«मैंने सुबह खून की जाँच करवाई थी और रिपोर्ट का इंतज़ार कर रही थी। शाम 5 बजे एक SMS आया कि मेरी रिपोर्ट ऑनलाइन आ गई है और देखने के लिए पहचान सत्यापित करनी होगी। मैंने अपना सामाजिक सुरक्षा नंबर, जन्मतिथि और बैंक कार्ड नंबर तक टाइप कर दिया, क्योंकि पेज पर लिखा था "फाइल शुल्क, जिसकी प्रतिपूर्ति नहीं होती"। बाद में दोबारा पढ़ने पर ही मुझे वह अजीब-सा पता दिखा।»
एक मरीज़ संगठन के साथ बातचीत में दर्ज की गई यह आपबीती अच्छी तरह समझाती है कि स्वास्थ्य विषय वाले ठगी भरे SMS इतने कारगर क्यों होते हैं। यह कहीं से अचानक टपकने वाला संदेश नहीं होता: यह वह संदेश होता है जिसका आप इंतज़ार कर रहे होते हैं। आपने सचमुच खून की जाँच करवाई है, आपका सचमुच अस्पताल में अपॉइंटमेंट है, आपकी सचमुच कोई बीमा कंपनी है जो पैसे लौटाती है। ठग यह इंतज़ार पैदा नहीं करता, वह बस उसमें घुस जाता है।
और फर्जी पार्सल वाले SMS के उलट, इसका निशाना सिर्फ आपका बैंक कार्ड नहीं होता। यह आपकी प्रशासनिक पहचान पर भी हाथ डालता है: सामाजिक सुरक्षा नंबर, जन्मतिथि, डॉक्टर का नाम, कभी-कभी स्वास्थ्य संबंधी जानकारी तक। यह लंबे समय तक चलने वाली धोखाधड़ी का ईंधन है, और 39 यूरो की एक कटौती से कहीं ज़्यादा फायदेमंद।

स्वास्थ्य क्षेत्र स्मिशिंग की पसंदीदा ज़मीन क्यों बन गया
80% काम तो संदर्भ ही कर देता है
कोई ठगी भरा SMS शायद ही कभी अपनी भाषा के दम पर कामयाब होता है। वह इसलिए कामयाब होता है क्योंकि वह ठीक सही वक्त पर आता है। और स्वास्थ्य के मामले में ऐसे मौके बहुत हैं और नियमित रूप से आते हैं:
- कोई जैविक जाँच, जिसकी रिपोर्ट सचमुच 24 से 48 घंटे में नोटिफिकेशन के ज़रिए आती है;
- अस्पताल या विशेषज्ञ के पास अपॉइंटमेंट का रिमाइंडर, जो अब ज़्यादातर संस्थानों में सामान्य चलन है;
- किसी पूरक स्वास्थ्य बीमा से प्रतिपूर्ति या भुगतान का ब्यौरा;
- कार्ट विटाल का अपडेट, एक ऐसा तकनीकी विषय कि किसी को ठीक-ठीक पता ही नहीं होता कि सामान्य क्या है;
- Mon espace santé को खोलना या सक्रिय करना, जिसके बारे में बहुत-से उपयोगकर्ताओं को ठीक से याद ही नहीं रहता।
इन पाँचों स्थितियों में एक बात समान है: नागरिक को आधिकारिक चैनल ज़ुबानी याद नहीं होता। उसे नहीं पता कि उसकी लैब लिंक वाला SMS भेजती है या सिर्फ एक कोड। उसे नहीं पता कि स्वास्थ्य बीमा प्राधिकरण टेक्स्ट मैसेज से संपर्क करता है या नहीं। यही धुँधला इलाका ठग का कार्यक्षेत्र है।
स्वास्थ्य डेटा ज़्यादा महँगा बिकता है
यह साफ कहना ज़रूरी है: चोरी हुए बैंक कार्ड नंबर की उम्र छोटी होती है। एक बार कार्ड ब्लॉक, फिर नया कार्ड, और दस दिन में मामला खत्म। इसके उलट, आपका सामाजिक सुरक्षा नंबर कभी नहीं बदलता। आपके नाम, जन्मतिथि और पते के साथ मिलकर यह इन कामों में आता है:
- आपके नाम से प्रशासनिक आवेदन खोलना;
- आने वाले किसी ठगी भरे SMS को पूरी तरह भरोसेमंद बनाना, क्योंकि उसमें सटीक जानकारी होगी;
- कमज़ोर या बुज़ुर्ग लोगों को निशाना बनाने वाले अभियानों को खुराक देना।
CNIL स्वास्थ्य डेटा को GDPR के अर्थ में संवेदनशील डेटा की श्रेणी में रखता है, और उस पर सुरक्षा का सख्त नियम इसीलिए लागू होता है कि इसका दुरुपयोग हो जाने पर उसे पलटना बेहद मुश्किल है।
