# फर्जी डिलीवरी और कस्टम SMS: पार्सल घोटाले की कार्यप्रणाली को समझें

> कस्टम शुल्क, रुका हुआ पार्सल, अधूरा पता: पार्सल घोटाला फ्रांस में सबसे व्यापक SMS धोखाधड़ी बना हुआ है। जानिए यह कैसे काम करता है, इतना कारगर क्यों है और इसे कैसे रोकें।

- Source: https://www.envoyer-sms-gratuit.com/hi/blog/2026-08-22/sms-frauduleux-vacances-colis-douane-livraison
- Published: 2026-08-22 (22 अगस्त 2026)
- Author: L'équipe Envoyer SMS Gratuit
- Language: hi
- Categories: Confidentialité
- Tags: Cybersécurité, SMS, France 2026, Protection des données, Guide

---
कुछ घोटाले छह महीने में गायब हो जाते हैं। लेकिन पार्सल वाला घोटाला 2020 से टिका हुआ है और इसमें थकान का कोई संकेत नहीं दिखता। हर साल Cybermalveillance.gouv.fr की सेवाएँ इसे आम जनता द्वारा सबसे अधिक पूछे जाने वाले विषयों में गिनती हैं, और 33700 प्लेटफ़ॉर्म को अकेले इसी विषय पर हर महीने हज़ारों की संख्या में शिकायतें मिलती रहती हैं।

इसकी लंबी उम्र संयोग नहीं है। यह एक लगभग सटीक संयोजन पर टिकी है: एक विश्वसनीय संदर्भ (हम सभी पार्सल मंगवाते हैं), एक मामूली रकम (तीन यूरो से कम, इसलिए ज़्यादा संदेहास्पद नहीं), एक कृत्रिम जल्दबाज़ी (« 48 घंटे के भीतर ») और एक भरोसेमंद ब्रांड की चोरी। इसकी आंतरिक कार्यप्रणाली को कदम-दर-कदम समझना ही सबसे बेहतर टीका है।

![सोफे पर बैठा एक व्यक्ति अपने मोबाइल फोन की स्क्रीन पर संदेश पढ़ता हुआ, पीछे से लिया गया दृश्य](/images/blog/2026-08-22-sms-frauduleux-vacances-colis-douane-livraison/hero.jpg)

## पार्सल ही क्यों, कुछ और क्यों नहीं

ठग कन्वर्ज़न रेट पर काम करते हैं। कोई परिदृश्य उनके लिए तभी उपयोगी है जब वह ठीक उसी क्षण आबादी के एक बड़े हिस्से से जुड़ जाए जब संदेश पहुँचता है।

पार्सल हर शर्त पूरी करता है:

- **आवृत्ति।** Fevad (ई-कॉमर्स और दूरस्थ बिक्री महासंघ) के अनुसार, पिछले वर्षों में फ्रांसीसी उपभोक्ताओं ने कई अरब पार्सल मंगवाए हैं। किसी भी दिए गए क्षण में आबादी का एक बड़ा हिस्सा वाकई किसी डिलीवरी का इंतज़ार कर रहा होता है। इसलिए संदेश « सही समय पर » गिरता है, बिना इसके कि ठग के पास आपकी कोई जानकारी हो।
- **भेजने वाले की सामान्यता।** Chronopost, Colissimo, DHL, UPS, Mondial Relay, Vinted: ये सब नाम हम बिना सोचे-समझे रोज़ देखते हैं। ब्रांड कोई चेतावनी नहीं जगाता।
- **रकम का छोटा होना।** 1,99 € या 2,99 € माँगना संदेह को निष्क्रिय कर देता है। कोई नहीं सोचता « मुझे लूटने की कोशिश हो रही है »। लोग सोचते हैं « फिर से कोई शुल्क, कितना झंझट है »।
- **मौसमी चक्र।** सेल के दिनों, Black Friday, साल के अंत के त्योहारों और — अक्सर भुला दी जाने वाली अवधि — स्कूल खुलने के मौसम में, जब स्कूली और कंप्यूटर संबंधी खरीदारी फिर से बढ़ती है, तो इनकी संख्या विस्फोटक रूप से बढ़ जाती है।

इसमें दिन के अंत की थकान जोड़ दीजिए, मेट्रो में एक हाथ से देखी जाने वाली स्मार्टफोन स्क्रीन, और गलती की गुंजाइश बहुत बड़ी हो जाती है।

