« SAV: आपका डिवाइस (फाइल RP-48213) रिपेयर हो चुका है और भेजने के लिए तैयार है। वापसी शुल्क के रूप में 2,30 EUR का बकाया शेष है: https://suivi-reparation-sav.net/rp48213 »
यह वाला आपसे 326 € के रिफंड का वादा नहीं करता। यह जुर्माने की धमकी नहीं देता, विरासत की बात नहीं करता, यह भी नहीं बताता कि आपका खाता बंद कर दिया जाएगा। यह आपके सामने एक मामूली रकम रखता है — दो यूरो तीस — किसी ऐसी चीज़ को छुड़ाने के लिए जिसका आप सचमुच इंतज़ार कर रहे हैं: आपका फोन, आपकी वॉशिंग मशीन, आपका गेमिंग कंसोल, आपका लैपटॉप जो वर्कशॉप गया हुआ है।
और यहीं यह तरकीब खतरनाक हो जाती है। सबसे कारगर SMS घोटाले वे नहीं होते जो सबसे ज़ोर से चिल्लाते हैं। वे होते हैं जो ठीक जानकारी के एक खाली गड्ढे में गिरते हैं: वह पल जब आपको खुद ठीक से पता नहीं होता कि आपकी फाइल कहाँ पहुँची है, कौन आपसे दोबारा संपर्क करेगा, किस माध्यम से, और कितने दिनों में।

खराबी, बेचैनी की वह खिड़की जिससे हर कोई गुज़रता है
वारंटी के तहत मरम्मत का मतलब है एक से तीन हफ़्ते का इंतज़ार, और अक्सर तीन अलग-अलग पक्ष: वह दुकान जहाँ आपने डिवाइस जमा किया, ट्रांसपोर्ट कंपनी, और निर्माता की अधिकृत वर्कशॉप। हर एक के पास अपना फाइल नंबर है, अपना मैसेज फॉर्मैट, कभी-कभी अपना ट्रैकिंग पोर्टल भी। कोई आपको साफ़-साफ़ नहीं बताता कि इनमें से कौन असली माना जाए।
नतीजा: इन कुछ दिनों में आप ठग के लिए बिलकुल आदर्श मानसिक स्थिति में होते हैं।
- आप एक मैसेज का इंतज़ार कर रहे हैं। इसलिए सर्विस सेंटर का SMS कोई संदिग्ध हैरानी नहीं, बल्कि प्रतीक्षित खबर लगती है।
- आपके पास कहीं एक असली फाइल नंबर है, किसी मुड़ी-तुड़ी जमा पर्ची पर, और वह आपको ज़ुबानी याद नहीं। पहली नज़र में यह कहना नामुमकिन है कि « RP-48213 » आपका है या नहीं।
- आप अपने डिवाइस से वंचित हैं, इसलिए जल्दी में हैं। और जल्दबाज़ी ही स्मिशिंग का मुख्य ईंधन है।
- आपने अक्सर पहले ही कुछ भुगतान कर दिया होता है: एक एस्टिमेट, वारंटी के बाहर मरम्मत का पैकेज, डायग्नोस्टिक शुल्क। ऐसे में 2.30 € का बकाया चौंकाता नहीं।
Cybermalveillance.gouv.fr सालों से SMS के ज़रिए फिशिंग (« smishing ») पर अपनी जानकारी-शीट्स में इसी मनोविज्ञान का ज़िक्र करता है: मैसेज इंतज़ार पैदा नहीं करता, वह पहले से मौजूद इंतज़ार में घुस जाता है। नकली पार्सल वाले घोटाले ने यह शुरुआत की थी, नकली सर्विस सेंटर इसका और सब्र वाला, और ज़्यादा निशाना साधने वाला, और मीडिया में कहीं कम चर्चित संस्करण है।
चार प्रचलित रूप
« नकली सर्विस सेंटर » के लेबल के नीचे असल में कई अलग-अलग परिदृश्य मिलते हैं।
1. वापसी शुल्क का बकाया
सबसे क्लासिक। आपका डिवाइस रिपेयर हो गया है, भेजने के लिए सिर्फ़ एक छोटे भुगतान की कमी है। वेबपेज किसी तकनीकी ट्रैकिंग पोर्टल की नकल करता है, एक नकली स्टेटस दिखाता है (« मरम्मत पूरी — भुगतान की प्रतीक्षा »), और फिर कार्ड डिटेल का फॉर्म। वास्तव में काटी गई राशि बताए गए 2.30 € से कोई मेल नहीं खाती: कार्ड से तुरंत कहीं ज़्यादा बड़ी रकम काट ली जाती है, या कार्ड किसी आवर्ती सब्सक्रिप्शन के लिए सेव कर लिया जाता है, या उसका इस्तेमाल एक ऐसा भुगतान शुरू करने में होता है जिसे आप खुद अपने बैंकिंग ऐप में, बिना समझे, मंज़ूरी दे देते हैं।