2026 के पाँच सबसे आम परिदृश्य
1. फर्जी जाँच रिपोर्ट
संदेश बताता है कि आपकी रिपोर्ट उपलब्ध है और «अपनी पहचान सत्यापित करने» के लिए क्लिक करने को कहता है। पेज किसी लैब के पोर्टल की नकल होता है, कभी-कभी इंटरनेट से उठाए गए असली लोगो के साथ। वहाँ नाम, जन्मतिथि, सामाजिक सुरक्षा नंबर माँगा जाता है — और फिर निर्णायक क्षण आता है: «प्लेटफॉर्म शुल्क» के नाम पर कुछ यूरो का भुगतान।
फ्रांस में कोई भी मेडिकल जाँच प्रयोगशाला आपकी अपनी रिपोर्ट देखने के लिए SMS के ज़रिए बैंक कार्ड से भुगतान नहीं माँगती।
असली तरीका यह है: ज़्यादातर लैब एक एक्सेस कोड भेजती हैं या किसी ऐसे पोर्टल का लिंक देती हैं जहाँ आपने सैंपल देते वक्त पहले ही खाता बनाया था, और जहाँ आमतौर पर मौके पर दिया गया पहचान नंबर और आपकी जन्मतिथि माँगी जाती है। बैंक विवरण कभी नहीं।
2. फर्जी बुलावा या फर्जी अपॉइंटमेंट रिमाइंडर
इसका एक ज़्यादा चालाक रूप: «3 अक्टूबर को दोपहर 2:20 बजे का आपका अपॉइंटमेंट रद्द हो गया है, यहाँ दोबारा बुक करें»। यहाँ दबाव आर्थिक नहीं, भावनात्मक होता है। लिंक एक ऐसे फॉर्म पर ले जाता है जो पूरी पहचान इकट्ठा करता है, और कभी-कभी «नो-शो गारंटी» के नाम पर बैंक कार्ड भी — ऐसी व्यवस्था कुछ अपॉइंटमेंट प्लेटफॉर्म पर सचमुच मौजूद है, जिससे यह बहाना भरोसेमंद लगता है।
सही आदत: लिंक से कभी दोबारा बुकिंग न करें। कागज़ी बुलावे पर या संस्थान की वेबसाइट पर दिए नंबर पर फोन करके सचिवालय से बात करें।
3. फर्जी बीमा प्रतिपूर्ति
«148,32 € की प्रतिपूर्ति लंबित है, अपना IBAN दर्ज करें।» रकम जानबूझकर सटीक रखी जाती है, पैसों-सेंट के साथ, क्योंकि गोल-मटोल आँकड़ा शक पैदा करता है। यह तरीका पहले CAF और पेंशन कोषों के लाभार्थियों को निशाना बनाता था; अब यह पूरक स्वास्थ्य बीमा कंपनियों तक फैल गया है, जिनके नाम इतने ज़्यादा हैं कि आम जनता उन्हें ठीक से पहचानती ही नहीं।
एक काम की बात: जो बीमा कंपनी आपको पैसे देनी है, उसके पास आपका IBAN पहले से ही होता है। SMS से बैंक विवरण माँगा जाना अपने आप में संदिग्ध है।
4. «नवीनीकरण वाली» कार्ट विटाल
यह शायद सबसे पुराना और सबसे ज़िद्दी तरीका है। SMS बताता है कि आपकी कार्ट विटाल की अवधि खत्म हो रही है और कुछ यूरो में ऑनलाइन ऑर्डर करने को कहता है। स्वास्थ्य बीमा प्राधिकरण Ameli पर बार-बार याद दिलाता है कि कार्ट विटाल की कोई ऐसी समाप्ति तिथि नहीं होती जिसके लिए भुगतान करके नवीनीकरण कराना पड़े, और उसकी सारी प्रक्रियाएँ compte ameli के ज़रिए होती हैं — कभी भी SMS से आए किसी ऐसे लिंक से नहीं जो बैंक कार्ड माँगे।
5. फर्जी «Mon espace santé»
यह अपेक्षाकृत नई सार्वजनिक सेवा है और बहुत-से लोगों के लिए अब भी धुँधली है: किसी ने इसे सक्रिय किया है, किसी ने नहीं, और ज़्यादातर को याद ही नहीं। ठगी भरे संदेश इसी का फायदा उठाते हैं: «सक्रिय न होने के कारण आपका स्वास्थ्य खाता 48 घंटे में बंद कर दिया जाएगा।» सही प्रतिक्रिया यह है कि ब्राउज़र में सेवा का आधिकारिक पता हाथ से टाइप करें, कभी लिंक से न जाएँ।

छँटाई की तालिका: असली स्वास्थ्य संदेश या स्मिशिंग?
