डॉक्टर की अपॉइंटमेंट वाला वह SMS जो असल में है ही नहीं: 2026 में स्वास्थ्य से जुड़ी ठगी की नई लहर

ब्लॉग पर वापस जाएँ
31 अगस्त 202612 मिनट का पठन

हम सबने, सामूहिक रूप से, कस्टम में अटके पार्सल वाले संदेश से सावधान रहना सीख लिया है। यह मैसेज अब एक चलता-फिरता मज़ाक बन चुका है: «आपका पार्सल डिलीवर नहीं हो सका, 1,99 € शुल्क का भुगतान करें»। डिजिटल दुनिया में सबसे कम सहज लोग भी अब इसे पहली नज़र में पहचान लेते हैं।

ठग यह बात जानते हैं। और वे अपना ठिकाना बदल चुके हैं।

2024 से, और 2025 तथा 2026 में कहीं ज़्यादा स्पष्ट रूप से, SMS के ज़रिए की जाने वाली ठगी का एक पूरा परिवार एक कहीं अधिक असरदार मैदान की ओर खिसक गया है: स्वास्थ्य। किसी विशेषज्ञ के पास अपॉइंटमेंट का फर्जी रिमाइंडर, कार्ट विटाल अपडेट करने का कथित संदेश, जाँच रिपोर्ट «उपलब्ध» होने की सूचना, Mon espace santé की नोटिफिकेशन, किसी म्यूचुअल हेल्थ बीमा का रिमाइंडर। भाषा बदली है, और तरीका भी।

क्योंकि ये संदेश अब न लालच पर खेलते हैं, न किसी जुर्माने के डर पर। ये कहीं गहरी चीज़ पर खेलते हैं: स्वास्थ्य व्यवस्था के प्रति हमारा आज्ञापालन का सहज संस्कार। जब कोई ऐसा मैसेज आता है जो किसी पैथोलॉजी लैब से आया लगता है, तो हम यह नहीं सोचते कि «क्या यह ठगी है?»। हम सोचते हैं कि «मैं क्या भूल गया?»।

कंक्रीट की सतह पर रखा स्मार्टफोन, जिसकी चालू स्क्रीन पर ब्राउज़र में एक टेक्स्ट दिख रहा है

स्वास्थ्य क्यों बन गया ठगों का आदर्श मैदान

तीन कारण एक साथ जुड़ गए।

पहला है वास्तविक मेडिकल SMS का आम हो जाना। ऑनलाइन अपॉइंटमेंट बुकिंग के व्यापक प्रसार के बाद से हर किसी को सचमुच रिमाइंडर SMS मिलते हैं: डेंटल क्लिनिक से, रेडियोलॉजी सेंटर से, मेडिकल बायोलॉजी लैब से, फिजियोथेरेपिस्ट से। ये संदेश छोटे और रूखे होते हैं, अक्सर किसी शॉर्ट नंबर या अनजान अल्फ़ान्यूमेरिक सेंडर से आते हैं, और उनमें अक्सर एक लिंक होता है। यानी: धोखाधड़ी वाले मैसेज को किसी असाधारण चीज़ जैसा दिखने की ज़रूरत ही नहीं। उसे बस सामान्य जैसा दिखना है।

दूसरा है Mon espace santé की शुरुआत। लगभग सभी बीमाधारकों के लिए अपने आप खुल जाने वाला यह डिजिटल हेल्थ रिकॉर्ड व्यवहार में कैसे काम करता है, यह बहुत कम लोग जानते हैं। बहुतों को पता है कि उनका खाता है, लेकिन यह ठीक-ठीक नहीं पता कि उसमें क्या है, कौन उसमें दस्तावेज़ डाल सकता है, या आधिकारिक नोटिफिकेशन दिखती कैसी है। यही धुंधलापन वह जगह है जहाँ फिशिंग फलती-फूलती है।