2. खत्म होने वाली वारंटी एक्सटेंशन
« आपकी निर्माता वारंटी 12/10 को समाप्त हो रही है। पहले महीने के 1 EUR में 24 महीने बढ़ाएँ। » यहाँ कोई मरम्मत चल ही नहीं रही: ठग बस इस बात पर दाँव लगाता है कि आपने पिछले दो साल में कोई डिवाइस खरीदा होगा। जाल दोहरा है: एक तरफ़ बैंकिंग जानकारी की चोरी, दूसरी तरफ़ एक काल्पनिक बीमा अनुबंध की सदस्यता।
3. मरम्मत का नकली रिफंड
उलटा संस्करण, और बहुत असरदार: आपको बताया जाता है कि मरम्मत पर आखिरकार कोई शुल्क नहीं बनता था और आपको रिफंड मिलना है। उसके लिए « अपना IBAN पुष्ट करें » या ट्रांसफ़र पाने के लिए अपना कार्ड दर्ज करें। कोई भी वैध कंपनी आपको पैसे देने के लिए कार्ड नंबर नहीं माँगती — यह नियम अपवाद-रहित है।
4. नकली सर्विस सेंटर जो उसके बाद फोन करता है
कभी-कभी SMS बस एक चारा होता है, ताकि आप कॉल बैक करें। « तकनीकी सेवा, कृपया अपनी फाइल के संबंध में हमें 09 XX XX XX XX पर कॉल करें। » फोन के दूसरे छोर पर एक नकली टेक्नीशियन आपको रिमोट-एक्सेस टूल इंस्टॉल करने में « मदद » करता है, कथित तौर पर « सेटअप पूरा करने » या « यह जाँचने के लिए कि रिपेयर करने वाले ने कोई जासूसी सॉफ़्टवेयर नहीं छोड़ा »। यह सबसे खतरनाक दरवाज़ा है: एक बार एक्सेस मिल जाने पर ठग कोई कार्ड नहीं चुराता, वह पूरा अकाउंट चुरा लेता है।
उन्हें कैसे पता चलता है कि आपका डिवाइस खराब है (और अक्सर उन्हें पता ही नहीं होता)
यह सवाल हर कोई पूछता है। ईमानदार जवाब तीन स्तरों पर है।
बहुत बड़े बहुमत मामलों में, उन्हें कुछ नहीं पता होता। भेजना थोक में होता है, आँख मूँदकर, लाखों नंबरों पर। आँकड़ों के हिसाब से किसी भी एक पल में आबादी का एक अच्छा-खासा हिस्सा किसी डिवाइस की मरम्मत का इंतज़ार कर रहा होता है। मैसेज को कहीं सही बैठने के लिए निशाना साधने की ज़रूरत ही नहीं।
कभी-कभी उन्हें थोड़ा पता होता है। व्यापारिक डेटा लीक नाम, उपनाम, मोबाइल नंबर, कभी पता और खरीद इतिहास तक मुहैया करा देते हैं। 2026 की खबरों में इसके कई उदाहरण मिले, फास्ट-फूड चेन से लेकर ई-कॉमर्स प्लेटफॉर्म तक: हर सेंधमारी-ग्रस्त डेटाबेस और बेहतर ढंग से निजीकृत अभियानों को ईंधन देता है। जो SMS आपको नाम से पुकारता है और आपके फोन का सही ब्रांड बताता है, उसे भरोसेमंद लगने के लिए पूरी तरह सही होने की ज़रूरत नहीं।
कभी-कभार, उन्हें बहुत कुछ पता होता है। कुछ मामलों में जानकारी मरम्मत-श्रृंखला की किनारे की कड़ियों से आती है: सब-कॉन्ट्रैक्टर, स्वतंत्र दुकानें, कमज़ोर सुरक्षा वाले ट्रैकिंग टूल। तब SMS में असली मॉडल और जमा करने की असली तारीख लिखी होती है। यही सबसे मुश्किल से पकड़ा जाने वाला परिदृश्य है, और यही वजह है कि जाँच हमेशा आपके चुने हुए माध्यम पर टिकी होनी चाहिए, कभी मैसेज की विश्वसनीयता पर नहीं।
इसमें हाल ही में एक तकनीकी पहलू जुड़ा है: SMS Blaster, यह चलता-फिरता नकली मोबाइल टावर जो किसी ऑपरेटर से गुज़रे बिना आसपास के फोनों पर सीधे मैसेज भेज देता है। नेटवर्क के एंटी-स्पैम फ़िल्टर इसे पकड़ ही नहीं पाते, और मैसेज किसी मौजूदा चैट थ्रेड में दिख सकता है। यानी किसी SMS की शक्ल-सूरत अब कुछ भी साबित नहीं करती।
