# फर्जी स्वास्थ्य बीमा और कार्ट विटाल SMS: सितंबर में फलता-फूलता स्वास्थ्य घोटाला

> हर पतझड़ में कथित तौर पर Assurance Maladie या आपकी स्वास्थ्य बीमा कंपनी की ओर से भेजे गए SMS की एक लहर आपकी कार्ट विटाल के "अपडेट" की मांग करती है। इस घोटाले की पड़ताल और इसमें न फँसने के ठोस उपाय।

- Source: https://www.envoyer-sms-gratuit.com/hi/blog/2026-09-01/arnaques-sms-mutuelle-carte-vitale-tiers-payant
- Published: 2026-09-01 (1 सितंबर 2026)
- Author: L'équipe Envoyer SMS Gratuit
- Language: hi
- Categories: Guide
- Tags: Cybersécurité, SMS, Protection des données, Seniors, Smartphone, France 2026, Guide

---
सितंबर की शुरुआत। बच्चे फिर से स्कूल जाने लगे हैं, कंपनी का पूरक स्वास्थ्य बीमा अनुबंध महीने की पहली तारीख से नई बीमा कंपनी के पास चला गया है, और आपको सप्ताह खत्म होने से पहले तीन नुस्खे नवीनीकृत कराने हैं। फ़ोन कंपकंपाता है: «Assurance Maladie: आपकी कार्ट विटाल की अवधि समाप्त हो रही है। अपने भुगतानों के निलंबन से बचने के लिए 15/09 से पहले नई कार्ड मँगवाएँ: [लिंक]»।

आपको इसमें कुछ भी अजीब लगने की कोई वजह नहीं है। आप जानते हैं कि आपके स्वास्थ्य कवरेज में कुछ बदल रहा है, बस यह ठीक-ठीक नहीं जानते कि क्या। ठगी करने वाले इसी धुंधले क्षेत्र का फ़ायदा उठाते हैं।

फर्जी स्वास्थ्य SMS का यह घोटाला नया नहीं है, लेकिन इसकी मौसमी लय ख़तरनाक है: यह सितंबर और जनवरी में उफान पर होता है — ठीक उन दो मौकों पर जब फ्रांसीसी लोगों को सचमुच अपनी बीमा कंपनी, अपने नियोक्ता या अपनी प्राथमिक बीमा शाखा से चिट्ठियाँ मिलती हैं। नकली संदेश सन्नाटे में नहीं घुसता: वह शोर के बीच घुसता है।

![पीले स्वेटर में एक व्यक्ति सफेद स्क्रीन वाला स्मार्टफोन पकड़े हुए, कुर्सी पर एक बिल्ली के पास बैठा हुआ](/images/blog/2026-09-01-arnaques-sms-mutuelle-carte-vitale-tiers-payant/hero.jpg)

## स्वास्थ्य क्षेत्र आदर्श शिकारगाह क्यों है

अधिकांश smishing अभियान तीन स्तंभों पर टिके होते हैं: एक ऐसी संस्था जिसे सब जानते हैं, एक मामूली रकम, और निष्क्रिय रहने पर एक अप्रिय परिणाम। स्वास्थ्य क्षेत्र इन तीनों पर असहज कर देने वाली आसानी से खरा उतरता है।

**यह हर किसी से जुड़ा है।** बैंक के फर्जी SMS के उलट — जो दस में से नौ बार निशाना चूक जाता है क्योंकि आप उस बैंक के ग्राहक ही नहीं होते — Assurance Maladie का ज़िक्र करने वाला संदेश 100% प्राप्तकर्ताओं पर लागू होता है। ठगों को आपकी प्रोफ़ाइल जानने की ज़रूरत तक नहीं पड़ती।

**प्रशासनिक शब्दावली अपारदर्शी है।** कार्ट विटाल, tiers payant, télétransmission, अनिवार्य पूरक बीमा, निश्चित अंशदान, ALD… बहुत कम लोग इन प्रक्रियाओं को वाकई समझते हैं। जब कोई संदेश इन शब्दों का सही इस्तेमाल करता है, तो स्वाभाविक प्रतिक्रिया संदेह नहीं, बल्कि आदर होती है।

**परिणाम डराता तो है, पर नाटकीय नहीं होता।** «आपके भुगतान निलंबित कर दिए जाएँगे» कोई कुर्की की धमकी नहीं है। यह इतना परेशान करने वाला है कि आप समस्या तुरंत सुलझाना चाहें, और इतना गंभीर नहीं कि क्लिक करने से पहले अपने जीवनसाथी या अकाउंटेंट को फ़ोन करें।

