ख़ुद को बचाना
एसएमएस से मिला कोड कभी नहीं दिया जाता
आप क्या सीखेंगे 5 मिनट में आप जान जाएँगे कि एसएमएस से मिले कोड को कैसे पढ़ें, और उसे किसे कभी नहीं देना है।

कई सेवाएं लॉगिन करते समय एक दूसरी जाँच जोड़ती हैं: पासवर्ड के बाद, वे आपके फ़ोन पर छह अंकों का एक कोड भेजती हैं। इस कोड को एक बार इस्तेमाल होने वाला कोड कहते हैं, क्योंकि यह सिर्फ़ एक बार काम आता है और सिर्फ़ कुछ मिनट के लिए मान्य रहता है। इसका काम आसान है: यह साबित करना कि यह सच में आप हैं, सिर्फ़ आप। यही वजह है कि यह वह चीज़ बन गया है जो ठग सबसे ज़्यादा माँगते हैं। चलिए हम इसे पढ़ना सीखते हैं, फिर इसे किसी को न देना, एक ऐसी स्क्रीन पर जो हमने ख़ुद बनाई है। यहाँ कुछ भी असली नहीं है, इसलिए आपके साथ कुछ नहीं हो सकता।
नकली स्क्रीन
मैं अभ्यास करता हूँ
यह स्क्रीन हमने ही बनाई है। कुछ भी भेजा नहीं जाता, कुछ भी इंस्टॉल नहीं होता, किसी भी असली ब्रांड को नहीं दिखाया गया।
स्थितिआपके फ़ोन पर छह अंकों का एक कोड आता है, और आपने कुछ नहीं माँगा था।
इस अभ्यास को चलाने के लिए जावास्क्रिप्ट चाहिए। ठीक नीचे दी गई लिखित पर्ची में वही बात लिखी है।
लिखित पर्ची
यही सारे चरण, शब्दों में, पढ़ने या छापने के लिए। यह पर्ची बिना अभ्यास के भी काम करती है।
कोड क्या मंजूर करता है
अब आपकी बारी पूरा संदेश पढ़ें। वह वाक्य छुएं जो बताता है कि यह कोड क्या मंजूर करने वाला है।
पंक्ति «यह आपके खाते में नए डिवाइस से लॉगिन को मंजूर करता है» ठीक ठीक बताती है कि यह कोड क्या मंजूरी देता है। टाइप करने से पहले इसे पढ़ते हैं।
आपको जल्दबाज़ी क्यों कराई जाती है
अब आपकी बारी एक और पंक्ति बताती है कि इस कोड के लिए आपको हमेशा क्यों जल्दबाज़ी कराई जाएगी। उसे छुएं।
पंक्ति «यह कोड 5 मिनट के लिए मान्य है» जल्दबाज़ी को समझाती है: इस समय के बाद, कोड किसी काम का नहीं रहता, ठग के लिए भी नहीं।
एक कोड जो आपने नहीं माँगा
अब आपकी बारी रात के 10:47 बज रहे हैं, और आपने कुछ नहीं किया। वह पंक्ति छुएं जो बताती है कि कोई क्या करने की कोशिश कर रहा है।
पंक्ति «यह आपके मेल के पासवर्ड में बदलाव को मंजूर करता है» सब कुछ बता देती है: कोई अभी, इसी वक्त, इस खाते में घुसने की कोशिश कर रहा है।
सही क्रिया, इस रात
अब आपकी बारी आपने कुछ नहीं माँगा था, और यह कोड आ गया। आप क्या करते हैं, वह छुएं।
हम कोड को हाथ नहीं लगाते, ख़ुद सेवा खोलते हैं, और बिना देर किए निशाने वाले खाते का पासवर्ड बदल देते हैं।
इसे टाइप करते हैं, बोलते नहीं
अब आपकी बारी आपका कोड आ गया है। वह जगह छुएं जहाँ इसे टाइप किया जाता है।
कोड आपके द्वारा खोली गई सेवा की स्क्रीन पर, तय जगह पर टाइप होता है। कभी भी किसी लिंक से पहुँचे पेज पर नहीं, कभी भी ज़ोर से बोलकर नहीं।
वह वाक्य जो सब कुछ उजागर कर देता है
अब आपकी बारी एक आवाज़ ख़ुद को आपका बैंक बताती है। वह वाक्य छुएं जो जाल साबित करता है।
वाक्य «मुझे कोड दीजिए, मैं भुगतान रोक देता हूं» नामुमकिन है: एक कोड किसी काम को मंजूर करता है, यह कभी किसी को रोकता नहीं।
सम्भाल कर रखने वाली पर्ची
