होम पेज पर लौटेंRead in English

गाइड

फेस्टिव सेल स्कैम: नकली शॉपिंग साइट, गिफ्ट link और डिलीवरी वाली चालें कैसे पहचानें

6 मिनट में पढ़ेंलेखक: Vivek Kumar
प्रतीकात्मक चित्र, जिस पर अंग्रेज़ी में लिखा है: FAKE SALE. REAL LOSS.

AI से बनाया गया प्रतीकात्मक चित्र। यह असली तस्वीर या दस्तावेज़ नहीं है।

बड़ी सेल के साथ आती हैं हूबहू दिखने वाली वेबसाइटें, 'spin the wheel' वाले link, नकली कूरियर SMS और रिफंड के नाम पर ठगी। खरीदारी सिर्फ आधिकारिक ऐप के अंदर करें, OTP या UPI PIN कभी शेयर न करें, और जानें कि कब 1930 पर कॉल करना है और कब 1915 पर।

01 / त्योहारों की सेल में ठग क्यों सक्रिय होते हैं

सरकार की छुट्टियों की सूची के मुताबिक दिवाली रविवार, 8 नवंबर 2026 को है, और बड़ी ऑनलाइन सेल इससे पहले के हफ्तों में चलती हैं। ठग भी इसी कैलेंडर के हिसाब से काम करते हैं। ज़्यादा ऑर्डर का मतलब है ज़्यादा डिलीवरी मैसेज, ज़्यादा रिफंड और ज़्यादा डील की तलाश, और इनमें से हर एक ठगी का बहाना बन सकता है।

सितंबर 2025 में गृह मंत्रालय के तहत आने वाले भारतीय साइबर अपराध समन्वय केंद्र (I4C) ने Amazon India के साथ मिलकर "Scam-Free September" नाम से जागरूकता अभियान चलाया। इसकी मुख्य चेतावनी यह थी: अगर कोई मैसेज आप पर तुरंत कुछ करने, कोई फीस भरने या ऐसी खरीदारी की पुष्टि करने का दबाव डालता है जो आपको याद नहीं, तो इसे खतरे का संकेत मानें, क्लिक करने की वजह नहीं।

असली सेल में न जल्दबाज़ी की ज़रूरत होती है, न ऐप के बाहर पेमेंट की, न कोई कोड शेयर करने की।

02 / इस सीज़न में किन स्कैम से सावधान रहें

  • हूबहू दिखने वाली शॉपिंग साइटें और विज्ञापन। विज्ञापन और फॉरवर्ड किए गए मैसेज ऐसी साइटों तक ले जाते हैं जो किसी जाने-माने ब्रांड जैसी दिखती हैं और जिन पर दाम असली सेल से बहुत कम होते हैं। आप पेमेंट करते हैं, और सामान कभी नहीं आता। Amazon और I4C की सलाह में ऐसे वेब पतों को लेकर चेतावनी दी गई है जिनकी स्पेलिंग असली पते से बस एक अक्षर अलग होती है।
  • "लकी ड्रॉ" और गिफ्ट वाले link। दिवाली 2022 से पहले देश की साइबर सुरक्षा एजेंसी CERT-In ने WhatsApp, Telegram और Instagram पर आ रहे त्योहारी ऑफर वाले मैसेज को लेकर चेतावनी दी थी, जिनके link ज़्यादातर .cn, .top और .xyz डोमेन वाली साइटों पर ले जाते थे। भेजने वाले लोगों से ये link दोस्तों को शेयर करने को कहते थे। CERT-In के मुताबिक ऐसे अभियानों से संवेदनशील डेटा खतरे में पड़ता है और वित्तीय धोखाधड़ी हो सकती है।
  • नकली शॉपिंग या रिवॉर्ड ऐप। कोई link कैशबैक पाने या ऑर्डर ट्रैक करने के लिए एक ऐप फाइल (APK) इंस्टॉल करने को कहता है। RBI चेतावनी देता है कि ऐसे ऐप आपके फोन का सारा डेटा पढ़ सकते हैं। देखें WhatsApp पर APK मालवेयर कैसे फैलता है।
  • इनाम, जिसके लिए "फीस" चाहिए। CERT-In की 2024 की एडवाइज़री में ऐसे इनाम वाले स्कैम बताए गए हैं जिनमें जीत का इनाम पाने के लिए आपसे प्रोसेसिंग फीस या टैक्स भरने को कहा जाता है।