इसमें यह भी जोड़ लीजिए कि Assurance Maladie, Ameli के ज़रिए, असली SMS भी भेजती है — खासकर स्क्रीनिंग अपॉइंटमेंट, टीकाकरण की याद दिलाने या किसी दस्तावेज़ के उपलब्ध होने की सूचना के लिए। इसलिए उपयोगकर्ता के पास «Ameli कभी SMS नहीं भेजता» जैसा कोई सरल नियम नहीं है। सीमा-रेखा धुंधली है, और धुंधलापन हमेशा हमलावर के पक्ष में जाता है।

## इस साल आपके सामने आने वाले चार परिदृश्य

### 1. «नई कार्ट विटाल» मँगवाने वाला संदेश

कार्ट विटाल ऐप में डिजिटल कार्ट विटाल की शुरुआत की घोषणा के बाद से यह सबसे प्रचलित परिदृश्य है। संदेश आपकी भौतिक कार्ड की समय-सीमा समाप्त होने, या डिजिटल संस्करण की ओर «माइग्रेट» करने की अनिवार्यता की घोषणा करता है और आपको एक फ़ॉर्म थमा देता है।

फ़ॉर्म क्रमवार यह माँगता है: नाम, उपनाम, जन्मतिथि, सामाजिक सुरक्षा संख्या, डाक पता, और फिर — तीन स्क्रीन बाद, जब आप पहले ही उलझ चुके होते हैं — 1,50 € से 4,90 € तक का «प्रोसेसिंग शुल्क»। रकम नगण्य है, और यही इसकी असली चाल है: यह सिर्फ़ आपके बैंक कार्ड का नंबर, समाप्ति तिथि और सुरक्षा कोड हथियाने के लिए है।

> याद रखें: कार्ट विटाल की **कोई समाप्ति तिथि नहीं होती** और इसका निर्माण **पूरी तरह मुफ़्त** है। कार्ट विटाल से जुड़ी कोई भी भुगतान माँग, परिभाषा से ही, एक घोटाला है।

### 2. पूरक बीमा से फर्जी रिफंड

«आपका पूरक स्वास्थ्य बीमा: 47,82 € का भुगतान लंबित है। इसे प्राप्त करने के लिए अपना बैंक विवरण दर्ज करें।» दो दशमलव अंकों वाली रकम मंचन का एक बेहद कारगर ब्योरा है: इससे लगता है कि यह किसी असली हिसाब-किताब से निकला वास्तविक आँकड़ा है।

यहाँ ठग पैसे माँगता नहीं — देने का वादा करता है। यह उलटफेर आपकी सतर्कता का बड़ा हिस्सा निष्क्रिय कर देता है। जुटाया गया बैंक विवरण फिर या तो धोखाधड़ी वाली कटौतियों के काम आता है, या पहचान-चोरी की फाइलें तैयार करने में, या आगे बेच दिया जाता है।

### 3. «tiers payant का अपडेट»

यह अधिक तकनीकी किस्म है, अक्सर शैक्षणिक वर्ष की शुरुआत में भेजी जाती है जब सामूहिक अनुबंध बदलते हैं। SMS आपको «अपनी बीमा कंपनी और अपनी शाखा के बीच télétransmission फिर से सक्रिय करने» के लिए कहता है। लक्ष्य वेबसाइट सदस्य पोर्टल की नकल करती है और आपकी बीमा कंपनी के लॉगिन विवरण माँगती है।

इन लॉगिन विवरणों का ख़ास मूल्य है: सदस्य पोर्टल में आपका इलाज का इतिहास, आपके लाभार्थी, आपका बैंक विवरण और कभी-कभी आपके नियोक्ता की जानकारी होती है। यह एक संपूर्ण पहचान फ़ाइल है, जो महज़ एक बैंक कार्ड नंबर से कहीं ज़्यादा समृद्ध है।

### 4. फर्जी स्क्रीनिंग या फर्जी बुलावा

यह कम आम है पर बढ़ रहा है: एक SMS जो किसी संगठित स्क्रीनिंग (कोलोरेक्टल कैंसर, स्तन कैंसर) की सूचना देता है और «अपनी भागीदारी की पुष्टि करने» का लिंक देता है। यह इस तथ्य का फ़ायदा उठाता है कि Santé publique France और Assurance Maladie सचमुच ऐसे अभियान चलाती हैं। मक़सद वही है: व्यक्तिगत स्वास्थ्य आंकड़ों की उगाही, जिन्हें बेचा जाता है या बाद के लक्षित घोटालों में इस्तेमाल किया जाता है।

