कहते। किसी संदिग्ध संदेश या कॉल पर प्रतिक्रिया देने के बजाय ग्राहक को बैंक के आधिकारिक ऐप या वेबसाइट से जानकारी की पुष्टि करनी चाहिए।
Future Crime Research Foundation से जुड़े साइबर सुरक्षा विशेषज्ञों के अनुसार, क्रेडिट कार्ड फ्रॉड में सोशल इंजीनियरिंग और डिजिटल पहचान की नकल का इस्तेमाल लगातार महत्वपूर्ण खतरा बना हुआ है। ऐसे मामलों में ठग तकनीकी उपायों के साथ-साथ पीड़ित के भरोसे और व्यवहार का भी फायदा उठाते हैं। इसलिए केवल तकनीकी सुरक्षा उपाय पर्याप्त नहीं हैं, बल्कि संदिग्ध संपर्कों की पहचान और तत्काल रिपोर्टिंग भी जरूरी है।
SIM स्वैप से OTP पर कब्जे की कोशिश
SIM स्वैप फ्रॉड में जालसाज मोबाइल सेवा प्रदाता को धोखा देकर पीड़ित के नंबर का डुप्लीकेट SIM हासिल करने की कोशिश करते हैं। नया SIM सक्रिय होने के बाद मोबाइल नंबर पर आने वाले OTP और बैंक अलर्ट उनके नियंत्रण में जा सकते हैं।
यदि अचानक मोबाइल फोन का नेटवर्क गायब हो जाए और लंबे समय तक वापस न आए तो इसे नजरअंदाज नहीं करना चाहिए। ऐसी स्थिति में तुरंत मोबाइल ऑपरेटर और बैंक से संपर्क करना जरूरी है। बैंकिंग लेनदेन के अलर्ट सक्रिय रखना और मोबाइल नंबर से जुड़ी सुरक्षा सुविधाओं का इस्तेमाल करना भी जोखिम कम कर सकता है।
Algoritha Security Launches ‘Make in India’ Cyber Lab for Educational Institutions
कार्ड पास न हो फिर भी हो सकती है ठगी
Card-Not-Present (CNP) फ्रॉड में जालसाज भौतिक कार्ड के बिना उसके विवरण का इस्तेमाल करके ऑनलाइन खरीदारी कर सकते हैं। कार्ड नंबर, CVV और एक्सपायरी डेट जैसी जानकारी चोरी होने के बाद ऑनलाइन प्लेटफॉर्म पर अनधिकृत लेनदेन किया जा सकता है।
इससे बचने के लिए क्रेडिट कार्ड स्टेटमेंट नियमित रूप से जांचना और हर लेनदेन के रियल-टाइम अलर्ट सक्रिय रखना जरूरी है। ऑनलाइन खरीदारी के लिए टोकनाइज्ड या वर्चुअल कार्ड का इस्तेमाल और वेबसाइट पर कार्ड विवरण सेव न करना अतिरिक्त सुरक्षा दे सकता है। जरूरत न होने पर अंतरराष्ट्रीय लेनदेन की सुविधा बंद रखना भी जोखिम कम कर सकता है।
रिवॉर्ड पॉइंट के नाम पर नया जाल
साइबर ठग क्रेडिट कार्ड के रिवॉर्ड पॉइंट खत्म होने या अतिरिक्त कैशबैक मिलने का झांसा देकर भी ग्राहकों को निशाना बना रहे हैं। SMS या कॉल के जरिए फर्जी लिंक भेजकर कार्ड की जानकारी भरने के लिए कहा जा सकता है।
रिवॉर्ड पॉइंट की वास्तविक स्थिति हमेशा बैंक के आधिकारिक ऐप या वेबसाइट से जांचनी चाहिए। किसी अनजान लिंक पर क्लिक करने या कॉल पर कार्ड संबंधी जानकारी देने से बचना चाहिए। संदिग्ध नंबर को ब्लॉक करने के साथ बैंक को तुरंत सूचना देना जरूरी है।
सुरक्षा में ग्राहक की सतर्कता अहम
क्रेडिट कार्ड से जुड़े संदिग्ध लेनदेन का पता चलते ही बैंक को तत्काल सूचित करना चाहिए। RBI के कार्ड सुरक्षा ढांचे में अनधिकृत लेनदेन की रिपोर्टिंग और कार्ड विवरण की सुरक्षा के लिए विभिन्न प्रावधान हैं। टोकनाइजेशन व्यवस्था के तहत ऑनलाइन भुगतान में वास्तविक कार्ड नंबर साझा करने की जरूरत कम होती है।
Future Crime Research Foundation के विशेषज्ञों का मानना है कि आने वाले समय में साइबर ठग डेटा लीक, फर्जी ग्राहक सहायता, AI आधारित प्रतिरूपण और सोशल इंजीनियरिंग को मिलाकर अधिक विश्वसनीय धोखाधड़ी के तरीके अपना सकते हैं। इसलिए ग्राहकों को किसी भी कॉल, SMS या डिजिटल ऑफर की सत्यता स्वतंत्र रूप से जांचनी चाहिए।
विशेषज्ञों के अनुसार, साइबर ठगी से बचाव का सबसे प्रभावी तरीका सतर्क रहना है। बैंक अधिकारी बनकर डराने वाले कॉल, तुरंत भुगतान की मांग और असामान्य रिवॉर्ड या कैशबैक ऑफर को संदेह की नजर से देखना चाहिए। OTP, PIN, CVV या पासवर्ड किसी के साथ साझा नहीं करना चाहिए, चाहे सामने वाला खुद को बैंक या किसी वित्तीय संस्था का अधिकारी ही क्यों न बताए।
