गाइड
डेटा ब्रीच में Aadhaar या PAN लीक हो गया? उसे कैसे लॉक करें और गलत इस्तेमाल कैसे जांचें

AI से बनाया गया प्रतीकात्मक चित्र। यह असली तस्वीर या दस्तावेज़ नहीं है।
लीक हुआ Aadhaar या PAN बदला नहीं जा सकता, लेकिन उसका इस्तेमाल सीमित किया जा सकता है। अपनी ऑथेंटिकेशन हिस्ट्री देखें, बायोमेट्रिक्स लॉक करें, सिर्फ मास्क्ड Aadhaar या VID शेयर करें, और अपनी क्रेडिट रिपोर्ट और AIS पर नज़र रखें कि कहीं कोई अनजान एंट्री तो नहीं।
01 / सबसे पहले अपनी Aadhaar ऑथेंटिकेशन हिस्ट्री देखें
लीक हुआ Aadhaar या PAN नंबर पासवर्ड की तरह बदला नहीं जा सकता। लीक से असल खतरा यह है कि कोई आपका रूप धरकर काम कर सकता है: आपके नाम पर KYC या लोन/क्रेडिट लेने की कोशिश, और ऐसी स्कैम कॉल जो इसलिए भरोसेमंद लगती हैं क्योंकि कॉल करने वाले को आपकी जानकारी पता होती है। आपका पहला काम यह पता करना है कि किसी ने आपके Aadhaar का इस्तेमाल पहले ही तो नहीं कर लिया।
- UIDAI के Aadhaar app (Android और iOS) में Authentication History का विकल्प है, जो दिखाता है कि आपका Aadhaar कब ऑथेंटिकेशन के लिए इस्तेमाल हुआ। UIDAI ने यही जांच अपनी ऑनलाइन सेवाओं में भी रखी है, साथ में myAadhaar पोर्टल myaadhaar.uidai.gov.in भी है।
- देखें कि कहीं ऐसे समय, जगह या संस्था का ऑथेंटिकेशन तो नहीं है जिसे आप नहीं पहचानते।
- अगर कुछ गड़बड़ लगे, तो UIDAI के टोल-फ्री नंबर 1947 पर या help@uidai.gov.in पर संपर्क करें, फिर अपने बायोमेट्रिक्स लॉक करें (सेक्शन 02)।
इनमें से ज़्यादातर सेवाएं आपके Aadhaar से रजिस्टर्ड मोबाइल नंबर पर OTP भेजती हैं, इसलिए पक्का करें कि वह नंबर चालू हो और आपके ही पास हो।
02 / अपने बायोमेट्रिक्स लॉक करें, और Aadhaar लॉक करने पर भी विचार करें
बायोमेट्रिक लॉक। UIDAI के मुताबिक बायोमेट्रिक्स लॉक करने से कोई भी संस्था आपके फिंगरप्रिंट, आइरिस और चेहरे का इस्तेमाल Aadhaar ऑथेंटिकेशन के लिए नहीं कर सकती। यह तब तक लॉक रहता है जब तक आप इसे कुछ समय के लिए अनलॉक न करें या लॉक बंद न कर दें। यह काम आप UIDAI की वेबसाइट पर, Aadhaar app में, या किसी एनरोलमेंट सेंटर या Aadhaar Seva Kendra पर कर सकते हैं। इसके लिए रजिस्टर्ड मोबाइल नंबर ज़रूरी है।
Aadhaar (UID) लॉक इससे आगे जाता है: यह आपके Aadhaar नंबर से होने वाले बायोमेट्रिक, डेमोग्राफिक और OTP, तीनों तरह के ऑथेंटिकेशन को रोक देता है। इसे आप myAadhaar पर या अपने रजिस्टर्ड मोबाइल से 1947 पर SMS भेजकर लगा सकते हैं। लॉक करने से पहले पक्का करें कि आपके पास अपनी सबसे नई 16 अंकों की Virtual ID (VID) हो, क्योंकि अनलॉक करने के लिए UIDAI इसे मांगता है। UIDAI के SMS FAQ के मुताबिक नंबर लॉक रहने पर भी आप अपनी सबसे नई VID से ऑथेंटिकेशन कर सकते हैं। अगर VID भूल जाएं, तो RVID और उसके बाद अपने Aadhaar के आखिरी चार अंक लिखकर 1947 पर भेजें।
