« आपकी रिपेयर तैयार है, बस 2.30 € का शुल्क बाकी है »: नकली सर्विस सेंटर का वह घोटाला जो आपकी असली खराबी का फायदा उठाता है

Guide

ब्लॉग पर वापस जाएँ
L'équipe Envoyer SMS Gratuit5 अक्टूबर 202612 मिनट का पठन
श्रेणीGuide

« SAV: आपका डिवाइस (फाइल RP-48213) रिपेयर हो चुका है और भेजने के लिए तैयार है। वापसी शुल्क के रूप में 2,30 EUR का बकाया शेष है: https://suivi-reparation-sav.net/rp48213 »

यह वाला आपसे 326 € के रिफंड का वादा नहीं करता। यह जुर्माने की धमकी नहीं देता, विरासत की बात नहीं करता, यह भी नहीं बताता कि आपका खाता बंद कर दिया जाएगा। यह आपके सामने एक मामूली रकम रखता है — दो यूरो तीस — किसी ऐसी चीज़ को छुड़ाने के लिए जिसका आप सचमुच इंतज़ार कर रहे हैं: आपका फोन, आपकी वॉशिंग मशीन, आपका गेमिंग कंसोल, आपका लैपटॉप जो वर्कशॉप गया हुआ है।

और यहीं यह तरकीब खतरनाक हो जाती है। सबसे कारगर SMS घोटाले वे नहीं होते जो सबसे ज़ोर से चिल्लाते हैं। वे होते हैं जो ठीक जानकारी के एक खाली गड्ढे में गिरते हैं: वह पल जब आपको खुद ठीक से पता नहीं होता कि आपकी फाइल कहाँ पहुँची है, कौन आपसे दोबारा संपर्क करेगा, किस माध्यम से, और कितने दिनों में।

घुंघराले बालों वाली एक युवती पार्क में बेंच पर बैठी अपना स्मार्टफोन देख रही है

खराबी, बेचैनी की वह खिड़की जिससे हर कोई गुज़रता है

वारंटी के तहत मरम्मत का मतलब है एक से तीन हफ़्ते का इंतज़ार, और अक्सर तीन अलग-अलग पक्ष: वह दुकान जहाँ आपने डिवाइस जमा किया, ट्रांसपोर्ट कंपनी, और निर्माता की अधिकृत वर्कशॉप। हर एक के पास अपना फाइल नंबर है, अपना मैसेज फॉर्मैट, कभी-कभी अपना ट्रैकिंग पोर्टल भी। कोई आपको साफ़-साफ़ नहीं बताता कि इनमें से कौन असली माना जाए।

नतीजा: इन कुछ दिनों में आप ठग के लिए बिलकुल आदर्श मानसिक स्थिति में होते हैं।

  • आप एक मैसेज का इंतज़ार कर रहे हैं। इसलिए सर्विस सेंटर का SMS कोई संदिग्ध हैरानी नहीं, बल्कि प्रतीक्षित खबर लगती है।
  • आपके पास कहीं एक असली फाइल नंबर है, किसी मुड़ी-तुड़ी जमा पर्ची पर, और वह आपको ज़ुबानी याद नहीं। पहली नज़र में यह कहना नामुमकिन है कि « RP-48213 » आपका है या नहीं।
  • आप अपने डिवाइस से वंचित हैं, इसलिए जल्दी में हैं। और जल्दबाज़ी ही स्मिशिंग का मुख्य ईंधन है।
  • आपने अक्सर पहले ही कुछ भुगतान कर दिया होता है: एक एस्टिमेट, वारंटी के बाहर मरम्मत का पैकेज, डायग्नोस्टिक शुल्क। ऐसे में 2.30 € का बकाया चौंकाता नहीं।

Cybermalveillance.gouv.fr सालों से SMS के ज़रिए फिशिंग (« smishing ») पर अपनी जानकारी-शीट्स में इसी मनोविज्ञान का ज़िक्र करता है: मैसेज इंतज़ार पैदा नहीं करता, वह पहले से मौजूद इंतज़ार में घुस जाता है। नकली पार्सल वाले घोटाले ने यह शुरुआत की थी, नकली सर्विस सेंटर इसका और सब्र वाला, और ज़्यादा निशाना साधने वाला, और मीडिया में कहीं कम चर्चित संस्करण है।

