# «पापा बोल रहा हूँ, मेरा नंबर बदल गया है»: नकली अपने की ठगी जो WhatsApp और SMS को हथियार बनाती है

> किसी अनजान नंबर से आया SMS दावा करता है कि वह आपके बच्चे या किसी परिजन का है जिसका फोन टूट गया है। नकली अपने की ठगी, उसके 2026 के रूपों और तीस सेकंड में उसे नाकाम करने वाली आदतों का विश्लेषण।

- Source: https://www.envoyer-sms-gratuit.com/hi/blog/2026-09-23/arnaque-sms-recuperation-compte-piratage-proches
- Published: 2026-09-23 (23 सितंबर 2026)
- Author: L'équipe Envoyer SMS Gratuit
- Language: hi
- Categories: Guide
- Tags: Cybersécurité, SMS, Seniors, France 2026, Guide, Smartphone, Anonymat

---
«हाय मम्मी मैं हूँ, मेरा फोन पानी में गिर गया। दूसरे नंबर से लिख रहा हूँ, इसे सेव कर लो। अभी इसी वक़्त एक काम कर दोगी क्या?»

कोई जालसाज़ी भरा लिंक नहीं। किसी सरकारी विभाग का लोगो नहीं। जुर्माना बढ़ने की कोई धमकी नहीं। बस एक ऐसा वाक्य जो हर माता-पिता ने कभी न कभी सुना है, उन्हीं वर्तनी की गलतियों के साथ जो जल्दबाज़ी में लिखते बच्चे को हम माफ़ कर देते हैं। यही सादगी नकली अपने की ठगी को — अंग्रेज़ी भाषी देशों में जिसे कभी-कभी *Hi Mum scam* कहा जाता है — पहचानना इतना मुश्किल बना देती है।

जहाँ नकली बैंक SMS आपसे एक कहानी पर यक़ीन करने को कहता है, वहीं यह संदेश आपसे बस अपने बेटे को जवाब देने को कहता है। और उसके बाद के पंद्रह मिनट तक आप किसी ठग से बात नहीं कर रहे होते: आप उस व्यक्ति से बात कर रहे होते हैं जिसे आपका दिमाग़ पहले ही अपना बच्चा मान चुका है।

![धूप का चश्मा पहने एक व्यक्ति खिड़की के पास बैठा अपने चेहरे के पास स्मार्टफोन पकड़े हुए](/images/blog/2026-09-23-arnaque-sms-recuperation-compte-piratage-proches/hero.jpg)

## लगभग बिना तकनीक वाली ठगी

इस ब्लॉग पर वर्णित ज़्यादातर SMS ठगियाँ किसी तकनीकी छलावे पर टिकी होती हैं: नकली भेजने वाले का नाम («SANEF», «CAF», «Ameli»), असली से मिलता-जुलता डोमेन, कभी-कभी SMS Blaster के मामले की तरह नकली मोबाइल टावर भी। यहाँ ऐसा कुछ नहीं है। संदेश एक साधारण फ्रांसीसी मोबाइल नंबर से आता है — अक्सर कोई असली 06 या 07 नंबर, प्रीपेड कार्ड से खरीदा हुआ या किसी SMS भेजने वाले प्लेटफ़ॉर्म से किराए पर लिया हुआ — और उसमें कोई लिंक नहीं होता।

सीधा नतीजा: **कोई भी एंटी-स्पैम फ़िल्टर इसे रोक नहीं सकता**। ऑपरेटर उन SMS को ब्लॉक करते हैं जिनमें ज्ञात नुकसानदेह URL हों, जिनमें नकली अल्फ़ान्यूमेरिक प्रेषक नाम हों, या जो एक ही स्रोत से थोक में भेजे गए हों। एक सामान्य नंबर से दूसरे सामान्य नंबर पर भेजा गया पंद्रह शब्दों का संदेश किसी भी चेतावनी को सक्रिय नहीं करता।

तकनीक, अगर कहीं है, तो पहले के चरण में आती है: यह तय करने के लिए कि **किसे लिखना है, और किसके नाम से**।

### ठग रिश्ते की जानकारी कहाँ से पाते हैं

अब अंदाज़ा लगाने की ज़रूरत नहीं रही। ये अभियान तीन स्रोतों से चलते हैं:

- **डेटा लीक।** ई-कॉमर्स साइटों, बुकिंग प्लेटफ़ॉर्मों या फ़ोरमों की हैकिंग से निकले डेटाबेस में अक्सर नाम, उपनाम, जन्मतिथि और मोबाइल नंबर होते हैं। इन्हें आपस में मिलाकर पूरे परिवार फिर से जोड़े जा सकते हैं: वही उपनाम, वही पता, दो पीढ़ियाँ।
- **खुले सोशल नेटवर्क।** किसी सार्वजनिक तस्वीर के नीचे «जन्मदिन मुबारक मम्मी ❤️» जैसी एक टिप्पणी, और रिश्ता सार्वजनिक रूप से स्थापित हो जाता है, दोनों पक्षों के नाम के साथ।
- **ऑनलाइन शोक सूचनाएँ और सूचना-पत्र।** इनमें नाम, वंश-संबंध और शहर इतनी सटीकता से दिए होते हैं कि ठगों को बस उन्हें आपस में मिलाना भर होता है।

Cybermalveillance.gouv.fr ने कई बार इस «नकली अपने की ठगी» श्रेणी का दस्तावेज़ीकरण किया है, यह याद दिलाते हुए कि अब यह SMS जितनी ही WhatsApp, Messenger या Telegram के ज़रिए भी फैलती है। साझा तत्व: एक निजी चैनल, एक अपनापन भरा लहजा, कोई संदिग्ध अटैचमेंट नहीं।

## कदम-दर-कदम चलती पटकथा

यह स्क्रिप्ट एक अभियान से दूसरे तक उल्लेखनीय रूप से एक जैसी रहती है।

**चरण 1 — तटस्थ शुरुआत।** «हाय, तुम्हारा बेटा बोल रहा हूँ, नया नंबर है।» कुछ भी माँगा नहीं जाता। मक़सद सिर्फ़ एक जवाब पाना है, जो एक साथ यह पुष्टि कर देता है कि नंबर चालू है और सचमुच कोई बेटा मौजूद है। ठग ऐसे संदेश हज़ारों की संख्या में भेजते हैं; सिर्फ़ उन्हीं पर आगे बढ़ते हैं जिनसे जवाब मिलता है।

**चरण 2 — सफ़ाई।** फोन टॉयलेट में गिर गया, स्क्रीन टूट गई, मेट्रो में चोरी हो गया, प्लान ब्लॉक हो गया। यह कहानी एक साथ नंबर बदलने और कॉल न कर पाने — दोनों की वजह बताती है। यही सबसे अहम हिस्सा है: यह **पहले से ही कॉल करने की सहज प्रतिक्रिया को निष्क्रिय कर देती है**। «मैं कॉल नहीं कर सकता, माइक काम नहीं कर रहा।»

**चरण 3 — पैसों की आपात स्थिति।** आज ही करने वाला कोई ट्रांसफ़र, किराया, कोई बिल, शाम 5 बजे से पहले चुकाने वाली कोई व्यावसायिक खरीद। रक़म सोच-समझकर तय की जाती है: शायद ही कभी 1,500 से 3,000 € से ज़्यादा, यानी ऐसी रकम जो चुभे तो सही पर मुमकिन हो, और जो बैंक की स्वचालित चेतावनी न छेड़े।

**चरण 4 — नरम दबाव।** कोई धमकी नहीं। पहले से जताया गया आभार, «थैंक्स मम्मी, कल लौटा दूँगा पक्का», कभी-कभी कोई इमोजी। ट्रांसफ़र होने तक ठग बातचीत बनाए रखता है।

**चरण 5 — दोबारा माँग।** अगर पहला ट्रांसफ़र हो जाता है, तो 48 घंटे के भीतर दूसरा आता है। अक्सर यहीं जाकर पीड़ित पुराने नंबर पर कॉल करता है — और सच्चाई सामने आती है।

