ComplaintAdda
Cyber Safetyसरकारी परिपत्रों से सत्यापितअंतिम अपडेट: 24 जुलाई 2026समीक्षक: Sumit Tiwari

SMS बैंकिंग धोखाधड़ी (Smishing) गाइड: फर्जी बैंक संदेशों की पहचान और साइबर सेल में रिपोर्ट करने का तरीका

SMS बैंकिंग धोखाधड़ी, जिसे व्यापक रूप से स्मीशिंग (Smishing) कहा जाता है, भारत में बैंक ग्राहकों को निशाना बनाने वाले सबसे आम साइबर खतरों में से एक बन गया है। साइबर अपराधी आधिकारिक SMS संचार पर नागरिकों के विश्वास का फायदा उठाकर प्रमुख वित्तीय संस्थानों के नाम पर फर्जी संदेश भेजते हैं। इन संदेशों में आमतौर पर आपातकालीन समस्याओं का हवाला दिया जाता है—जैसे खाता बंद होना, डेबिट कार्ड ब्लॉक होना या केवाईसी (KYC) अपडेट लंबित होना—और पीड़ितों को फर्जी लिंक पर क्लिक करने या ओटीपी, पासवर्ड व पिन साझा करने के लिए मजबूर किया जाता है। धोखाधड़ी रोकथाम फर्म बायोकैच (BioCatch) की एक रिपोर्ट के अनुसार, भारत में SMS आधारित घोटालों में 146% की भारी वृद्धि हुई है, जबकि मोबाइल फ्रॉड सत्रों में 67% की बढ़ोतरी दर्ज की गई है। यह विस्तृत गाइड SMS बैंकिंग घोटालों की कार्यप्रणाली, चेतावनी संकेतों, राष्ट्रीय साइबर हेल्पलाइन 1930 पर शिकायत दर्ज करने के चरणों, कानूनी प्रावधानों और सुरक्षा उपायों की विस्तृत जानकारी प्रदान करती है।

1. त्वरित प्रतिक्रिया बॉक्स: SMS बैंकिंग धोखाधड़ी होने पर तुरंत क्या करें

यदि आपको अपने बैंक से होने का दावा करने वाला कोई संदिग्ध एसएमएस मिलता है या आपके साथ वित्तीय धोखाधड़ी हुई है:

आपातकालीन कार्रवाई योजना:
कभी भी संदेश में दिए गए लिंक पर क्लिक न करें, न ही किसी नंबर पर कॉल करें और न ही कोई ओटीपी/पासवर्ड/पिन साझा करें। बैंक कभी भी एसएमएस के माध्यम से संवेदनशील जानकारी नहीं मांगते हैं। यदि आपने पहले ही विवरण साझा कर दिया है, तो तुरंत अपने बैंक के ग्राहक सेवा अधिकारी से संपर्क करके नेटबैंकिंग, कार्ड और मोबाइल ऐप को ब्लॉक कराएं। इसके बाद तुरंत साइबर क्राइम हेल्पलाइन नंबर 1930 पर कॉल करें ताकि चुराए गए पैसे को दूसरे खाते में ट्रांसफर होने से पहले फ्रीज (Lien) कराया जा सके, और cybercrime.gov.in पर औपचारिक शिकायत दर्ज करें।

2. स्मीशिंग (SMS बैंकिंग धोखाधड़ी) क्या है और यह कैसे काम करती है

SMS बैंकिंग धोखाधड़ी, जिसे तकनीकी भाषा में स्मीशिंग (Smishing - SMS और Phishing का संयोजन) कहा जाता है, सोशल इंजीनियरिंग का एक रूप है। इसमें जालसाज लोगों को गुमराह करने और उनके वित्तीय क्रेडेंशियल चुराने के लिए मोबाइल संदेशों का उपयोग करते हैं। चूंकि आम नागरिक बैंक से जुड़े जरूरी अलर्ट, ट्रांजैक्शन अपडेट और ओटीपी पाने के लिए एसएमएस पर भरोसा करते हैं, अपराधी इसी भरोसे का फायदा उठाते हैं।

स्मीशिंग का चक्र इस प्रकार काम करता है:

  • हेडर स्पूपिंग (Header Spoofing): जालसाज थोक एसएमएस गेटवे और बैंक जैसे दिखने वाले फर्जी हेडर (जैसे, वास्तविक बैंक जैसा दिखने वाला सेंडर आईडी) का उपयोग करते हैं ताकि उनका संदेश आपके पुराने बैंक संदेशों वाले थ्रेड में ही दिखाई दे।
  • डर और जल्दबाजी पैदा करना: संदेश में दावा किया जाता है कि यदि आपने तुरंत कार्रवाई नहीं की तो भारी नुकसान होगा (जैसे: *"केवाईसी पूरा न होने के कारण आपका खाता 2 घंटे में बंद कर दिया जाएगा"* या *"आपके खाते से 49,999 रुपये का ट्रांसफर शुरू किया गया है"*)।
  • फर्जी लिंक (Phishing Links): संदेश में एक लिंक दिया होता है जो बैंक की आधिकारिक वेबसाइट जैसी दिखने वाली फर्जी वेबसाइट (फिशिंग पेज) पर ले जाता है, या फोन में वायरस/मैलवेयर ऐप डाउनलोड करवा देता है।
  • क्रेडेंशियल चोरी: फर्जी साइट पर ग्राहक से नेटबैंकिंग यूजरनेम, पासवर्ड, कार्ड नंबर और एमपिन (MPIN) दर्ज करने को कहा जाता है।
  • ओटीपी बायपास: जालसाज वास्तविक बैंक साइट पर लेनदेन शुरू करते हैं और पीड़ित द्वारा फर्जी साइट पर दर्ज किए गए वन-टाइम पासवर्ड (OTP) को तुरंत चुराकर पैसे ट्रांसफर कर लेते हैं।

3. SMS बैंकिंग घोटालों के मुख्य लक्षण (Red Flags)

संदिग्ध एसएमएस संदेशों की पहचान करके आप अपने बैंक खाते को सुरक्षित रख सकते हैं। निम्नलिखित चेतावनी संकेतों पर ध्यान दें:

  • संदिग्ध यूआरएल लिंक: एसएमएस में दिए गए लिंक बैंक की वास्तविक वेबसाइट से मेल नहीं खाते (जैसे bit.ly जैसे लिंक शॉर्टनर या support-bank-verification.com जैसे नकली डोमेन का उपयोग करना)।
  • ओटीपी, पिन या पासवर्ड की मांग: कोई भी बैंक या वित्तीय संस्थान आपसे लिंक के जरिए या फोन पर पासवर्ड, यूपीआई पिन, या ओटीपी दर्ज करने को नहीं कहेगा।
  • व्याकरण की गलतियां और सामान्य संबोधन: फर्जी संदेशों में अक्सर भाषा की अशुद्धियां होती हैं और वे आपका नाम लिखने के बजाय सीधे "ग्राहक" लिखकर संबोधित करते हैं।
  • फर्जी सेंडर आईडी: आधिकारिक बैंक संदेश हमेशा पंजीकृत हेडर (जैसे XX-BANKID) से आते हैं। जालसाज अक्सर सामान्य 10 अंकों के मोबाइल नंबर या अनधिकृत हेडर से संदेश भेजते हैं।
  • खाता तुरंत बंद करने की चेतावनी: जल्द से जल्द कदम न उठाने पर खाता निष्क्रिय या बंद करने की धमकियां देना।

4. SMS बैंकिंग फ्रॉड की रिपोर्ट करने की चरण-दर-चरण प्रक्रिया

यदि आपने किसी फर्जी लिंक पर क्लिक कर दिया है या आपके खाते से पैसे कट गए हैं, तो त्वरित कार्रवाई ही आपको बड़े नुकसान से बचा सकती है।

चरण 1: अपने बैंक खातों को तुरंत सुरक्षित करें

  • अपने बैंक की 24/7 धोखाधड़ी हेल्पलाइन पर तुरंत कॉल करें और अपने कार्ड व इंटरनेट बैंकिंग क्रेडेंशियल ब्लॉक करवाएं।
  • यदि नेटबैंकिंग ऐप चालू है, तो स्वयं भी अपने कार्ड को "अस्थायी ब्लॉक" कर सकते हैं।
  • यदि आपने कोई ऐप डाउनलोड किया है, तो मोबाइल का इंटरनेट तुरंत बंद करें, ऐप को अनइंस्टॉल करें और फोन को फैक्ट्री रीसेट करें।

चरण 2: राष्ट्रीय साइबर क्राइम हेल्पलाइन (1930) पर कॉल करें

  • यदि पैसे का नुकसान हुआ है, तो बिना देर किए 1930 पर कॉल करें।
  • उन्हें लेनदेन का विवरण, संदेश भेजने वाले का नंबर/सेंडर आईडी, जिस खाते में पैसे गए और ट्रांजैक्शन आईडी बताएं।
  • यदि आप "गोल्डन ऑवर" (घटना के पहले 1 घंटे) के भीतर शिकायत दर्ज करते हैं, तो पुलिस विभाग द्वारा उस पैसे को गंतव्य बैंक में फ्रीज कराने की संभावना बहुत बढ़ जाती है।

