शादी का सीजन आते ही व्हाट्सऐप पर एक जाना-पहचाना सीन दोहराया जाता है — रिश्तेदारों और दोस्तों के निमंत्रण कार्ड, होटल का पता, प्री-वेडिंग की तस्वीरें। अब इसी खुशी भरे माहौल का फायदा उठाकर साइबर ठगों ने ठगी का नया जाल बिछाया है। आपका फोन बजा, स्क्रीन पर किसी अपने का मैसेज दिखा — “भाई, शादी का कार्ड भेजा है, देखकर बताओ।” नीचे एक फाइल अटैच है। एक क्लिक, और आपका मोबाइल ठगों के कब्जे में। राजस्थान पुलिस के साइबर क्राइम विंग (R4C) ने इस बढ़ते खतरे को देखते हुए आमजन के लिए विशेष एडवाइजरी जारी की है।
APK वाला जाल असल में कैसे खुलता है
पहले ठग आपको या आपके किसी परिचित को निशाना बनाकर उसका व्हाट्सऐप अकाउंट हैक करते हैं। फिर उसी नंबर से आपके पास शादी के कार्ड, होटल के पते या प्री-वेडिंग फोटो-वीडियो के नाम पर मैसेज भेजा जाता है — “आपका हार्दिक स्वागत है, हमारी शादी का कार्ड और होटल का पता भेजा है, जरूर देखना।” मैसेज के साथ एक APK एक्सटेंशन वाली फाइल भी होती है।
जैसे ही आप वह फाइल खोलकर इंस्टॉल करते हैं, फोन में मैलवेयर सक्रिय हो जाता है। यह आपके एसएमएस पढ़ सकता है, ओटीपी चुरा सकता है, बैंकिंग ऐप्स की जानकारी और संपर्क सूची तक पहुंच बना सकता है। कई बार फोन ठगों के रिमोट कंट्रोल में चला जाता है — और आपको पता भी नहीं चलता। इसके बाद खाते से पैसे निकाले जाते हैं या आपके नाम से और लोगों को फर्जी मैसेज भेजे जाते हैं।
शादी का कार्ड ही क्यों बना ठगों का पसंदीदा हथियार
शादी के सीजन में लोग भावनाओं में बहकर जल्दी फैसले लेते हैं। किसी अपने के नाम से आया निमंत्रण देखकर कोई शक नहीं करता — यही ठगों की सबसे बड़ी ताकत है। परिचित के नंबर से मैसेज आने पर दिमाग का “सावधानी वाला हिस्सा” काम करना बंद कर देता है।
ठग दो तरीकों से वार करते हैं। पहला — सीधे APK फाइल भेजना, जिसे इंस्टॉल करते ही मैलवेयर फोन में घुस जाता है। दूसरा — फिशिंग लिंक भेजना, जो देखने में बिल्कुल असली शादी की वेबसाइट या कार्ड जैसा लगता है। लिंक खोलते ही फर्जी पेज आपसे मोबाइल नंबर, बैंक की जानकारी या ओटीपी भरने को कहता है। कुछ मामलों में लिंक से संदिग्ध सॉफ्टवेयर डाउनलोड कराने की कोशिश भी होती है।
असली कार्ड और फर्जी फाइल में फर्क कैसे पहचानें
याद रखने वाली सबसे सरल बात यह है — शादी का असली कार्ड देखने के लिए कभी किसी APK फाइल की जरूरत नहीं पड़ती। असली निमंत्रण कार्ड हमेशा PDF, JPG या PNG फॉर्मेट में होते हैं, जो सीधे चैट में खुल जाते हैं। अगर कोई फाइल .apk एक्सटेंशन के साथ आ रही है, तो वह कार्ड नहीं, खतरा है।
इन निशानियों पर ध्यान दें:
- फाइल का फॉर्मेट: PDF, JPG, PNG ठीक हैं; APK, EXE या अनजान एक्सटेंशन वाली फाइल कभी न खोलें।
- जल्दबाजी वाला लहजा: “जल्दी देखो”, “अभी बताओ” जैसे दबाव वाले शब्द ठगों की पहचान हैं।
- लिंक का पता: कार्ड देखने के नाम पर कोई वेबसाइट खुले और वह बैंक या ओटीपी मांगे — तुरंत बंद कर दें।
- भेजने वाले की पुष्टि: नंबर परिचित का हो, तब भी कार्ड आने की खबर पहले कॉल करके पक्की कर लें।
राजस्थान पुलिस की एडवाइजरी में क्या कहा गया