चार प्रचलित रूप

« नकली सर्विस सेंटर » के लेबल के नीचे असल में कई अलग-अलग परिदृश्य मिलते हैं।

1. वापसी शुल्क का बकाया

सबसे क्लासिक। आपका डिवाइस रिपेयर हो गया है, भेजने के लिए सिर्फ़ एक छोटे भुगतान की कमी है। वेबपेज किसी तकनीकी ट्रैकिंग पोर्टल की नकल करता है, एक नकली स्टेटस दिखाता है (« मरम्मत पूरी — भुगतान की प्रतीक्षा »), और फिर कार्ड डिटेल का फॉर्म। वास्तव में काटी गई राशि बताए गए 2.30 € से कोई मेल नहीं खाती: कार्ड से तुरंत कहीं ज़्यादा बड़ी रकम काट ली जाती है, या कार्ड किसी आवर्ती सब्सक्रिप्शन के लिए सेव कर लिया जाता है, या उसका इस्तेमाल एक ऐसा भुगतान शुरू करने में होता है जिसे आप खुद अपने बैंकिंग ऐप में, बिना समझे, मंज़ूरी दे देते हैं।

2. खत्म होने वाली वारंटी एक्सटेंशन

« आपकी निर्माता वारंटी 12/10 को समाप्त हो रही है। पहले महीने के 1 EUR में 24 महीने बढ़ाएँ। » यहाँ कोई मरम्मत चल ही नहीं रही: ठग बस इस बात पर दाँव लगाता है कि आपने पिछले दो साल में कोई डिवाइस खरीदा होगा। जाल दोहरा है: एक तरफ़ बैंकिंग जानकारी की चोरी, दूसरी तरफ़ एक काल्पनिक बीमा अनुबंध की सदस्यता।

3. मरम्मत का नकली रिफंड

उलटा संस्करण, और बहुत असरदार: आपको बताया जाता है कि मरम्मत पर आखिरकार कोई शुल्क नहीं बनता था और आपको रिफंड मिलना है। उसके लिए « अपना IBAN पुष्ट करें » या ट्रांसफ़र पाने के लिए अपना कार्ड दर्ज करें। कोई भी वैध कंपनी आपको पैसे देने के लिए कार्ड नंबर नहीं माँगती — यह नियम अपवाद-रहित है।

4. नकली सर्विस सेंटर जो उसके बाद फोन करता है

कभी-कभी SMS बस एक चारा होता है, ताकि आप कॉल बैक करें। « तकनीकी सेवा, कृपया अपनी फाइल के संबंध में हमें 09 XX XX XX XX पर कॉल करें। » फोन के दूसरे छोर पर एक नकली टेक्नीशियन आपको रिमोट-एक्सेस टूल इंस्टॉल करने में « मदद » करता है, कथित तौर पर « सेटअप पूरा करने » या « यह जाँचने के लिए कि रिपेयर करने वाले ने कोई जासूसी सॉफ़्टवेयर नहीं छोड़ा »। यह सबसे खतरनाक दरवाज़ा है: एक बार एक्सेस मिल जाने पर ठग कोई कार्ड नहीं चुराता, वह पूरा अकाउंट चुरा लेता है।

उन्हें कैसे पता चलता है कि आपका डिवाइस खराब है (और अक्सर उन्हें पता ही नहीं होता)

यह सवाल हर कोई पूछता है। ईमानदार जवाब तीन स्तरों पर है।

बहुत बड़े बहुमत मामलों में, उन्हें कुछ नहीं पता होता। भेजना थोक में होता है, आँख मूँदकर, लाखों नंबरों पर। आँकड़ों के हिसाब से किसी भी एक पल में आबादी का एक अच्छा-खासा हिस्सा किसी डिवाइस की मरम्मत का इंतज़ार कर रहा होता है। मैसेज को कहीं सही बैठने के लिए निशाना साधने की ज़रूरत ही नहीं।

कभी-कभी उन्हें थोड़ा पता होता है। व्यापारिक डेटा लीक नाम, उपनाम, मोबाइल नंबर, कभी पता और खरीद इतिहास तक मुहैया करा देते हैं। 2026 की खबरों में इसके कई उदाहरण मिले, फास्ट-फूड चेन से लेकर ई-कॉमर्स प्लेटफॉर्म तक: हर सेंधमारी-ग्रस्त डेटाबेस और बेहतर ढंग से निजीकृत अभियानों को ईंधन देता है। जो SMS आपको नाम से पुकारता है और आपके फोन का सही ब्रांड बताता है, उसे भरोसेमंद लगने के लिए पूरी तरह सही होने की ज़रूरत नहीं।