चरण 3: साइबर क्राइम पोर्टल पर शिकायत दर्ज करें

  • cybercrime.gov.in पोर्टल पर जाएं और धोखाधड़ी की शिकायत दर्ज करें।
  • साक्ष्य के रूप में फर्जी एसएमएस का स्क्रीनशॉट (सेंडर आईडी और समय के साथ), फर्जी लिंक का पता, बैंक स्टेटमेंट और कॉल लॉग्स अपलोड करें।
  • भविष्य के संदर्भ के लिए शिकायत की पावती संख्या (Acknowledgement Number) संभाल कर रखें।

चरण 4: बैंक में लिखित शिकायत दर्ज करें

  • अनाधिकृत इलेक्ट्रॉनिक लेनदेन की शिकायत 3 कार्य दिवसों के भीतर लिखित रूप में अपने बैंक में दर्ज कराएं। भारतीय रिजर्व बैंक (RBI) के नियमों के अनुसार, यदि आप 3 दिनों के भीतर रिपोर्ट करते हैं, तो आपकी देनदारी शून्य हो जाती है, बशर्ते आपकी ओर से कोई लापरवाही (जैसे खुद ओटीपी साझा करना) न हुई हो।

5. सुरक्षा और रोकथाम चेकलिस्ट

  • स्वतंत्र रूप से पुष्टि करें: यदि एसएमएस में दावा किया गया है कि आपका खाता ब्लॉक है, तो संदेश को बंद करें और अपने डेबिट कार्ड के पीछे लिखे आधिकारिक टोल-फ्री नंबर पर कॉल करके पुष्टि करें।
  • लिंक पर भरोसा न करें: किसी भी अनजान एसएमएस लिंक पर क्लिक न करें, विशेष रूप से वे जो HTTPS सुरक्षित प्रोटोकॉल का उपयोग नहीं करते हैं।
  • ट्रांजैक्शन अलर्ट सक्रिय रखें: अपने बैंक खाते पर ईमेल और एसएमएस अलर्ट हमेशा चालू रखें ताकि किसी भी अनधिकृत प्रयास का तुरंत पता चल सके।
  • बहु-स्तरीय प्रमाणीकरण (MFA) अपनाएं: नेटबैंकिंग के लिए बायोमेट्रिक लॉगिन और ऐप-आधारित ऑथेंटिकेटर का उपयोग करें।
  • डीएनडी (DND) पंजीकरण: दूरसंचार नियामक (TRAI) के राष्ट्रीय ग्राहक प्राथमिकता रजिस्टर (DND) में अपना नंबर पंजीकृत करें ताकि स्पैम संदेशों को रोका जा सके।

6. कानूनी प्रावधान और भारतीय कानून की धाराएं

स्मीशिंग और धोखाधड़ी के शिकार नागरिक इन कानूनी प्रावधानों के तहत राहत पा सकते हैं:

  • सूचना प्रौद्योगिकी (IT) अधिनियम, 2000 की धारा 66D: संचार उपकरण या कंप्यूटर संसाधन के माध्यम से छद्मवेश द्वारा धोखाधड़ी करने पर 3 साल तक की जेल और 1 लाख रुपये तक के जुर्माने का प्रावधान है।
  • IT अधिनियम की धारा 66C: पहचान की चोरी (जैसे किसी का पासवर्ड, ओटीपी या डिजिटल हस्ताक्षर अनधिकृत रूप से उपयोग करना) के लिए सजा।
  • भारतीय न्याय संहिता (BNS) 2023 की धारा 319 (पूर्व IPC धारा 419): छद्मवेश द्वारा छल करने के लिए दंड।
  • BNS 2023 की धारा 318(4) (पूर्व IPC धारा 420): संपत्ति की बेईमानी से डिलीवरी के लिए उकसाने और धोखाधड़ी के लिए सजा।

7. बायोकैच रिपोर्ट और वित्तीय आंकड़ों का संदर्भ

जुलाई 2026 में धोखाधड़ी रोकथाम फर्म बायोकैच (BioCatch) द्वारा जारी रिपोर्ट के अनुसार, भारत में मोबाइल वित्तीय धोखाधड़ी का ग्राफ तेजी से बढ़ा है:

  • रिपोर्ट के अनुसार, 2025 के उत्तरार्ध से 2026 के पूर्वार्ध के बीच भारत में SMS आधारित घोटालों (स्मीशिंग) में 146% की वृद्धि हुई है।
  • मोबाइल धोखाधड़ी सत्रों (Mobile Fraud Sessions) में 67% का उछाल देखा गया।
  • ऑपरेटिंग सिस्टम: आईओएस (iOS) आधारित उपकरणों पर मोबाइल धोखाधड़ी सत्रों में 86% की वृद्धि हुई, जबकि एंड्रॉइड (Android) उपकरणों पर यह वृद्धि 35% थी। यह साबित करता है कि कोई भी ऑपरेटिंग सिस्टम पूरी तरह सुरक्षित नहीं है।
  • म्यूल खाते (Mule Accounts): जालसाजों द्वारा पैसे के हेरफेर के लिए इस्तेमाल किए जाने वाले 8.5 लाख से अधिक म्यूल खातों का पता 2025 में भारतीय बैंकों द्वारा लगाया गया।
  • वित्तीय नुकसान: भारतीय साइबर अपराध समन्वय केंद्र (I4C) के अनुसार, देश भर में कुल साइबर धोखाधड़ी की शिकायतें 22,496 करोड़ रुपये तक पहुंच गईं, जिसमें 26.48 लाख म्यूल मामले दर्ज किए गए।

8. हमारे उपयोगी और सत्यापित गाइड

वित्तीय धोखाधड़ी और नागरिक अधिकारों से जुड़ी अन्य जानकारी के लिए इन गाइडों को पढ़ें:

ST

Sumit Tiwari

सत्यापित लेखक

संस्थापक एवं मुख्य संपादक, ComplaintAdda

सुमित तिवारी बी.टेक (B.Tech) छात्र और तकनीकी प्रेमी हैं, जो उपभोक्ता जागरूकता, साइबर सुरक्षा और सार्वजनिक शिकायत निवारण पर ध्यान केंद्रित करते हैं। वह नागरिकों को विश्वसनीय जानकारी प्रदान करने के लिए सामग्री अनुसंधान, संपादकीय समीक्षा और स्रोत सत्यापन की देखरेख करते हैं।

अक्सर पूछे जाने वाले प्रश्न

स्मीशिंग एक प्रकार की साइबर वित्तीय धोखाधड़ी है जहाँ हमलावर किसी भरोसेमंद बैंक का स्वांग रचकर पीड़ित को फर्जी एसएमएस भेजते हैं, जिससे वे खतरनाक लिंक पर क्लिक करें या ओटीपी, पासवर्ड व पिन जैसी गोपनीय जानकारी साझा कर दें।
जालसाज बल्क एसएमएस गेटवे सॉफ्टवेयर और हेडर स्पूफिंग तकनीकों का उपयोग करके पंजीकृत बैंक सेंडर कोड की नकल करते हैं। इससे मोबाइल का मैसेजिंग ऐप धोखा खा जाता है और फर्जी संदेशों को असली बैंक के चैट थ्रेड के तहत समूहीकृत कर देता है।
नहीं। बैंकों और वित्तीय संस्थाओं को एसएमएस में दिए गए लिंक के जरिए संवेदनशील जानकारी, पासवर्ड, ओटीपी या केवाईसी अपडेट मांगने की सख्त मनाही है। हमेशा अपने सुरक्षित आधिकारिक बैंकिंग ऐप या नजदीकी शाखा में जाकर ही ऐसे अपडेट करें।
'गोल्डन ऑवर' का मतलब धोखाधड़ी वाले लेनदेन के तुरंत बाद के पहले 2 घंटे हैं। इस दौरान राष्ट्रीय साइबर हेल्पलाइन 1930 पर शिकायत करने से पुलिस व बैंक अधिकारी उस राशि को ब्लॉक या होल्ड कर सकते हैं, जिससे पैसे वापस मिलने की संभावना सबसे ज्यादा होती है।
म्यूल खाते वे बैंक खाते होते हैं जिन्हें साइबर अपराधी फर्जी या खरीदे गए दस्तावेजों के जरिए खोलते हैं या किराए पर लेते हैं। धोखाधड़ी से चुराए गए पैसे को तुरंत इन खातों के जाल में घुमाया जाता है ताकि पुलिस जांच को गुमराह किया जा सके।
हाँ। बायोकैच की धोखाधड़ी रिपोर्ट के आंकड़े दिखाते हैं कि एंड्रॉइड मोबाइल धोखाधड़ी में 35% की बढ़ोतरी हुई, वहीं आईओएस डिवाइस पर यह बढ़ोतरी 86% रही। यह स्पष्ट करता है कि फोन की सुरक्षा चाहे जो भी हो, जालसाजी का असली शिकार इंसान का भरोसा होता है।
आरबीआई नियमों के तहत, आपको अनधिकृत लेनदेन की जानकारी मिलने के 3 कार्य दिवसों के भीतर अपने बैंक को सूचित करना होगा। यदि यह रिसाव तीसरे पक्ष की तकनीकी त्रुटि के कारण हुआ है और आपकी कोई लापरवाही नहीं थी, तो आपकी देनदारी शून्य होगी।
एसएमएस स्पूफिंग व स्मीशिंग पर सूचना प्रौद्योगिकी अधिनियम 2000 की धारा 66D (कंप्यूटर संसाधन द्वारा छद्मवेश में धोखाधड़ी) व धारा 66C (पहचान की चोरी) तथा भारतीय न्याय संहिता 2023 की धारा 318(4) व 319 के तहत मुकदमा चलाया जाता है।
यह लेख केवल सामान्य जानकारी के लिए है और कानूनी सलाह नहीं है। कार्रवाई करने से पहले हमेशा आधिकारिक स्रोत से पुष्टि करें।
संबंधित नागरिक गाइड

