# विक्रेताओं को निशाना बनाने वाले SMS घोटाले: Leboncoin और Vinted के नकली खरीदार आपको कैसे फँसाते हैं

> आप ऑनलाइन कोई सामान बेच रहे हैं और कोई खरीदार आपको जल्दबाजी भरा SMS भेजता है? निजी विक्रेताओं को निशाना बनाने वाले घोटालों का पूरा विश्लेषण: नकली भुगतान, "सुरक्षित डिलीवरी" के लिंक और कुछ भी न गँवाने के लिए ज़रूरी सावधानियाँ।

- Source: https://www.envoyer-sms-gratuit.com/hi/blog/2026-08-22/arnaque-sms-vente-en-ligne-leboncoin-vinted-faux-acheteurs
- Published: 2026-08-22 (22 अगस्त 2026)
- Author: L'équipe Envoyer SMS Gratuit
- Language: hi
- Categories: Confidentialité
- Tags: Cybersécurité, SMS, Protection des données, France 2026, Smartphone, Guide

---
पीड़ितों की एक ऐसी श्रेणी भी है जिसकी चर्चा बाकियों की तुलना में कहीं कम होती है: विक्रेता। सालों से खरीदारों को समझाया जाता रहा है कि बहुत लुभावने विज्ञापनों से सावधान रहें, पहले से माँगी गई एडवांस रकम से बचें, जल्दबाजी दिखाने वाले विक्रेताओं पर भरोसा न करें। लेकिन जब आप खुद अपनी पुरानी साइकिल, कोई गेमिंग कंसोल या छोटा हो चुका कोट बेच रहे होते हैं, तो आपकी सतर्कता ढीली पड़ जाती है। आखिर आपसे कोई क्या ले सकता है? आपको तो कुछ चुकाना ही नहीं है।

ठग ठीक इसी सोच का फायदा उठाते हैं। कई वर्षों से Cybermalveillance.gouv.fr और DGCCRF एक ऐसी धोखाधड़ी को लेकर चेतावनी दे रहे हैं जो खासतौर पर विज्ञापन पोस्ट करने वाले आम लोगों को निशाना बनाती है: नकली खरीदार। इसकी शुरुआत लगभग हमेशा एक SMS से होती है, और सबसे बुरी स्थिति में इसका अंत खाली बैंक खाते या आपके नाम पर लिए गए उपभोक्ता ऋण के रूप में होता है।

![लकड़ी की मेज़ पर रखा स्मार्टफोन जिस पर बैंक धोखाधड़ी की चेतावनी वाला SMS नोटिफिकेशन दिख रहा है](/images/blog/2026-08-22-arnaque-sms-vente-en-ligne-leboncoin-vinted-faux-acheteurs/hero.jpg)

## विक्रेता ही सबसे आसान शिकार क्यों बन गया

यह उलटफेर तीन बहुत ठोस बदलावों से समझा जा सकता है।

**प्लेटफ़ॉर्म ने खरीदारी को सुरक्षित बनाया, बातचीत से बाहर निकलने को नहीं।** Vinted, Leboncoin, Rakuten और बाकी सेवाओं ने एकीकृत भुगतान, एस्क्रो प्रणाली और नियंत्रित रिटर्न लागू कर दिए हैं। जब तक लेन-देन ऐप के भीतर रहता है, धोखाधड़ी मुश्किल है। इसलिए ठग का अब एक ही लक्ष्य होता है: आपको प्लेटफ़ॉर्म के अंदरूनी मैसेजिंग से बाहर खींचना। SMS ही उसका बाहर निकलने का औज़ार है।

**आपका नंबर अक्सर दिखता है या अनुमान लगाया जा सकता है।** कई विज्ञापनों में विक्रेता आज भी "जल्दी काम बने" इसलिए अपना नंबर लिख देता है। और जब वह नहीं लिखता, तब प्लेटफ़ॉर्म की चैट में एक संदेश ही काफी होता है: «क्या आप मुझे अपना नंबर दे सकते हैं? SMS पर मैं ज़्यादा जल्दी जवाब देता हूँ।» दस में से नौ विक्रेता मान जाते हैं, क्योंकि वे बेचना चाहते हैं।

