"क्या यह टेक्स्ट मैसेज एक स्कैम है?" हर संदिग्ध SMS में चेतावनी के संकेत

सोच रहे हैं कि कोई टेक्स्ट मैसेज स्कैम है या नहीं? 2026 में हर संदिग्ध SMS के चेतावनी संकेत जानें: नकली डिलीवरी अलर्ट, गलत-नंबर वाले मैसेज, बैंक फ्रॉड की चेतावनियाँ, और वे सटीक जाँचें जो स्मिशिंग को सेकंडों में उजागर कर देती हैं।

TL;DR

लगभग हर स्कैम टेक्स्ट में एक जैसे चेतावनी संकेत होते हैं: अनजान नंबर, एक ऐसा लिंक जिसकी आपने उम्मीद नहीं की थी, बनावटी जल्दबाज़ी, व्यक्तिगत या भुगतान जानकारी की माँग, और एक ऐसी कहानी जो आप पर अभी कार्रवाई करने का दबाव डालती है। कुछ भी टैप करने से पहले ये जाँचें करना ज़्यादातर स्मिशिंग हमलों को रोक देता है। जब संदेह हो, तो जुड़ने से पहले लिंक या मैसेज को Truvizy से स्कैन करें।

आपका फ़ोन वाइब्रेट करता है। "USPS: अधूरे पते के कारण आपका पार्सल हमारी सुविधा पर रोक दिया गया है। वापसी से बचने के लिए 24 घंटे के भीतर अपना विवरण अपडेट करें: usps-redelivery.info/track." आप एक डिलीवरी का इंतज़ार कर रहे थे। मैसेज आधिकारिक लगता है। आपका अंगूठा लिंक के ऊपर मँडराता है। टैप करने से पहले, एक सवाल बाकी सबसे ज़्यादा मायने रखता है: क्या यह मैसेज एक स्कैम है? आपके पास करीब पाँच सेकंड हैं, इससे पहले कि आदत और जल्दबाज़ी आपकी जगह इसका जवाब दे दें।

टेक्स्ट मैसेज स्कैम (स्मिशिंग) क्या है?

टेक्स्ट मैसेज स्कैम, जिसे "स्मिशिंग" (SMS फ़िशिंग) कहते हैं, एक धोखाधड़ी वाला मैसेज है जिसे आपको किसी दुर्भावनापूर्ण लिंक पर क्लिक करने, व्यक्तिगत जानकारी बताने, या पैसे भेजने के लिए बरगलाने के लिए बनाया जाता है। यह नाम "SMS" और "फ़िशिंग" को जोड़ता है क्योंकि तरीके ईमेल फ़िशिंग जैसे ही हैं, बस उन्हें उसी डिवाइस पर पहुँचाया जाता है जिसे आप सबसे ज़्यादा देखते हैं और सहज रूप से सबसे ज़्यादा भरोसा करते हैं।

टेक्स्ट स्कैम इतने अच्छे से इसी भरोसे की वजह से काम करते हैं। लोग टेक्स्ट को मिनटों के भीतर खोलते हैं और एक नज़र में पढ़ लेते हैं, अक्सर तब जब उनका ध्यान बँटा होता है। एक मैसेज उसी इनबॉक्स में आता है जिसमें परिवार, आपके डॉक्टर और आपके बैंक के मैसेज होते हैं। FTC के 2025 के Consumer Sentinel डेटा के अनुसार, उपभोक्ताओं ने टेक्स्ट स्कैम में सैकड़ों मिलियन डॉलर के नुकसान की रिपोर्ट की, जिसमें नकली पार्सल-डिलीवरी सूचनाएँ बड़े अंतर से सबसे ज़्यादा रिपोर्ट किया गया प्रकार रहीं।

इसका पैमाना औद्योगिक है। RoboKiller के उद्योग विश्लेषण का अनुमान है कि 2025 के चरम दिनों में अमेरिकियों को एक अरब से कहीं ज़्यादा स्कैम और स्पैम टेक्स्ट मिले। स्कैमर मैसेज को यादृच्छिक रूप से बनाए गए या लीक हुए नंबरों पर विशाल थोक बैचों में भेजते हैं, यह दाँव लगाते हुए कि प्राप्तकर्ताओं का एक छोटा प्रतिशत ठीक उसी क्षण किसी पार्सल का इंतज़ार कर रहा होगा, अपने बैंक को लेकर चिंतित होगा, या किसी नौकरी को लेकर उम्मीद में होगा जब मैसेज पहुँचता है।