03 / डिलीवरी, कैश-ऑन-डिलीवरी और रिफंड वाली चालें

  • "पता अपडेट करें" वाला SMS। मैसेज आता है कि आपका पार्सल अटका हुआ है और आपको एक link से अपना पता अपडेट करना होगा। PIB की Fact Check Unit कई बार India Post के नाम से आए ऐसे मैसेज को फर्ज़ी बता चुकी है, और कह चुकी है कि India Post ऐसे मैसेज कभी नहीं भेजता। हमारा कूरियर और पार्सल स्कैम एक्सप्लेनर देखें।
  • कैश-ऑन-डिलीवरी वाले स्टोर। CERT-In ऐसे नकली स्टोर के बारे में बताता है जो COD ऑर्डर लेते हैं और फिर नकली या कोई दूसरा सामान भेज देते हैं। डिलीवरी पर पेमेंट करने से कोई अनजान विक्रेता भरोसेमंद नहीं हो जाता।
  • फोन पर OTP। कोई "डिलीवरी एजेंट" आपसे एक कोड पढ़कर सुनाने को कहता है। पहले SMS पढ़ें: अगर उसमें पेमेंट, बैंक, UPI या लॉगिन का ज़िक्र है, तो वह डिलीवरी कोड नहीं है। RBI का नियम है कि OTP, PIN या UPI PIN कभी किसी से शेयर न करें।
  • नकली कस्टमर केयर। आप रिफंड के लिए कोई हेल्पलाइन सर्च करते हैं और ठगों के डाले हुए नंबर पर पहुंच जाते हैं। RBI चेतावनी देता है कि सर्च इंजन पर दिखने वाले नंबर फर्ज़ी हो सकते हैं। देखें नकली कस्टमर केयर स्कैम।
  • QR या कलेक्ट रिक्वेस्ट से "रिफंड"। RBI और CERT-In दोनों कहते हैं कि पैसे पाने के लिए कभी QR स्कैन करने या UPI PIN डालने की ज़रूरत नहीं होती। PIN डालने से पैसा बाहर जाता है। देखें UPI QR और कलेक्ट फ्रॉड।

04 / पेमेंट से पहले वेबसाइट या विक्रेता को कैसे जांचें

  • ऐप से या खुद टाइप किए गए पते से शुरुआत करें, किसी विज्ञापन, SMS या फॉरवर्ड के link से नहीं। अगर किसी मैसेज में ऑर्डर में दिक्कत की बात है, तो ऐप में अपने ऑर्डर देखें।
  • डोमेन को अक्षर-अक्षर पढ़ें। CERT-In की सलाह है कि link में स्पेलिंग की गलतियां जांचें।
  • सिर्फ सामान नहीं, विक्रेता भी जांचें। देखें कि बेच कौन रहा है, उसकी रेटिंग क्या है और हाल के, ठोस रिव्यू क्या कहते हैं। NPCI की त्योहारी सलाह है कि अनजान विक्रेताओं से खरीदने से पहले उनके बारे में पता करें।
  • पेमेंट सिर्फ प्लेटफॉर्म पर करें। किसी विक्रेता को सीधे UPI, बैंक ट्रांसफर या WhatsApp link से कभी पेमेंट न करें। I4C के साथ दी गई Amazon की सलाह के मुताबिक वह कभी फोन या ईमेल से पेमेंट नहीं मांगता, और न ही सपोर्ट के लिए कोई सॉफ्टवेयर इंस्टॉल करने को कहता है।
  • ताले का निशान सबूत नहीं है। https का मतलब है कि कनेक्शन एन्क्रिप्टेड है, यह नहीं कि दुकान ईमानदार है।
  • पेमेंट के लिए पब्लिक Wi-Fi का इस्तेमाल न करें, जैसा RBI और NPCI सलाह देते हैं।