**आपकी अपनी उत्सुकता आपके खिलाफ काम करती है।** एक संभावित खरीदार यानी आता हुआ पैसा। तीन हफ्तों से बिना किसी जवाब के पड़ा विज्ञापन, और फिर अचानक एक उत्साहित संदेश: दिमाग "सावधानी" दर्ज करने से पहले "अच्छी खबर" दर्ज कर लेता है। यहाँ सोशल इंजीनियरिंग आपको डराने की कोशिश नहीं करती, वह आपको खुश करने की कोशिश करती है। और यह कहीं ज़्यादा असरदार होता है।

## पूरी कार्यप्रणाली, कदम दर कदम

यह पटकथा उल्लेखनीय रूप से मानकीकृत है। एक बार इसे पूरा खुलते देख लें, तो फिर आप इसमें नहीं फँसते।

### 1. प्लेटफ़ॉर्म के बाहर संपर्क

पहला SMS किसी सामान्य फ्रांसीसी मोबाइल नंबर (06 या 07) से आता है, कभी-कभी किसी विदेशी नंबर से। लहजा गर्मजोशी भरा, थोड़ा अटपटा, और अक्सर किसी हल्के बेमेल वाक्य के साथ:

> «नमस्ते, मुझे आपकी वस्तु में दिलचस्पी है क्या वह अब भी उपलब्ध है? मैं तुरंत भुगतान कर सकता हूँ मुझे जल्दी यात्रा पर निकलना है।»

तीन संकेत यहीं मौजूद हैं: जल्दबाजी, वस्तु के बारे में कोई सवाल न होना (स्थिति, माप, खामियाँ), और प्लेटफ़ॉर्म से बाहर निकलना।

### 2. बिना मोलभाव के कीमत मान लेना

ठग कभी मोलभाव नहीं करता। एक असली निजी खरीदार लगभग हमेशा दस-बीस यूरो कम कराने की कोशिश करता है। नकली खरीदार बताई गई कीमत मान लेता है — कभी-कभी तो "बुकिंग के लिए" ज़्यादा देने का प्रस्ताव भी देता है। उसका भुगतान करने का कोई इरादा ही नहीं है, इसलिए रकम से उसे फर्क नहीं पड़ता।

### 3. डिलीवरी का बहाना

फिर आता है इस पूरे तंत्र का केंद्रीय तत्व: वह खुद आ नहीं सकता। मिशन पर तैनात सैनिक, ड्यूटी पर नर्स, अपनी माँ के लिए खरीदता प्रवासी, चलने-फिरने में असमर्थ व्यक्ति। बहाना बदलता रहता है, नतीजा हमेशा एक ही: डिलीवरी करानी होगी और इसलिए किसी "सुरक्षित भुगतान सेवा" से गुज़रना होगा।

यहीं ठग खुद शिपिंग संभालने की पेशकश करता है, किसी ऐसे ट्रांसपोर्टर के ज़रिए जिसे वह "अच्छी तरह जानता है", और बताता है कि आपको एक लिंक मिलेगा।

### 4. जाल वाला लिंक

अगले SMS में एक पता होता है। यह किसी जानी-मानी सेवा के नाम की नकल करता है: कोई क्लासिफाइड प्लेटफ़ॉर्म, कोई भुगतान ऑपरेटर, कोई कूरियर कंपनी। डोमेन नाम जुगाड़ू होते हैं, पर पहली नज़र में विश्वसनीय लगते हैं: एक अतिरिक्त हाइफ़न, कोई अजीब एक्सटेंशन, जोड़ा गया कोई शब्द («-secure», «-paiement», «-livraison»)।

खुलने वाला पेज एक सफाई से बनाई गई नकल होता है। लोगो, रंग, कानूनी सूचनाएँ, कभी-कभी एक नकली सहायता चैट तक। और एक आश्वस्त करने वाला संदेश: «खरीदार का भुगतान सत्यापित हो चुका है। राशि प्राप्त करने के लिए अपने बैंक विवरण दर्ज करें।»