अन्य महत्वपूर्ण शिकायत निर्देशिकाएं

Consumer Rights

भारत में उपभोक्ता शिकायत कैसे दर्ज करें: संपूर्ण चरण-दर-चरण मार्गदर्शिका

ई-दाखिल (e-Daakhil) और राष्ट्रीय उपभोक्ता हेल्पलाइन (NCH) के माध्यम से भारत में उपभोक्ता शिकायत दर्ज करने की विस्तृत मार्गदर्शिका।

Sumit Tiwari8 min read
Cyber Safety

भारत में साइबर अपराध की रिपोर्ट कैसे करें: पोर्टल, हेल्पलाइन और रिकवरी चरण

वित्तीय साइबर धोखाधड़ी की रिपोर्ट करने, बैंक खातों को सुरक्षित करने और धन को फ्रीज करने के लिए 1930 राष्ट्रीय हेल्पलाइन का उपयोग करने के बारे में जानें।

Sumit Tiwari7 min read
Banking

आरबीआई लोकपाल शिकायत प्रक्रिया: बैंक विवाद का निःशुल्क समाधान पाएं

आरबीआई एकीकृत लोकपाल योजना के तहत बैंकों, एनबीएफसी या डिजिटल वॉलेट ऐप के खिलाफ सीएमएस (CMS) पोर्टल पर शिकायत दर्ज करने की संपूर्ण प्रक्रिया।

Sumit Tiwari9 min read
Consumer Rights

उपभोक्ता संरक्षण अधिनियम 2019 के तहत भारत में 6 मुख्य उपभोक्ता अधिकार

भारत के प्रत्येक नागरिक को मिलने वाले छह बुनियादी उपभोक्ता अधिकारों की विस्तृत जानकारी और दैनिक विवादों में उनका उपयोग करने के तरीके।

Sumit Tiwari8 min read
Consumer Rights

भारत में बिजली उपभोक्ता अधिकार: नया कनेक्शन, बिल और मुआवजा नियम

बिजली (उपभोक्ताओं के अधिकार) नियम, 2020 के तहत अपने अधिकारों, बिलिंग त्रुटियों और कनेक्शन में देरी के मुआवजे के बारे में जानें।

Sumit Tiwari8 min read
Telecom

जियो, एयरटेल या वीआई के खिलाफ शिकायत कैसे करें: ट्राई (TRAI) एस्केलेशन नियम

ट्राई (TRAI) के नियमों के तहत जियो, एयरटेल और वीआई के खिलाफ नेटवर्क समस्या, बिलिंग त्रुटियों या डीएनडी उल्लंघन की शिकायत दर्ज करने की मार्गदर्शिका।

Sumit Tiwari8 min read
Consumer Rights

उपभोक्ता न्यायालय फाइलिंग गाइड: ई-दाखिल प्रक्रिया, शुल्क और क्षेत्राधिकार

ई-दाखिल (e-Daakhil) पोर्टल पर बिना वकील के ऑनलाइन उपभोक्ता मामला दर्ज करने की संपूर्ण चरण-दर-चरण मार्गदर्शिका।

Sumit Tiwari10 min read
E-Commerce

ऑनलाइन शॉपिंग धोखाधड़ी भारत: रिटर्न, रिफंड और ई-कॉमर्स उपभोक्ता नियम

ई-कॉमर्स नियम, 2020 के तहत अपने अधिकारों और अमेज़न, फ्लिपकार्ट तथा अन्य ऑनलाइन स्टोर्स के खिलाफ शिकायत दर्ज करने की प्रक्रिया जानें।

Sumit Tiwari8 min read