05 / सरकारी एजेंसियां क्या सलाह देती हैं

  • CERT-In (एडवाइज़री CIAD-2024-0050, 24 अक्टूबर 2024): अनजान लोगों के भेजे link पर क्लिक न करें; ऐप सिर्फ आधिकारिक ऐप स्टोर से इंस्टॉल करें; QR से पेमेंट करने से पहले पाने वाले का बैंकिंग नाम जांचें; पैसे पाने के लिए UPI PIN या OTP की ज़रूरत नहीं होती।
  • RBI: अपना PIN, UPI PIN या OTP कभी शेयर न करें, "बैंक अधिकारियों के साथ भी नहीं"; संपर्क नंबर सिर्फ आधिकारिक वेबसाइटों से लें; अगर किसी ऐसे काम का OTP या डेबिट SMS आए जो आपने नहीं किया, तो अपने बैंक को बताएं और UPI समेत डेबिट के सभी तरीके ब्लॉक करवाएं।
  • NPCI (अक्टूबर 2024): अनजान प्लेटफॉर्म पर जल्दबाज़ी में खरीदारी से बचें और सिर्फ उतनी ही जानकारी दें जितनी किसी डील के लिए ज़रूरी है।
  • दूरसंचार विभाग (DoT) का Chakshu, जो Sanchar Saathi पोर्टल पर है, संदिग्ध फ्रॉड कॉल, SMS, WhatsApp मैसेज और वेब link की शिकायत 30 दिन के अंदर लेता है। यह शिकायत दर्ज करने के लिए है, पैसा वापस दिलाने के लिए नहीं।
  • उपभोक्ता मामले विभाग: Guidelines for Prevention and Regulation of Dark Patterns, 2023 में 13 प्रतिबंधित चालें गिनाई गई हैं, जिनमें झूठी जल्दबाज़ी (false urgency), बिना पूछे कार्ट में सामान जोड़ना (basket sneaking) और टुकड़ों में कीमत दिखाना (drip pricing) शामिल हैं। जून 2025 में केंद्रीय उपभोक्ता संरक्षण प्राधिकरण (CCPA) ने ई-कॉमर्स प्लेटफॉर्म से तीन महीने के अंदर इनके लिए सेल्फ-ऑडिट करने को कहा।

06 / ठगी हो गई? फ्रॉड की शिकायत या उपभोक्ता शिकायत

सही हेल्पलाइन इस पर निर्भर करती है कि हुआ क्या है।

  • ठग ने पैसे ले लिए (नकली साइट, गिफ्ट link, नकली एजेंट, कलेक्ट रिक्वेस्ट, APK): तुरंत 1930 पर कॉल करें, cybercrime.gov.in पर Financial Fraud श्रेणी में शिकायत दर्ज करें, और कार्ड व UPI ब्लॉक करवाने के लिए अपने बैंक की आधिकारिक हेल्पलाइन पर कॉल करें। पूरे कदम हमारी UPI फ्रॉड के पहले घंटे वाली गाइड में हैं।
  • जानकारी शेयर हो गई, पर पैसा नहीं गया: पासवर्ड और PIN बदलें, किसी अजनबी के कहने पर इंस्टॉल किया गया ऐप अनइंस्टॉल करें, और उस नंबर या link की शिकायत Chakshu पर करें।
  • असली विक्रेता ने धोखा दिया (रिफंड नहीं मिला, गलत या खराब सामान आया, छिपे हुए चार्ज, कोई dark pattern): यह उपभोक्ता विवाद है, साइबर फ्रॉड नहीं। पहले प्लेटफॉर्म से शिकायत करें, फिर राष्ट्रीय उपभोक्ता हेल्पलाइन (National Consumer Helpline) पर 1915 या 1800-11-4000 पर कॉल करें, 8800001915 पर WhatsApp या SMS करें, या consumerhelpline.gov.in पर जाएं। यह 17 भाषाओं में, राष्ट्रीय छुट्टियों को छोड़कर रोज़ सुबह 8 से रात 8 बजे तक काम करती है।

07 / त्योहारी खरीदारी की आपकी चेकलिस्ट

  • आधिकारिक ऐप से या खुद टाइप किए गए पते से खरीदारी करें।
  • डोमेन की स्पेलिंग और विक्रेता की रेटिंग जांचें।
  • पेमेंट सिर्फ प्लेटफॉर्म के चेकआउट में करें।
  • गिफ्ट, लकी ड्रॉ या "spin the wheel" वाले link को नज़रअंदाज़ करें और आगे न भेजें।
  • मैसेज में भेजी गई APK कभी इंस्टॉल न करें।
  • OTP, PIN या UPI PIN कभी शेयर न करें।
  • रिफंड पाने के लिए QR स्कैन या UPI PIN की ज़रूरत नहीं होती।
  • हेल्पलाइन नंबर आधिकारिक वेबसाइट या ऐप से ही लें।
  • पैसे गए: 1930 और cybercrime.gov.in, फिर अपना बैंक।
  • विक्रेता से विवाद: पहले प्लेटफॉर्म, फिर NCH पर 1915।

स्रोत सूची / 2026-0929-GF

और रिपोर्ट