![अँधेरे कमरे में कंप्यूटर स्क्रीनों के सामने स्मार्टफोन इस्तेमाल करता हुड़ी और चश्मा पहने व्यक्ति](/images/blog/2026-08-22-arnaque-sms-vente-en-ligne-leboncoin-vinted-faux-acheteurs/body-1.jpg)

### 5. वह फॉर्म जो सब कुछ ले लेता है

फॉर्म पूरा कार्ड नंबर, समाप्ति तिथि और पीछे लिखा तीन अंकों का सुरक्षा कोड माँगता है। कभी-कभी ऑनलाइन बैंकिंग की आईडी, जन्मतिथि और "मनी लॉन्ड्रिंग जाँच के लिए" पहचान पत्र भी माँगा जाता है।

इस बिंदु को अच्छी तरह समझ लीजिए, क्योंकि याद रखने लायक तर्क का मूल यही है: **पैसे पाने के लिए कभी अपना सुरक्षा कोड नहीं दिया जाता**। कार्ड के पीछे का तीन अंकों का कोड सिर्फ भुगतान (डेबिट) को अधिकृत करने के लिए होता है। ट्रांसफर पाने के लिए IBAN काफी है — और अकेले IBAN से कोई खाता खाली नहीं किया जा सकता।

### 6. पुष्टि वाला फोन कॉल

कुछ मिनट बाद आपका फोन बजता है। कॉलर नंबर की स्पूफिंग की वजह से कभी-कभी स्क्रीन पर आपके बैंक का नाम तक दिखता है। एक शांत, पेशेवर आवाज़ आपको बताती है कि एक संदिग्ध लेन-देन पकड़ा गया है और आपको अपने बैंकिंग ऐप में उसे मंज़ूरी देनी है — या उलटे रद्द करना है।

असल में ठग उसी समय आपके कार्ड से भुगतान कर रहा होता है, या आपके कार्ड को अपने फोन के मोबाइल वॉलेट में जोड़ रहा होता है, और उसे चाहिए कि आप मज़बूत प्रमाणीकरण को मंज़ूरी दें। ऐप में आपके क्लिक के बिना कुछ नहीं होता। और आपके क्लिक के बाद बैंक उस लेन-देन को आपके द्वारा अधिकृत मानता है, जिससे रकम वापस मिलना काफी मुश्किल हो जाता है।

## 2026 में चल रहे प्रकार

नकली खरीदार वाली धोखाधड़ी एक जगह ठहरी हुई नहीं है। इसके कई रूप जड़ जमा चुके हैं।

| प्रकार | SMS में दिया गया बहाना | ठग को क्या चाहिए |
| --- | --- | --- |
| अधिक भुगतान | «मुझसे गलती हो गई, 80 € की जगह 800 € भेज दिए, अंतर वापस कर दीजिए» | आपकी ओर से एक असली ट्रांसफर, बदले में एक नकली रसीद |
| पहले से देने वाला डिलीवरी शुल्क | «ट्रांसपोर्टर 45 € माँग रहा है, जो आपको वापस मिल जाएँगे» | तुरंत एक छोटा भुगतान, जो दर्जनों विक्रेताओं से दोहराया जाता है |
| पहचान सत्यापन | «राशि जारी करने के लिए प्लेटफ़ॉर्म पहचान पत्र माँग रहा है» | आपके दस्तावेज़, जो बेचे जाते हैं या ऋण खोलने में इस्तेमाल होते हैं |
| नकली ग्राहक सेवा | «आपके विज्ञापन की शिकायत हुई है, 24 घंटे में नियमित कीजिए» | आपके अकाउंट लॉगिन, ताकि आपके नाम पर फर्जी विज्ञापन डाले जा सकें |
| पुष्टि कोड | «मैं आपको एक कोड भेज रहा हूँ, उसे मुझे वापस भेजिए ताकि साबित हो कि यह आप ही हैं» | SMS पर आया वन-टाइम कोड, जो आपके अकाउंट की चाबी है |

आखिरी पंक्ति पर खास ध्यान देने की ज़रूरत है। किसी ऐसी सेवा से SMS पर आया कोड जिसे आपने खुद नहीं माँगा, कभी किसी को, किसी भी बहाने से नहीं भेजा जाता। यह मोबाइल सुरक्षा का सबसे सरल और सबसे सार्वभौमिक नियम है।

