2026 में SIM स्वैप और नंबर हाईजैक: आपकी लाइन कैसे चुराई जाती है (और उसे कैसे लॉक करें)
L'équipe Texto SMS Gratuit

L'équipe Texto SMS Gratuit

10 सितंबर 2026 · 13 मिनट का पठन

भूमिका: जब नेटवर्क गायब हो जाता है, तो कभी-कभी बहुत देर हो चुकी होती है

मंगलवार की दोपहर, शहर के बीचोंबीच, आपका फोन दिखाता है «कोई सेवा नहीं»। किसी खराबी की कोई घोषणा नहीं, आपके आसपास के सहकर्मियों को नेटवर्क सामान्य रूप से मिल रहा है। आप फोन रीस्टार्ट करते हैं, सिम कार्ड निकालते हैं, अंधविश्वास में उस पर फूंक मारते हैं। कुछ नहीं। दो घंटे बाद घर पहुँचकर आप अपने बैंक में लॉग इन करते हैं: तीन ट्रांसफर, जो आपने कभी किए ही नहीं।

इस परिदृश्य का एक नाम है: SIM स्वैप, यानी नंबर हाईजैक। ठग ने आपका फोन हैक नहीं किया। उसने आपका पासवर्ड नहीं तोड़ा। उसने बस किसी को — किसी ग्राहक सेवा प्रतिनिधि को, किसी सत्यापन एल्गोरिदम को, कभी-कभी किसी मिलीभगत वाले कर्मचारी को — यह यकीन दिला दिया कि आपका नंबर उसका है। उसके बाद, आपके बैंक, आपकी मैसेजिंग सेवाएँ और आपके ऑनलाइन खाते उस नंबर पर जो भी सत्यापन SMS भेजते हैं, वे सब उसके पास पहुँचते हैं।

सफेद पृष्ठभूमि पर रखे अलग-अलग आकार के नीले सिम कार्ड और सिम इजेक्ट टूल

फ्रांस में इस परिघटना को लंबे समय तक मामूली माना जाता रहा। अब ऐसा नहीं है। eSIM के आम हो जाने ने, जो प्लास्टिक कार्ड भेजे बिना कुछ ही मिनटों में दूर से लाइन चालू कर देती है, धोखाधड़ी वाले अनुरोध और वास्तविक नियंत्रण के बीच का अंतराल स्वाभाविक रूप से छोटा कर दिया है। जिसमें पहले दो कार्य दिवस लगते थे, अब उसमें दस मिनट लगते हैं।

यह गाइड हमले की वास्तविक कार्यप्रणाली, ऑपरेटर की तरफ और खातों की तरफ चालू करने योग्य ठोस सुरक्षा उपाय, और यदि आपकी लाइन पहले ही हाईजैक हो चुकी है तो अपनाई जाने वाली सटीक प्रक्रिया समझाती है।

SIM स्वैप असल में कैसे काम करता है

यह हमला लगभग हमेशा तीन चरणों में होता है। इस क्रम को समझना ही यह पहचानने का सबसे अच्छा तरीका है कि इसे कहाँ रोका जा सकता है।

चरण 1 — जानकारी जुटाना

किसी ऑपरेटर के सामने आपका रूप धारण करने के लिए ठग को डेटा का एक आधार चाहिए: नाम, उपनाम, जन्मतिथि, पता, लाइन नंबर, कभी-कभी बैंक कार्ड के आखिरी चार अंक या ग्राहक संख्या।

ये तत्व मुख्यतः तीन स्रोतों से आते हैं:

  • बड़े पैमाने पर डेटा लीक। पिछले वर्षों में ऑपरेटरों और फ्रांसीसी वाणिज्यिक कंपनियों को प्रभावित करने वाली बड़ी सेंधों ने ऐसी फाइलें प्रचलन में ला दी हैं जिनमें पहचान, पते और फोन नंबर मौजूद हैं। CNIL ने इस विषय पर कई बार चेतावनियाँ जारी की हैं, और सरकारी सेवा Cybermalveillance.gouv.fr इसे अपने अलर्ट में बार-बार आने वाला प्रवेश-बिंदु मानती है।
  • लक्षित फिशिंग। एक नकली डिलीवरी SMS, एक नकली संदेश «आपका ऑपरेटर खाता निलंबित होने वाला है», फोन पर एक नकली बैंक सलाहकार। मकसद हमेशा पासवर्ड चुराना नहीं होता: कभी-कभी सिर्फ जन्मतिथि या पता पुष्ट करवाना ही काफी होता है।
  • सोशल मीडिया। एक जन्मदिन की तस्वीर, सार्वजनिक रूप से बताई गई घर बदलने की खबर, गुप्त प्रश्न के रूप में इस्तेमाल किया गया कुत्ते का नाम। जो हम खुलकर पोस्ट करते हैं, वही सीधे सोशल इंजीनियरिंग की पटकथाओं को खुराक देता है।

