«384 € का अतिरिक्त भुगतान आपका इंतज़ार कर रहा है»: टैक्स नोटिस के हर मौसम में लौटने वाले फ़र्ज़ी कर SMS

ब्लॉग पर वापस जाएँ
30 सितंबर 202611 मिनट का पठन

« SMS में लिखा था कि मेरा 384,52 € का अतिरिक्त भुगतान बाकी है। पैसे-पैसे के हिसाब के साथ। दस दिन पहले ही मुझे अपना टैक्स नोटिस मिला था, और पिछले साल मुझे सचमुच रिफ़ंड मिला भी था। मैंने फ़ॉर्म भर दिया: नाम, जन्मतिथि, कर संख्या, और फिर "ट्रांसफ़र के लिए" बैंक विवरण। अगले दिन एक विदेशी साइट पर 49 € के दो भुगतान कट गए। »

प्रशासनिक कामों में मदद करने वाले एक सहायता केंद्र में लगभग हू-ब-हू यही अनुभव सुनने को मिला, और यह इस पूरे तंत्र का सार बता देता है। फ़र्ज़ी कर SMS, फ़र्ज़ी चालान SMS की तरह सीधे घबराहट पर दाँव नहीं लगाता। वह कुछ और असरदार चीज़ पर खेलता है: एक ऐसा कैलेंडर जो 4 करोड़ परिवारों को पता है। हर कोई जानता है कि गर्मियों में टैक्स नोटिस आता है, गर्मियों के अंत में अतिरिक्त भुगतान की वापसी होती है, और साल के अंत में स्रोत पर कटौती की दर फिर से तय होती है।

ठग को आपको जानने की ज़रूरत नहीं है। उसे बस यह पता होना चाहिए कि कौन-सा महीना चल रहा है।

लाल पोशाक में एक युवती मेज़ पर कॉफ़ी के कप के साथ बैठी अपना स्मार्टफ़ोन देख रही है

कर से जुड़ा विषय दूसरों से ज़्यादा कारगर क्यों है

सार्वजनिक कैलेंडर, इसलिए इस्तेमाल के लायक

स्मिशिंग की ज़्यादातर मुहिमों को संदर्भ का अंदाज़ा लगाना पड़ता है: आपका पार्सल, आपका बैंक, आपका स्वास्थ्य बीमा। लेकिन कर व्यवस्था पूरे देश में एक साथ चलती है। ये अवधियाँ Direction générale des Finances publiques (DGFiP) पहले से घोषित करता है और सारा मीडिया इन्हें दोहराता है:

  • वसंत: आय घोषणा की अवधि की शुरुआत;
  • जुलाई-अगस्त: टैक्स नोटिस ऑनलाइन उपलब्ध होना;
  • जुलाई के अंत से अगस्त की शुरुआत तक: ज़्यादा भुगतान करने वाले परिवारों को रिफ़ंड का ट्रांसफ़र;
  • सितंबर: स्रोत पर कटौती की दर का समायोजन;
  • पतझड़: संपत्ति कर की किस्तें, फिर दूसरे घरों पर आवास कर।

अगस्त के पहले सप्ताह में 5 लाख «रिफ़ंड उपलब्ध» SMS भेजना एक ऐसे संयोग पर दाँव लगाना है जिसकी संभावना बहुत ऊँची है। पाने वालों में से कुछ लोग सचमुच ट्रांसफ़र का इंतज़ार कर रहे होते हैं।

एक की कीमत में दो भावनाएँ

कर से जुड़ी स्मिशिंग दो परस्पर पूरक श्रेणियों में बँटती है:

संदेश का प्रकारमनोवैज्ञानिक आधारअसली मकसद
«अतिरिक्त भुगतान / रिफ़ंड लंबित है»लाभ, अवसर, छोटी समय-सीमाबैंक विवरण और कार्ड डेटा हासिल करना
«बकाया, जुर्माना, कुर्की की सूचना»सज़ा का डर, जल्दबाज़ीतुरंत कार्ड से भुगतान करवाना
«अपने निजी खाते को अपडेट करें»प्रशासनिक रोज़मर्राकर लॉगिन जानकारी चुराना
«आपकी कटौती दर का समायोजन»तकनीकी भाषा, समझ की कमीपूरी पहचान फ़ाइल जुटाना

पहला प्रकार ऐसे बैंक विवरण देता है जो महीनों तक इस्तेमाल हो सकते हैं। दूसरा तुरंत भुगतान दिलाता है। तीसरा दीर्घकाल में सबसे ख़तरनाक है: कर संख्या और पासवर्ड के साथ ठग आपकी स्थिति देख सकता है, रिफ़ंड के लिए दर्ज बैंक विवरण बदल सकता है, और ऐसे पहचान दस्तावेज़ हासिल कर सकता है जिनसे कर्ज़ लिया जा सके।

ऐसी शब्दावली जिस पर किसी की पकड़ नहीं

«अतिरिक्त भुगतान», «घोषणा स्थिति सूचना», «कर सूची», «गैर-व्यक्तिगत दर», «समकालीन अग्रिम»: कर की शब्दावली इतनी धुँधली है कि हम किसी संदेश की सच्चाई आँकने की हिम्मत ही नहीं करते। जब बैंक के SMS में कोई वाक्य समझ से बाहर लगता है, तो हमें शक होता है। जब कर के SMS में वही वाक्य समझ से बाहर लगता है, तो हम सोचते हैं कि यह सामान्य है।

DGFiP असल में SMS से क्या भेजता है

यही सबसे काम की बात है, और यह सरल है।

कर प्रशासन SMS का इस्तेमाल करता है, लेकिन बहुत सीमित दायरे में और मुख्य रूप से सूचना देने के लिए:

  • घोषणा या भुगतान की समय-सीमा की याद, जिसमें किसी फ़ॉर्म का लिंक नहीं होता;
  • आपके निजी खाते की मज़बूत प्रमाणीकरण प्रक्रिया में एक बार इस्तेमाल होने वाले कोड;
  • आपके द्वारा पहले से की गई कार्रवाई की पुष्टि।

इसके उलट, वह ये काम नहीं करता:

कर प्रशासन कभी भी SMS या ई-मेल से आपके बैंक विवरण, कार्ड नंबर, पासवर्ड या पहचान पत्र की प्रति नहीं मांगता। अतिरिक्त भुगतान की वापसी प्रशासन के पास पहले से दर्ज खाते में अपने आप जमा हो जाती है, आपको कुछ भी करने की ज़रूरत नहीं होती।

यह बात, लगभग इसी शब्दावली में, impots.gouv.fr पर और Cybermalveillance.gouv.fr के संदेशों में मौजूद है। इतना ही धोखाधड़ी वाले लगभग सभी संदेशों को ख़ारिज करने के लिए काफ़ी है।

दूसरी पहचान: रिफ़ंड का कोई बटन नहीं होता। अगर आपने ज़्यादा भुगतान किया है, तो पैसा अपने आप आ जाएगा। और अगर आपका बैंक विवरण पुराना होने की वजह से पैसा नहीं आ सकता, तो आपको डाक से चेक वाला पत्र मिलेगा। लिंक कभी नहीं।

पाँच संकेत जो फ़र्ज़ी कर SMS को पकड़ लेते हैं

1. पैसे-पैसे के हिसाब वाली राशि

बात उलटी लगती है, पर यही केंद्र में है। ठग समझ गए हैं कि गोल राशि («400 €») नकली लगती है, इसलिए वे «384,52 €» लिखते हैं। बिना मांगे आए SMS में यही बारीकी चेतावनी होनी चाहिए: प्रशासन 160 अक्षरों के संदेश में बकाया राशि का ब्यौरा नहीं देता।

