गाइड
डेटा ब्रीच का नोटिस मिला? क्या करें और कैसे जांचें कि आपका डेटा लीक हुआ या नहीं

AI से बनाया गया प्रतीकात्मक चित्र। यह असली तस्वीर या दस्तावेज़ नहीं है।
ब्रीच की चिट्ठी या ईमेल मिलने पर घबराएं नहीं, कदम उठाएं। पक्का करें कि नोटिस असली है, पता करें कि कौन-सा डेटा लीक हुआ और उसी हिसाब से उपाय करें, पासवर्ड बदलने से लेकर क्रेडिट फ्रीज़ तक। साथ ही बाद में आने वाले स्कैम से सावधान रहें।
01 / सबसे पहले, पक्का करें कि नोटिस असली है
ब्रीच नोटिस लोगों से जल्दी कदम उठाने को कहते हैं, इसलिए ठगों के लिए इनकी नकल करना आसान होता है। ब्रिटेन का NCSC सलाह देता है कि ब्रीच सच में हुआ या नहीं और इसका आप पर क्या असर है, यह पक्का करने के लिए संस्था से उसकी आधिकारिक वेबसाइट या सोशल मीडिया चैनलों के ज़रिए संपर्क करें, मैसेज में दिए link से नहीं। अमेरिका का FTC किसी भी अचानक आए मैसेज के लिए यही सलाह देता है: कंपनी से उसी फोन नंबर, ईमेल या वेबसाइट के ज़रिए संपर्क करें जिसके असली होने का आपको पता है।
- जब तक नोटिस की पुष्टि न हो जाए, उसमें दिए link पर क्लिक न करें और अटैचमेंट न खोलें।
- देखें कि यही ब्रीच नोटिस कंपनी की अपनी वेबसाइट या उसके प्रेस रिलीज़ वाले पेज पर भी है या नहीं।
- असली नोटिस में आपसे पूरा पासवर्ड, PIN या OTP नहीं मांगा जाना चाहिए।
02 / कैसे पता करें कि आपकी जानकारी डेटा ब्रीच में लीक हुई या नहीं
कंपनी के नोटिस के अलावा, आप Have I Been Pwned (HIBP) पर अपना ईमेल पता जांच सकते हैं। यह एक मुफ्त सेवा है, जिसके बारे में NCSC भी लोगों को बताता है। कुछ ब्रीच, जिन्हें यह संवेदनशील मानता है, तभी देखे जा सकते हैं जब आप पुष्टि कर दें कि वह ईमेल पता आपका ही है। HIBP खुद चेतावनी देता है कि वहां कुछ न मिलना इस बात का सबूत नहीं है कि आप पर असर नहीं पड़ा: बहुत-से ब्रीच कभी पकड़े ही नहीं जाते या कभी सार्वजनिक नहीं होते।
सीधे संकेतों पर भी नज़र रखें: ऐसे लॉगिन अलर्ट जो आपकी वजह से नहीं आए, पासवर्ड रीसेट के ईमेल, बदली हुई सिक्योरिटी सेटिंग्स, या आपके अकाउंट से भेजे गए ऐसे मैसेज जो आपने नहीं भेजे।
03 / लीक हुए डेटा का आपके लिए क्या मतलब है
FTC की IdentityTheft.gov चेकलिस्ट बताती है कि किस तरह का डेटा लीक होने पर क्या करना है:
- पासवर्ड या लॉगिन: पासवर्ड बदलें, और हो सके तो यूज़रनेम भी। जहां-जहां आपने वही पासवर्ड दोबारा इस्तेमाल किया है, वहां भी उसे बदलें। अगर आप अकाउंट में लॉगिन नहीं कर पा रहे, तो अकाउंट वापस पाने या उसे बंद करवाने के लिए कंपनी से संपर्क करें।
- बैंक या कार्ड की जानकारी: अपने बैंक या कार्ड जारी करने वाली कंपनी से कार्ड या अकाउंट बदलने को कहें, और स्टेटमेंट में देखें कि कहीं कोई अनजान चार्ज तो नहीं लगा।
- सरकारी ID नंबर (जैसे अमेरिका का Social Security number): कंपनी मुफ्त क्रेडिट मॉनिटरिंग दे तो उसे ले लें, अपनी क्रेडिट रिपोर्ट जांचें, और क्रेडिट फ्रीज़ पर विचार करें। FTC यह भी सुझाव देता है कि टैक्स रिटर्न जल्दी फाइल करें, इससे पहले कि कोई ठग आपके नंबर का इस्तेमाल कर ले।
- सिर्फ ईमेल, फोन नंबर या पता: ऐसे phishing मैसेज ज़्यादा आने के लिए तैयार रहें जो खास आपको निशाना बनाकर भेजे जाते हैं (सेक्शन 05 देखें)।
NCSC की सलाह के मुताबिक ज़रूरी अकाउंट पर मल्टी-फैक्टर ऑथेंटिकेशन (MFA, यानी पासवर्ड के साथ एक और जांच) चालू करें, और जहां passkey का विकल्प हो, वहां उसका इस्तेमाल करें।
04 / अलग-अलग देशों में क्रेडिट फ्रीज़ और अलर्ट
अमेरिका। FTC के मुताबिक क्रेडिट फ्रीज़ लगाना और हटाना मुफ्त है, और जब तक यह लगा रहता है, कोई भी आपके नाम पर नया क्रेडिट अकाउंट नहीं खोल सकता। इसके लिए आपको Equifax, Experian और TransUnion, तीनों से अलग-अलग संपर्क करना होगा। फ्रॉड अलर्ट इससे हल्का विकल्प है: यह मुफ्त है, एक साल तक रहता है, और इसके लिए सिर्फ एक ब्यूरो से संपर्क करना होता है, जिसे बाकी दो को बताना ज़रूरी है। मुफ्त क्रेडिट रिपोर्ट annualcreditreport.com पर मिलती है।