## एक जालसाज़ी भरे संदेश की शारीरिक रचना

सार्वजनिक शिकायतों के आधार पर पुनर्निर्मित एक विशिष्ट उदाहरण लेते हैं:

> **Colissimo**: आपका पार्सल डिलीवर नहीं किया जा सका, पता अधूरा है। कृपया 24/08 से पहले पुनः प्रेषण शुल्क (1,95 €) का भुगतान करें: colissimo-suivi-fr[.]net/xk9

इसमें चार तत्व एक के ऊपर एक रखे गए हैं।

**1. एक विश्वसनीय प्रेषक।** यह कभी अक्षर-अंकों वाले नाम के रूप में दिखता है (« COLISSIMO »), तो कभी दस अंकों के मोबाइल नंबर के रूप में। पहला मामला अक्सर प्रेषक के *spoofing* का होता है; दूसरा किसी डिस्पोज़ेबल प्रीपेड सिम कार्ड का। दोनों ही स्थितियों में, आपकी स्क्रीन पर जो दिखता है वह **कभी भी** पहचान का प्रमाण नहीं होता।

**2. एक समस्या जो आपको ही कठघरे में खड़ा करती है।** « पता अधूरा », « पार्सल प्रतीक्षा में », « भुगतान अस्वीकृत »। यह शब्दावली सूक्ष्म तरीके से ज़िम्मेदारी आप पर डाल देती है: सुधार आपको करना है, इसलिए कार्रवाई भी आपको ही करनी है।

**3. एक छोटी समय-सीमा।** दो से चार दिन। इतनी कि उचित लगे, पर इतनी कम कि आप अगले दिन आराम से जाँच न कर सकें।

**4. एक छद्म लिंक।** डोमेन नाम ट्रांसपोर्टर के नाम जैसा दिखता है पर हमेशा उससे थोड़ा हटकर होता है: एक अतिरिक्त डैश, कोई असामान्य एक्सटेंशन (.net, .top, .icu, .cc), या `laposte.suivi-colis.xyz` जैसा भ्रामक सबडोमेन। एक उपयोगी याद दिलाना: किसी वेब पते में जो मायने रखता है वह पहले `/` से ठीक पहले का हिस्सा है, जिसे दाएँ से बाएँ पढ़ा जाता है।

### क्लिक करने के बाद क्या होता है

लैंडिंग पेज आमतौर पर ट्रांसपोर्टर की वेबसाइट की बेहद सफाई से बनाई गई नकल होता है। फ़ॉर्म आपका नाम, पता, फ़ोन नंबर माँगता है, और फिर उन प्रसिद्ध दो यूरो का « भुगतान » करने के लिए बैंक कार्ड।

वे दो यूरो असली लूट नहीं हैं। वे एक परीक्षण का काम करते हैं: लेन-देन इस बात की पुष्टि करता है कि कार्ड सक्रिय है और आप पुष्टि करने को तैयार हैं। असली उद्देश्य दोहरा है।

- **बिकने लायक डेटा सेट तैयार करना**: नाम, डाक पता, मोबाइल नंबर, कार्ड नंबर, समाप्ति तिथि, CVV। यह पूरा ब्लॉक जस का तस बेच दिया जाता है।
- **दूसरी लहर शुरू करना।** कुछ दिन बाद, « आपके बैंक का एक धोखाधड़ी-रोधी सलाहकार » आपको फ़ोन करता है, आपका नाम, आपका बैंक और आपका आखिरी लेन-देन — वही 1,95 € वाला — बताकर आपसे भुगतान की पुष्टि करवाता है या « आपकी राशि सुरक्षित करने » की बात करता है। यही वह चरण है जहाँ नुकसान हज़ारों यूरो में पहुँच जाता है। Banque de France और DGCCRF नियमित रूप से इस शृंखला के बारे में चेतावनी देते हैं, जिसे कभी-कभी *faux conseiller bancaire* (फर्जी बैंक सलाहकार) कहा जाता है।