| संकेत | वैध संदेश | ठगी भरा संदेश |
|---|---|---|
| बैंक कार्ड की माँग | रिपोर्ट देखने या प्रतिपूर्ति के लिए कभी नहीं | बहुत आम, किसी «छोटी रकम» के नाम पर |
| IBAN की माँग | SMS से नहीं | हाँ, «भुगतान जल्दी कराने के लिए» |
| लिंक | अक्सर होता ही नहीं, या संस्थान के जाने-पहचाने डोमेन का | लंबा डोमेन, डैश के साथ, असामान्य एक्सटेंशन |
| भेजने वाले का नंबर | छोटा नंबर, या संस्थान का नाम | 06/07 से शुरू मोबाइल नंबर, या नकली भेजने वाले का नाम |
| समय सीमा | कोई अल्टीमेटम नहीं | «24 घंटे में», «48 घंटे में», «अंतिम सूचना» |
| सामाजिक सुरक्षा नंबर | SMS से खुले किसी फॉर्म में खुले तौर पर कभी नहीं माँगा जाता | पहली ही स्क्रीन पर माँगा जाता है |
| वर्तनी | सही, संयत प्रशासनिक भाषा | अब अक्सर सही ही होती है: यह भरोसेमंद कसौटी नहीं रही |
इस आखिरी बिंदु पर ज़ोर देना ज़रूरी है। «गलत लिखा था, साफ दिख रहा था» वाला तर्क अब नहीं चलता। 2026 के अभियान साफ-सुथरी फ्रेंच में लिखे जाते हैं, कभी-कभी असली संस्थानों के संदेशों से भी बेहतर। निर्णायक कसौटी हमेशा माँगी जा रही जानकारी की प्रकृति है, भाषा की गुणवत्ता कभी नहीं।
डिस्प्ले का जाल: जब भेजने वाले का नाम बिल्कुल सही दिखे
इस साल एक परिघटना खास तौर पर उभरी: ठगी भरे संदेश किसी संस्था के असली संदेशों के उसी चैट थ्रेड में दिखाई देते हैं, क्योंकि भेजने वाले का प्रदर्शित नाम नकली बना दिया गया है। पूरक पेंशन कोषों ने इसे बड़े पैमाने पर झेला है, और स्वास्थ्य संस्थान भी इससे अछूते नहीं।
व्यावहारिक नतीजा: बातचीत का थ्रेड अब प्रामाणिकता का सबूत नहीं रहा। एक ठगी भरा SMS आपकी लैब के नाम से, पिछले हफ्ते आए असली संदेश के ठीक नीचे दिख सकता है। यह बेचैन करने वाला है, और पिछले कुछ महीनों का यही सबसे बड़ा बदलाव है।
दो ठोस सुरक्षा-कवच:
- किसी SMS को उसके हेडर से कभी न आँकें। उसकी माँग से आँकें।
- हमेशा उसी चैनल पर लौटें जिस पर आपका नियंत्रण है: आधिकारिक ऐप, हाथ से टाइप की गई वेबसाइट, कागज़ी बुलावे पर लिखा नंबर।
इस आखिरी बात के लिए, अपने बुलावे और रिपोर्टें घर की सेहत से जुड़े एक अलग पारदर्शी पॉकेट वाले फोल्डर में रखना पुराने ज़माने की बात नहीं है: यही अकेली जगह है जहाँ ऐसे फोन नंबर दर्ज होते हैं जिन्हें दूर बैठकर कोई नकली नहीं बना सकता।
फ्रांसीसी स्वास्थ्य सेवाएँ वास्तव में क्या करती हैं
जो सचमुच होता है
- SMS से अपॉइंटमेंट रिमाइंडर, छोटे, बिना लिंक के या उसी प्लेटफॉर्म के लिंक के साथ जहाँ आपने अपॉइंटमेंट लिया था।
- रिपोर्ट उपलब्ध होने की सूचनाएँ, जिनका पहचान नंबर लैब में आपको हाथ में दिया गया होता है।
- स्वास्थ्य बीमा प्राधिकरण के सूचनात्मक संदेश, खास तौर पर टीकाकरण या जाँच अभियानों के दौरान — बैंक जानकारी की किसी माँग के बिना।