चरण 2 — धोखाधड़ी वाला अनुरोध

दो रास्ते हैं, और दोनों से एक ही तरीके से नहीं लड़ा जाता।

रास्ता A: आपके अपने ऑपरेटर के यहाँ सिम बदलवाना। ठग ग्राहक सेवा को फोन करता है या ऑनलाइन खाते के जरिए आपका रूप धरकर बताता है कि उसका फोन खो गया है। वह नई सिम भिजवाने की माँग करता है या, कहीं ज्यादा तेजी से, अपने नियंत्रण वाले किसी डिवाइस पर eSIM सक्रिय करवाने की। आपका सिम कार्ड उसी क्षण निष्क्रिय हो जाता है: यही वह पल है जब आपका फोन नेटवर्क खो देता है।

रास्ता B: धोखाधड़ी वाली पोर्टेबिलिटी। ठग आपका RIO कोड हासिल कर लेता है (12 अक्षरों का वह नंबर जो आपकी लाइन की पहचान करता है, 3179 डायल करके मिलता है) और फिर किसी प्रतिस्पर्धी ऑपरेटर के यहाँ आपका नंबर बरकरार रखने की माँग के साथ प्लान ले लेता है। पोर्टेबिलिटी एक से तीन कार्य दिवसों में, कभी-कभी उससे भी कम में पूरी हो जाती है। तब आपकी मूल लाइन अपने आप बंद कर दी जाती है।

याद रखें: दोनों ही मामलों में, मोबाइल नेटवर्क का अचानक और अस्पष्टीकृत गायब हो जाना कोई तकनीकी गड़बड़ी नहीं है। यह लाइन हाईजैक का पहला नंबर का लक्षण है।

चरण 3 — दोहन

नंबर हाथ में आते ही ठग आपके खातों पर «पासवर्ड भूल गए» की प्रक्रियाएँ शुरू कर देता है। सबसे पहले ई-मेल — क्योंकि वही बाकी सब कुछ नियंत्रित करता है —, फिर बैंक, भुगतान प्लेटफॉर्म, क्रिप्टो खाते, सोशल नेटवर्क, और कभी-कभी ऑपरेटर का ग्राहक क्षेत्र, ताकि आप दोबारा नियंत्रण न पा सकें।

सत्यापन SMS, जिसे लंबे समय तक दो-स्तरीय प्रमाणीकरण का मानक बताया गया, इसी क्षण मुख्य प्रवेश द्वार बन जाता है। SMS-आधारित प्रमाणीकरण का यही पूरा विरोधाभास है: यह ऐसे चैनल पर टिका है जिसे आपका ऑपरेटर प्रशासनिक रूप से किसी और को सौंप सकता है।

2026 एक निर्णायक वर्ष क्यों है

तीन बदलावों ने समीकरण बदल दिया है।

eSIM आदर्श बन चुकी है। 2023 के बाद से फ्रांस में बिके लगभग सभी स्मार्टफोन इसे सपोर्ट करते हैं, और ज्यादातर ऑपरेटर बिना किसी मानवीय हस्तक्षेप के, बिना डाक से कुछ भेजे, ऑनलाइन प्रोफाइल सक्रिय करने देते हैं। तीन मिनट में ऑपरेटर बदलने वाले वैध उपयोगकर्ता के लिए यह बेहतरीन खबर है। और धोखेबाज के लिए भी यह उतनी ही बेहतरीन खबर है।