![हल्के भूरे रंग की पृष्ठभूमि के सामने खाली हरी स्क्रीन वाला काला स्मार्टफोन पकड़े हुआ हाथ](/images/blog/2026-09-01-arnaques-sms-mutuelle-carte-vitale-tiers-payant/body-1.jpg)

## दस सेकंड में नकली की पहचान कैसे करें

कुछ भरोसेमंद संकेत मौजूद हैं, बशर्ते आपको पता हो कि कहाँ देखना है। पहली प्रतिक्रिया कभी भी टेक्स्ट पढ़ना नहीं होनी चाहिए: यह देखना चाहिए कि **लिंक कहाँ ले जाता है**।

| आपको क्या दिखता है | इसका क्या मतलब है |
|---|---|
| छोटा किया गया लिंक (bit.ly, tinyurl, cutt.ly) | कोई सरकारी संस्था कभी URL शॉर्टनर इस्तेमाल नहीं करती |
| `ameli-remboursement.info` जैसा डोमेन | असली डोमेन `ameli.fr` है, बस इतना ही |
| `.ameli.fr.securite-xyz.com` | असली डोमेन नाम वह होता है जो आख़िरी बिंदु से पहले आता है: यहाँ `securite-xyz.com` |
| 06 या 07 से शुरू होने वाला प्रेषक नंबर | आधिकारिक संस्थाएँ प्रेषक का नाम या एक छोटा नंबर इस्तेमाल करती हैं |
| भुगतान की माँग, चाहे 1 € की ही क्यों न हो | कोई भी स्वास्थ्य-संबंधी प्रशासनिक कार्य SMS से नहीं निपटाया जाता |

तालिका का तीसरा बिंदु सबसे अहम और सबसे कम जाना-पहचाना है। ठग ऐसे पते गढ़ते हैं जिनमें संस्था का असली नाम शामिल होता है ताकि नज़र धोखा खा जाए। यांत्रिक नियम यह है: **डोमेन नाम को दाएँ से बाएँ पढ़ें**, `.fr` या `.com` से शुरू करते हुए। उसके ठीक पहले जो है, वही साइट का असली मालिक है।

छोटी स्क्रीन पर यह पढ़ना कष्टदायक होता है, और यह जानबूझकर ऐसा है। रोज़ प्रशासनिक संदेश पाने वाले कई उपयोगकर्ता आख़िरकार ये चिट्ठियाँ किसी [बड़ी स्क्रीन वाले टैबलेट](https://www.amazon.fr/s?k=tablette+grand+%C3%A9cran+seniors&tag=ds050-21) पर देखने लगते हैं, जहाँ पूरा पता आँखें सिकोड़े बिना पढ़ा जा सकता है — एक मामूली-सी बात जो असावधानी से होने वाली अधिकांश गलतियाँ टाल देती है।

## बुज़ुर्गों और देखभाल करने वालों के लिए ख़ास जाल

इस ख़ास मामले में बुज़ुर्गों में तीन कमज़ोरियाँ एक साथ मिलती हैं: वे सचमुच स्वास्थ्य प्रणाली का गहन उपयोग करते हैं, उन्हें वाकई अपनी शाखा और अपनी बीमा कंपनी से बहुत सारी चिट्ठियाँ मिलती हैं, और उन्हें प्रशासन को जवाब देने की तालीम मिली होती है।

समस्या भोलापन नहीं है। जिस सेवानिवृत्त व्यक्ति को महीने में तीन भुगतान विवरण मिलते हैं, उसके पास चौथे संदेश को संदिग्ध मानने की कोई संरचनात्मक वजह नहीं होती। वह एक जायज़ दिनचर्या को एक नाजायज़ संदेश पर लागू कर देता है।

किसी बुज़ुर्ग प्रियजन के लिए कुछ ठोस इंतज़ाम:

- **एक अकेला और निरपवाद नियम तय करें**: «SMS से मिले किसी भी लिंक पर क्लिक नहीं करना, कभी नहीं, प्रेषक कोई भी हो।» बिना अपवाद वाला नियम, आँकने लायक मानदंडों की सूची से अनंत गुना ज़्यादा कारगर होता है।
- **साथ मिलकर कार्ट विटाल ऐप या आधिकारिक Ameli ऐप इंस्टॉल करें**, ऐप स्टोर से, और समझाएँ कि अब से सब कुछ वहीं से होगा।
- **अपनी बीमा शाखा का नंबर किसी भौतिक चीज़ पर लिख रखें**, फ़ोन के बगल में। उपकरण के पास रखी [बड़े अक्षरों वाली एक नोटबुक](https://www.amazon.fr/s?k=carnet+notes+grands+caract%C3%A8res&tag=ds050-21) आधी परिस्थितियाँ सुलझा देती है: क्लिक करने के बजाय व्यक्ति फ़ोन कर लेता है।
- **उपकरण की पठनीयता जाँचें।** पढ़ने की कई गलतियाँ बहुत मंद स्क्रीन या बहुत छोटे डिस्प्ले से आती हैं। फ़ोन के पास रखा पढ़ने वाला मैग्निफाइंग चश्मा कभी-कभी एंटीवायरस से ज़्यादा काम आता है।
- **व्यवस्थित «दूसरी राय» तय करें**: पैसे या स्वास्थ्य की बात करने वाले हर संदेश पर, कोई भी कदम उठाने से पहले देखभाल करने वाले को फ़ोन किया जाए। बिना उलाहने, बिना फ़ैसले के, एक साझा आदत की तरह।