कभी-कभार, उन्हें बहुत कुछ पता होता है। कुछ मामलों में जानकारी मरम्मत-श्रृंखला की किनारे की कड़ियों से आती है: सब-कॉन्ट्रैक्टर, स्वतंत्र दुकानें, कमज़ोर सुरक्षा वाले ट्रैकिंग टूल। तब SMS में असली मॉडल और जमा करने की असली तारीख लिखी होती है। यही सबसे मुश्किल से पकड़ा जाने वाला परिदृश्य है, और यही वजह है कि जाँच हमेशा आपके चुने हुए माध्यम पर टिकी होनी चाहिए, कभी मैसेज की विश्वसनीयता पर नहीं।

इसमें हाल ही में एक तकनीकी पहलू जुड़ा है: SMS Blaster, यह चलता-फिरता नकली मोबाइल टावर जो किसी ऑपरेटर से गुज़रे बिना आसपास के फोनों पर सीधे मैसेज भेज देता है। नेटवर्क के एंटी-स्पैम फ़िल्टर इसे पकड़ ही नहीं पाते, और मैसेज किसी मौजूदा चैट थ्रेड में दिख सकता है। यानी किसी SMS की शक्ल-सूरत अब कुछ भी साबित नहीं करती।

वे संकेत जो नकली सर्विस सेंटर को उजागर कर देते हैं

संकेतयह क्या बताता है
.net, .info, .top में खत्म होने वाला लिंक, या suivi-reparation-sav-client.xyz जैसा लंबा-चौड़ा डोमेननिर्माता और वितरक अपना आधिकारिक डोमेन इस्तेमाल करते हैं, कोई जोड़-तोड़ से बना नाम नहीं
बहुत छोटी रकम (0.99 €, 1.50 €, 2.30 €)माइक्रो-पेमेंट की तकनीक: जाँच की ज़रूरत महसूस कराने के लिए बहुत छोटी, कार्ड चुराने के लिए काफ़ी
भरोसेमंद लगने वाला फाइल नंबर, जिसे आप किसी से मिला नहीं सकतेठग को भरोसा है कि आपने जमा पर्ची खो दी है
समय-सीमा की हड़बड़ी (« 48 घंटे में डिवाइस नष्ट कर दिया जाएगा »)कोई वर्कशॉप 2 € के बकाये के लिए डिवाइस नष्ट नहीं करती
रिफंड के लिए IBAN या कार्ड की मांगबुनियादी विरोधाभास: आपके खाते में पैसे डालने के लिए आपके कार्ड की ज़रूरत नहीं होती
ऐसा SMS जो डिवाइस जमा करने से पहले आ जाएआपका कुछ भी मरम्मत में नहीं है: बात खत्म
आपका नाम गायब होना, या उलटे बिल्कुल सही स्पेलिंग वाला नाम लेकिन कोई और जाँचने लायक ब्यौरा नहींदोनों ही अतियाँ संदिग्ध हैं

एक बात खास तौर पर मायने रखती है: जमा करते समय बताया गया संपर्क माध्यम। जब आप कोई डिवाइस सौंपें, हमेशा पूछें कि आपसे दोबारा कैसे संपर्क किया जाएगा — SMS, ई-मेल, कॉल, ऑनलाइन पोर्टल — और उसे लिख लें। दरवाज़े के पास दराज़ में रखी एक साधारण स्पाइरल नोटबुक ही तीन हफ़्ते बाद, जब SMS आएगा, शक को यकीन में बदलने के लिए काफ़ी है।

एक ही नियम: उस माध्यम पर लौटें जो आपने खुद चुना है

स्मिशिंग की सारी कलाकारी इसी में है कि आप अपने जाने-पहचाने दायरे से बाहर निकल आएँ। इसका तोड़ भी ठीक उल्टा है: जिस माध्यम से आपसे संपर्क हुआ है, उसी में आगे की कार्रवाई कभी न करें।

व्यावहारिक रूप से, सर्विस सेंटर के किसी SMS के सामने:

  1. लिंक को छुएँ भी नहीं। « बस देखने के लिए » भी नहीं। कुछ पेज सिर्फ़ खुलते ही जानकारी इकट्ठा कर लेते हैं, और खोलने से यह पुष्ट हो जाता है कि नंबर सक्रिय है।
  2. जमा पर्ची निकालें या रसीद वाला पुष्टि ई-मेल। फाइल नंबर को अक्षर-दर-अक्षर मिलाएँ।
  3. जमा करने की जगह पर फोन करें, उस नंबर पर जो आपकी पर्ची पर या कंपनी की आधिकारिक वेबसाइट पर है — SMS वाले नंबर पर कभी नहीं।
  4. बंद सवाल पूछें: « मेरी फाइल पर कोई बकाया भुगतान है क्या? » आमतौर पर जवाब नहीं होता है, और बातचीत तीस सेकंड में खत्म।
  5. मैसेज की शिकायत करें 33700 पर, जो फ्रांस में धोखाधड़ी वाले SMS की रिपोर्टिंग का आधिकारिक तंत्र है और जिसकी याद Arcep अपनी अवांछित संचार संबंधी सिफ़ारिशों में नियमित रूप से दिलाता है। पहले मैसेज फॉरवर्ड करें, फिर भेजने वाले का नंबर — बस इतना ही।
  6. नंबर ब्लॉक करें और थ्रेड हटा दें, ताकि तीन दिन बाद गलती से दोबारा उस पर न लौटें।

अगर आपने बैंकिंग जानकारी पहले ही दर्ज कर दी है: तुरंत अपने बैंक से संपर्क करके कार्ड ब्लॉक कराएँ, स्क्रीनशॉट सुरक्षित रखें, और शिकायत दर्ज कराएँ। cybermalveillance.gouv.fr पोर्टल पूरी प्रक्रिया बताता है, और Perceval प्लेटफॉर्म पर बैंक कार्ड के धोखाधड़ीपूर्ण इस्तेमाल की रिपोर्ट की जा सकती है। Banque de France ने 2026 में इस बात को रेखांकित भी किया कि « मैनिपुलेशन » वाली ठगी बढ़ रही है, जिसमें पीड़ित खुद ही भुगतान करता है: ऐसे मामलों को चुनौती दी जा सकती है, लेकिन शिकायत की तेज़ी सब कुछ बदल देती है।

हाथों में पकड़ा एक स्मार्टफोन, जिसमें खुले कीबोर्ड के साथ मैसेजिंग की बातचीत दिख रही है

हमले की ज़मीन घटाएँ: कम खराबी, कम इंतज़ार

यह पहलू अक्सर नज़रअंदाज़ होता है, फिर भी निर्णायक है। नकली सर्विस सेंटर के घोटाले को किसी मरम्मत में गए डिवाइस की ज़रूरत होती है, या कम से कम खराबी के भरोसेमंद लगने की। हर टली हुई खराबी एक बंद हमला-खिड़की है।

स्मार्टफोन के वर्कशॉप पहुँचने की दो सबसे आम वजहें आज भी टूटी स्क्रीन और जीवन के अंत पर पहुँची बैटरी हैं। और यही दोनों टालना सबसे आसान भी है:

  • ठीक से लगाई गई टेम्पर्ड ग्लास स्क्रीन प्रोटेक्टर फिल्म सामने से लगने वाले अधिकांश झटके सोख लेती है और स्क्रीन की कीमत के मुकाबले बेहद सस्ती पड़ती है। दरार आने पर उसे बदल दिया जाता है, डिस्प्ले पैनल को छुए बिना।
  • ऊँचे किनारों वाला शॉकप्रूफ कवर सपाट गिरने की स्थिति में डिवाइस का व्यवहार पूरी तरह बदल देता है — काँच की रक्षा किनारे की ऊँचाई करती है, पीछे की मोटाई नहीं।
  • एक कॉम्पैक्ट पावर बैंक चार्जिंग के अति-चक्रों और संदिग्ध चार्जरों पर जल्दबाज़ी वाली चार्जिंग से बचाता है, जो सेल्स की उम्र तेज़ी से घटाते हैं।