2. छोटी और मनमानी समय-सीमा

«48 घंटे के भीतर», «3 अक्टूबर से पहले», «अन्यथा आपकी फ़ाइल बंद कर दी जाएगी»। कर कानून सार्वजनिक और सबके लिए एक जैसी नियत तारीखों पर चलता है, SMS से भेजी गई निजी उलटी गिनती पर नहीं।

3. लिंक का पता

पहले / से ठीक पहले जो लिखा है, उसे देखिए। सरकारी सेवाएँ .gouv.fr डोमेन पर होस्ट होती हैं। बाकी सब कुछ — impots-remboursement.com, dgfip-service.net, impots.gouv.fr.secure-paiement.xyz — धोखाधड़ी है। आख़िरी उदाहरण सबसे चालाक है: यहाँ impots.gouv.fr किसी तीसरी साइट का एक सब-डोमेन भर है।

4. दिखने वाला भेजने वाला

SMS में भेजने वाले का नाम दिख सकता है, और वह नकली भी हो सकता है: इसे सेंडर स्पूफ़िंग कहते हैं। इसलिए यह तथ्य कि कोई संदेश महीनों पहले मिले असली SMS के उसी बातचीत-सूत्र में दिखता है, कुछ साबित नहीं करता। यह SMS तकनीक की बुनियादी कमज़ोरी है, आपके फ़ोन की ख़राबी नहीं।

5. कार्ड से भुगतान की मांग

करों का भुगतान डेबिट, बैंक ट्रांसफ़र या सुरक्षित ऑनलाइन खाते के ज़रिए होता है। कोई पेज जो «32 € का जुर्माना» भरने के लिए 16 अंकों का कार्ड नंबर मांगे, वह बिना किसी अपवाद के फ़र्ज़ी है।

अंधेरे में स्मार्टफ़ोन थामे हाथ, जिसकी स्क्रीन उँगलियों को रोशन कर रही है

सही तरीका, तीन कदमों में

कदम 1: संदेश से शुरुआत कभी न करें

यही एक नियम है जो अब की और आगे आने वाली सभी तरह की ठगी के सामने टिकता है। SMS आपको यह बता सकता है कि कुछ हो रहा है; लेकिन वह कभी आपका रास्ता नहीं होना चाहिए। आप संदेश बंद करें, ब्राउज़र में ख़ुद सरकारी साइट का पता टाइप करें, या अपने फ़ोन के ऐप स्टोर से इंस्टॉल किया गया ऐप खोलें।

अगर सूचना सच है, तो वह आपके निजी खाते में होगी। अगर वहाँ नहीं है, तो वह झूठी है। तीसरी कोई संभावना नहीं है।

कदम 2: आराम से देखने लायक डिवाइस पर जाँचें

बहुत सी गलतियाँ माध्यम की वजह से होती हैं: मेट्रो में 6 इंच की स्क्रीन पर कटा-छँटा पता पढ़ा ही नहीं जा सकता। यही जाँच कंप्यूटर पर, या टैबलेट के लिए झुकाव वाला स्टैंड लगाकर टैबलेट पर ठहरकर करने से फ़ैसले की गुणवत्ता में सचमुच फ़र्क पड़ता है। यह छोटी बात नहीं है: ज़्यादातर शिकार कहते हैं कि उन्होंने «दो कामों के बीच में» क्लिक कर दिया था।

कदम 3: शिकायत दर्ज करें, फिर मिटाएँ

दो उपयोगी और मुफ़्त रास्ते:

  • 33700: SMS को इस नंबर पर फ़ॉरवर्ड करें, और पूछे जाने पर भेजने वाले का नंबर भेज दें। यह फ़्रांसीसी ऑपरेटरों की साझा रिपोर्टिंग व्यवस्था है।
  • मुहिम का रिकॉर्ड बनाने के लिए Cybermalveillance.gouv.fr और signal.conso.gouv.fr; URL को ब्लैकलिस्ट कराने के लिए Phishing Initiative।