> Observatoire de la sécurité des moyens de paiement द्वारा प्रकाशित 2026 की मैनिपुलेशन-आधारित धोखाधड़ियों की रैंकिंग में, सोशल इंजीनियरिंग पर टिकी ठगियाँ «तकनीकी» बैंक कार्ड धोखाधड़ी की तुलना में कहीं तेज़ी से बढ़ रही हैं। Banque de France ने भी सितंबर 2026 में मैनिपुलेशन द्वारा की जाने वाली ठगियों में वृद्धि को रेखांकित किया, जिनमें लेन-देन खुद पीड़ित ही करता है।

## यह क्यों कारगर होती है, सतर्क लोगों पर भी

हम मानना चाहेंगे कि यह ठगी सिर्फ़ भोले-भाले लोगों को निशाना बनाती है। यह ग़लत है, और इसकी वजह समझना उपयोगी है।

### चैनल भरोसे का चैनल है

आने वाला SMS या WhatsApp संदेश दिमाग़ के लिए एक **बातचीत** होता है, दस्तावेज़ नहीं। अपने क़रीबियों के हर संदेश पर आप उनकी पहचान की जाँच नहीं करते। ठग एक रोज़मर्रा की आदत में घुस आता है, किसी औपचारिक प्रक्रिया में नहीं।

### नंबर बदलना आम बात हो चुकी है

पोर्टेबिलिटी, दूसरा प्लान, दफ़्तर का नंबर, यात्रा के लिए चालू किया गया eSIM, बैकअप फोन: आज यह बिल्कुल सामान्य है कि कोई अपना किसी नए नंबर से लिखे। असामान्यता ने अपना असामान्य होना खो दिया है। कई परिवार तो बैकअप के तौर पर [बड़े बटनों वाला साधारण मोबाइल फोन](https://www.amazon.fr/s?k=telephone+mobile+senior+grosses+touches&tag=ds050-21) रखते ही हैं, जिससे «मैं पुराने फोन से लिख रहा हूँ» वाली कहानी और भी भरोसेमंद लगती है।

### स्नेह जाँच-पड़ताल को बायपास कर देता है

सोशल इंजीनियरिंग पर हुए अध्ययन यही दिखाते हैं: भावनात्मक दबाव में तार्किक नियंत्रण कमज़ोर पड़ जाता है। मुश्किल में समझे जा रहे बच्चे के सामने «और अगर यह झूठ हुआ तो?» वाला सवाल लगभग बेवफ़ाई जैसा लगता है। कई पीड़ित बताते हैं कि यह ख़याल उन्हें आया था — और अपराध-बोध के कारण उन्होंने उसे झटक दिया।

### रिश्ते की रिवर्स इंजीनियरिंग

ठग खुले सवाल पूछता है: «पापा का मैसेज मिला?», «पिछले हफ़्ते से कैसा चल रहा है?»। पीड़ित जवाब देता है और **खुद ही वे ब्यौरे मुहैया करा देता है** जो आगे चलकर छल को विश्वसनीय बनाते हैं। झूठ को ईंधन पीड़ित ही देता है।

## 2026 में देखे गए रूप

| रूप | बहाना | विशिष्ट पहचान |
|---|---|---|
| नकली बच्चा | फोन टूट गया, तुरंत ट्रांसफ़र चाहिए | वॉइस कॉल से लगातार इनकार |
| नकली पोता-पोती | दुर्घटना, ज़मानत, वकील | बुज़ुर्गों को निशाना, घबराया हुआ लहजा |
| नकली जीवनसाथी | व्यावसायिक खरीद, कार्ड की सीमा पूरी | दांपत्य की शब्दावली की नक़ल |
| यात्रा पर गया नकली दोस्त | विदेश में पर्स चोरी | रिचार्ज या पैसे भेजने की माँग |
| शोकग्रस्त नकली परिजन | अंतिम संस्कार का खर्च पहले चुकाना है | सार्वजनिक शोक सूचना से मिलान |

एक हालिया रूप में वॉइस मैसेज भी जोड़ दिया जाता है। भर्राई आवाज़ के कुछ सेकंड — «गला खराब है, लिखकर ही बता रहा हूँ» — कभी-कभी किसी सार्वजनिक क्लिप से वॉइस सिंथेसिस द्वारा तैयार। गुणवत्ता का बेहतरीन होना ज़रूरी नहीं: बस इतना काफ़ी है कि शक जाँच में न बदल जाए।