वे संकेत जो नकली सर्विस सेंटर को उजागर कर देते हैं
| संकेत | यह क्या बताता है |
|---|---|
.net, .info, .top में खत्म होने वाला लिंक, या suivi-reparation-sav-client.xyz जैसा लंबा-चौड़ा डोमेन | निर्माता और वितरक अपना आधिकारिक डोमेन इस्तेमाल करते हैं, कोई जोड़-तोड़ से बना नाम नहीं |
| बहुत छोटी रकम (0.99 €, 1.50 €, 2.30 €) | माइक्रो-पेमेंट की तकनीक: जाँच की ज़रूरत महसूस कराने के लिए बहुत छोटी, कार्ड चुराने के लिए काफ़ी |
| भरोसेमंद लगने वाला फाइल नंबर, जिसे आप किसी से मिला नहीं सकते | ठग को भरोसा है कि आपने जमा पर्ची खो दी है |
| समय-सीमा की हड़बड़ी (« 48 घंटे में डिवाइस नष्ट कर दिया जाएगा ») | कोई वर्कशॉप 2 € के बकाये के लिए डिवाइस नष्ट नहीं करती |
| रिफंड के लिए IBAN या कार्ड की मांग | बुनियादी विरोधाभास: आपके खाते में पैसे डालने के लिए आपके कार्ड की ज़रूरत नहीं होती |
| ऐसा SMS जो डिवाइस जमा करने से पहले आ जाए | आपका कुछ भी मरम्मत में नहीं है: बात खत्म |
| आपका नाम गायब होना, या उलटे बिल्कुल सही स्पेलिंग वाला नाम लेकिन कोई और जाँचने लायक ब्यौरा नहीं | दोनों ही अतियाँ संदिग्ध हैं |
एक बात खास तौर पर मायने रखती है: जमा करते समय बताया गया संपर्क माध्यम। जब आप कोई डिवाइस सौंपें, हमेशा पूछें कि आपसे दोबारा कैसे संपर्क किया जाएगा — SMS, ई-मेल, कॉल, ऑनलाइन पोर्टल — और उसे लिख लें। दरवाज़े के पास दराज़ में रखी एक साधारण स्पाइरल नोटबुक ही तीन हफ़्ते बाद, जब SMS आएगा, शक को यकीन में बदलने के लिए काफ़ी है।
एक ही नियम: उस माध्यम पर लौटें जो आपने खुद चुना है
स्मिशिंग की सारी कलाकारी इसी में है कि आप अपने जाने-पहचाने दायरे से बाहर निकल आएँ। इसका तोड़ भी ठीक उल्टा है: जिस माध्यम से आपसे संपर्क हुआ है, उसी में आगे की कार्रवाई कभी न करें।
व्यावहारिक रूप से, सर्विस सेंटर के किसी SMS के सामने:
- लिंक को छुएँ भी नहीं। « बस देखने के लिए » भी नहीं। कुछ पेज सिर्फ़ खुलते ही जानकारी इकट्ठा कर लेते हैं, और खोलने से यह पुष्ट हो जाता है कि नंबर सक्रिय है।
- जमा पर्ची निकालें या रसीद वाला पुष्टि ई-मेल। फाइल नंबर को अक्षर-दर-अक्षर मिलाएँ।
- जमा करने की जगह पर फोन करें, उस नंबर पर जो आपकी पर्ची पर या कंपनी की आधिकारिक वेबसाइट पर है — SMS वाले नंबर पर कभी नहीं।
- बंद सवाल पूछें: « मेरी फाइल पर कोई बकाया भुगतान है क्या? » आमतौर पर जवाब नहीं होता है, और बातचीत तीस सेकंड में खत्म।
- मैसेज की शिकायत करें 33700 पर, जो फ्रांस में धोखाधड़ी वाले SMS की रिपोर्टिंग का आधिकारिक तंत्र है और जिसकी याद Arcep अपनी अवांछित संचार संबंधी सिफ़ारिशों में नियमित रूप से दिलाता है। पहले मैसेज फॉरवर्ड करें, फिर भेजने वाले का नंबर — बस इतना ही।
- नंबर ब्लॉक करें और थ्रेड हटा दें, ताकि तीन दिन बाद गलती से दोबारा उस पर न लौटें।
