होम पेज पर लौटेंRead in English

गाइड

डेटा ब्रीच का नोटिस मिला? क्या करें और कैसे जांचें कि आपका डेटा लीक हुआ या नहीं

प्रकाशित 5 मिनट में पढ़ेंलेखक: Vivek Kumar
प्रतीकात्मक चित्र, जिस पर अंग्रेज़ी में लिखा है: DATA BREACH NOTICE?

AI से बनाया गया प्रतीकात्मक चित्र। यह असली तस्वीर या दस्तावेज़ नहीं है।

ब्रीच की चिट्ठी या ईमेल मिलने पर घबराएं नहीं, कदम उठाएं। पक्का करें कि नोटिस असली है, पता करें कि कौन-सा डेटा लीक हुआ और उसी हिसाब से उपाय करें, पासवर्ड बदलने से लेकर क्रेडिट फ्रीज़ तक। साथ ही बाद में आने वाले स्कैम से सावधान रहें।

01 / सबसे पहले, पक्का करें कि नोटिस असली है

ब्रीच नोटिस लोगों से जल्दी कदम उठाने को कहते हैं, इसलिए ठगों के लिए इनकी नकल करना आसान होता है। ब्रिटेन का NCSC सलाह देता है कि ब्रीच सच में हुआ या नहीं और इसका आप पर क्या असर है, यह पक्का करने के लिए संस्था से उसकी आधिकारिक वेबसाइट या सोशल मीडिया चैनलों के ज़रिए संपर्क करें, मैसेज में दिए link से नहीं। अमेरिका का FTC किसी भी अचानक आए मैसेज के लिए यही सलाह देता है: कंपनी से उसी फोन नंबर, ईमेल या वेबसाइट के ज़रिए संपर्क करें जिसके असली होने का आपको पता है।

  • जब तक नोटिस की पुष्टि न हो जाए, उसमें दिए link पर क्लिक न करें और अटैचमेंट न खोलें।
  • देखें कि यही ब्रीच नोटिस कंपनी की अपनी वेबसाइट या उसके प्रेस रिलीज़ वाले पेज पर भी है या नहीं।
  • असली नोटिस में आपसे पूरा पासवर्ड, PIN या OTP नहीं मांगा जाना चाहिए।

02 / कैसे पता करें कि आपकी जानकारी डेटा ब्रीच में लीक हुई या नहीं

कंपनी के नोटिस के अलावा, आप Have I Been Pwned (HIBP) पर अपना ईमेल पता जांच सकते हैं। यह एक मुफ्त सेवा है, जिसके बारे में NCSC भी लोगों को बताता है। कुछ ब्रीच, जिन्हें यह संवेदनशील मानता है, तभी देखे जा सकते हैं जब आप पुष्टि कर दें कि वह ईमेल पता आपका ही है। HIBP खुद चेतावनी देता है कि वहां कुछ न मिलना इस बात का सबूत नहीं है कि आप पर असर नहीं पड़ा: बहुत-से ब्रीच कभी पकड़े ही नहीं जाते या कभी सार्वजनिक नहीं होते।

सीधे संकेतों पर भी नज़र रखें: ऐसे लॉगिन अलर्ट जो आपकी वजह से नहीं आए, पासवर्ड रीसेट के ईमेल, बदली हुई सिक्योरिटी सेटिंग्स, या आपके अकाउंट से भेजे गए ऐसे मैसेज जो आपने नहीं भेजे।

03 / लीक हुए डेटा का आपके लिए क्या मतलब है

FTC की IdentityTheft.gov चेकलिस्ट बताती है कि किस तरह का डेटा लीक होने पर क्या करना है:

  • पासवर्ड या लॉगिन: पासवर्ड बदलें, और हो सके तो यूज़रनेम भी। जहां-जहां आपने वही पासवर्ड दोबारा इस्तेमाल किया है, वहां भी उसे बदलें। अगर आप अकाउंट में लॉगिन नहीं कर पा रहे, तो अकाउंट वापस पाने या उसे बंद करवाने के लिए कंपनी से संपर्क करें।
  • बैंक या कार्ड की जानकारी: अपने बैंक या कार्ड जारी करने वाली कंपनी से कार्ड या अकाउंट बदलने को कहें, और स्टेटमेंट में देखें कि कहीं कोई अनजान चार्ज तो नहीं लगा।
  • सरकारी ID नंबर (जैसे अमेरिका का Social Security number): कंपनी मुफ्त क्रेडिट मॉनिटरिंग दे तो उसे ले लें, अपनी क्रेडिट रिपोर्ट जांचें, और क्रेडिट फ्रीज़ पर विचार करें। FTC यह भी सुझाव देता है कि टैक्स रिटर्न जल्दी फाइल करें, इससे पहले कि कोई ठग आपके नंबर का इस्तेमाल कर ले।
  • सिर्फ ईमेल, फोन नंबर या पता: ऐसे phishing मैसेज ज़्यादा आने के लिए तैयार रहें जो खास आपको निशाना बनाकर भेजे जाते हैं (सेक्शन 05 देखें)।

NCSC की सलाह के मुताबिक ज़रूरी अकाउंट पर मल्टी-फैक्टर ऑथेंटिकेशन (MFA, यानी पासवर्ड के साथ एक और जांच) चालू करें, और जहां passkey का विकल्प हो, वहां उसका इस्तेमाल करें।

