🚨 मेरे branch में अब नई तरह के लूटे हुए लोग आ रहे हैं
पिछले कुछ महीनों में मैंने अपने banking career में एक नया पैटर्न देखा है। पहले लोग केवल फोन कॉल पर लूट जाते थे — कोई बोलता था “आपका card expire हो गया”, कोई बोलता था “KYC अपडेट करो”। लेकिन अब धोखाधड़ी के तरीके बदल गए हैं। अब लूट चुपचाप होती है — एक WhatsApp मैसेज, एक QR code, एक फेक ऐप — और पैसा गायब। ग्राहक तब समझता है जब पैसा पहले ही चला गया होता है।
मैं इस लेख में आपको 2026 के सबसे नए और खतरनाक ऑनलाइन स्कैम बताऊंगा — हर एक का असली किस्सा, तरीका, और बचाव का तरीका। ये वो स्कैम हैं जो पिछले साल तक इतने आम नहीं थे। पढ़िए और अपने परिवार को जागरूक करिए।
1. WhatsApp चालान घोटाला — त्रिची में ₹2 लाख की लूट

13 अगस्त 2026 को त्रिची के KK Nagar निवासी विनोद कुमार को WhatsApp पर एक मैसेज आया। मैसेज में एक लिंक था — “RTO e-challan.apk”। लिखा था कि आपके वाहन पर कई जुर्माना लंबित हैं, अभी चुकाइए। विनोद ने लिंक पर क्लिक किया। वह एक .apk फाइल थी — यानी एक मोबाइल ऐप जो चुपचाप फोन में इंस्टॉल हो गई। कुछ ही मिनटों में उनकी पत्नी पद्मावती के बैंक खाते से ₹1,99,000 निकल गए।
कैसे काम करता है: ठग आपको एक .apk फाइल भेजते हैं जो दिखने में एक चालान भुगतान ऐप जैसी लगती है। जैसे ही आप इसे इंस्टॉल करते हैं, यह फोन के SMS, OTP और बैंकिंग ऐप्स तक पहुँच प्राप्त कर लेती है। ठग आपके बैंक खाते से सीधे पैसे निकाल लेते हैं।
बचाव: कभी भी WhatsApp या SMS पर आई किसी भी .apk फाइल को इंस्टॉल न करें। ट्रैफिक चालान चेक करने के लिए केवल सरकारी वेबसाइट parivahan.gov.in का उपयोग करें। अपने फोन की settings में “Unknown Sources” से ऐप इंस्टॉल करना बंद रखें।
2. फेक “Bank Customer Care” — पलवल में ₹1.75 लाख की लूट

हरियाणा के पलवल जिले में मधु नाम की एक महिला से ₹1.75 लाख लूटे गए। उन्हें WhatsApp पर एक कॉल आई। कॉल करने वाले ने कहा कि वह बैंक के कस्टमर केयर से बात कर रही हैं। उन्होंने कहा कि आपके UPI खाते में एक तकनीकी समस्या है, एक “verification process” करना होगा। इस बातचीत के दौरान ठग ने बैंकिंग जानकारी हासिल कर ली, और मिनटों में ₹1,75,682 खाते से निकाल लिए।
कैसे काम करता है: ठग खुद को बैंक का कस्टमर केयर अधिकारी बताते हैं। वे कहते हैं कि आपके UPI में कोई समस्या है या कोई संदिग्ध लेनदेन हुआ है। फिर वे आपसे OTP, UPI PIN, या बैंक डिटेल्स मांगते हैं — यह कहकर कि “verification” के लिए जरूरी है।
बचाव: कोई भी असली बैंक कस्टमर केयर आपसे OTP, PIN, या पासवर्ड नहीं मांगता। बैंक की आधिकारिक हेल्पलाइन नंबर पर खुद कॉल करें — WhatsApp पर आए नंबर पर भरोसा न करें। याद रखें: बैंक कभी WhatsApp से कॉल नहीं करता।
3. WhatsApp हैक + कॉल फॉरवर्डिंग — दिल्ली की शिक्षिका से ₹6.98 लाख
दिल्ली के जमिया नगर इलाके की एक 52 वर्षीय नगरपालिका स्कूल शिक्षिका से ₹6.98 लाख डकार लिए गए। ठगों ने सबसे पहले उनका WhatsApp अकाउंट हैक कर लिया। फिर उनके फोन पर कॉल फॉरवर्डिंग सेट कर दी — यानी शिक्षिका के नंबर पर आने वाली सभी कॉल्स और SMS (जिनमें OTP भी शामिल हैं) सीधे ठगों के पास जाने लगीं। इसके बाद ठगों ने बैंक खाते का नियंत्रण ले लिया और पैसा निकाल लिया।
कैसे काम करता है: यह दो-चरणीय हमला है। पहले ठग आपका WhatsApp हैक करते हैं — आपके संपर्कों को फेक चालान या नोटिस के लिंक भेजते हैं। फिर वे telecom सेवा की कॉल फॉरवर्डिंग सुविधा का दुरुपयोग करके आपके फोन के सभी OTP अपने पास भेज देते हैं। इस तरह बैंक का कोई भी सुरक्षा उपाय — OTP, SMS alert — सब बेकार हो जाता है।
बचाव: अगर आपका WhatsApp अचानक लॉक हो जाए या आपको लगे कि कोई और इस्तेमाल कर रहा है, तो तुरंत WhatsApp सपोर्ट से संपर्क करें और बैंक को सूचित करें। अपने फोन पर कॉल फॉरवर्डिंग चेक करें — dial करें *#62# और देखें कि कहीं कॉल्स फॉरवर्ड तो नहीं हो रहीं। अगर हां, तो ##002# डायल करके सभी फॉरवर्डिंग रद्द करें।
4. “Digital Lutera” — टेलीग्राम पर बिकने वाला UPI हैकिंग टूलकिट