- एसएमएस से मिला कोड एक बार इस्तेमाल होने वाला कोड होता है: यह सिर्फ़ एक बार काम आता है, और सिर्फ़ कुछ मिनट मान्य रहता है।
- संदेश हमेशा बताता है कि यह कोड क्या मंजूर करने वाला है। अंक टाइप करने से पहले हम यह पंक्ति पढ़ते हैं।
- एक कोड किसी काम को मंजूर करने के लिए होता है। यह कुछ रोकता नहीं, कुछ रद्द नहीं करता: भुगतान रोकने के लिए कोड माँगना नामुमकिन है।
- कोड आपके द्वारा खोली गई सेवा की स्क्रीन पर टाइप होता है। यह कभी, किसी से बोला नहीं जाता।
- बिना आपकी माँग के आया कोड बताता है कि आपका पासवर्ड पहले से किसी को पता है। हम यह पासवर्ड तुरंत बदल देते हैं।
- किसी भी सलाहकार, किसी भी डिलीवरी वाले, किसी भी सहायता सेवा को आपके कोड की ज़रूरत नहीं होती। इसे कोई कभी नहीं माँगता।
- एक फर्जी एसएमएस को 33700 पर फॉरवर्ड करके मुफ़्त में शिकायत की जा सकती है, और cybermalveillance.gouv.fr एक मुफ़्त जाँच देता है।
इस क्रिया की आदतें
आए हुए कोड को किसी को नहीं बताते
एसएमएस से आया एक बार इस्तेमाल होने वाला कोड यह साबित करता है कि आप ही हैं। कोई सलाहकार, कोई डिलीवरी वाला, कोई सेवा यह कोड नहीं माँगती। यह कोड बताना अपने दरवाज़े की चाबी किसी और को दे देना है।
क्लिक करने से पहले मैं रुकता हूँ
जल्दी दिखाना जाल का इशारा है। जो संदेश घंटों गिनता है, वह आपको सोचने ही नहीं देना चाहता। फ़ोन को दो मिनट के लिए रख देना कुछ नहीं बिगाड़ता, और अक्सर इतना ही काफ़ी होता है।
मैं सही, असली रास्ते से जाता हूँ
पता ख़ुद हाथ से टाइप करना, ऐप को असली ऐप स्टोर से इंस्टॉल करना, कार्ड के पीछे लिखा नंबर मिलाना। कभी भी वह लिंक नहीं जो कोई और भेजता है, चाहे वह कितना भी सही दिखे।
कोई भी भरोसेमंद व्यक्ति मुझ पर दबाव नहीं डालता
न धमकी, न उल्टी गिनती, न कोई राज़ छिपाने की बात। और किसी से मदद माँगना एक अच्छी आदत है, हार मानना नहीं: यह बात ज़ोर से किसी को बता देने से ज़्यादातर ठगी अपने आप बेकार हो जाती है।
जाँचने के लिए दो सवाल
कुछ भी अंकित नहीं होता, कुछ भी आपके ब्राउज़र के अलावा कहीं और सहेजा नहीं जाता।
फ़ोन पर एक व्यक्ति आपसे एसएमएस से मिला कोड माँगता है, यह कहते हुए कि वह एक संदिग्ध भुगतान रोकने वाला है। इसके बारे में क्या सोचना चाहिए?
जवाब देखें
यह नामुमकिन है: एक कोड किसी काम को मंजूर करता है, यह कभी किसी को रोकता नहीं
एक बार इस्तेमाल होने वाला कोड सिर्फ़ एक काम कर सकता है: संदेश में लिखे काम को मंजूरी देना। यह कुछ रोकता नहीं और कुछ रद्द नहीं करता। इस तरह की माँग असल में भुगतान आगे बढ़ाने की मंजूरी माँगने जैसी है।
आपके फ़ोन पर एक सत्यापन कोड आता है जबकि आपने कुछ नहीं माँगा था। आप क्या करते हैं?
जवाब देखें
मैं कोड को हाथ नहीं लगाता और निशाने वाले खाते का पासवर्ड बदल देता हूं
बिना वजह आया कोड बताता है कि किसी को पहले से आपका पासवर्ड पता है, या वह इसे बदलने की कोशिश कर रहा है। उपयोगी क्रिया है कोड को अलग रखना और ख़ुद सेवा खोलकर यह पासवर्ड बदल देना।
मैंने कर लिया
जब आप यह क्रिया ख़ुद कर पाएँ, तो यहाँ टिक लगाएँ।
आपकी प्रगति आपके ब्राउज़र में ही रहती है।