तीसरा है इकट्ठा किए गए डेटा की कीमत। स्वास्थ्य से जुड़ी ठगी सिर्फ़ बैंक कार्ड नंबर नहीं ढूँढती। वह सोशल सिक्योरिटी नंबर, जन्मतिथि, और कभी-कभी अधिकार-प्रमाणपत्र की कॉपी चाहती है। ये चीज़ें फिर कहीं ज़्यादा मुनाफ़े वाली धोखाधड़ी को हवा देती हैं: खाते खुलवाना, पहचान की चोरी, कर्ज़ के आवेदन, या आपराधिक बाज़ारों में इन्हें बेच देना।

हैक हुए बैंक कार्ड को दस मिनट में ब्लॉक किया जा सकता है और एक हफ़्ते में बदला जा सकता है। लेकिन सोशल सिक्योरिटी नंबर पूरी ज़िंदगी आपके साथ चलता है।

2026 के पाँच सबसे आम परिदृश्य

1. कार्ट विटाल का «अपडेट»

यही सबसे बड़ा परिदृश्य है। मैसेज बताता है कि आपकी कार्ट विटाल की मियाद खत्म हो रही है, उसे नवीनीकृत करना होगा, या अपडेट न करने पर आपके अधिकार निलंबित कर दिए जाएँगे। एक लिंक ऐसे पेज पर ले जाता है जो Ameli के इंटरफ़ेस की नकल करता है, नागरिक विवरण, सोशल सिक्योरिटी नंबर, «रीइंबर्समेंट के लिए» बैंक विवरण, और फिर «1 € के भेजने के शुल्क के लिए» बैंक कार्ड माँगता है।

याद रखने वाली बात सीधी और अंतिम है: कार्ट विटाल की कोई एक्सपायरी नहीं होती और उसका नवीनीकरण कभी भुगतान वाला नहीं होता। Assurance Maladie अपनी वेबसाइट पर यह साफ़ तौर पर बताती है। कार्ड का अपडेट फार्मेसी के कियोस्क पर या रिसेप्शन पॉइंट पर होता है, कभी भी SMS से मिले लिंक के ज़रिए नहीं।

2. फर्जी जाँच रिपोर्ट

«आपकी रिपोर्ट उपलब्ध है, यहाँ देखें।» यह मैसेज कभी-कभी असली ब्लड टेस्ट के कुछ दिन बाद आता है — या तो शुद्ध संयोग, या फिर संख्या का खेल: जब लाखों SMS भेजे जाते हैं, तो कुछ तो ज़रूर ऐसे लोगों तक पहुँचते हैं जो सचमुच रिपोर्ट का इंतज़ार कर रहे होते हैं।

असली लैब आम तौर पर एक आइडेंटिफ़ायर भेजती हैं और ऐसे पोर्टल पर भेजती हैं जिसमें आपकी कागज़ी रिपोर्ट पर छपा कोड डालना होता है। वे कभी बैंक कार्ड नंबर नहीं माँगतीं, न ही कोई «प्रोसेसिंग फीस»।

3. Mon espace santé की नकली नोटिफिकेशन

यह ज़्यादा चालाक है और सरकारी लहजे की नकल करती है: «आपकी मेडिकल फ़ाइल में एक नया दस्तावेज़ जोड़ा गया है।» मकसद है खाते के लॉगिन विवरण हासिल करना, जो पूरे मेडिकल इतिहास तक पहुँच देते हैं — ब्लैकमेल या आगे की सोशल इंजीनियरिंग के लिए आदर्श कच्चा माल।

एक उपयोगी याददिहानी: Mon espace santé तक पहुँच सिर्फ़ आधिकारिक ऐप या आधिकारिक वेबसाइट से होती है, खाता बनाते समय भेजे गए अस्थायी कोड के साथ। कोई वैध नोटिफिकेशन SMS के लिंक से पासवर्ड दोबारा डालने को नहीं कहती।

4. विशेषज्ञ के पास फर्जी अपॉइंटमेंट

«12/09 का आपका अपॉइंटमेंट कन्फर्म है। रद्द करने के लिए: [लिंक]।» यह फॉर्मेट ख़ास तौर पर कपटी है क्योंकि यह कुछ माँगता ही नहीं: यह आपको ऐसी चीज़ रद्द करने के लिए क्लिक करने को उकसाता है जो आपने बुक ही नहीं की। यहाँ प्रतिक्रिया सुधार की है, लालच की नहीं। और यह काम करती है।