टेक्स्ट मैसेज स्कैम कैसे काम करते हैं

लगभग हर स्मिशिंग अभियान एक ही चार-चरणीय ढाँचे का पालन करता है, भले ही विशिष्ट कहानियाँ हफ़्ते-दर-हफ़्ते बदलती रहें। इस प्रणाली को समझना ठीक-ठीक यह दिखा देता है कि इस शृंखला को कहाँ तोड़ना है।

1. थोक में भेजना। स्कैमर सस्ते स्वचालित उपकरणों का उपयोग करके एक ही मैसेज हज़ारों या लाखों नंबरों पर भेज देते हैं, अक्सर भेजने वाले की ID को नकली बनाकर या मूल स्रोत छिपाने के लिए विदेशी SMS गेटवे से भेजकर। ऐसा एक मैसेज पाने के लिए आपके नंबर का "हैक" होना ज़रूरी नहीं है।

2. विश्वसनीय बहाना। मैसेज किसी ऐसी चीज़ का रूप धरता है जिसकी आपको अभी परवाह होने की संभावना है: रोका गया पार्सल, बैंक फ्रॉड अलर्ट, कथित रूप से बकाया कोई टोल, निलंबित खाता, या नौकरी का प्रस्ताव। सबसे अच्छे बहाने वे हैं जिनका सामना लगभग हर कोई करता है, यही वजह है कि डिलीवरी और बैंकिंग वाले विषय हावी रहते हैं।

3. लिंक या चारा। मैसेज आपको एक ही कार्रवाई की ओर धकेलता है: किसी नकली लॉगिन या भुगतान पेज के लिंक पर टैप करना, ऐसे नंबर पर कॉल करना जो नकली "सपोर्ट" एजेंट तक पहुँचाता है, या बातचीत शुरू करने के लिए जवाब देना। गंतव्य पेज आम तौर पर किसी असली ब्रांड की साइट की लगभग सटीक नकल होता है, जिसे आपके टाइप किए गए हर शब्द को पकड़ने के लिए बनाया जाता है।

4. निकासी। जैसे ही आप क्रेडेंशियल, कार्ड विवरण, या कोई वन-टाइम वेरिफिकेशन कोड डालते हैं, स्कैमर उसे वास्तविक समय में पकड़ लेता है, अक्सर मिनटों के भीतर उसका इस्तेमाल किसी खाते को खाली करने, खरीदारी करने, या खाते पर पूरी तरह कब्ज़ा करने में करता है। कुछ अभियान लिंक को छोड़ देते हैं और इसके बजाय आपसे सीधे भुगतान भेजने या ऐसा कोड फ़ॉरवर्ड करने को कहते हैं जो आपके ही खाते को अनलॉक कर देता है।

एक स्मार्टफ़ोन का क्लोज़-अप जिसमें एक नकली डिलीवरी लिंक और एक तत्काल चेतावनी के साथ एक संदिग्ध टेक्स्ट मैसेज दिख रहा है
एक स्मार्टफ़ोन का क्लोज़-अप जिसमें एक नकली डिलीवरी लिंक और एक तत्काल चेतावनी के साथ एक संदिग्ध टेक्स्ट मैसेज दिख रहा है

हर संदिग्ध SMS में चेतावनी के संकेत

लगभग हर स्कैम टेक्स्ट में इनमें से कम से कम दो चेतावनी संकेत होते हैं। इन्हें क्रम से पहचानना सीख लें और आप स्मिशिंग की भारी बहुसंख्यक कोशिशों को कोई नुकसान पहुँचाने से पहले ही पकड़ लेंगे।

अनजान या सामान्य नंबर। वैध व्यवसाय एक जैसे शॉर्ट कोड या सत्यापित नंबरों से मैसेज भेजते हैं। किसी यादृच्छिक 10-अंकीय मोबाइल नंबर, ईमेल-टू-टेक्स्ट पते, या ऐसे अंतरराष्ट्रीय कोड से आया मैसेज जिसे आप नहीं पहचानते, तुरंत चेतावनी है, खासकर जब वह किसी बैंक या कूरियर होने का दावा करता हो।