बाजार केंद्रित हुआ है और हलचल में है। फ्रांसीसी टेलीकॉम में पूँजी संबंधी उलटफेर, ग्राहक आधारों का एक ऑपरेटर से दूसरे के पास जाना और नए MVNO का आगमन — जिनमें बड़ी रिटेल चेन द्वारा संचालित भी शामिल हैं — अनुबंध में बदलाव की घोषणा करने वाले वैध ई-मेल की बाढ़ ला देते हैं। इस शोरगुल में एक धोखाधड़ी वाला संदेश कहीं आसानी से घुल-मिल जाता है।

व्यावसायिक कारणों से प्रक्रियाएँ तेज कर दी गई हैं। ARCEP ने प्रतिस्पर्धा को बढ़ावा देने के लिए लंबे समय तक पोर्टेबिलिटी को सरल बनाने पर जोर दिया, और उपभोक्ता की जेब के लिए यह अच्छी बात है। लेकिन ईमानदार ग्राहक के रास्ते से हटाई गई अड़चन धोखेबाज के रास्ते से भी हट जाती है।

स्मार्टफोन और दो एक-डॉलर के नोट पकड़े हुआ हाथ, स्क्रीन पर ऐप्लिकेशन दिख रहे हैं

अभी से लगाने लायक पाँच ताले

इनमें से किसी भी उपाय में दस मिनट से ज्यादा नहीं लगते। सब मिलकर हमले को काफी हद तक गैर-फायदेमंद बना देते हैं।

ताला 1 — ऑपरेटर की तरफ गोपनीय कोड

सभी फ्रांसीसी ऑपरेटर, अलग-अलग नामों से, ऑनलाइन खाते के पासवर्ड से अलग एक ग्राहक सेवा पासवर्ड या गुप्त कोड देते हैं। यह संवेदनशील कार्रवाइयों के समय माँगा जाता है: सिम बदलना, कनेक्शन बंद करना, पता बदलना।

व्यावहारिक रूप से:

  • अपनी ग्राहक सेवा को फोन करें या ग्राहक क्षेत्र में जाएँ और स्पष्ट रूप से माँग करें कि सिम या eSIM बदलने के हर अनुरोध के लिए एक सुरक्षा कोड सक्रिय किया जाए।
  • ऐसा कोड चुनें जो न आपकी जन्मतिथि हो, न आपका पिन कोड, न आपके नंबर का आखिरी हिस्सा
  • इसे «passwords.txt» जैसी फाइल से अलग कहीं और लिखें। दराज में रखी एक छोटी-सी पासवर्ड डायरी विरोधाभासी रूप से, दूरस्थ हैकिंग के सामने आज भी एक मजबूत समाधान है।

ताला 2 — सिम कार्ड का PIN, सचमुच चालू

बहुत से उपयोगकर्ता हर बार रीस्टार्ट पर कोड डालने से बचने के लिए अपनी सिम का PIN बंद कर देते हैं। यह गलती है: फोन की भौतिक चोरी की स्थिति में सिम निकालकर किसी दूसरे डिवाइस में डाली जा सकती है, ताकि आपके सत्यापन SMS मिल सकें।

इसे सेटिंग्स में फिर से चालू करें (iOS पर सेटिंग्स → मोबाइल डेटा → SIM PIN, Android पर सुरक्षा → सिम कार्ड लॉक) और डिफ़ॉल्ट कोड बदलें, जो अक्सर 0000 या 1234 होता है।

ताला 3 — महत्वपूर्ण दो-स्तरीय प्रमाणीकरण से SMS हटाएँ

यह सबसे प्रभावी उपाय है, और सबसे उपेक्षित भी। अपने संवेदनशील खातों — मुख्य ई-मेल, बैंक, भुगतान प्लेटफॉर्म, ऑपरेटर क्षेत्र — के लिए SMS सत्यापन की जगह अपनाएँ:

  • एक प्रमाणीकरण ऐप (हर 30 सेकंड में बदलने वाले छह अंकों के TOTP कोड), जो मोबाइल नेटवर्क से स्वतंत्र होती है;
  • या, सबसे ज्यादा जोखिम वाले खातों के लिए, एक भौतिक USB-C सुरक्षा कुंजी जिसे फोन में लगाया या उसके पास लाया जाता है। आज यही एकमात्र तरीका है जिसे SIM स्वैप पार नहीं कर पाता, क्योंकि इसका आपके नंबर से कोई संबंध ही नहीं है।