भारत। RBI के एक निर्देश के तहत TransUnion CIBIL समेत हर क्रेडिट इन्फॉर्मेशन कंपनी को आपको हर कैलेंडर साल में स्कोर के साथ एक मुफ्त पूरी क्रेडिट रिपोर्ट देनी होती है। इसमें देखें कि कहीं ऐसे लोन या कार्ड तो नहीं जो आपने नहीं लिए, और अपने बैंक में SMS और ईमेल अलर्ट चालू करवाएं। अगर पैसे पहले ही निकल चुके हैं, तो 1930 साइबर क्राइम हेल्पलाइन पर कॉल करें। सरकार के मुताबिक यह हेल्पलाइन, जहां मुमकिन हो, फ्रॉड वाले ट्रांज़ैक्शन फ्रीज़ करवाने में मदद कर सकती है। साथ ही cybercrime.gov.in पर शिकायत दर्ज करें।
ब्रिटेन। NCSC की सलाह के मुताबिक फ्रॉड या पैसों के नुकसान की शिकायत Report Fraud पर या अपनी स्थानीय पुलिस से करें। Report Fraud वह सेवा है जिसने दिसंबर 2025 में Action Fraud की जगह ली।
05 / ब्रीच के बाद आने वाले phishing से सावधान रहें
NCSC चेतावनी देता है कि ब्रीच की खबर सार्वजनिक होने के बाद अक्सर संदिग्ध मैसेज आते हैं, जिनमें आधिकारिक लगने वाले पासवर्ड रीसेट करने के अनुरोध और आपको जल्दबाज़ी में डालने वाली भाषा होती है। भरोसेमंद लगने के लिए ठग लीक हुए डेटा से आपका असली नाम, पता या ऑर्डर हिस्ट्री तक बता सकते हैं।
मैसेज में आपकी जानकारी होना इस बात का सबूत नहीं है कि वह कंपनी ने ही भेजा है।
- ब्रीच के बारे में अचानक आई कॉल, SMS और ईमेल को शक की नज़र से देखें; फोन काटें और कंपनी को उस नंबर पर कॉल करें जो आपके पास पहले से है।
- ब्रिटेन में संदिग्ध ईमेल NCSC की Suspicious Email Reporting Service को और संदिग्ध SMS 7726 पर फॉरवर्ड करें।
- अमेरिका में phishing की शिकायत ReportFraud.ftc.gov पर करें।
06 / क्लास एक्शन मुकदमे और सेटलमेंट नोटिस
बड़े ब्रीच के बाद कभी-कभी मुकदमे और सेटलमेंट (समझौते) होते हैं, और बाद में आपको ऐसा नोटिस मिल सकता है कि आप क्लेम दाखिल कर सकते हैं। इसमें हिस्सा लें या नहीं, इस पर यह गाइड कोई कानूनी सलाह नहीं देती। अगर ऐसा नोटिस मिले, तो अपने स्तर पर उसकी जांच करें: मैसेज में दिए link इस्तेमाल करने के बजाय केस और अदालत से मंज़ूर सेटलमेंट एडमिनिस्ट्रेटर को खुद ढूंढें। FTC चेतावनी देता है कि ठग FTC बनकर भी संपर्क करते हैं। FTC यह भी कहता है कि उसका स्टाफ आपसे पैसे सुरक्षित रखने के नाम पर उन्हें कहीं और ट्रांसफर करने को कभी नहीं कहेगा। ऐसे किसी भी सेटलमेंट नोटिस से सावधान रहें जो शुरुआत में ही पेमेंट या संवेदनशील जानकारी मांगे।
07 / आपकी चेकलिस्ट
- कंपनी के आधिकारिक माध्यमों से नोटिस की पुष्टि करें।
- Have I Been Pwned पर जांचें और नोट करें कि कौन-सा डेटा लीक हुआ।
- लीक हुए और दोबारा इस्तेमाल किए गए पासवर्ड बदलें; MFA या passkey चालू करें।
- अगर पैसों से जुड़ा डेटा लीक हुआ है, तो अपने बैंक से संपर्क करें।
- क्रेडिट फ्रीज़ करें (अमेरिका) या अपनी मुफ्त क्रेडिट रिपोर्ट निकालें (भारत, अमेरिका)।
- पैसों के नुकसान की शिकायत करें: IC3 या ReportFraud.ftc.gov (अमेरिका), Report Fraud (ब्रिटेन), 1930 या cybercrime.gov.in (भारत)।
- बाद में आने वाले phishing से कुछ दिन नहीं, महीनों तक सतर्क रहें।
स्रोत सूची / 2026-0929-GB
- NCSC — Data breaches: guidance for individuals and families Primary
- FTC / IdentityTheft.gov — Data Breaches: What to know, What to do Primary
- FTC — What to know about credit freezes and fraud alerts Primary
- FTC — Protect yourself from phishing scams (Apr 2025) Primary
- FTC — FTC Impersonators Primary
- Have I Been Pwned — FAQs Primary
- RBI — Free Annual Credit Report to Individuals (1 Sep 2016) Primary
- PIB — Curbing Cyber Frauds in Digital India (8 Oct 2025) Primary
- techUK — Report Fraud service replaces Action Fraud as UK's official fraud reporting portal (Dec 2025) Secondary