## वे सात सेकंड जो सब कुछ नाकाम कर देते हैं

एक ही जवाब है, मुफ़्त और अचूक: **पुराने नंबर पर कॉल कीजिए**। नए नंबर पर जवाब मत दीजिए, चल रही बातचीत में पुष्टि मत माँगिए। वही नंबर डायल कीजिए जो हमेशा से आपकी फोनबुक में रहा है।

अगर आपका अपना फोन उठा लेता है, तो मामला ख़त्म। अगर नहीं उठाता, तो घर के किसी और सदस्य को फोन कीजिए। दर्ज सभी मामलों में ठग कोई न कोई वजह ढूँढ़ेगा कि आप कॉल न करें। यही संकेत है।

इस नियम को तीन और आदतें पूरा करती हैं:

1. **ऐसा सवाल पूछिए जिसका जवाब सिर्फ़ निजी हो।** «तुम सचमुच मेरे बेटे हो?» नहीं, बल्कि «दादी के कुत्ते का नाम बताओ» या «पिछली क्रिसमस पर हमने क्या खाया था?»। ऐसी जानकारी जो किसी डेटा लीक में और किसी सोशल नेटवर्क पर मौजूद न हो।
2. **हर आपात स्थिति को ठुकराइए।** कोई भी वाजिब पारिवारिक स्थिति बिना एक भी बातचीत के एक घंटे के भीतर पैसे भेजने की माँग नहीं करती। आपात स्थिति कोई संदर्भ नहीं, एक औज़ार है।
3. **जाँच से पहले नया नंबर कभी सेव मत कीजिए।** एक बार संपर्क «Julien» नाम से सेव हो गया, तो आपका फोन हर संदेश पर «Julien» दिखाएगा, और शक हमेशा के लिए ग़ायब हो जाएगा।

## सबसे कमज़ोर लोगों की सुरक्षा, बिना उन्हें बच्चा समझे

पीड़ितों में बुज़ुर्ग लोग ज़रूरत से ज़्यादा संख्या में हैं, भोलेपन के कारण नहीं, बल्कि इसलिए कि फ़ैसले के वक़्त वे अक्सर अकेले होते हैं, और इसलिए भी कि दादा-दादी और पोते-पोतियों का रिश्ता शक को अच्छी तरह बर्दाश्त नहीं करता।

कुछ ठोस उपाय, जिन्हें शांति से और पहले से लागू किया जाना चाहिए:

- **एक पारिवारिक पासवर्ड तय कीजिए।** मिलकर चुना गया एक शब्द, कभी ऑनलाइन न लिखा गया, जिसे पैसे माँगे जाने पर पूछा जाए। यह सबसे कारगर और सबसे आसान उपाय है। बुज़ुर्गों के लिए कुछ [साइबर सुरक्षा पर व्यावहारिक गाइड](https://www.amazon.fr/s?k=livre+cybersecurite+arnaques+internet+seniors&tag=ds050-21) ऐसे नियम बिना डराए स्थापित करने के तैयार-शुदा अभ्यास देते हैं।
- **दो-चैनल का नियम लागू कीजिए।** लिखित रूप में आई पैसे की हर माँग की पुष्टि किसी ज्ञात नंबर पर कॉल करके होनी चाहिए। बिना किसी अपवाद के, 50 € के लिए भी।
- **फोनबुक अपडेट रखिए।** लैंडलाइन के पास रखी बड़े आकार की कागज़ी पता-पुस्तिका से असली नंबर कुछ ही सेकंड में मिल जाता है, तब भी जब स्मार्टफोन पर कोई धोखेभरी बातचीत खुली हो।
- **ग़लत वक़्त पर खराबी से बचिए।** बैग में रखी एक छोटी पावर बैंक इस बात से बचाती है कि बंद पड़ा फोन कॉल से जाँच नामुमकिन कर दे — ठग ठीक इसी परिदृश्य की उम्मीद करते हैं।
- **सार्वजनिक मौजूदगी सीमित कीजिए।** पारिवारिक रिश्तों को उजागर करने वाली पोस्ट को निजी कर दीजिए, और विज्ञापनों या फ़ोरमों पर मोबाइल नंबर खुले तौर पर पोस्ट करने से बचिए।