मक़सद किसी प्रियजन को साइबर सुरक्षा विशेषज्ञ बनाना नहीं है। मक़सद उन फ़ैसलों की संख्या घटाना है जो उसे अकेले, जल्दबाज़ी में, छह इंच की स्क्रीन पर लेने पड़ते हैं।

## इन आंकड़ों की असली कीमत क्या है

सामाजिक सुरक्षा संख्या के मूल्य को हम भारी रूप से कम आँकते हैं। पासवर्ड के उलट, इसे बदला नहीं जा सकता। बैंक कार्ड के उलट, इसे ब्लॉक नहीं किया जा सकता। यह जीवन भर आपके साथ चलती है और इसमें आपका लिंग, आपका जन्म वर्ष और महीना, आपका जन्म-विभाग एन्कोड होता है।

आपके नाम, पते और जन्मतिथि के साथ जुड़कर यह संभव बनाती है:

- ऐसी संस्थाओं में फ़ाइलें खुलवाना जो पहचान की जाँच ठीक से नहीं करतीं;
- बाद के किसी हमले को विश्वसनीय बनाना — जो ठग आपको वापस फ़ोन करके आपकी सामाजिक सुरक्षा संख्या बता देता है, वह आपकी नज़र में तत्काल «आधिकारिक» बन जाता है;
- कहीं ज़्यादा लक्षित धोखाधड़ी अभियानों को ईंधन देना, जहाँ संदेश «प्रिय ग्राहक» नहीं, बल्कि आपका नाम, आपका शहर और आपकी बीमा शाखा बताता है।

यही कई पीड़ितों का अंधा बिंदु है: उन्हें लगता है कि उन्होंने «कुछ नहीं खोया» क्योंकि कोई भुगतान नहीं कटा। हक़ीक़त में, उन्होंने अगले घोटाले का कच्चा माल सौंप दिया है — वह घोटाला जो तीन या छह महीने बाद आएगा और जो पूरी तरह विश्वसनीय होगा।

![हल्के भूरे रंग की पृष्ठभूमि पर एक आदमी दोनों हाथों से स्मार्टफोन को आड़ा पकड़े हुए, खाली सफेद स्क्रीन](/images/blog/2026-09-01-arnaques-sms-mutuelle-carte-vitale-tiers-payant/body-2.jpg)

## सही चैनल, एक बार और हमेशा के लिए

नकली संदेश के ख़िलाफ़ सबसे अच्छा बचाव उसे बेहतर पहचानना नहीं है: बचाव यह है कि असली रास्ता आपको कंठस्थ हो, ताकि आपको कभी किसी SMS को आँकना ही न पड़े।

**Assurance Maladie से जुड़ी हर बात के लिए**, एक ही प्रवेश-द्वार: `ameli.fr` वेबसाइट या Ameli ऐप, जिसे आप अपने बुकमार्क से या अपने फ़ोन के ऐप स्टोर से खोलें। कभी भी किसी प्राप्त लिंक से नहीं। संदेह दूर करने के लिए 36 46 पर किसी सलाहकार से बात की जा सकती है।

**अपने पूरक स्वास्थ्य बीमा के लिए**, नंबर आपके tiers payant कार्ड पर लिखा होता है — वही कार्ड जो [आपके बटुए में](https://www.amazon.fr/s?k=portefeuille+porte-cartes&tag=ds050-21) रहता है। यह जानकारी का इकलौता ऐसा स्रोत है जिसे कोई दूर से नकली नहीं बना सकता।

**कार्ट विटाल के लिए**, तीन तथ्य याद रखें जो इस किस्म के 100% घोटालों को खारिज करने के लिए काफ़ी हैं:

1. यह कभी समाप्त नहीं होती।
2. यह मुफ़्त है।
3. इसे आपके Ameli खाते से या फ़ार्मेसी में मँगवाया जाता है, किसी लिंक से नहीं।