अगर आपने बैंकिंग जानकारी पहले ही दर्ज कर दी है: तुरंत अपने बैंक से संपर्क करके कार्ड ब्लॉक कराएँ, स्क्रीनशॉट सुरक्षित रखें, और शिकायत दर्ज कराएँ। cybermalveillance.gouv.fr पोर्टल पूरी प्रक्रिया बताता है, और Perceval प्लेटफॉर्म पर बैंक कार्ड के धोखाधड़ीपूर्ण इस्तेमाल की रिपोर्ट की जा सकती है। Banque de France ने 2026 में इस बात को रेखांकित भी किया कि « मैनिपुलेशन » वाली ठगी बढ़ रही है, जिसमें पीड़ित खुद ही भुगतान करता है: ऐसे मामलों को चुनौती दी जा सकती है, लेकिन शिकायत की तेज़ी सब कुछ बदल देती है।

हमले की ज़मीन घटाएँ: कम खराबी, कम इंतज़ार
यह पहलू अक्सर नज़रअंदाज़ होता है, फिर भी निर्णायक है। नकली सर्विस सेंटर के घोटाले को किसी मरम्मत में गए डिवाइस की ज़रूरत होती है, या कम से कम खराबी के भरोसेमंद लगने की। हर टली हुई खराबी एक बंद हमला-खिड़की है।
स्मार्टफोन के वर्कशॉप पहुँचने की दो सबसे आम वजहें आज भी टूटी स्क्रीन और जीवन के अंत पर पहुँची बैटरी हैं। और यही दोनों टालना सबसे आसान भी है:
- ठीक से लगाई गई टेम्पर्ड ग्लास स्क्रीन प्रोटेक्टर फिल्म सामने से लगने वाले अधिकांश झटके सोख लेती है और स्क्रीन की कीमत के मुकाबले बेहद सस्ती पड़ती है। दरार आने पर उसे बदल दिया जाता है, डिस्प्ले पैनल को छुए बिना।
- ऊँचे किनारों वाला शॉकप्रूफ कवर सपाट गिरने की स्थिति में डिवाइस का व्यवहार पूरी तरह बदल देता है — काँच की रक्षा किनारे की ऊँचाई करती है, पीछे की मोटाई नहीं।
- एक कॉम्पैक्ट पावर बैंक चार्जिंग के अति-चक्रों और संदिग्ध चार्जरों पर जल्दबाज़ी वाली चार्जिंग से बचाता है, जो सेल्स की उम्र तेज़ी से घटाते हैं।
और कागज़ी हिस्से के लिए: खरीद के सबूत और जमा पर्चियाँ एक ही जगह रखें। वारंटी, बिल और सीरियल नंबर के लिए रखा एक पारदर्शी पॉकेट वाला फाइल फोल्डर एक मिनट में जाँच लेने देता है कि कोई SMS किसी हकीकत से मेल खाता है या नहीं। यह छोटी बात है, लेकिन शक के पल में ठीक इसी की कमी खलती है।
नकली सर्विस सेंटर हमें आगे के बारे में क्या सिखाता है
यह परिदृश्य स्मिशिंग के एक आम बदलाव को उजागर करता है: सीधी धमकी (« आपका खाता बंद कर दिया जाएगा ») से हम भरोसेमंद लगने वाली मदद (« आपकी फाइल तैयार है ») की ओर बढ़ चुके हैं। दूसरी वाली पकड़ना ज़्यादा मुश्किल है, क्योंकि यह किसी भावनात्मक अलार्म को नहीं बजाती। यह डराती नहीं, यह सेवा करती है।
अब जब मैसेज बिना किसी व्याकरण-दोष के लिखे जाते हैं, असली डेटाबेस के आधार पर निजीकृत होते हैं, और कभी-कभी ऑपरेटर नेटवर्क के बाहर से भेजे जाते हैं, तो केवल टेक्स्ट का विश्लेषण काफ़ी नहीं रह जाता। एकमात्र टिकाऊ कसौटी प्रक्रियात्मक है, और वह एक वाक्य में समा जाती है: कोई भी आने वाला मैसेज यह तय नहीं करता कि आपकी आगे की कार्रवाई क्या होगी। कहाँ जाँच करेंगे, यह आप तय करते हैं।
एक गंभीर कंपनी आपका डिवाइस कभी इसलिए गुम नहीं करेगी कि आपने तीस सेकंड निकालकर खुद फोन कर लिया। ठग, इसके उलट, सब कुछ गँवा देता है।
यह थोड़ा है, और यही काफ़ी है। यही आदत आपके बैंक कार्ड की हिफ़ाज़त नकली सर्विस सेंटर से भी करती है और नकली पार्सल, नकली टैक्स या नकली टोल से भी — क्योंकि यह न भाषा की शुद्धता पर निर्भर है, न फाइल नंबर के भरोसेमंद लगने पर, न माँगी गई रकम के आकार पर।