- compte ameli की चेतावनियाँ, जो आधिकारिक वेबसाइट पर ले जाती हैं।
जो कभी नहीं होता
- अपनी ही रिपोर्ट देखने के लिए कोई शुल्क।
- SMS से IBAN या कार्ड नंबर की माँग।
- 24 घंटे में मेडिकल फाइल बंद कर देने की धमकी।
- SMS के तुरंत बाद «आपकी पहचान सत्यापित करने» के लिए फोन कॉल: SMS + कॉल का यह मेल संगठित धोखाधड़ी की पहचान है, जिसे Banque de France अपने मनोवैज्ञानिक हेरफेर वाली ठगी संबंधी अध्ययनों में लगातार दर्ज करता रहा है।
मैंने क्लिक कर दिया: अब क्या करें
रफ्तार से ज़्यादा क्रम मायने रखता है, पर दोनों काम आते हैं।
अगर आपने कुछ भी दर्ज नहीं किया
सिर्फ कोई पेज खोल लेने से अपडेटेड फोन आमतौर पर खतरे में नहीं पड़ता। टैब बंद करें, कुछ भी न भरें, और संदेश की शिकायत दर्ज कराने के बाद उसे मिटा दें। साथ ही जाँच लें कि आपका ऑपरेटिंग सिस्टम अपडेट है: सुरक्षा अपडेट ठीक उन्हीं खामियों को भरते हैं जिनका फायदा दुर्भावनापूर्ण पेज उठाते हैं।
अगर आपने बैंक जानकारी दर्ज कर दी
- तुरंत बैंक में, या खोए/चोरी हुए कार्ड के अंतर-बैंक सर्वर के ज़रिए, कार्ड ब्लॉक कराएँ।
- पिछले सात दिनों के लेन-देन जाँचें, 1 या 2 यूरो की उन छोटी रकमों समेत जो परीक्षण के तौर पर काटी जाती हैं।
- लिखित आपत्ति दर्ज करें: अनधिकृत भुगतान की स्थिति में मौद्रिक एवं वित्तीय संहिता बैंक द्वारा वापसी का प्रावधान करती है, बशर्ते बैंक गंभीर लापरवाही साबित न कर दे।
- शिकायत दर्ज कराएँ या ऑनलाइन प्री-कंप्लेंट करें, और Cybermalveillance.gouv.fr प्लेटफॉर्म पर सूचना दें।
अगर आपने अपना सामाजिक सुरक्षा नंबर दर्ज कर दिया
इसे «ब्लॉक» कराना संभव नहीं, पर कुछ कदम काम के हैं:
- अपने compte ameli पर नज़र रखें और किसी भी अनजान प्रतिपूर्ति की सूचना दें;
- कई महीनों तक ऐसे बेहद विस्तृत जानकारी वाले संदेशों से सावधान रहें: वे उसी जानकारी पर टिके होंगे जो आपने दी है;
- संबंधित संस्था को सूचित करें, जो घटनाओं का रिकॉर्ड रखती है।
हर हाल में: शिकायत दर्ज कराएँ
संदेश को 33700 पर फॉरवर्ड करें — यह फ्रांसीसी टेलीकॉम ऑपरेटरों की अवांछित SMS की शिकायत वाली सेवा है — फिर पुष्टि वाले SMS के जवाब में भेजने वाले का नंबर लिख दें। ठगी वाले लिंक की शिकायत Phishing Initiative प्लेटफॉर्म पर की जा सकती है।

अगले अभियान से पहले अपना जोखिम घटाएँ
चैनल अलग-अलग रखें
सिद्धांत सरल है: आपका मुख्य नंबर जितना ज़्यादा घूमेगा, उतने ही ज़्यादा संदेश आएँगे। व्यावसायिक फॉर्म, एक-बार के रजिस्ट्रेशन और तुलना करने वाले प्लेटफॉर्म के लिए दूसरा नंबर इस्तेमाल करने से मुख्य नंबर परिवार, बैंक और डॉक्टर के लिए सुरक्षित रहता है। इस काम के लिए एक बिना अनुबंध वाला प्रीपेड सिम कार्ड या दूसरी eSIM लाइन काफी है।
फोन में पहले से मौजूद फिल्टर चालू करें