5. फर्जी म्यूचुअल या पूरक स्वास्थ्य बीमा

मैसेज बताता है कि कोई रीइंबर्समेंट लंबित है, कोई अधिक जमा राशि वापस लेनी है, या कॉन्ट्रैक्ट जल्द ही रद्द होने वाला है। अक्सर किसी असली म्यूचुअल बीमा कंपनी का नाम इस्तेमाल होता है। यहाँ भी, बिना माँगे मिलने वाले पैसे का वादा सतर्कता को ढीला कर देता है।

तीन सवालों वाला तरीका

ऐसे SMS के सामने धोखाधड़ी वाले नंबरों की सूची याद रखने का कोई फ़ायदा नहीं: वे हर घंटे बदलते हैं। बेहतर है एक स्थिर कसौटी अपनाई जाए।

सवाल 1: क्या यह मैसेज मुझसे तुरंत कुछ करने को कह रहा है? अधिकारों का निलंबन, 48 घंटे में समाप्ति, आख़िरी रिमाइंडर। जल्दबाज़ी ठग का मुख्य औज़ार है, क्योंकि यह जाँच-पड़ताल को शॉर्ट-सर्किट कर देती है। कोई भी फ्रांसीसी स्वास्थ्य संस्था दो दिन की मोहलत देकर SMS से अधिकार निलंबित नहीं करती।

सवाल 2: क्या यह मैसेज मुझसे वह डेटा माँग रहा है जो भेजने वाले के पास पहले से है? आपकी Assurance Maladie शाखा आपका सोशल सिक्योरिटी नंबर जानती है। आपकी लैब आपका नाम जानती है। कोई वैध संस्था वह चीज़ दोबारा नहीं माँगती जो उसके डेटाबेस में है। जब कोई मैसेज आपकी पूरी प्रशासनिक पहचान माँगता है, तो वह जाँच नहीं कर रहा: वह डेटा जमा कर रहा है।

सवाल 3: क्या मैं दिए गए लिंक का इस्तेमाल कर रहा हूँ, या अपने ख़ुद के रास्ते का? रोज़मर्रा की डिजिटल सुरक्षा का यह सबसे मज़बूत सिद्धांत है। किसी सेवा में कभी उस दरवाज़े से मत घुसिए जो आपकी ओर बढ़ाया गया हो। SMS बंद कीजिए, आधिकारिक ऐप खोलिए या पता ख़ुद टाइप कीजिए। अगर सूचना सच है, तो वह वहाँ मिलेगी। अगर नहीं मिली, तो सवाल ही ख़त्म।

नीले कपड़े पर रखा स्मार्टफोन, जिस पर मैसेजिंग और SMS ऐप्स के आइकन नोटिफिकेशन के साथ दिख रहे हैं

ऑटोमैटिक फ़िल्टर क्या कर सकते हैं (और क्या नहीं)

2026 में मैसेजिंग ऐप्स ने साफ़ तौर पर तरक्की की है। Google Messages अब संदिग्ध SMS के एक हिस्से को अलग फ़ोल्डर में रखता है और संदिग्ध लिंक पर चेतावनी दिखाता है; iOS कई वर्ज़न से अनजान भेजने वालों को एक अलग टैब में छाँट देता है। ये सुरक्षा-उपाय बड़े पैमाने पर चलने वाले, दोहराव भरे, ब्लैकलिस्टेड नंबरों से भेजे गए अभियानों को अच्छी तरह पकड़ लेते हैं।

ये तीन चीज़ें बहुत कम पकड़ पाते हैं:

  • छोटे और लक्षित अभियान, जो सिर्फ़ कुछ हज़ार नंबरों पर भेजे जाते हैं और अपना असर दिखाने से पहले रिपोर्ट ही नहीं हो पाते।
  • बिना लिंक वाले मैसेज, जो सिर्फ़ किसी नंबर पर कॉल-बैक करने को कहते हैं। तब माध्यम फिर से आवाज़ बन जाता है, और सोशल इंजीनियरिंग सीधे लाइव होती है।
  • मौजूदा थ्रेड में घुस आने वाले मैसेज, जब किसी वैध अल्फ़ान्यूमेरिक सेंडर का नाम चुरा लिया जाता है और धोखाधड़ी वाला SMS उसी बातचीत में दिखता है जिसमें असली मैसेज हैं।

यह आख़िरी बात अच्छी तरह समझने लायक है: धोखाधड़ी वाला SMS किसी असली संस्था के मैसेज थ्रेड में आ सकता है, क्योंकि दिखने वाला सेंडर नाम प्रामाणिकता की गारंटी नहीं है। निरंतरता का यह आभास एक तकनीकी भ्रम है, कोई प्रमाण नहीं।

जिन लोगों को बहुत सारे संदेश आते हैं और जो कई लाइनें संभालते हैं, उनके लिए डुअल सिम फ़ोन कम से कम चीज़ों को अलग-अलग रखने में मदद करता है: एक लाइन सिर्फ़ प्रशासनिक और बैंकिंग कामों के लिए, दूसरी ज़्यादा खुले तौर पर बाँटी हुई। यह ठगी के ख़िलाफ़ कोई सुरक्षा नहीं है, लेकिन इससे गड़बड़ियाँ कहीं ज़्यादा साफ़ दिखने लगती हैं।

शिकायत दर्ज कराना: फ्रांस में सचमुच मौजूद रास्ते

शिकायत करना कोई प्रतीकात्मक कदम नहीं है। यह उन डेटाबेस को भरता है जिनका इस्तेमाल ऑपरेटर भेजने वाले नंबरों को बंद करने और धोखाधड़ी वाले डोमेन बंद कराने के लिए करते हैं।

चैनलकिस काम आता हैकैसे
33700अवांछित SMS और कॉल की शिकायत के लिए आधिकारिक प्लेटफ़ॉर्म, जिसे टेलीकॉम उद्योग चलाता हैSMS को 33700 पर फ़ॉरवर्ड करें, फिर जवाब में माँगे जाने पर भेजने वाले का नंबर भेजें
Signal Conso / Phishing Initiativeफिशिंग साइटों को ब्लॉक कराने के लिए शिकायतURL को बिना खोले कॉपी करें
Cybermalveillance.gouv.frजाँच, सलाह और सेवा प्रदाताओं से संपर्कऑनलाइन निर्देशित प्रक्रिया
Assurance Maladie (Ameli)अपनी विज़ुअल पहचान के दुरुपयोग की शिकायतधोखाधड़ी की कोशिशों के लिए बना विशेष सेक्शन
Percevalबैंक कार्ड के धोखाधड़ीपूर्ण इस्तेमाल की शिकायतservice-public.fr पर ऑनलाइन सेवा

रोज़मर्रा में 33700 सबसे उपयोगी कदम बना हुआ है: यह मुफ़्त है, इसमें तीस सेकंड लगते हैं, और यही भेजने वाले नंबरों को जल्दी बंद कराने का रास्ता है।

मैंने क्लिक कर दिया। अब क्या?

लिंक पर क्लिक करना अपने आप में कोई तबाही नहीं है। ख़तरा डेटा भरने से शुरू होता है। इसलिए प्रतिक्रिया भी क्रम में होनी चाहिए।

अगर आपने कुछ भी नहीं भरा: पेज बंद कर दें, मैसेज मिटा दें, उसकी शिकायत करें। बचा हुआ ख़तरा कम है।

अगर आपने लॉगिन विवरण भरे: संबंधित सेवा का पासवर्ड तुरंत बदलें, और साथ ही उन सभी दूसरे खातों का भी जहाँ वही पासवर्ड दोबारा इस्तेमाल किया गया था। यही मौका है यह याद दिलाने का कि पासवर्ड मैनेजर इस काम को घबराहट भरा बनाने के बजाय बेहद आसान बना देता है — और सबसे बढ़कर, वह एक ही पासवर्ड को अलग-अलग सेवाओं में दोबारा इस्तेमाल करने से हमेशा के लिए बचा लेता है।