अगर किसी बैंक या दूसरी सेवा को बायोमेट्रिक ऑथेंटिकेशन चाहिए, तो उस काम के लिए कुछ समय के लिए अनलॉक कर लें।
03 / कम शेयर करें: मास्क्ड Aadhaar और VID
- मास्क्ड Aadhaar में पहले आठ अंकों की जगह "xxxx-xxxx" लिखा होता है, यानी सिर्फ आखिरी चार अंक दिखते हैं। इसे myAadhaar से मुफ्त डाउनलोड करें और जहां पूरा नंबर ज़रूरी न हो, वहां इसी का इस्तेमाल करें।
- VID 16 अंकों का एक अस्थायी नंबर है, जिसे रद्द किया जा सकता है। ऑथेंटिकेशन और e-KYC के लिए इसे Aadhaar नंबर की जगह इस्तेमाल किया जा सकता है। UIDAI के मुताबिक VID से आपका Aadhaar नंबर पता नहीं लगाया जा सकता, और एजेंसियों को इसे स्टोर नहीं करना चाहिए। इसे सिर्फ आप ही बना सकते हैं, myAadhaar पर, app में, या GVID और अपने Aadhaar के आखिरी चार अंक 1947 पर भेजकर। नई VID बनाते ही पुरानी बंद हो जाती है।
04 / PAN का गलत इस्तेमाल जांचें: क्रेडिट रिपोर्ट और AIS
लीक हुए PAN का एक आम गलत इस्तेमाल है आपके नाम पर लोन या क्रेडिट कार्ड के लिए आवेदन करना। भारत में RBI से रजिस्टर्ड चार क्रेडिट इन्फॉर्मेशन कंपनियां हैं: TransUnion CIBIL, Equifax, Experian और CRIF High Mark।
- RBI के निर्देशों के तहत हर कंपनी को आपको हर कैलेंडर साल (जनवरी से दिसंबर) में स्कोर के साथ एक मुफ्त पूरी क्रेडिट रिपोर्ट देनी होती है। चारों कंपनियों से एक-एक रिपोर्ट लें और देखें कि कहीं ऐसे लोन, कार्ड या पूछताछ (enquiry) तो नहीं जो आपने नहीं किए।
- इन्हीं निर्देशों के तहत, अगर क्रेडिट ब्यूरो के पास आपकी संपर्क जानकारी है, तो जब भी कोई लेंडर आपकी रिपोर्ट निकाले, उन्हें आपको SMS या ईमेल से अलर्ट भेजना होता है। कोई अनचाहा अलर्ट आए, तो इसका मतलब हो सकता है कि कोई आपके नाम पर क्रेडिट के लिए आवेदन कर रहा है।
- अगर गलत एंट्री मिले, तो क्रेडिट ब्यूरो की ऑनलाइन डिस्प्यूट और सुधार प्रक्रिया से शिकायत करें, और लेंडर से भी संपर्क करें।
- इनकम टैक्स ई-फाइलिंग पोर्टल पर अपना Annual Information Statement (AIS) खोलें। इसमें आपके PAN पर दर्ज TDS और बड़े लेन-देन दिखते हैं, और जो एंट्री आपकी नहीं है उस पर आप फीडबैक दे सकते हैं।
हमें RBI के नियमों में अमेरिका जैसा क्रेडिट फ्रीज़ नहीं मिला। भारत में मुफ्त रिपोर्ट और एक्सेस अलर्ट ही इसके सबसे करीब के उपाय हैं।
05 / इसके बाद आने वाले स्कैम से सावधान रहें, और गलत इस्तेमाल की शिकायत करें
लीक हुई जानकारी से स्कैम ज़्यादा भरोसेमंद लगते हैं। कॉल करने वाला आपका Aadhaar, PAN या पता पढ़कर सुना सकता है, और फिर आपका अकाउंट "सुरक्षित" करने के नाम पर OTP, पेमेंट या कोई app इंस्टॉल करने को कह सकता है। OTP या PIN कभी शेयर न करें। RBI चेतावनी देता है कि फ्रॉड करने वाले ऑनलाइन नकली कस्टमर-केयर नंबर भी डालते हैं और रिमोट-एक्सेस app के ज़रिए फोन पर कब्ज़ा कर लेते हैं।
- अगर पैसे गए हैं, तो 1930 पर कॉल करें और cybercrime.gov.in पर शिकायत दर्ज करें।