मार्च 2026 में साइबर इंटेलिजेंस फर्म CloudSEK ने एक चौंकाने वाली रिपोर्ट जारी की। टेलीग्राम पर कम से कम 20 ऐसे ग्रुप्स सक्रिय हैं — हर एक में 100+ सदस्य — जहाँ एक टूलकिट “Digital Lutera” बांटा और इस्तेमाल किया जा रहा है। यह टूलकिट UPI ऐप्स की सुरक्षा को बायपास कर देता है और फोन के device trust को मैनिपुलेट करके सीधे लेनदेन कर देता है। बस दो दिनों में लाखों रुपयों के लेनदेन हो चुके थे।
कैसे काम करता है: यह टूलकिट फोन की सुरक्षा सेटिंग्स को नजरअंदाज करता है। ठग आपके फोन में चुपचाप एक ऐप या स्क्रिप्ट इंस्टॉल कर देते हैं, जो UPI ऐप के अंदर से ही लेनदेन अथॉराइज कर देती है — बिना आपको OTP या PIN भरने की जरूरत पड़े।
बचाव: अपने फोन में कोई भी अनजान ऐप इंस्टॉल न करें। Google Play Store या Apple App Store के बाहर से कोई ऐप डाउनलोड न करें। अपने UPI ऐप में उपलब्ध सभी सुरक्षा फीचर्स चालू रखें — जैसे app lock, biometric authentication। अगर आपके फोन में कोई ऐप अनजाने में आ गया है, तो तुरंत अनइंस्टॉल करें।
5. फेक QR Code — ऑटो रिक्शा में मिला खतरनाक कोड

अगस्त 2026 में मुंबई में एक चौंकाने वाला मामला सामने आया। एक महिला ने Uber ऑटो बुक किया। ड्राइवर ने भुगतान के लिए एक QR code दिखाया। महिला ने समझदारी से नकद में भुगतान किया, लेकिन उसके बाद भी अलग-अलग बैंकों से UPI रजिस्ट्रेशन और एक्टिवेशन के मैसेज आने लगे। अगर वह QR स्कैन कर देती, तो ठग उसके फोन को एक नया UPI डिवाइस बना सकते थे और खाते से पैसे निकाल सकते थे।
कैसे काम करता है: ठग आपको एक QR code स्कैन करने के लिए कहते हैं। वह QR code पेमेंट लेने वाला नहीं होता — वह आपके फोन को एक नए डिवाइस के रूप में रजिस्टर कर सकता है या आपसे आपका फोन नंबर मांगकर सोशल इंजीनियरिंग कर सकता है।
बचाव: किसी अनजान QR code को स्कैन न करें। अपना फोन नंबर किसी अजनबी को न दें। भुगतान के लिए हमेशा UPI ID या फोन नंबर का उपयोग करें, न कि अनजान QR का। अगर ऑटो या टैक्सी में ड्राइवर जिद करे कि QR से ही पेमेंट करो, तो नकद दें या अपने UPI ऐप से ड्राइवर की UPI ID पर भेजें।
6. फेक वोटर SIR मैसेज — चुनाव आयोग के नाम पर लूट