## वे संकेत जिन पर आपको तुरंत रुक जाना चाहिए

यह रही वह सूची जिसे आप हर बिक्री से पहले दोबारा पढ़ सकते हैं। इनमें से एक भी तत्व बातचीत रोक देने के लिए काफी है।

- खरीदार शुरुआती बातचीत में ही प्लेटफ़ॉर्म की मैसेजिंग छोड़ना चाहता है।
- वह वस्तु के बारे में कोई ठोस सवाल नहीं पूछता।
- वह बिना मोलभाव किए कीमत मान लेता है, या उससे ज़्यादा देने की बात करता है।
- वह किसी भावुक कर देने वाली वजह से खुद नहीं आ सकता।
- वह आपका पैसा "प्राप्त करने" या "जारी कराने" के लिए एक लिंक भेजता है।
- फॉर्म में सुरक्षा कोड, पासवर्ड या SMS पर आया कोड माँगा जाता है।
- भाषा सही तो है पर थोड़ी लड़खड़ाई हुई, जिसमें मशीनी अनुवाद जैसी बनावट है।
- समय का दबाव लगातार बना रहता है: «जल्दी», «आज शाम से पहले», «मैं कल निकल रहा हूँ»।

ये तत्व अकेले-अकेले प्रमाण नहीं हैं, लेकिन इनका जमा होना बिल्कुल स्पष्ट संकेत देता है। एक ईमानदार खरीदार आठ में से चार बिंदुओं पर कभी खरा नहीं उतरता।

## जोखिम में पड़े बिना बेचना: अच्छी आदतें

### बातचीत वहीं रखें जहाँ वह शुरू हुई थी

जब तक लेन-देन ऐप के भीतर रहता है, प्लेटफ़ॉर्म के पास रिकॉर्ड रहता है, वह किसी अकाउंट को निलंबित कर सकता है और विवाद की स्थिति में कभी-कभी दखल भी दे सकता है। जैसे ही बातचीत SMS या किसी बाहरी मैसेजिंग पर चली जाती है, यह सुरक्षा जाल हट जाता है।

अगर आपको वाकई SMS पर बात करनी ही है — मसलन मिलने का समय तय करने के लिए — तो अपना मुख्य नंबर विज्ञापन के मुख्य हिस्से में न डालें, जहाँ से बॉट उसे उठा लेते हैं। वैसे, ऑनलाइन SMS भेजने वाली कोई सेवा भी आपकी निजी लाइन उजागर किए बिना मुलाकात का समय पक्का करने में काम आ सकती है।

### आमने-सामने सौदे को प्राथमिकता दें

कुछ हद तक मूल्यवान वस्तुओं के लिए आमने-सामने सामान सौंपना आज भी सबसे सुरक्षित तरीका है। दिन के समय कोई सार्वजनिक और भीड़भाड़ वाली जगह चुनें। कुछ पुलिस थाने और जेंडरमरी निजी लेन-देन के लिए मुलाकात के निर्धारित स्थान उपलब्ध कराते हैं; अपने इलाके में पता कर लें।

नोट गिनें, या उससे बेहतर: इंस्टेंट ट्रांसफर का इस्तेमाल करें जिसकी पुष्टि आप सामान सौंपने से **पहले** अपने बैंकिंग ऐप पर करें। पुष्टि वाला कोई SMS, स्क्रीनशॉट या ई-मेल कुछ भी साबित नहीं करता: इन्हें तीन मिनट में नकली बनाया जा सकता है।

### आप जो बेच रहे हैं उसका रिकॉर्ड रखें

भेजने से पहले वस्तु की हर कोण से तस्वीर लें, बंद पैकिंग की भी, और शिपिंग लेबल की भी। स्थिति को लेकर या सामान वाकई भेजा गया या नहीं, इस पर विवाद होने पर यही दस्तावेज़ फर्क डालते हैं। नाज़ुक या कीमती चीज़ों के लिए बबल रैप और [मज़बूत शिपिंग कार्टन](https://www.amazon.fr/s?k=cartons+d%27exp%C3%A9dition+solides+colis&tag=ds050-21) कुछ ही यूरो के आते हैं और हफ्तों की बहस बचा देते हैं। रसोई का पैकेज तराजू या इलेक्ट्रॉनिक लगेज स्केल आपको सही वज़न घोषित करने और कूरियर के अतिरिक्त शुल्क से बचने में भी मदद करता है।