दूसरे शब्दों में: पार्सल वाला SMS खुद घोटाला नहीं है। यह प्रवेश द्वार है।

## 2026 में प्रचलित रूपांतर

बुनियादी परिदृश्य में विविधता आ गई है। देखे गए मुख्य रूपांतर:

| रूपांतर | बहाना | चेतावनी संकेत |
| --- | --- | --- |
| कस्टम शुल्क | EU के बाहर से आया पार्सल कस्टम में रुका | कस्टम विभाग कभी लिंक वाले SMS से भुगतान नहीं माँगता |
| पुनः प्रेषण | पता अधूरा या अनुपस्थित | ट्रांसपोर्टर आगमन की सूचना छोड़ता है, भुगतान लिंक नहीं |
| पिकअप लॉकर | « पिकअप कोड समाप्त हो गया, इसे फिर से जनरेट करें » | कोई कोड भुगतान लेकर दोबारा जनरेट नहीं होता |
| इंस्टॉल करने वाला ऐप | आधिकारिक स्टोर के बाहर की फ़ाइल से « हमारे ऐप में अपना पार्सल ट्रैक करें » | App Store / Google Play के बाहर इंस्टॉलेशन = खतरा |
| रिफ़ंड | « आपका पार्सल खो गया है, अपना रिफ़ंड माँगें » | रिफ़ंड के लिए कभी CVV नहीं माँगा जाता |

« ऐप » वाला रूपांतर Android पर सबसे खतरनाक है: प्रस्तावित फ़ाइल एक ऐसा मैलवेयर इंस्टॉल करती है जो आपके आने वाले SMS पढ़ सकता है, यानी बैंकिंग वेरिफ़िकेशन कोड को बीच में पकड़ सकता है। iPhone पर हमला आमतौर पर लॉगिन स्क्रीन की नकल करने वाले वेब पेज के ज़रिए होता है।

एक बात जिसे बहुत से लोग नहीं जानते: असली कस्टम शुल्क पार्सल सौंपे जाने के समय ट्रांसपोर्टर को दिया जाता है, या ट्रांसपोर्टर के आधिकारिक ग्राहक पोर्टल से चुकाया जाता है — कभी भी संदेश में मिले लिंक से नहीं। लागू नियम Direction générale des douanes et droits indirects द्वारा प्रकाशित किए जाते हैं, जो अपनी वेबसाइट पर याद दिलाता है कि वह कभी SMS द्वारा भुगतान नहीं माँगता।

## तीस सेकंड में हो जाने वाली सात जाँचें

ऐसे संदेश के सामने विचार यह नहीं है कि आप साइबर सुरक्षा विशेषज्ञ बन जाएँ, बल्कि कुछ स्वाभाविक प्रतिवर्त विकसित कर लें।

1. **क्या आप वाकई किसी पार्सल का इंतज़ार कर रहे हैं?** अगर नहीं, तो बात यहीं खत्म। और अगर हाँ, तो याद रखें: एक वैध ट्रांसपोर्टर आपका पता जानता है, क्योंकि विक्रेता ने उसे वह दिया है।
2. **क्लिक न करें। खुद टाइप करें।** ट्रांसपोर्टर की वेबसाइट या आधिकारिक ऐप खुद खोलें और अपना ट्रैकिंग नंबर डालें। असली ट्रैकिंग हमेशा बिना किसी लिंक के उपलब्ध होती है।
3. **डोमेन नाम को धीरे से पढ़कर देखें।** `chronopost.fr`, हाँ। `chronopost-livraison-fr.top`, नहीं।
4. **ट्रैकिंग नंबर की जाँच करें।** असली Colissimo नंबर एक निश्चित प्रारूप में होता है (उदाहरण के लिए अंतरराष्ट्रीय के लिए दो अक्षर, नौ अंक, दो अक्षर)। फर्जी संदेशों में यह अक्सर गायब होता है, या असंगत होता है।
5. **हास्यास्पद रूप से छोटी रकम पर शक करें।** रकम जितनी कम हो, उतना ही यह पूछना चाहिए कि वह वेबसाइट के बजाय संदेश के ज़रिए क्यों माँगी जा रही है।
6. **भाषा देखें।** गायब उच्चारण चिह्न, विराम चिह्नों से पहले न लगी हुई जगहें, वाक्य के बीच में बड़े अक्षर, अनुवाद जैसी बनावटी वाक्य-रचना: स्वचालित लेखन उपकरणों के कारण ये संकेत कम होते जा रहे हैं, पर अब भी मौजूद हैं।
7. **सर्च इंजन से पूछें।** संदेश का एक वाक्य उद्धरण चिह्नों में कॉपी करना अक्सर दर्जनों एक जैसे अनुभव सामने ले आता है।