और कागज़ी हिस्से के लिए: खरीद के सबूत और जमा पर्चियाँ एक ही जगह रखें। वारंटी, बिल और सीरियल नंबर के लिए रखा एक पारदर्शी पॉकेट वाला फाइल फोल्डर एक मिनट में जाँच लेने देता है कि कोई SMS किसी हकीकत से मेल खाता है या नहीं। यह छोटी बात है, लेकिन शक के पल में ठीक इसी की कमी खलती है।

नकली सर्विस सेंटर हमें आगे के बारे में क्या सिखाता है

यह परिदृश्य स्मिशिंग के एक आम बदलाव को उजागर करता है: सीधी धमकी (« आपका खाता बंद कर दिया जाएगा ») से हम भरोसेमंद लगने वाली मदद (« आपकी फाइल तैयार है ») की ओर बढ़ चुके हैं। दूसरी वाली पकड़ना ज़्यादा मुश्किल है, क्योंकि यह किसी भावनात्मक अलार्म को नहीं बजाती। यह डराती नहीं, यह सेवा करती है।

अब जब मैसेज बिना किसी व्याकरण-दोष के लिखे जाते हैं, असली डेटाबेस के आधार पर निजीकृत होते हैं, और कभी-कभी ऑपरेटर नेटवर्क के बाहर से भेजे जाते हैं, तो केवल टेक्स्ट का विश्लेषण काफ़ी नहीं रह जाता। एकमात्र टिकाऊ कसौटी प्रक्रियात्मक है, और वह एक वाक्य में समा जाती है: कोई भी आने वाला मैसेज यह तय नहीं करता कि आपकी आगे की कार्रवाई क्या होगी। कहाँ जाँच करेंगे, यह आप तय करते हैं।

एक गंभीर कंपनी आपका डिवाइस कभी इसलिए गुम नहीं करेगी कि आपने तीस सेकंड निकालकर खुद फोन कर लिया। ठग, इसके उलट, सब कुछ गँवा देता है।

यह थोड़ा है, और यही काफ़ी है। यही आदत आपके बैंक कार्ड की हिफ़ाज़त नकली सर्विस सेंटर से भी करती है और नकली पार्सल, नकली टैक्स या नकली टोल से भी — क्योंकि यह न भाषा की शुद्धता पर निर्भर है, न फाइल नंबर के भरोसेमंद लगने पर, न माँगी गई रकम के आकार पर।

इसी विषय पर

  1. « आपका Netflix सब्सक्रिप्शन समाप्त हो गया है »: ऑनलाइन खाता नवीनीकरण के नकली SMS वाला घोटालाएक SMS आपको बताता है कि आपका स्ट्रीमिंग, क्लाउड या एंटीवायरस सब्सक्रिप्शन समाप्त हो गया है और आपको « अपनी भुगतान विधि अपडेट करनी होगी »। जानिए सबसे आम बन चुका यह घोटाला कैसे काम करता है, और तीस सेकंड में इसकी जाँच कैसे करें।11 मिनट का पठन
  2. «मुझे पिकअप कोड बताइए»: वह SMS घोटाला जो रिले पॉइंट से आपका पार्सल उड़ा ले जाता हैएक SMS आपसे रिले पॉइंट पर रखे पार्सल का पिकअप कोड मांगता है — कभी कूरियर कंपनी के नाम पर, कभी किसी जल्दी में पड़े खरीदार के नाम पर। जानिए यह ठगी कैसे चलती है, यह इतनी भरोसेमंद क्यों लगती है, और किन आदतों से बचाव होता है।11 मिनट का पठन
  3. «आपका व्यक्तिगत खाता बंद कर दिया जाएगा»: कर विभाग के नाम पर फर्जी SMS का घोटाला, जो कर कैलेंडर के साथ ताल मिलाकर चलता हैहर पतझड़ में DGFiP के नाम से फर्जी SMS आते हैं जो आपके व्यक्तिगत खाते के बंद होने या किसी लंबित कर वापसी की सूचना देते हैं। जानिए ये संदेश असली कर कैलेंडर के हिसाब से कैसे भेजे जाते हैं, और वे आदतें जो आपको कभी क्लिक करने नहीं देंगी।12 मिनट का पठन
मुफ़्त SMS · बिना पंजीकरण · फ़्रांस की ओर

Envoyez votre SMS gratuit en quelques secondes

Pas de compte à créer, pas de publicité, pas de limite : écrivez votre message, indiquez le mobile, et envoyez-le gratuitement depuis votre navigateur.

Envoyer un SMS gratuit