ANSSI लंबे समय से सलाह देती आई है कि जहाँ उपलब्ध हों, वहाँ SMS की जगह इन तरीकों को प्राथमिकता दी जाए। कई फ्रांसीसी बैंक आज भी अपनी ही मोबाइल सत्यापन ऐप थोपते हैं: यह SMS से तो बेहतर ही है, बशर्ते ऐप सिर्फ नंबर से नहीं बल्कि डिवाइस से जुड़ी हो।

ताला 4 — बैकअप नंबरों की सफाई

उन सभी खातों की सूची बनाएँ जहाँ आपका नंबर «रिकवरी माध्यम» के रूप में दर्ज है। अक्सर पंद्रह के आसपास निकलते हैं। हर एक के लिए दो सवाल: क्या यहाँ यह नंबर अनिवार्य है? क्या मैं इसे TOTP से सुरक्षित किसी द्वितीयक ई-मेल पते से बदल सकता हूँ?

एक कम-ज्ञात तरकीब: कई सेवाओं में, प्रमाणीकरण ऐप चालू करने के बाद रिकवरी नंबर हटा देने से SMS वाला वैकल्पिक रास्ता भी बंद हो जाता है। इसे सुरक्षा सेटिंग्स में स्पष्ट रूप से जाँचें, क्योंकि सिर्फ ऐप मौजूद होने से SMS विकल्प हमेशा निष्क्रिय नहीं होता।

ताला 5 — अपने RIO कोड और ऑपरेटर के ई-मेल पर नजर रखें

RIO कोड आपकी लाइन से 3179 डायल करके मिलता है। यह एक संवेदनशील जानकारी है: इसे कभी किसी ऐसे व्यक्ति को न बताएँ जो आपको फोन करे, भले ही वह खुद को किसी प्रतिस्पर्धी ऑपरेटर का सलाहकार बताए। कोई भी ऑपरेटर आपसे कभी भी इनकमिंग कॉल या SMS के जरिए आपका RIO नहीं माँगता।

अपने मेलबॉक्स पर अलर्ट भी सेट करें: «पोर्टेबिलिटी», «नई सिम», «धारक परिवर्तन» या «कनेक्शन समाप्ति» जैसे शब्द वाला हर संदेश तुरंत पढ़े जाने लायक है। अक्सर लाइन कटने से पहले यही अकेला संकेत होता है।

जानने लायक चेतावनी संकेत

संकेतगंभीरताप्रतिक्रिया
बिना किसी ज्ञात खराबी के अचानक नेटवर्क गायब होनागंभीरकिसी दूसरे डिवाइस से तुरंत जाँचें
बिना माँगे आया SMS «आपका पोर्टेबिलिटी अनुरोध दर्ज हो गया है»गंभीरकिसी दूसरी लाइन से ऑपरेटर को फोन करें
किसी अनजान eSIM ऑर्डर की पुष्टि वाला ई-मेलगंभीरबिना देरी आपत्ति दर्ज कराएँ
आपके खातों पर लॉगिन प्रयासों की झड़ीउच्चपासवर्ड बदलें, सक्रिय सेशन जाँचें
SMS से मिला कोड माँगने वाले «सलाहकार» का फोनउच्चफोन काट दें, कोड कभी न बताएँ
अपने ऑपरेटर क्षेत्र में लॉग इन न कर पानाउच्चफ्रॉड विभाग से संपर्क करें

एक खास सावधानी: नेटवर्क गायब होने के सामान्य कारण भी हो सकते हैं (सिम में जंग, स्थानीय खराबी, अपडेट के बाद कॉन्फ़िगरेशन बग)। पहचान का मापदंड सरल है: क्या आपके आसपास उसी ऑपरेटर के दूसरे डिवाइस सामान्य रूप से नेटवर्क पकड़ रहे हैं? अगर हाँ, और सिम किसी दूसरे फोन में काम कर जाती है, तो यह हार्डवेयर की समस्या है। अगर लाइन कहीं भी काम नहीं करती, तो धोखाधड़ी की आशंका मानें।