## अगर पैसा पहले ही भेजा जा चुका है

वक़्त मायने रखता है, और वह घंटों में गिना जाता है।

1. **तुरंत अपने बैंक से संपर्क कीजिए** और ट्रांसफ़र रोकने या वापस बुलाने का अनुरोध कीजिए। एक सामान्य SEPA ट्रांसफ़र कभी-कभी रोका जा सकता है अगर वह क्रेडिट न हुआ हो; इंस्टेंट ट्रांसफ़र बहुत कम मामलों में — यही और भी वजह है फुर्ती से काम करने की।
2. **शिकायत दर्ज कराइए** पुलिस थाने या जेंडरमरी में, या ऑनलाइन रिपोर्ट कीजिए। बैंक के सामने किसी भी दावे की प्रक्रिया शिकायत दर्ज होने पर ही निर्भर करती है।
3. **नंबर की सूचना 33700 पर दीजिए**, जो अवांछित SMS और कॉल की रिपोर्ट करने की राष्ट्रीय व्यवस्था है — पहले संदेश फ़ॉरवर्ड कीजिए, फिर भेजने वाले का नंबर बताइए।
4. **Pharos प्लेटफ़ॉर्म पर या Cybermalveillance.gouv.fr के ज़रिए रिपोर्ट कीजिए**, जो आगे की प्रक्रिया और आसपास के विशेषज्ञों की ओर मार्गदर्शन करता है।
5. **परिवार को सचेत कीजिए।** ये अभियान अक्सर एक ही हफ़्ते में एक ही परिवार के कई सदस्यों को निशाना बनाते हैं।

एक अहम कानूनी बात: अनधिकृत भुगतान लेन-देन (चोरी हुआ कार्ड, चुराया गया बैंकिंग डेटा) के विपरीत, वह ट्रांसफ़र जिसे आपने खुद मंज़ूरी दी है, «मैनिपुलेशन द्वारा» धोखाधड़ी की श्रेणी में आता है। पैसा वापस मिलना स्वतः नहीं होता। न्यायिक व्याख्या बदल रही है, ख़ासकर जब बैंक किसी असामान्य लेन-देन पर अपने सतर्कता कर्तव्य में चूका हो, लेकिन किसी भी वापसी को पक्का नहीं माना जा सकता। **ठीक इसीलिए यहाँ रोकथाम, भरपाई से ज़्यादा कारगर है।**

## याद रखने लायक बातें

यह ठगी आपकी डिजिटल समझ की परीक्षा नहीं लेती। यह इस बात की परीक्षा लेती है कि आपका स्नेह कितनी तेज़ी से आपकी जाँच-पड़ताल पर हावी हो जाता है। इसे न किसी नकली वेबसाइट की ज़रूरत है, न जालसाज़ी भरे लिंक की, न गुप्त मोबाइल टावर की: बस एक नाम, एक रिश्ता, और एक ऐसा पल जब आप अपनी स्क्रीन के सामने अकेले हों।

बचाव एक ही वाक्य में समा जाता है, और हर परिवार में इसे ऊँची आवाज़ में दोहराया जाना चाहिए: **किसी नए नंबर पर पैसे कभी नहीं भेजे जाते, जब तक उस व्यक्ति की आवाज़ किसी पुराने नंबर पर सुन न ली जाए।**

एक आख़िरी बात, मामूली पर निर्णायक: फोन को इस हालत में रखिए कि वह यह कॉल कर सके। चटकी हुई स्क्रीन जिस पर कुछ पढ़ा ही न जाए, गिरने वाले दिन ग़ायब सुरक्षा कवर — और जाँच की पूरी कड़ी सबसे बुरे वक़्त पर टूट जाती है। एक [टेम्पर्ड ग्लास स्क्रीन प्रोटेक्टर](https://www.amazon.fr/s?k=verre+trempe+protection+ecran+smartphone&tag=ds050-21) कुछ यूरो का होता है; नकली अपने की ठगी औसतन कई हज़ार की पड़ती है।

{/* image-sources: https://images.pexels.com/photos/7188816/pexels-photo-7188816.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 */}