- संदिग्ध फ्रॉड कॉल, SMS और WhatsApp मैसेज की शिकायत 30 दिन के अंदर Sanchar Saathi के Chakshu पर करें।
06 / DPDP कानून के तहत आपके अधिकार
डिजिटल पर्सनल डेटा प्रोटेक्शन एक्ट, 2023 और 14 नवंबर 2025 को अधिसूचित DPDP नियमों के तहत आप एक data principal हैं। आप किसी संस्था से पूछ सकते हैं कि उसके पास आपका कौन-सा निजी डेटा है और वह उसका इस्तेमाल कैसे करती है, कुछ मामलों में उस डेटा को सुधरवा, अपडेट करवा या मिटवा सकते हैं, और अपनी ओर से इन अधिकारों का इस्तेमाल करने के लिए किसी को नॉमिनेट कर सकते हैं। संस्थाओं को 90 दिन के अंदर जवाब देना होता है। शिकायतें पूरी तरह डिजिटल Data Protection Board के पास जाती हैं।
ब्रीच होने पर, नियमों के तहत संस्था को प्रभावित लोगों को बिना देरी आसान भाषा में बताना होता है: क्या हुआ, इसका संभावित असर क्या है, वह इस बारे में क्या कर रही है, और मदद के लिए किससे संपर्क करें। उसे 72 घंटे के अंदर Board को एक विस्तृत रिपोर्ट भी भेजनी होती है। सूचना न देने पर ₹200 करोड़ तक का जुर्माना लग सकता है। समय पर ध्यान दें: ये नियम 18 महीनों में चरणों में लागू हो रहे हैं, और ब्रीच की सूचना देने वाली ज़िम्मेदारियां मई 2027 से लागू होंगी। तब तक हो सकता है कि आपको कोई औपचारिक सूचना न मिले, इसलिए भरोसेमंद रिपोर्ट मिलते ही खुद कदम उठाएं।
07 / आपकी चेकलिस्ट
- Aadhaar app में Authentication History देखें।
- अपने बायोमेट्रिक्स लॉक करें; अपनी VID सेव करें, फिर Aadhaar लॉक पर विचार करें।
- पूरे नंबर की जगह मास्क्ड Aadhaar या VID शेयर करें।
- चारों क्रेडिट ब्यूरो से अपनी मुफ्त रिपोर्ट लें और एक्सेस अलर्ट पर नज़र रखें।
- अपने AIS में देखें कि कहीं ऐसे लेन-देन तो नहीं जो आपके नहीं हैं।
- OTP कभी शेयर न करें; फ्रॉड की शिकायत 1930 या cybercrime.gov.in पर और संदिग्ध कॉल की शिकायत Chakshu पर करें।
- अपने DPDP अधिकारों का इस्तेमाल करके ब्रीच वाली संस्थाओं से पूछें कि उनके पास आपका कौन-सा डेटा है।
स्रोत सूची / 2026-0929-GA
- UIDAI — FAQs: Aadhaar Online Services (biometric lock, Aadhaar lock, VID, masked Aadhaar) Primary
- UIDAI — Aadhaar App FAQs (authentication history) Primary
- UIDAI — My Aadhaar services Primary
- RBI — Reserve Bank of India (Credit Information Companies) Directions, 2025 (updated 1 Jul 2026) Primary
- Income Tax Department — AIS (Annual Information Statement) FAQs Primary
- PIB (MeitY) — Government notifies DPDP Rules to empower citizens and protect privacy (14 Nov 2025) Primary
- PIB — DPDP Rules, 2025 Notified: explainer (17 Nov 2025) Primary
- MediaNama — Data breach reporting timeline of DPDP Rules 2025 explained (14 Nov 2025) Secondary
- RBI — Consumer Awareness: Cyber Threats and Frauds (28 Jan 2022) Primary
- Sanchar Saathi (DoT) — Chakshu: report suspected fraud communication Primary