अगस्त 2026 में तेलंगाना साइबर सिक्योरिटी ब्यूरो ने एक चेतावनी जारी की। ठग चुनाव आयोग के अधिकारी बनकर मतदाताओं को WhatsApp पर मैसेज भेज रहे हैं। वे कहते हैं कि आपका वोटर जानकारी गलत है या आपका SIR (Special Intensive Revision) आवेदन अस्वीकृत हो गया है। मैसेज में एक लिंक होता है जो वोटर जानकारी “अपडेट” करने का वादा करता है, लेकिन असल में आपकी बैंकिंग डिटेल्स चुराता है।
कैसे काम करता है: ठग सरकारी दिखने वाले मैसेज भेजते हैं — वोटर लिस्ट, चुनाव आयोग, SIR — ये सब आधिकारिक नाम इस्तेमाल करते हैं ताकि आप भरोसा कर लें। लिंक पर क्लिक करते ही आपको बैंक डिटेल्स, OTP या पासवर्ड भरने को कहा जाता है। कुछ ही देर में पैसे गायब।
बचाव: चुनाव आयोग कभी भी आपको WhatsApp पर बैंकिंग जानकारी मांगने वाला लिंक नहीं भेजता। वोटर जानकारी चेक करने के लिए केवल voters.eci.gov.in का उपयोग करें। किसी भी मैसेज में आए लिंक पर सीधे क्लिक न करें — पहले सत्यापित करें कि वह सरकारी वेबसाइट है या नहीं।
7. फेक निवेश ऐप — मैंगलुरु वासी के ₹12.87 लाख डूबे

मैंगलुरु के एक व्यक्ति ने WhatsApp पर एक निवेश ग्रुप जॉइन किया। ग्रुप में बताया गया कि एक ट्रेडिंग ऐप “JB X One” डाउनलोड करें। उसने पहले ₹5,000 निवेश किए। ठगों ने उसे ₹250 का लाभ वापस दिया — ताकि भरोसा जीता जा सके। उसके बाद उन्होंने और पैसा लगाया। जब उन्होंने पैसा वापस निकालना चाहा, तो withdraw ब्लॉक कर दिया गया। कुल ₹12.87 लाख डूब गए।
कैसे काम करता है: ठग WhatsApp पर निवेश ग्रुप बनाते हैं। शुरू में छोटा निवेश करवाते हैं और लाभ वापस देते हैं — यह दिखाने के लिए कि “यह असली है”। फिर बड़े निवेश के लिए कहते हैं। एक बार बड़ा पैसा आ जाए, तो ऐप में withdraw बंद कर देते हैं या ऐप ही गायब हो जाता है।
बचाव: किसी भी WhatsApp ग्रुप में निवेश करने के लिए दबाव न बनने दें। SEBI रजिस्टर्ड ब्रोकर के अलावा किसी पर भरोसा न करें। किसी भी अनजान ऐप को डाउनलोड न करें। याद रखें — अगर कोई “गारंटीड रिटर्न” दे रहा है, तो वह धोखा है। असली निवेश में कोई गारंटी नहीं होती।
8. “बॉस स्कैम” — WhatsApp पर मालिक का नाम, ₹3.5 करोड़ की लूट