पुलिस महानिदेशक राजीव कुमार शर्मा के निर्देश पर साइबर क्राइम विंग R4C लगातार आमजन को जागरूक कर रहा है। अतिरिक्त महानिदेशक (साइबर क्राइम) वी.के. सिंह ने बताया कि वेडिंग सीजन में ठग भावनाओं का फायदा उठाकर व्हाट्सऐप या सोशल मीडिया पर फर्जी निमंत्रण और लिंक भेज सकते हैं। पुलिस ने साफ कहा है — संदिग्ध APK फाइल न डाउनलोड करें, न इंस्टॉल करें।
ठगी की शिकायत के लिए पुलिस ने दो आधिकारिक रास्ते बताए हैं — राष्ट्रीय साइबर हेल्पलाइन 1930 पर तुरंत कॉल करें, या cybercrime.gov.in पोर्टल पर शिकायत दर्ज करें। समय पर शिकायत करने पर कई मामलों में ठगी की रकम को फ्रीज कराया जा सकता है।
अपने फोन को सुरक्षित रखने के 7 ठोस कदम
- APK फाइल कभी इंस्टॉल न करें: कार्ड या फोटो के नाम पर आई किसी भी APK फाइल को खोलें तक नहीं।
- “Install Unknown Apps” बंद रखें: फोन की सेटिंग में अनजान स्रोतों से ऐप इंस्टॉल करने का विकल्प हमेशा बंद रखें।
- कॉल करके पुष्टि करें: परिचित के नंबर से भी संदिग्ध फाइल या लिंक आए तो पहले उन्हें कॉल करके पूछें।
- ओटीपी किसी को न बताएं: बैंक, पुलिस या रिश्तेदार — कोई भी असली संस्था फोन पर ओटीपी नहीं मांगती।
- ऐप परमिशन जांचें: जिन ऐप्स को एसएमएस, कॉल या कॉन्टैक्ट की जरूरत नहीं, उनकी परमिशन हटा दें।
- लिंक पर सोचकर क्लिक करें: छोटे या अजीब दिखने वाले लिंक को बिना जांचे न खोलें।
- फोन और ऐप्स अपडेट रखें: सुरक्षा अपडेट में मैलवेयर से बचाव के पैच होते हैं, इन्हें टालें नहीं।
गलती से APK खोल दिया तो तुरंत क्या करें
अगर आपसे गलती हो गई है, तो घबराएं नहीं — तेजी से काम करें। सबसे पहले फोन को एयरप्लेन मोड पर डालें या इंटरनेट बंद कर दें, ताकि मैलवेयर ठगों से संपर्क न कर सके। फिर संदिग्ध ऐप अनइंस्टॉल करें। किसी दूसरे सुरक्षित डिवाइस से बैंकिंग, ईमेल और यूपीआई के पासवर्ड तुरंत बदलें। बैंक को कॉल करके खाते पर नजर रखने को कहें। इसके बाद 1930 पर कॉल करके या cybercrime.gov.in पर शिकायत दर्ज करें — स्क्रीनशॉट और मैसेज के सबूत संभालकर रखें।
अक्सर पूछे जाने वाले सवाल
क्या iPhone यूजर्स भी इस ठगी के शिकार हो सकते हैं?
APK फाइलें एंड्रॉइड फोन पर ही इंस्टॉल होती हैं, लेकिन फिशिंग लिंक iPhone पर भी उतने ही खतरनाक हैं। लिंक से खुलने वाली फर्जी वेबसाइट किसी भी फोन से बैंक डिटेल और ओटीपी चुरा सकती है।
APK और सामान्य ऐप में क्या फर्क है?
APK एंड्रॉइड ऐप का इंस्टॉलेशन पैकेज होता है। प्ले स्टोर से डाउनलोड ऐप जांचे-परखे होते हैं, जबकि व्हाट्सऐप पर आई APK फाइल में मैलवेयर छिपा हो सकता है।
ठगी हो जाने पर क्या पैसे वापस मिल सकते हैं?
तुरंत 1930 पर शिकायत करने पर कई मामलों में ठगी की रकम को आगे ट्रांसफर होने से पहले फ्रीज कराया जाता है। देर करने पर रकम वापस पाना मुश्किल हो जाता है, इसलिए पहला घंटा सबसे अहम है।
शादी का कार्ड भेजने का सबसे सुरक्षित तरीका क्या है?
PDF, JPG या PNG फॉर्मेट में कार्ड सीधे चैट में भेजें। किसी को कार्ड देखने के लिए कोई फाइल डाउनलोड या ऐप इंस्टॉल करने की जरूरत नहीं होनी चाहिए।
शादी का सीजन खुशियों का होता है — एक पल की लापरवाही इसे मुसीबत में न बदलने दें। राजस्थान पुलिस की यह एडवाइजरी याद रखें: कार्ड हमेशा PDF या फोटो में आता है, APK में कभी नहीं।