Android और iOS दोनों में अनजान भेजने वालों की छँटाई और संदिग्ध संदेशों की पहचान की सुविधा है, जिसे फ्रांस में पिछले महीनों में और मज़बूत किया गया है। ये औज़ार परिपूर्ण नहीं हैं, पर शोर का बड़ा हिस्सा नज़रों से हटा देते हैं। जिन पुराने फोन में ये सुविधाएँ नहीं हैं, उनके लिए डेस्क पर रखने वाला फोन स्टैंड मामूली बात लग सकती है — और है भी — पर यह खास तौर पर बुज़ुर्गों की मदद करता है कि वे स्थिर स्क्रीन पर इत्मीनान से संदेश पढ़ लें, फिर प्रतिक्रिया दें।
ज्ञात डेटा लीक जाँचें
स्वास्थ्य डेटा लीक होता है, फ्रांस में भी: पिछले वर्षों में प्रयोगशालाओं और थर्ड-पार्टी भुगतान संचालकों से जुड़ी कई घटनाएँ सार्वजनिक हुई हैं। समय-समय पर यह जाँचना कि आपका ई-मेल पता किसी लीक हुए डेटाबेस में तो नहीं है, यह समझने में मदद करता है कि ठगी भरे संदेश आपके बारे में इतना कुछ कैसे जानते हैं। जो परिवार इस सबको व्यवस्थित करना चाहते हैं, उनके लिए एक पासवर्ड मैनेजर और, उससे भी आसान, एक आम लोगों के लिए साइबर सुरक्षा की व्यावहारिक किताब अक्सर एक और ऐप से बेहतर साबित होते हैं।
कमज़ोर परिजनों का मामला
स्वास्थ्य से जुड़े ये तरीके सबसे पहले उन लोगों को निशाना बनाते हैं जिनका इलाज चल रहा हो, यानी अक्सर बुज़ुर्गों को। दो उपायों का असर तुरंत दिखता है:
- फ्रिज पर चिपके कागज़ पर लिख दें वे तीन नंबर जिन पर शक होने पर फोन करना है: लैब, पारिवारिक डॉक्टर, बैंक;
- एक ही नियम तय कर लें: कोई भी बैंक जानकारी, कभी भी, SMS या फोन पर नहीं — चाहे सामने वाला डॉक्टर का नाम ही क्यों न ले।
जिन्हें छोटी स्क्रीन पढ़ने में दिक्कत होती है, उनके लिए रोशनी वाला रीडिंग मैग्निफायर क्लिक करने से पहले लिंक का पता साफ दिखा देता है — और व्यवहार में यह किसी भी जागरूकता भाषण से ज़्यादा ठगियाँ रोकता है।
संक्षेप में
स्वास्थ्य से जुड़ा स्मिशिंग भोलेपन पर नहीं, बल्कि आपके इंतज़ार की वैधता पर टिका है। आप सचमुच किसी रिपोर्ट, किसी प्रतिपूर्ति, किसी बुलावे का इंतज़ार कर रहे होते हैं। ठग बस वह खाली जगह भर देता है।
याद रखने लायक तीन वाक्य:
- कोई भी फ्रांसीसी स्वास्थ्य सेवा SMS के ज़रिए बैंक कार्ड या IBAN नहीं माँगती।
- भेजने वाले का नाम और भाषा की गुणवत्ता अब कुछ भी साबित नहीं करते।
- हमेशा उसी चैनल पर लौटें जिस पर आपका नियंत्रण है: आधिकारिक ऐप, हाथ से टाइप की गई वेबसाइट, किसी कागज़ी दस्तावेज़ पर लिखा नंबर।
बाकी सब — 33700 पर शिकायत, कार्ड ब्लॉक कराना, पुलिस में रिपोर्ट — महज़ प्रक्रिया है। बचाव असल में इस आदत से होता है कि आप किसी संदेश को यह तय न करने दें कि अब क्या करना है।
स्रोत और उपयोगी संसाधन: Ameli (Assurance Maladie), CNIL, Cybermalveillance.gouv.fr, Banque de France (भुगतान साधनों की सुरक्षा संबंधी वेधशाला), फ्रांसीसी ऑपरेटरों की 33700 सेवा।