04 / अलग-अलग देशों में क्रेडिट फ्रीज़ और अलर्ट

अमेरिका। FTC के मुताबिक क्रेडिट फ्रीज़ लगाना और हटाना मुफ्त है, और जब तक यह लगा रहता है, कोई भी आपके नाम पर नया क्रेडिट अकाउंट नहीं खोल सकता। इसके लिए आपको Equifax, Experian और TransUnion, तीनों से अलग-अलग संपर्क करना होगा। फ्रॉड अलर्ट इससे हल्का विकल्प है: यह मुफ्त है, एक साल तक रहता है, और इसके लिए सिर्फ एक ब्यूरो से संपर्क करना होता है, जिसे बाकी दो को बताना ज़रूरी है। मुफ्त क्रेडिट रिपोर्ट annualcreditreport.com पर मिलती है।

भारत। RBI के एक निर्देश के तहत TransUnion CIBIL समेत हर क्रेडिट इन्फॉर्मेशन कंपनी को आपको हर कैलेंडर साल में स्कोर के साथ एक मुफ्त पूरी क्रेडिट रिपोर्ट देनी होती है। इसमें देखें कि कहीं ऐसे लोन या कार्ड तो नहीं जो आपने नहीं लिए, और अपने बैंक में SMS और ईमेल अलर्ट चालू करवाएं। अगर पैसे पहले ही निकल चुके हैं, तो 1930 साइबर क्राइम हेल्पलाइन पर कॉल करें। सरकार के मुताबिक यह हेल्पलाइन, जहां मुमकिन हो, फ्रॉड वाले ट्रांज़ैक्शन फ्रीज़ करवाने में मदद कर सकती है। साथ ही cybercrime.gov.in पर शिकायत दर्ज करें।

ब्रिटेन। NCSC की सलाह के मुताबिक फ्रॉड या पैसों के नुकसान की शिकायत Report Fraud पर या अपनी स्थानीय पुलिस से करें। Report Fraud वह सेवा है जिसने दिसंबर 2025 में Action Fraud की जगह ली।

05 / ब्रीच के बाद आने वाले phishing से सावधान रहें

NCSC चेतावनी देता है कि ब्रीच की खबर सार्वजनिक होने के बाद अक्सर संदिग्ध मैसेज आते हैं, जिनमें आधिकारिक लगने वाले पासवर्ड रीसेट करने के अनुरोध और आपको जल्दबाज़ी में डालने वाली भाषा होती है। भरोसेमंद लगने के लिए ठग लीक हुए डेटा से आपका असली नाम, पता या ऑर्डर हिस्ट्री तक बता सकते हैं।

मैसेज में आपकी जानकारी होना इस बात का सबूत नहीं है कि वह कंपनी ने ही भेजा है।

  • ब्रीच के बारे में अचानक आई कॉल, SMS और ईमेल को शक की नज़र से देखें; फोन काटें और कंपनी को उस नंबर पर कॉल करें जो आपके पास पहले से है।
  • ब्रिटेन में संदिग्ध ईमेल NCSC की Suspicious Email Reporting Service को और संदिग्ध SMS 7726 पर फॉरवर्ड करें।
  • अमेरिका में phishing की शिकायत ReportFraud.ftc.gov पर करें।

06 / क्लास एक्शन मुकदमे और सेटलमेंट नोटिस

बड़े ब्रीच के बाद कभी-कभी मुकदमे और सेटलमेंट (समझौते) होते हैं, और बाद में आपको ऐसा नोटिस मिल सकता है कि आप क्लेम दाखिल कर सकते हैं। इसमें हिस्सा लें या नहीं, इस पर यह गाइड कोई कानूनी सलाह नहीं देती। अगर ऐसा नोटिस मिले, तो अपने स्तर पर उसकी जांच करें: मैसेज में दिए link इस्तेमाल करने के बजाय केस और अदालत से मंज़ूर सेटलमेंट एडमिनिस्ट्रेटर को खुद ढूंढें। FTC चेतावनी देता है कि ठग FTC बनकर भी संपर्क करते हैं। FTC यह भी कहता है कि उसका स्टाफ आपसे पैसे सुरक्षित रखने के नाम पर उन्हें कहीं और ट्रांसफर करने को कभी नहीं कहेगा। ऐसे किसी भी सेटलमेंट नोटिस से सावधान रहें जो शुरुआत में ही पेमेंट या संवेदनशील जानकारी मांगे।

07 / आपकी चेकलिस्ट

  • कंपनी के आधिकारिक माध्यमों से नोटिस की पुष्टि करें।
  • Have I Been Pwned पर जांचें और नोट करें कि कौन-सा डेटा लीक हुआ।
  • लीक हुए और दोबारा इस्तेमाल किए गए पासवर्ड बदलें; MFA या passkey चालू करें।
  • अगर पैसों से जुड़ा डेटा लीक हुआ है, तो अपने बैंक से संपर्क करें।
  • क्रेडिट फ्रीज़ करें (अमेरिका) या अपनी मुफ्त क्रेडिट रिपोर्ट निकालें (भारत, अमेरिका)।
  • पैसों के नुकसान की शिकायत करें: IC3 या ReportFraud.ftc.gov (अमेरिका), Report Fraud (ब्रिटेन), 1930 या cybercrime.gov.in (भारत)।
  • बाद में आने वाले phishing से कुछ दिन नहीं, महीनों तक सतर्क रहें।

स्रोत सूची / 2026-0929-GB

और रिपोर्ट