### अपने पैसे को अलग-अलग हिस्सों में रखें

यह सबसे कारगर और सबसे कम अपनाया जाने वाला उपाय है। आजकल ज़्यादातर बैंक और नियोबैंक एक बार इस्तेमाल होने वाला वर्चुअल कार्ड या दो क्लिक में बदलने योग्य भुगतान सीमा देते हैं। अपने मुख्य कार्ड की सीमा घटाकर कुछ सौ यूरो कर देना, और ज़रूरत पड़ने पर उसे अस्थायी रूप से बढ़ा लेना, धोखाधड़ी के दायरे को अपने आप सीमित कर देता है।

इसी तर्ज पर, अपनी पूरी बचत उसी खाते में न रखें जिससे आपका कार्ड जुड़ा है। बिना कार्ड वाला एक अलग बचत खाता एक सरल और मुफ्त सुरक्षा दीवार है।

![सोफे पर बैठी युवा लड़की हाथों में नीला स्मार्टफोन पकड़े हुए, पृष्ठभूमि में पौधे](/images/blog/2026-08-22-arnaque-sms-vente-en-ligne-leboncoin-vinted-faux-acheteurs/body-2.jpg)

### खुद डिवाइस को भी सुरक्षित करें

इनमें से कुछ धोखाधड़ियाँ इसलिए कामयाब होती हैं क्योंकि फोन ठीक से सुरक्षित नहीं होता: लॉक बंद, महीनों से टाले गए अपडेट, आधिकारिक स्टोर के बाहर से इंस्टॉल किए गए ऐप। ऑटोमैटिक अपडेट चालू करें, डिवाइस को कोड या बायोमेट्रिक्स से लॉक करें, और Play Store या App Store के बाहर से डाउनलोड किए गए पार्सल-ट्रैकिंग ऐप्स से सावधान रहें।

आमने-सामने की मुलाकातों में, जहाँ बीच सड़क पर फोन निकालना पड़ता है, चोरी-रोधी फोन होल्डर या केवल एक स्ट्रैप वाला कवर छीना-झपटी का जोखिम घटा देता है — यह बैंक धोखाधड़ी से कहीं ज़्यादा आम स्थिति है, और उतनी ही महँगी भी, जब आपकी पूरी डिजिटल ज़िंदगी उसी डिवाइस में समाई हो। [एक मज़बूत शॉकप्रूफ कवर](https://www.amazon.fr/s?k=coque+antichoc+renforc%C3%A9e+smartphone&tag=ds050-21) आने-जाने और इस्तेमाल के दौरान स्क्रीन की भी रक्षा करता है।

## अगर आप पहले ही अपनी जानकारी दे चुके हैं तो क्या करें

क्रम मायने रखता है। शुरुआती कुछ मिनट काफी हद तक तय करते हैं कि आप कितना वापस पा सकेंगे।