अप्रत्याशित लिंक। अगर आपने लिंक वाले मैसेज का अनुरोध नहीं किया, तो हर लिंक को शत्रुतापूर्ण मानें। छोटे किए गए URL, मिलते-जुलते डोमेन, और असामान्य अंत (.info,.xyz,.top) स्मिशिंग की पहचान हैं। असली कंपनियाँ शायद ही कभी आपको किसी चीज़ को "सत्यापित" करने के लिए किसी यादृच्छिक डोमेन पर भेजती हैं।

बनावटी जल्दबाज़ी। "24 घंटे के भीतर", "अंतिम सूचना", "खाता निलंबित", "जुर्माने से बचें"। समय का दबाव आपको सोचने से रोकने के लिए बनाया जाता है। असली संगठन रोज़मर्रा के मामलों के लिए SMS पर तत्काल आपदा की धमकी नहीं देते।

संवेदनशील जानकारी की माँग। कोई भी वैध बैंक, कूरियर, या सरकारी एजेंसी आपको आपका पासवर्ड, पूरा कार्ड नंबर, सामाजिक सुरक्षा नंबर, या वेरिफिकेशन कोड माँगते हुए टेक्स्ट नहीं करेगी। ऐसी कोई भी माँग एक पक्का स्कैम है।

"गलत नंबर" या हद से ज़्यादा दोस्ताना शुरुआत। "नमस्ते, क्या आप सारा हैं? हम सम्मेलन में मिले थे" या "नमस्ते, क्या आप 300 डॉलर/दिन देने वाली रिमोट नौकरी के लिए खाली हैं?" जैसे मैसेज एक ऐसी बातचीत शुरू करने के लिए बनाए जाते हैं जो बाद में क्रिप्टो निवेश या टास्क स्कैम की ओर मुड़ जाती है। ऐसा अजनबी जो आपके यह कहने के बाद भी बातचीत जारी रखता है कि उसका नंबर गलत लग गया है, एक तयशुदा स्क्रिप्ट पर चल रहा है।

ऐसा प्रस्ताव या धमकी जो हकीकत से मेल न खाए। ऐसी प्रतियोगिता का इनाम जिसमें आपने कभी भाग नहीं लिया, ऐसा रिफ़ंड जो आपका बकाया नहीं था, ऐसी सड़क का टोल जिस पर आपने कभी गाड़ी नहीं चलाई, या ऐसी एजेंसी का जुर्माना जो टेक्स्ट नहीं भेजती। जब कहानी आपके जीवन से मेल न खाए, तो वह चारा है।

लिंक वाला कोई संदिग्ध टेक्स्ट मिला? टैप करने से पहले उसे Truvizy से स्कैन करें। यह जानने के लिए कि वह सुरक्षित है या नहीं, आपको उसे कभी खोलना नहीं पड़ता।

आपको एक टेक्स्ट मिलता है: 'FedEx: आपका पार्सल रोक दिया गया है। 2.99 डॉलर का पुनर्वितरण शुल्क आवश्यक है। यहाँ भुगतान करें: fedex-parcel-update.info/pay'. सबसे सुरक्षित कदम क्या है?

  1. 2.99 डॉलर चुका दें, यह मामूली रकम है और पार्सल असली हो सकता है
  2. विवरण देखने के लिए लिंक पर टैप करें, पर अपना कार्ड न डालें
  3. कुछ भी टैप न करें; किसी भी असली डिलीवरी की जाँच के लिए सीधे आधिकारिक कूरियर ऐप या वेबसाइट खोलें
  4. जवाब देकर FedEx से शुल्क की पुष्टि करने को कहें

Answer: डोमेन (fedex-parcel-update.info) FedEx का असली डोमेन नहीं है, और कूरियर टेक्स्ट लिंक से शुल्क नहीं वसूलते। पेज को खोलना भर भी आपको जोखिम में डाल सकता है। कभी भुगतान न करें और न विवरण डालें। किसी असली डिलीवरी की जाँच सिर्फ़ कूरियर के आधिकारिक ऐप से या उनका असली वेबसाइट पता खुद टाइप करके ही करें। जवाब देना बस यह पुष्टि करता है कि आपका नंबर सक्रिय है।

