UPI फ्रॉड के बढ़ते मामलों को लेकर CERT-In ने क्रिटिकल अलर्ट जारी किया है। AI की मदद से हो रहे इन हमलों से बचने के लिए सरकार ने कई कदम उठाए हैं। इस आर्टिकल में UPI फ्रॉड के नए तरीकों और बचाव के उपायों की पूरी जानकारी दी गई है।
CERT-In ने जारी किया क्रिटिकल अलर्ट
भारत की साइबर सुरक्षा एजेंसी CERT-In ने 9 अक्टूबर 2026 को एक क्रिटिकल एडवाइजरी (CIAD-2026-0046) जारी की है। इसमें चेतावनी दी गई है कि हमलावर NBFC, फिनटेक कंपनियों और पेमेंट प्रोवाइडरों के पेमेंट API क्रेडेंशियल चुराकर सीधे म्यूल अकाउंट में पैसे ट्रांसफर कर रहे हैं। इसमें AI-आधारित हमलावर टूल्स के इस्तेमाल की आशंका भी जताई गई है।
Digital Lutera: नया UPI खतरा
साइबर इंटेलिजेंस फर्म CloudSEK की रिपोर्ट के मुताबिक, फ्रॉड करने वाले “Digital Lutera” नाम के टूलकिट का इस्तेमाल कर रहे हैं। यह डिवाइस के ऑपरेटिंग सिस्टम को ही मैनिपुलेट कर देता है, जिससे SIM-बाइंडिंग और ऐप सिग्नेचर चेक जैसे पारंपरिक सुरक्षा उपाय बेअसर हो जाते हैं। रिपोर्ट में टेलीग्राम पर 20 से ज्यादा एक्टिव ग्रुप्स की पहचान की गई है।
कैसे होता है हमला?
आमतौर पर हमला तब शुरू होता है जब यूजर अनजाने में कोई खतरनाक APK इंस्टॉल कर लेता है — जैसे ट्रैफिक चालान का नोटिस या शादी का निमंत्रण बनकर। एक बार इंस्टॉल होने पर मालवेयर फोन के SMS परमिशन हासिल कर लेता है और फिर UPI ट्रांजेक्शन को हाईजैक कर लेता है।
सरकार का नया हथियार: FRI
इस खतरे से निपटने के लिए दूरसंचार विभाग ने Financial Fraud Risk Indicator (FRI) लॉन्च किया है। यह संदिग्ध मोबाइल नंबरों को Medium, High या Very High रिस्क में बांटता है। PhonePe ने इसे अपनाया है — Very High रिस्क वाले नंबरों से जुड़े ट्रांजेक्शन अपने आप ब्लॉक हो जाते हैं और स्क्रीन पर अलर्ट दिखता है।
खुद को कैसे बचाएं?
अनजान APK फाइल कभी इंस्टॉल न करें। UPI ऐप में Autopay मैंडेट नियमित रूप से चेक करें और गैर-जरूरी मैंडेट कैंसिल करें। अनजान नंबरों से वीडियो कॉल पर सतर्क रहें। अगर अचानक मोबाइल नेटवर्क गायब हो जाए तो तुरंत टेलीकॉम ऑपरेटर से संपर्क करें — यह SIM-स्वैप फ्रॉड का संकेत हो सकता है।
धोखाधड़ी हो जाए तो क्या करें?
तुरंत नेशनल साइबरक्राइम हेल्पलाइन 1930 पर कॉल करें या National Cyber Crime Reporting Portal पर शिकायत दर्ज करें। जितनी जल्दी रिपोर्ट करेंगे, पैसे वापस मिलने की संभावना उतनी ज्यादा होगी।
अक्सर पूछे जाने वाले सवाल
CERT-In का नया अलर्ट क्या है?
AI की मदद से पेमेंट API पर हो रहे हमलों को लेकर क्रिटिकल एडवाइजरी जारी की गई है।
Digital Lutera क्या है?
यह एक मालवेयर टूलकिट है जो UPI सुरक्षा को बायपास करता है।
फ्रॉड होने पर कहां शिकायत करें?
1930 हेल्पलाइन पर कॉल करें या साइबरक्राइम पोर्टल पर रिपोर्ट करें।
FRI क्या है?
Financial Fraud Risk Indicator संदिग्ध मोबाइल नंबरों के रिस्क को रैंक करता है।
हाल के बड़े साइबर हमले
भारत में साइबर फ्रॉड के मामले तेजी से बढ़ रहे हैं। लखनऊ पुलिस ने “ऑपरेशन डिजिटल कवच” के तहत साइबर जागरूकता माह शुरू किया है, जिसमें डिजिटल अरेस्ट स्कैम, फर्जी APK, नकली कस्टमर केयर नंबर और UPI फ्रॉड पर फोकस है। CBI ने ₹3,750 करोड़ के एक बड़े वित्तीय फ्रॉड मामले में चार्जशीट भी दाखिल की है।
खतरनाक APK से कैसे बचें?
कभी भी WhatsApp या SMS पर आए लिंक से APK इंस्टॉल न करें। असली ऐप हमेशा Google Play Store से ही डाउनलोड करें। फोन की सेटिंग में “Unknown Sources” से इंस्टॉलेशन बंद रखें। अगर कोई ऐप जरूरत से ज्यादा परमिशन (जैसे SMS, कॉन्टैक्ट) मांगे तो सतर्क हो जाएं।
1930 हेल्पलाइन कैसे मदद करती है?
1930 नेशनल साइबरक्राइम हेल्पलाइन पर कॉल करते ही आपकी शिकायत तुरंत संबंधित बैंक और पुलिस तक पहुंचती है। जल्दी रिपोर्ट करने पर फ्रॉड वाले ट्रांजेक्शन को होल्ड/फ्रीज किया जा सकता है। याद रखें — फ्रॉड के बाद हर मिनट कीमती है, इसलिए तुरंत 1930 डायल करें।
बैंकों की तैयारी
RBI ने सभी बैंकों और फिनटेक कंपनियों को साइबर सुरक्षा ऑडिट मजबूत करने के निर्देश दिए हैं। कई बैंक अब AI-आधारित फ्रॉड डिटेक्शन सिस्टम लगा रहे हैं जो असामान्य ट्रांजेक्शन पैटर्न को रियल-टाइम में पकड़ते हैं। ग्राहकों को भी अपने अकाउंट में अलर्ट नोटिफिकेशन ऑन रखने की सलाह दी गई है।
डिजिटल अरेस्ट स्कैम से बचाव
सबसे खतरनाक स्कैम “डिजिटल अरेस्ट” है — जिसमें फ्रॉड करने वाले CBI/पुलिस बनकर वीडियो कॉल पर डराते हैं। याद रखें: कोई भी असली एजेंसी वीडियो कॉल पर गिरफ्तारी नहीं करती और न ही पैसे मांगती है। ऐसा कॉल आए तो तुरंत काट दें और 1930 पर रिपोर्ट करें।