1. **तुरंत कार्ड ब्लॉक कराएँ।** अगर सुविधा हो तो अपने बैंकिंग ऐप से, वरना फोन के ज़रिए। बैंक कार्ड ब्लॉक करने की अंतर-बैंक सेवा 0 892 705 705 पर उपलब्ध है।
2. **संबंधित पासवर्ड बदलें।** प्लेटफ़ॉर्म का अकाउंट, उससे जुड़ा ई-मेल, ऑनलाइन बैंकिंग। हर जगह अलग लॉगिन इस्तेमाल करें; [एक पासवर्ड मैनेजर](https://www.amazon.fr/s?k=livre+gestionnaire+de+mots+de+passe+s%C3%A9curit%C3%A9&tag=ds050-21) आपको उन्हें याद रखने की ज़रूरत से बचा देता है।
3. **हाल के लेन-देन जाँचें** और हर अनधिकृत डेबिट की लिखित शिकायत अपने बैंक को दें।
4. **शिकायत दर्ज कराएँ**, पुलिस थाने में, जेंडरमरी में या गृह मंत्रालय के ऑनलाइन प्री-कंप्लेंट पोर्टल के ज़रिए। रसीद आगे की कार्रवाई के लिए अनिवार्य है।
5. **SMS की सूचना 33700 पर दें**, संदेश को फॉरवर्ड करके, और फिर सेवा द्वारा माँगे जाने पर भेजने वाले का नंबर भेजकर। यह सेवा मुफ्त है और ऑपरेटरों द्वारा किए जाने वाले ब्लॉकिंग में मदद करती है।
6. **धोखाधड़ी वाले पते की सूचना Phishing Initiative पर दें** और संबंधित प्लेटफ़ॉर्म पर उस प्रोफ़ाइल की रिपोर्ट करें।
7. **अगर आपकी पहचान का दुरुपयोग हुआ है**, तो बैंक कार्ड धोखाधड़ी के लिए Perceval प्लेटफ़ॉर्म (service-public.fr) पर मामला दर्ज करें, और Banque de France से जाँच लें कि कहीं आपके नाम पर कोई ऋण तो नहीं खोला गया।

कानूनी दृष्टि से, फ्रांसीसी मौद्रिक एवं वित्तीय संहिता अनधिकृत लेन-देन की वापसी का प्रावधान करती है। बैंक गंभीर लापरवाही का हवाला देकर मना कर सकता है, लेकिन Cour de cassation ने कई बार दोहराया है कि धोखाधड़ी की परिष्कृतता — खासकर बैंक के कॉलर नंबर की नकल — आकलन में मायने रखती है। पहली अस्वीकृति को कभी अंतिम न मानें: बैंकिंग लोकपाल के पास शिकायत करना निःशुल्क है।

## तीन बातें जो याद रखनी चाहिए

अगर आपको इस लेख से सिर्फ तीन बातें याद रखनी हों:

- **पैसे पाने के लिए कभी अपना सुरक्षा कोड नहीं दिया जाता।** ट्रांसफर पाने के लिए IBAN काफी है।
- **SMS पर आया कोड किसी को नहीं भेजा जाता**, उसे भी नहीं जो खुद को आपका बैंक या प्लेटफ़ॉर्म बताए।
- **खरीदार द्वारा भेजा गया लिंक कभी भुगतान पाने का ज़रिया नहीं होता।** भुगतान, जब होता है, तो बिना आपके कहीं क्लिक किए आपके खाते में आ जाता है।

बाकी सब — भावुक कर देने वाले बहाने, मिशन पर तैनात सैनिक, ड्यूटी पर नर्सें — इन्हीं तीन तंत्रों के इर्द-गिर्द की सजावट भर है। एक बार इन्हें समझ लें, तो घोटाला लगभग पारदर्शी हो जाता है। और अपनी पुरानी साइकिल बेचना फिर वही बन जाता है जो उसे होना चाहिए: दो लोगों के बीच एक साधारण लेन-देन।

और गहराई में जाने के लिए, फ़िशिंग पर Cybermalveillance.gouv.fr की व्यावहारिक जानकारी और निजी व्यक्तियों के बीच खरीद-बिक्री पर DGCCRF की गाइड निःशुल्क हैं, नियमित रूप से अपडेट होती हैं और आसान भाषा में लिखी गई हैं। डिजिटल दुनिया में कम सहज अपने परिजनों के लिए, [स्मार्टफोन सीखने की एक छपी हुई गाइड](https://www.amazon.fr/s?k=livre+initiation+smartphone+senior+d%C3%A9butant&tag=ds050-21) अक्सर फोन पर दी गई लंबी व्याख्या से ज़्यादा कारगर साबित होती है।

{/* image-sources: https://images.pexels.com/photos/7821766/pexels-photo-7821766.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 https://images.pexels.com/photos/6963062/pexels-photo-6963062.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 https://images.pexels.com/photos/5905853/pexels-photo-5905853.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 */}