Truvizy टेक्स्ट मैसेज स्कैम का पता कैसे लगाता है

स्कैम टेक्स्ट की सबसे मुश्किल बात यह है कि आप अक्सर यह नहीं बता सकते कि कोई लिंक खतरनाक है या नहीं, बिना उसे खोले, और उसे खोलना ही ठीक वह चीज़ है जो आपको जोखिम में डालती है। Truvizy का AI-संचालित विश्लेषण इस दुविधा को खत्म कर देता है। आप कोई संदिग्ध लिंक पेस्ट कर सकते हैं या टेक्स्ट का स्क्रीनशॉट अपलोड कर सकते हैं, और Truvizy फ़िशिंग पैटर्न और ज्ञात फ्रॉड संकेतकों के लिए गंतव्य और मैसेज की जाँच करता है, वह भी बिना आपको लिंक को खुद कभी टैप किए।

लिंक के लिए, Truvizy का बहु-स्तरीय विश्लेषण गंतव्य URL की जाँच करता है, मिलते-जुलते और हाल ही में पंजीकृत डोमेन की पड़ताल करता है, और उसकी तुलना क्रेडेंशियल चुराने के ज्ञात पैटर्न से करता है, जिससे वे नकली बैंक और कूरियर पेज पकड़ में आते हैं जिन पर स्मिशिंग टिकी होती है। स्क्रीनशॉट और फ़ॉरवर्ड किए गए मीडिया के लिए, Truvizy सामग्री का मूल्यांकन स्कैम मैसेज के पारंपरिक चिह्नों के लिए करता है। किसी भी संदिग्ध टेक्स्ट को उस पर भरोसा करने का फैसला करने से पहले सेकंडों में स्कैन करने के लिए truvizy.app पर जाएँ।

Truvizy को ठीक उसी क्षण के लिए बनाया गया है जिसका वर्णन इस लेख की शुरुआत में किया गया है: किसी टेक्स्ट को पाने और उस पर प्रतिक्रिया देने के बीच के पाँच सेकंड। यह अंदाज़ा लगाने के बजाय कि मैसेज असली है या नहीं, आपको एक साफ़, तेज़ जवाब मिलता है, जो खासकर उन परिवार के सदस्यों की सुरक्षा के लिए बेहद कीमती है जिनके किसी विश्वसनीय डिलीवरी या बैंक अलर्ट पर कार्रवाई कर देने की संभावना ज़्यादा होती है।

अगर आपको स्कैम टेक्स्ट मिले तो क्या करें

न टैप करें, और न जवाब दें। न लिंक पर, न "STOP" लिखकर, न कोई सवाल पूछकर। कोई भी प्रतिक्रिया यह पुष्टि कर देती है कि आपका नंबर सक्रिय है और उस पर नज़र रखी जा रही है, जिससे आम तौर पर आपको मिलने वाले स्कैम टेक्स्ट की संख्या घटने के बजाय बढ़ जाती है।

किसी स्वतंत्र माध्यम से सत्यापित करें। अगर टेक्स्ट आपके बैंक, कूरियर, या किसी सरकारी एजेंसी से होने का दावा करता है, तो उनके असली संपर्क विवरण खुद ढूँढें, उनके आधिकारिक ऐप के ज़रिए या उनका वेबसाइट पता सीधे टाइप करके, और वहीं पुष्टि करें। संदिग्ध मैसेज में दिए गए फ़ोन नंबर या लिंक का कभी इस्तेमाल न करें।

भरोसा करने से पहले लिंक स्कैन करें। अगर आपको यह जानना है कि कोई लिंक सुरक्षित है या नहीं, तो पेज को खुद खोलने के बजाय Truvizy के मुफ़्त स्कैनिंग टूल का इस्तेमाल करें। इसमें सेकंड लगते हैं और यह आपको दुर्भावनापूर्ण साइट से पूरी तरह दूर रखता है।