![लकड़ी की मेज़ पर रखा स्मार्टफोन, लॉक स्क्रीन पर बैंक अलर्ट का SMS नोटिफ़िकेशन दिखाता हुआ](/images/blog/2026-08-22-sms-frauduleux-vacances-colis-douane-livraison/body-1.jpg)

## पहले से ही जोखिम का दायरा घटाएँ

संदेशों को आने से रोका नहीं जा सकता, पर नुकसान और कोशिशों की संख्या सीमित की जा सकती है।

**अपनी ऑनलाइन खरीदारी को अलग-थलग रखें।** अधिकांश फ्रांसीसी बैंकों द्वारा दिया जाने वाला एकबारगी वर्चुअल बैंक कार्ड नंबर लीक होने को निष्प्रभावी बना देता है। कुछ लोग कम जाने-पहचाने साइटों पर खरीदारी के लिए एक अलग रीचार्जेबल प्रीपेड कार्ड पसंद करते हैं: सीमा अपने आप नुकसान को बाँध देती है।

**ऑर्डर के लिए एक द्वितीयक ई-मेल पता इस्तेमाल करें।** यह ग्राहक डेटाबेस के लीक को सोख लेगा, जो छोटे ई-कॉमर्स विक्रेताओं के यहाँ आम हैं।

**खुद डिवाइस की सुरक्षा करें।** टूटी स्क्रीन वाला स्मार्टफोन ठीक से पढ़ा नहीं जाता, और खराब दिखने वाली स्क्रीन वेब पते को गलत पढ़ने की संभावना बढ़ा देती है। एक साधारण [टेम्पर्ड ग्लास स्क्रीन प्रोटेक्टर](https://www.amazon.fr/s?k=film+verre+tremp%C3%A9+protection+%C3%A9cran+smartphone&tag=ds050-21) और एक शॉकप्रूफ कवर डिवाइस की उम्र बढ़ाते हैं और अप्रत्यक्ष रूप से आपकी सतर्कता की गुणवत्ता भी। इसी तरह, ऐसा फ़ोन जिसकी बैटरी पूरे दिन चले, जल्दबाज़ी में पावर-सेविंग मोड में देखे जाने वाले संदेशों से बचाता है; एक कॉम्पैक्ट पावर बैंक जितना लगता है उससे कहीं ज़्यादा सुरक्षात्मक असर रखता है, कम से कम इसलिए कि वह आपको बैंक को फ़ोन करने का समय दे देता है।

**बिल्ट-इन फ़िल्टर चालू करें।** Android और iOS दोनों अनजान प्रेषकों के संदेशों को छाँटने और एक क्लिक में रिपोर्ट करने की सुविधा देते हैं। iPhone पर: Réglages → Messages → अनजान प्रेषकों को फ़िल्टर करें। Android पर, Google का Messages ऐप एक स्पैम डिटेक्शन सुविधा देता है जिसे सुरक्षा सेटिंग्स में चालू किया जा सकता है।

**अपने आसपास के लोगों को सिखाएँ।** डिजिटल तकनीक से कम सहज लोग पीड़ितों में अनुपात से कहीं ज़्यादा हैं। एक सरल इंटरफ़ेस वाला [बड़े बटन वाला सीनियर फ़ोन](https://www.amazon.fr/s?k=t%C3%A9l%C3%A9phone+portable+senior+grosses+touches&tag=ds050-21) किसी लिंक पर गलती से क्लिक होने का जोखिम घटाता है। और जो लोग गहराई में जाना चाहते हैं, उनके लिए शुरुआती लोगों हेतु साइबर सुरक्षा की एक व्यावहारिक गाइड अक्सर दस बार दोहराई गई मौखिक व्याख्या से ज़्यादा असर करती है।

## आपने क्लिक कर दिया और भुगतान भी: अब क्या करें

शर्म से ज़्यादा मायने समय रखता है। कार्रवाई का क्रम इस प्रकार है।

**एक घंटे के भीतर**
- अपने बैंक से संपर्क करें (कार्ड के पीछे दिया गया ब्लॉकिंग नंबर, या अंतर-बैंक आपातकालीन सेवा **0 892 705 705**) और कार्ड ब्लॉक करवाएँ।
- संबंधित ई-मेल खाते का पासवर्ड बदलें, फिर अपने बैंकिंग पोर्टल का, यदि संभव हो तो किसी दूसरे डिवाइस से।
- यदि आपने आधिकारिक स्टोर के बाहर से कोई ऐप इंस्टॉल किया है, तो मोबाइल डेटा बंद करें और उसे अनइंस्टॉल करें; संदेह होने पर फ़ैक्टरी रीसेट ही एकमात्र गारंटी है।