अगर आपने बैंकिंग जानकारी भरी: बिना देर किए अपने बैंक की ब्लॉकिंग सेवा को कॉल करें, फिर Perceval पर लेनदेन की शिकायत दर्ज करें। भुगतान सेवाओं पर यूरोपीय निर्देश अनधिकृत लेनदेन की स्थिति में रीइंबर्समेंट के मामलों को सख़्ती से नियंत्रित करता है: बैंक को पैसा लौटाना ही होगा, बशर्ते वह आपकी घोर लापरवाही साबित न कर दे — और इसके लिए उसे सचमुच प्रमाण देना होगा, महज़ दावा करना काफ़ी नहीं।

अगर आपने अपना सोशल सिक्योरिटी नंबर और नागरिक विवरण दे दिया: इसे रद्द करने का कोई बटन नहीं है। अपने Ameli खाते पर कई महीनों तक रीइंबर्समेंट के विवरण पर नज़र रखें, और अपनी शाखा को सूचित करें। घटना की तारीख और समय नोट कर लें: आगे शिकायत दर्ज कराते समय ये बातें मायने रखती हैं।

ऐसी घटनाओं का लिखित रिकॉर्ड रखने की आदत — चाहे डेस्क के पास रखी एक सादी नोटबुक में हो या किसी एन्क्रिप्टेड फ़ाइल में — छह महीने बाद, जब कोई संस्था ब्योरा माँगे, याददाश्त के भरोसे घटनाक्रम जोड़ने से बचा लेती है।

स्मार्टफोन और सफ़ेद कप थामे एक महिला, फ़ोन के चारों ओर चित्रित मैसेज बबल

कमज़ोर स्थिति वाले अपनों का ख़ास मामला

आँकड़ों के लिहाज़ से ये ठगी उन लोगों को ज़्यादा निशाना बनाती हैं जिनका इलाज चल रहा होता है: पुराने रोगी, बुज़ुर्ग, गर्भवती महिलाएँ, छोटे बच्चों वाले परिवार। किसी सोची-समझी क्रूरता से नहीं, बल्कि सीधे तर्क से: ये वही लोग हैं जिनके लिए स्वास्थ्य से जुड़ा SMS हर वक़्त विश्वसनीय लगता है।

तीन सरल उपाय, बिना निगरानी और बिना उन्हें बच्चा समझे:

  1. निषेधों की लंबी सूची के बजाय एक ही नियम तय करें। «SMS से आए किसी फ़ॉर्म को हम कभी नहीं भरते» — यह याद रह जाता है। «संदिग्ध .fr लिंक से सावधान» — यह याद नहीं रहता।
  2. एक भरोसेमंद नंबर तय करें। एक तय व्यक्ति जिसे कुछ भी करने से पहले फ़ोन किया जाए, बिना किसी जजमेंट के। «ठगे जाने» की शर्म ही चुप्पी का पहला कारण है, और इसलिए हालात बिगड़ने का भी।
  3. ख़तरे की सतह घटाएँ। सामान्य इस्तेमाल के लिए बने फ़ोन पर, बिना वेब ब्राउज़र वाला बड़े बटन वाला सीनियर फ़ोन क्लिक करने योग्य लिंक वाले रास्ते को पूरी तरह ख़त्म कर देता है। यह पीछे लौटना नहीं है: यह हमले की सतह को जानबूझकर घटाना है।

किसी अपने को बिना डराए सिखाने के लिए, साइबर सुरक्षा पर सरल भाषा वाली किताब अक्सर पारिवारिक भाषण से ज़्यादा असर करती है, क्योंकि वह अधिकार को रिश्ते से बाहर ले जाती है।