मैसेज की शिकायत करें। अमेरिका में, स्कैम टेक्स्ट को 7726 (जिससे SPAM बनता है) पर फ़ॉरवर्ड करें, जो आपके कैरियर को सतर्क कर देता है। फिर FTC के पास reportfraud.ftc.gov पर रिपोर्ट दर्ज करें। अगर आपने पैसा गँवाया है, तो FBI के इंटरनेट क्राइम कंप्लेंट सेंटर में ic3.gov पर शिकायत दर्ज करें। भारत में, CERT-In और भारतीय साइबर अपराध समन्वय केंद्र (I4C) के पास cybercrime.gov.in पर भी शिकायत दर्ज करें।

ब्लॉक और डिलीट करें। रिपोर्ट करने के बाद, भेजने वाले को ब्लॉक करें और मैसेज को डिलीट कर दें ताकि आप बाद में गलती से उस पर टैप न करें।

अगर आप पहले ही क्लिक कर चुके हैं या जानकारी डाल चुके हैं: किसी दूसरे डिवाइस से किसी भी संबंधित खाते का पासवर्ड बदलें, किसी ऑथेंटिकेटर ऐप का उपयोग करके टू-फैक्टर ऑथेंटिकेशन चालू करें, और अगर आपने वित्तीय विवरण साझा किया है तो अपने कार्ड के पीछे लिखे नंबर से अपने बैंक को कॉल करें। अगर आपने अपना सामाजिक सुरक्षा नंबर डाला है, तो तीनों क्रेडिट ब्यूरो के पास फ्रॉड अलर्ट या क्रेडिट फ्रीज़ लगवाएँ। स्मिशिंग टेक्स्ट स्कैम पर हमारी गाइड पूरी रिकवरी चेकलिस्ट को कवर करती है।

एक व्यक्ति किसी संदिग्ध टेक्स्ट में लिंक पर क्लिक करने के बजाय किसी अलर्ट की पुष्टि के लिए शांति से अपने बैंक का आधिकारिक ऐप जाँच रहा है
एक व्यक्ति किसी संदिग्ध टेक्स्ट में लिंक पर क्लिक करने के बजाय किसी अलर्ट की पुष्टि के लिए शांति से अपने बैंक का आधिकारिक ऐप जाँच रहा है

AI से लिखे गए स्कैम टेक्स्ट अब व्याकरण की दृष्टि से बेदाग होते हैं। स्वचालित पहचान आपको सुरक्षा की एक भरोसेमंद दूसरी परत देती है।

Key Takeaways

विशेषज्ञ विश्लेषण नोट: टेक्स्ट-मैसेज फ्रॉड ने सबसे तेज़ी से बढ़ने वाले फ़िशिंग चैनल के रूप में ईमेल को पीछे छोड़ दिया है, क्योंकि SMS लगभग सार्वभौमिक पहुँच को उस डिवाइस की आत्मीयता और गति के साथ जोड़ता है जिस पर लोग सहज रूप से भरोसा करते हैं। AI लेखन उपकरणों ने वे वर्तनी और व्याकरण की गलतियाँ मिटा दी हैं जो कभी स्कैम टेक्स्ट को उजागर कर देती थीं, इसलिए 2026 में भरोसेमंद संकेत शैलीगत नहीं बल्कि संरचनात्मक हैं: किसने भेजा, लिंक वास्तव में कहाँ जाता है, और क्या माँग तर्कसंगत है। जो लोग स्वतंत्र माध्यमों से सत्यापित करने और कार्रवाई से पहले संदिग्ध लिंक स्कैन करने की आदत बना लेते हैं, उनके शिकार बनने की संभावना कहीं कम होती है। Truvizy इसीलिए मौजूद है कि वह ठीक उस क्षण सत्यापन की यह परत दे जब मानवीय निर्णय सबसे ज़्यादा दबाव में होता है।

स्मिशिंग: टेक्स्ट मैसेज स्कैम कैसे पहचानें — SMS फ़िशिंग तरीकों का पूरा विश्लेषण और पूरी रिकवरी चेकलिस्ट अगर आप पहले ही प्रतिक्रिया दे चुके हैं

क्या यह ईमेल एक स्कैम है? 5 सेकंड में कैसे पहचानें — वही चेतावनी-संकेत तरीका ईमेल फ़िशिंग पर लागू: भेजने वाले की नकली पहचान, जल्दबाज़ी, और संदिग्ध लिंक

2026 में WhatsApp स्कैम: 8 सबसे खतरनाक मैसेज — वही स्मिशिंग तरीके मैसेजिंग ऐप्स तक कैसे पहुँचते हैं और उन्हें कैसे रोकें

FAQ

मैं कैसे बताऊँ कि कोई टेक्स्ट मैसेज स्कैम है?