आप शिकार हो चुके हैं: घंटे-दर-घंटे की प्रक्रिया

स्मार्टफोन की स्क्रीन का क्लोज-अप जिसमें ऐप आइकन दिख रहे हैं

पहले 30 मिनट में

  1. कोई दूसरा माध्यम खोजें। किसी परिजन का फोन, लैंडलाइन, या ग्राहक क्षेत्र के चैट के जरिए ग्राहक सेवा तक पहुँचने के लिए Wi-Fi कनेक्शन।
  2. अपने ऑपरेटर की ग्राहक सेवा को फोन करें और स्पष्ट रूप से «मेरी लाइन का हाईजैक» या «SIM स्वैप» शब्द बोलें। लाइन और चल रहे किसी भी पोर्टेबिलिटी अनुरोध को तुरंत ब्लॉक करने की माँग करें।
  3. सबसे पहले अपना मुख्य ई-मेल सुरक्षित करें: पासवर्ड बदलें, सभी सेशन से लॉग आउट करें, नंबर को रिकवरी माध्यम से हटाएँ।
  4. अपने बैंक को फोन करें और कार्ड ब्लॉक कराएँ। अंतर-बैंकिंग आपातकालीन नंबर, 0 892 705 705, दिन-रात कार्ड ब्लॉक कराने की सुविधा देता है।

24 घंटों के भीतर

  • शिकायत दर्ज कराएँ। शिकायत पुलिस थाने या जेंडरमरी में दर्ज कराई जा सकती है, और ऑनलाइन प्री-फाइलिंग की सुविधा भी है। रसीद संभालकर रखें: आगे की सारी कार्रवाई उसी पर निर्भर है।
  • बैंकिंग धोखाधड़ी की सूचना दें। अनधिकृत लेनदेन की स्थिति में, मौद्रिक एवं वित्तीय संहिता का अनुच्छेद L133-18 बैंक को डेबिट की गई राशि तुरंत लौटाने के लिए बाध्य करता है, बशर्ते ग्राहक की घोर लापरवाही सिद्ध न हो। आपकी जानकारी के बिना आपकी लाइन हाईजैक होना आपके पक्ष में जाता है।
  • Cybermalveillance.gouv.fr पर सूचना दें, जो उपयुक्त व्यवस्थाओं की ओर मार्गदर्शन करती है, और बैंक कार्ड धोखाधड़ी के लिए Perceval (आधिकारिक ऑनलाइन सेवा) पर भी।
  • ऑपरेटर से धोखाधड़ी वाले अनुरोध का लिखित रिकॉर्ड माँगें: तारीख, माध्यम, इस्तेमाल किए गए पहचान तत्व। यदि बैंक अपनी जिम्मेदारी से इनकार करे तो यह दस्तावेज निर्णायक होता है।

सप्ताह भर में

  • नंबर से जुड़े सभी खातों की समीक्षा करें: सोशल नेटवर्क, ई-कॉमर्स प्लेटफॉर्म, स्टोरेज सेवाएँ, सरकारी खाते (कर विभाग, Ameli, CAF, France Connect)।
  • जाँचें कि आपकी बहाल की गई लाइन पर कोई कॉल फॉरवर्डिंग या SMS ट्रांसफर सेट न किया गया हो।
  • अगर क्रेडिट खाते खोलने की कोशिशें हुई हो सकती हैं, तो Banque de France की घटना-फाइल में पंजीकरण पर विचार करें, और अपनी डाक पर नजर रखें।
  • यदि आप संवेदनशील लॉगिन जानकारी रखते हैं, तो एक पासवर्ड मैनेजर आपको वही संयोजन दोहराए बिना अपने सारे एक्सेस नवीनीकृत करने देगा।

कानून और ऑपरेटरों को क्या करना चाहिए, और क्या नहीं

ढाँचा अब भी अधूरा है। कोई भी फ्रांसीसी कानून ठीक-ठीक यह नहीं बताता कि लाइन दोबारा आवंटित करने से पहले ऑपरेटर को कौन-सी जाँच करनी चाहिए। डाक एवं इलेक्ट्रॉनिक संचार संहिता पोर्टेबिलिटी और उसकी समय-सीमाओं को नियंत्रित करती है, पर प्रमाणीकरण के तौर-तरीके ऑपरेटरों के विवेक पर छोड़ देती है।