**शिकायत दर्ज कराने के लिए**, SMS को **33700** पर फ़ॉरवर्ड करें — यह फ्रांसीसी ऑपरेटरों द्वारा अधिकारियों के सहयोग से चलाई जाने वाली आधिकारिक सेवा है। आपको एक स्वचालित जवाब मिलेगा जिसमें प्रेषक का नंबर पूछा जाएगा: वह भेज दें। यह रिपोर्टिंग मुफ़्त है और ब्लॉकिंग सूचियों को समृद्ध करती है। इसके अलावा, अगर आप पहले ही जानकारी दे चुके हैं तो Cybermalveillance.gouv.fr सहायता की एक पूरी प्रक्रिया उपलब्ध कराती है।

## अगर आप फ़ॉर्म पहले ही भर चुके हैं

घबराएँ नहीं, पर तरीके से चलें, इसी क्रम में।

**अगर आपने अपना बैंक विवरण दिया है**: तुरंत अपने बैंक को फ़ोन करके कार्ड ब्लॉक कराएँ, या अपने बैंकिंग ऐप में कार्ड ब्लॉक करने का फ़ीचर इस्तेमाल करें — यह अक्सर फ़ोन कॉल से तेज़ होता है। इसके बाद कुछ सेंट की छोटी-छोटी कटौतियों पर नज़र रखें; ये अक्सर किसी बड़े लेन-देन से पहले किए गए परीक्षण होते हैं।

**अगर आपने अपनी बीमा कंपनी या Ameli के लॉगिन विवरण दिए हैं**: आधिकारिक साइट से पासवर्ड बदलें, और जहाँ-जहाँ आपने वही पासवर्ड दोबारा इस्तेमाल किया था, वहाँ भी बदलें। अगर आपको उस सूची का कोई अंदाज़ा नहीं है, तो यही समय है [पासवर्ड मैनेजर](https://www.amazon.fr/s?k=cl%C3%A9+s%C3%A9curit%C3%A9+gestionnaire+mots+de+passe&tag=ds050-21) अपनाने का, या कम से कम दराज़ में रखी गोपनीय कोड वाली एक नोटबुक का — एक पुराने ज़माने का उपाय, पर तीन एक जैसे पासवर्ड से अनंत गुना बेहतर।

**अगर आपने सिर्फ़ अपनी पहचान संबंधी जानकारी दी है**: तकनीकी रूप से «ठीक» करने को कुछ नहीं है, पर आने वाले महीनों में इसे ध्यान में रखें। हर उस कॉल या संदेश को संदिग्ध मानें जो आपका सटीक ब्योरा देकर आपसे कोई कार्रवाई माँगे। जानकार ठग जायज़ वार्ताकार नहीं बन जाता।

**हर हाल में**: शिकायत दर्ज कराएँ, ऑनलाइन या थाने में। भले ही आपका व्यक्तिगत मामला अंजाम तक न पहुँचे, वह उन आँकड़ों को समृद्ध करता है जिनसे सामूहिक जाँच शुरू होती है। और किसी भी मुआवज़े के लिए आपका बैंक आपसे यह शिकायत माँगेगा।

## असली आदत, जिसकी कोई कीमत नहीं

यह एक ही वाक्य में समा जाती है: **स्वास्थ्य से जुड़ा कोई भी मामला कभी SMS से नहीं निपटाया जाता**।

यह सतर्कता या तकनीकी विशेषज्ञता का सवाल नहीं है। यह चैनल का सवाल है। आपके फ़ोन पर आया संदेश जानकारी का स्रोत नहीं है, वह एक सूचना भर है — ज़्यादा से ज़्यादा, कहीं और जाँच करने की याद दिलाने वाला संकेत। जिस दिन यह आदत जड़ पकड़ लेगी, नकली संदेश की गुणवत्ता का कोई महत्व नहीं रह जाएगा: वह भद्दा हो या हूबहू नकल, अंजाम एक ही होगा — 33700 पर फ़ॉरवर्ड, फिर डिलीट।

बाकी सब — वर्तनी की गलतियाँ, लोगो, अजीब वाक्य-रचनाएँ — उपयोगी संकेत तो हैं, पर ये वही संकेत हैं जिन्हें ठग हर साल सुधारते जाते हैं। चैनल, वह नहीं बदलेगा।

{/* image-sources: https://images.pexels.com/photos/30105021/pexels-photo-30105021.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 https://images.pexels.com/photos/9558936/pexels-photo-9558936.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 https://images.pexels.com/photos/8217435/pexels-photo-8217435.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 */}