कुछ भी टैप करने से पहले पाँच चीज़ें जाँचें: नंबर (अनजान या सामान्य), लिंक (अप्रत्याशित या कोई छोटा किया हुआ या मिलता-जुलता URL), लहजा (जल्दबाज़ी वाला या धमकी भरा), माँग (व्यक्तिगत विवरण, कोई भुगतान, या वेरिफिकेशन कोड), और कहानी (कोई पार्सल, बैंक अलर्ट, या ऐसी नौकरी जिसकी आपने कभी उम्मीद नहीं की)। अगर इनमें से दो या ज़्यादा लागू होते हैं, तो मैसेज को स्कैम मानें और न जवाब दें न क्लिक करें।

अगर मैंने स्कैम टेक्स्ट में किसी लिंक पर क्लिक कर दिया तो क्या करूँ?

जो पेज खुला है उस पर कोई जानकारी न डालें। ब्राउज़र टैब बंद करें, फिर अपने फ़ोन पर सुरक्षा स्कैन चलाएँ। अगर आप पहले ही कोई पासवर्ड या कार्ड नंबर टाइप कर चुके हैं, तो वह पासवर्ड तुरंत बदलें और अपने कार्ड के पीछे लिखे नंबर से अपने बैंक को कॉल करें। मैसेज को 7726 (SPAM) पर फ़ॉरवर्ड करके उसकी शिकायत करें और reportfraud.ftc.gov पर रिपोर्ट दर्ज करें।

क्या Truvizy टेक्स्ट मैसेज स्कैम का पता लगा सकता है?

हाँ। Truvizy का AI-संचालित विश्लेषण किसी संदिग्ध टेक्स्ट के किसी भी लिंक, स्क्रीनशॉट या मीडिया को आपके उससे जुड़ने से पहले स्कैन कर सकता है। truvizy.app पर लिंक पेस्ट करें या स्क्रीनशॉट अपलोड करें, और Truvizy फ़िशिंग पैटर्न और ज्ञात फ्रॉड संकेतकों के लिए गंतव्य और सामग्री की सेकंडों में जाँच करता है, ताकि यह जानने के लिए कि लिंक सुरक्षित है या नहीं आपको उसे खुद कभी न खोलना पड़े।

मुझे उन पार्सलों के बारे में बार-बार स्कैम टेक्स्ट क्यों आते हैं जो मैंने कभी ऑर्डर नहीं किए?

नकली डिलीवरी टेक्स्ट सबसे ज़्यादा रिपोर्ट किया जाने वाला टेक्स्ट स्कैम है। स्कैमर इन्हें लाखों नंबरों पर थोक में भेजते हैं क्योंकि लगभग हर कोई किसी न किसी समय किसी पार्सल का इंतज़ार कर रहा होता है, जिससे "डिलीवरी की समस्या" विश्वसनीय लगती है। FTC के अनुसार, पार्सल-डिलीवरी वाले मैसेज लगातार सबसे ज़्यादा रिपोर्ट किए जाने वाले टेक्स्ट स्कैम में रहते हैं, इसलिए ऐसा एक मैसेज मिलने का मतलब यह नहीं कि आपका डेटा लीक हुआ है।

क्या स्कैम टेक्स्ट का STOP लिखकर जवाब देना सुरक्षित है?

नहीं। STOP समेत कुछ भी जवाब देना यह पुष्टि कर देता है कि आपका नंबर सक्रिय है और उस पर नज़र रखी जा रही है, जिससे आम तौर पर स्कैम टेक्स्ट कम नहीं बल्कि और ज़्यादा आते हैं। STOP सिर्फ़ उन वैध मार्केटिंग भेजने वालों के लिए काम करता है जो नियमों का पालन करते हैं। संदिग्ध स्कैम के लिए बिल्कुल जवाब न दें। इसके बजाय मैसेज को 7726 (SPAM) पर फ़ॉरवर्ड करें, फिर उसे ब्लॉक और डिलीट कर दें।