व्यवहार में उपाय मौजूद हैं:

  • ऑपरेटर को लिखित शिकायत, रजिस्टर्ड डाक द्वारा प्राप्ति-रसीद के साथ, व्यक्तिगत डेटा प्रसंस्करण की सुरक्षा संबंधी दायित्व के उल्लंघन (GDPR का अनुच्छेद 32) का हवाला देते हुए।
  • दो महीने बाद भी जवाब संतोषजनक न हो तो इलेक्ट्रॉनिक संचार मध्यस्थ (médiateur des communications électroniques) के पास मामला ले जाना
  • यदि आपके डेटा का गलत तरीके से उपयोग या खुलासा हुआ हो तो CNIL में शिकायत

एक काम की बात: अपनी हर कार्रवाई के प्रमाण हमेशा संभालकर रखें। एक साधारण पोर्टेबल डॉक्युमेंट स्कैनर या कोई आर्काइविंग ऐप एक साफ-सुथरी फाइल तैयार करने के लिए काफी है, जो अक्सर किसी कानूनी विभाग के सामने निर्णायक साबित होती है।

सारांश

SIM स्वैप कोई परिष्कृत तकनीकी हमला नहीं है। यह सोशल इंजीनियरिंग से भुनाई गई एक प्रक्रियागत खामी है, जिसे सिम के डिजिटलीकरण ने और तेज कर दिया है। कारगर सुरक्षा उपाय भी प्रक्रियागत ही हैं:

  • सिम या eSIM के हर अनुरोध के लिए ऑपरेटर का गोपनीय कोड चालू करें;
  • सिम कार्ड का PIN फिर से चालू करें और उसे अपने हिसाब से बदलें;
  • महत्वपूर्ण खातों के प्रमाणीकरण चक्र से SMS हटा दें;
  • अपना RIO कोड या SMS से मिला कोई कोड कभी किसी को न बताएँ;
  • नेटवर्क के हर अस्पष्टीकृत नुकसान पर एक घंटे के भीतर प्रतिक्रिया दें।

एक दशक में आपका मोबाइल नंबर आपकी डिजिटल पहचान की मास्टर चाबी बन चुका है। इसके साथ वैसा ही व्यवहार होना चाहिए: चाबियों के गुच्छे जितनी गंभीरता के साथ, न कि ऐसे डेटा की तरह जिसे हर फॉर्म में बाँट दिया जाए।

#Sécurité#Arnaque#eSIM#Opérateurs#SMS#Vie privée#Mobile

संबंधित लेख

RCS Business Messages: व्यावसायिक SMS सत्यापित बातचीत के युग में प्रवेश कर रहा है

RCS Business Messages: व्यावसायिक SMS सत्यापित बातचीत के युग में प्रवेश कर रहा है

## परिचय: धूसर SMS ने नया सूट पहन लिया वर्षों तक, व्यावसायिक संदेश की शक्ल एक जैसी रही: छोटा SMS, अक्सर निरपेक्ष-सा, किसी कमोबेश पढ़े जा सकने वाले प्रेषक नाम से हस्ताक्षरित और अंत में एक छोटा किया हुआ

L'équipe Texto SMS Gratuit

L'équipe Texto SMS Gratuit

19 अगस्त 2026 · 18 मिनट का पठन

2026 में बच्चे का पहला मोबाइल प्लान: वाकई क्या मायने रखता है (और क्या बेकार है)

2026 में बच्चे का पहला मोबाइल प्लान: वाकई क्या मायने रखता है (और क्या बेकार है)

## भूमिका: स्कूल खुलने का समय, जब हम बहुत जल्दबाज़ी में साइन कर देते हैं हर अगस्त के अंत में ऑपरेटरों की दुकानों में वही दृश्य दोहराया जाता है। एक अभिभावक, एक बच्चा जो छठी या नौवीं कक्षा में जा रहा है

L'équipe Texto SMS Gratuit

L'équipe Texto SMS Gratuit

31 अगस्त 2026 · 13 मिनट का पठन

अपना SMS मुफ़्त में भेजें

पूरी तरह से मुफ़्त सेवा, बिना रजिस्ट्रेशन और बिना विज्ञापन के। फ्रांस में असीमित SMS भेजें।

SMS भेजें
bg wave