**48 घंटे के भीतर**
- संदेश को **33700** पर फ़ॉरवर्ड करके रिपोर्ट करें — यह फ्रांसीसी ऑपरेटरों द्वारा संचालित निःशुल्क सेवा है — या समर्पित ऐप के ज़रिए। फिर उस वेब पते की रिपोर्ट **Phishing Initiative** प्लेटफ़ॉर्म पर करें।
- शिकायत दर्ज कराएँ, ऑनलाइन प्री-कंप्लेंट सेवा के ज़रिए या थाने में। आपका बैंक रसीद माँगेगा।
- **Cybermalveillance.gouv.fr** पर घटना की घोषणा करें, जो उपयुक्त प्रक्रियाओं की दिशा दिखाता है।

**अगले दिनों में**
- एक महीने तक रोज़ाना अपने बैंक स्टेटमेंट पर नज़र रखें।
- Code monétaire et financier के अनुच्छेद L133-18 को याद रखें: बिना देरी के सूचित की गई अनधिकृत लेन-देन की स्थिति में बैंक को तुरंत धनवापसी करनी होती है, बशर्ते वह आपकी ओर से गंभीर लापरवाही सिद्ध न कर दे। धोखे से हासिल किया गया भुगतान अपने आप में गंभीर लापरवाही नहीं है — Cour de cassation के कई फ़ैसलों ने पिछले वर्षों में यह दोहराया है, खासकर फर्जी बैंक सलाहकार के मामलों में।
- **कभी भी बात न करें** ऐसे किसी « धोखाधड़ी-रोधी सेवा » से जो खुद आपको फ़ोन करे। फ़ोन काट दें और अपने अनुबंध पर दिया गया नंबर खुद डायल करें।

## एक असली ट्रांसपोर्टर जो कभी नहीं करता

अंत में, याद रखने लायक एक छोटी सूची। एक वैध ट्रांसपोर्टर:

- कभी SMS से आपका बैंक कार्ड नंबर नहीं माँगता;
- कभी तीन अंकों वाला CVV नहीं माँगता, चाहे स्थिति कोई भी हो;
- कभी संदेश में मिले लिंक से कोई ऐप इंस्टॉल नहीं करवाता;
- कभी 24 घंटे के भीतर पार्सल नष्ट करने या लौटाने की धमकी नहीं देता;
- और उसके बाद आपके बैंक खाते को « सुरक्षित करने » के लिए आपको फ़ोन नहीं करता।

SMS एक बेहद सुविधाजनक साधन बना हुआ है: सीधा, सार्वभौमिक, किसी भी डिवाइस पर पढ़ा जा सकने वाला। ठीक इसीलिए यह धोखेबाज़ों की नज़र में है। किसी अपने को छोटा संदेश भेजना, देरी की सूचना देना, कोई कोड भेजना: इन वैध उपयोगों के गायब होने की कोई वजह नहीं है। बस एक नियम याद रखना काफ़ी है, जो पूरे मोबाइल मैसेजिंग पर लागू होता है — **जिस संदेश में लिंक और जल्दबाज़ी दोनों हों, उसे तब तक फर्जी मानना चाहिए जब तक इसके विपरीत प्रमाण न मिल जाए**।

### आधिकारिक संसाधन

- **Cybermalveillance.gouv.fr** — त्वरित मार्गदर्शिकाएँ और ऑनलाइन डायग्नोस्टिक
- **33700** — धोखाधड़ी वाले SMS और कॉल की रिपोर्ट करने का निःशुल्क प्लेटफ़ॉर्म
- **Phishing Initiative** — दुर्भावनापूर्ण वेब पतों की रिपोर्टिंग
- **DGCCRF** — उपभोक्ता चेतावनियाँ और शिकायत प्रक्रिया
- **Direction générale des douanes et droits indirects** — पार्सल की सीमा शुल्क निकासी के वास्तविक नियम

{/* image-sources: https://images.pexels.com/photos/6632411/pexels-photo-6632411.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 https://images.pexels.com/photos/7821761/pexels-photo-7821761.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 */}