यह स्कैम कंपनियों और व्यवसायों को निशाना बनाता है। भारत सरकार के गृह मंत्रालय और Indian Cyber Crime Coordination Centre (I4C) ने इसके बारे में देशव्यापी चेतावनी जारी की है। इसमें दो कंपनियों को कुल ₹3.5 करोड़ का नुकसान हुआ।
ठगों ने एक सीईओ को WhatsApp पर एक फाइल भेजी — जो “RBI” या “MCA” या “Statement of Account” जैसी दिखती थी। वह फाइल असल में मालवेयर थी। सीईओ ने फाइल खोली और उनका WhatsApp Web हाईजैक हो गया। अब ठग सीईओ के असली WhatsApp अकाउंट से एम्प्लॉइज़ को मैसेज भेजने लगे — “जल्दी से यह पेमेंट कर दो, तुरंत।” एम्प्लॉइज़ ने देखा कि मैसेज उनके बॉस के असली नंबर से आ रहा है — उन्होंने भरोसा किया और पैसा ट्रांसफर कर दिया।
कैसे काम करता है: यह स्कैम तीन चरणों में काम करता है। पहला — एक फेक फाइल (RBI, MCA, या account statement) भेजकर मालवेयर इंस्टॉल करना। दूसरा — पीड़ित का WhatsApp Web सेशन हाईजैक करना। तीसरा — उस अकाउंट से कंपनी के कर्मचारियों को “urgent payment” के लिए मैसेज भेजना। यह मालवेयर केवल Windows कंप्यूटर पर चलता है, इसलिए CA, CFO, कंपनी डायरेक्टर और फाइनेंस टीम सबसे ज्यादा खतरे में हैं।
बचाव: WhatsApp पर आई किसी भी “official” फाइल को बिना जांचे न खोलें — चाहे वह RBI, MCA या account statement हो। बड़े पेमेंट के लिए हमेशा फोन पर बॉस से बात करके पुष्टि करें, न कि केवल WhatsApp मैसेज पर भरोसा करें। अपने कंप्यूटर पर अच्छा एंटीवायरस रखें और Windows अपडेट हमेशा चालू रखें।
🛡️ बचाव की पूरी चेकलिस्ट — इन नियमों को घर के हर व्यक्ति को बताएँ

- नियम 1: WhatsApp या SMS पर कोई .apk फाइल कभी इंस्टॉल न करें। चाहे वह चालान हो, रिवॉर्ड हो, या कोई गिफ्ट।
- नियम 2: कोई भी बैंक, RBI, या सरकारी अधिकारी आपसे OTP, PIN, या पासवर्ड नहीं मांगता। जो मांगे, वह ठग है।
- नियम 3: अनजान QR code कभी स्कैन न करें। अपना फोन नंबर किसी अजनबी को न दें।
- नियम 4: WhatsApp पर किसी निवेश ग्रुप में शामिल होकर पैसा न लगाएँ। “गारंटीड रिटर्न” सुनते ही सतर्क हो जाएँ।
- नियम 5: अपने फोन पर कॉल फॉरवर्डिंग चेक करें — *#62# डायल करें। अगर फॉरवर्डिंग चालू है तो ##002# डायल करके बंद करें।
- नियम 6: किसी भी लिंक पर क्लिक करने से पहले URL देखें — सरकारी वेबसाइट .gov.in पर होती है, बैंक की वेबसाइट अपने आधिकारिक डोमेन पर।
- नियम 7: बड़े पेमेंट के लिए हमेशा फोन पर बात करके पुष्टि करें — खासकर अगर मैसेज “boss” या “मालिक” से आया हो।
- नियम 8: अगर लूट जाएँ, तो तुरंत 1930 (Cyber Crime Helpline) पर कॉल करें या cybercrime.gov.in पर शिकायत दर्ज करें। जितनी जल्दी शिकायत करेंगे, पैसे वापस मिलने की उम्मीद उतनी ही ज्यादा।
अंत में — एक बैंकर की बात

मैं अपने branch में रोज़ इन नई तरह के धोखाधड़ी के शिकार लोगों को देखता हूँ। जो लोग सालों मेहनत करके पैसा बचाते हैं, वे एक मैसेज, एक लिंक, एक कॉल में सब गँवा बैठते हैं। सबसे दुखद बात यह है कि इनमें से ज्यादातर लूट इसलिए होती है क्योंकि हम जानकारी नहीं रखते।
अपने माता-पिता, बच्चों, भाई-बहनों को यह जानकारी ज़रूर शेयर करें। खासकर उन लोगों को बताएँ जो नई डिजिटल दुनिया में कम अनुभवी हैं — गाँव के बुजुर्ग, घर में बैठी महिलाएँ, छोटे दुकानदार। यह एक छोटी सी जानकारी किसी के पूरे जीवन की कमाई बचा सकती है।
याद रखें — जागरूकता ही सबसे बड़ी सुरक्षा है।
उपयोगी संपर्क नंबर
- Cyber Crime Helpline: 1930
- शिकायत दर्ज करें: cybercrime.gov.in
- बैंक की आधिकारिक हेल्पलाइन: अपने बैंक के वेबसाइट से नंबर चेक करें, WhatsApp पर आए नंबर पर भरोसा न करें।
यह लेख जनहित में प्रकाशित है। हालिया घटनाओं और सरकारी चेतावनियों के आधार पर तैयार किया गया है। अपने परिवार और दोस्तों के साथ ज़रूर साझा करें।





