याद रखने लायक बातें

SMS से होने वाली स्वास्थ्य ठगी न तकनीकी रूप से पहले से ज़्यादा जटिल है, न पहचानने में ज़्यादा मुश्किल। वे बस मनोवैज्ञानिक रूप से बेहतर ढंग से गढ़ी गई हैं। वे आपसे किसी अविश्वसनीय इनाम पर यक़ीन करने को नहीं कहतीं: वे एक सामान्य प्रशासनिक कार्यवाही पर यक़ीन करने को कहती हैं।

बचाव एक वाक्य में है, जो कार्ट विटाल पर उतना ही लागू होता है जितना बैंक, म्यूचुअल बीमा या स्कूल पर: कोई भी असली सूचना उस लिंक पर निर्भर नहीं होती जो आपको भेजा गया है। वह पहले से ही कहीं मौजूद है, ऐसी जगह जहाँ आप अपने साधनों से पहुँच सकते हैं। उस रास्ते से तीस सेकंड की जाँच कर लेना ही इन अभियानों में से लगभग सभी को नाकाम करने के लिए काफ़ी है।

और जब संदेह बना रहे, तो सबसे किफ़ायती कदम यही है कि कुछ और करने से पहले मैसेज 33700 पर फ़ॉरवर्ड कर दिया जाए। तीस सेकंड की शिकायत भेजने वाले की रक्षा शायद ही करती है — लेकिन वह अक्सर उन हज़ारों लोगों की रक्षा करती है जिन्हें अगले एक घंटे में वही मैसेज मिलने वाला है।

स्रोत और आधिकारिक संसाधन: Assurance Maladie (ameli.fr), Cybermalveillance.gouv.fr, service-public.fr (Perceval), 33700 प्लेटफ़ॉर्म, Mon espace santé (monespacesante.fr)।

#smishing#fraude#Sécurité#SMS#Vie privée#Conseil Sécurité#2026

संबंधित लेख

Leboncoin या Vinted पर सामान बेचना: 2026 में विक्रेताओं को निशाना बनाने वाले ठगी भरे SMS की पूरी पड़ताल

Leboncoin या Vinted पर सामान बेचना: 2026 में विक्रेताओं को निशाना बनाने वाले ठगी भरे SMS की पूरी पड़ताल

नकली खरीदार, नकली भुगतान लिंक, नकली डिलीवरी SMS: ऑनलाइन सामान बेचने वाले आम लोगों को निशाना बनाने वाली SMS ठगी का विश्लेषण, और अपना बैंक खाता खाली होने से बचाने के ठोस उपाय।

13 मिनट का पठन
बुज़ुर्ग माता-पिता को फ़र्ज़ी SMS से बचाना: बिना उन्हें बच्चा समझे मदद करने की गाइड

बुज़ुर्ग माता-पिता को फ़र्ज़ी SMS से बचाना: बिना उन्हें बच्चा समझे मदद करने की गाइड

नकली पार्सल, नकली बैंक, संकट में फँसा नकली बेटा — फ़र्ज़ी SMS बड़े पैमाने पर बुज़ुर्गों को निशाना बनाते हैं। जानिए बुज़ुर्ग माता-पिता का साथ कैसे दें, उनका फ़ोन कैसे सेट करें और उनकी स्वायत्तता छीने बिना सही आदतें कैसे सिखाएँ।

14 मिनट का पठन
आपका फ़ोन नंबर लीक हो गया है: कैसे जाँचें और नुकसान कैसे सीमित करें

आपका फ़ोन नंबर लीक हो गया है: कैसे जाँचें और नुकसान कैसे सीमित करें

डेटा लीक, डेटाबेस की बिक्री, स्पैम कॉल और स्मिशिंग: आपका मोबाइल नंबर शायद पहले से ही घूम रहा है। जानिए इसे कैसे जाँचें, अपनी उपस्थिति कैसे घटाएँ और व्यवस्थित तरीके से कैसे प्रतिक्रिया दें।

12 मिनट का पठन

Envoyez votre SMS gratuitement

Service 100% gratuit et sans inscription. Envoyez vos SMS vers la France en quelques secondes.

Envoyer un SMS