इसके बाद ही संदेश मिटाएँ। लेकिन अगर आपने क्लिक कर दिया है, तो स्क्रीनशॉट रखें: शिकायत दर्ज कराने में वह काम आएगा।

अगर आपने फ़ॉर्म भर दिया है

यहाँ बारीकी से ज़्यादा तेज़ी मायने रखती है। क्रम से:

  1. अपने बैंक के ऐप या इंटरबैंक सर्वर (0 892 705 705) से बैंक कार्ड ब्लॉक कराएँ। हर संदिग्ध SEPA डेबिट को भी रोकने के लिए कहें।
  2. impots.gouv.fr के अपने निजी खाते का, और उन सभी खातों का पासवर्ड बदलें जिनमें वही पासवर्ड लगा था। यह काम बोझिल लगे तो एक पासवर्ड मैनेजर इस समस्या को हमेशा के लिए हल कर देता है।
  3. कर खाते में अपने बैंक विवरण जाँचें: धोखाधड़ी से हुई पहुँच ने रिफ़ंड वाला खाता बदल दिया हो सकता है।
  4. थाने, जेंडरमरी में या ऑनलाइन पूर्व-शिकायत के ज़रिए शिकायत दर्ज कराएँ। बैंक रिफ़ंड की प्रक्रिया शुरू करने के लिए अक्सर यह शिकायत मांगते हैं।
  5. अपने बैंक से धनवापसी की मांग करें: मौद्रिक और वित्तीय संहिता के तहत अनधिकृत भुगतान लेनदेन की वापसी का प्रावधान है, सिर्फ़ घोर लापरवाही के मामलों को छोड़कर। नकली साइट पर जानकारी भर देना अपने आप घोर लापरवाही नहीं है — इसी बिंदु पर उपभोक्ता संगठन, जिनमें UFC-Que Choisir भी शामिल है, नियमित रूप से अनुकूल फ़ैसले हासिल करते हैं।
  6. कई महीनों तक पहचान की चोरी पर नज़र रखें: आप Banque de France के पास व्यक्तिगत ऋण चुकौती संबंधी घटनाओं की फ़ाइल तक अपने पहुँच के अधिकार का इस्तेमाल कर सकते हैं।

एक छोटी बात जो मदद करती है: इस पूरी प्रक्रिया के कागज़ात एक अलग दस्तावेज़ फ़ाइल फ़ोल्डर में रखें — छपे हुए स्क्रीनशॉट, कार्ड ब्लॉक कराने की तारीख और शिकायत की प्रति के साथ। सुव्यवस्थित फ़ाइलें शिकायत विभाग में साफ़ तौर पर ज़्यादा तेज़ी से आगे बढ़ती हैं।

हमले की गुंजाइश पहले से कम करना

प्रशासनिक कामों को बाकी सब से अलग रखें

कर से जुड़ी मुहिमें सब तक पहुँचती हैं, लेकिन उनकी कामयाबी आपके शोर के स्तर पर निर्भर करती है। अगर आपके नंबर पर महीने में चालीस व्यापारिक संदेश आते हैं, तो एक फ़र्ज़ी कर SMS भीड़ में घुल जाता है और असली लगने लगता है। दो आसान उपाय:

  • टेलीफ़ोन से होने वाली मार्केटिंग रोकने के लिए अपनी लाइन Bloctel पर दर्ज कराएँ;
  • असली विज्ञापन SMS पर STOP जवाब दें, क्योंकि उनमें यह व्यवस्था रखना कानूनी रूप से अनिवार्य है।

मज़बूत प्रमाणीकरण चालू करें

impots.gouv.fr का निजी खाता आपके फ़ोन या ई-मेल पर भेजे गए कोड से पुष्टि की सुविधा देता है। यह चालू हो, तो चुराया गया पासवर्ड काफ़ी हद तक बेकार हो जाता है। सबसे संवेदनशील खातों के लिए एक भौतिक FIDO2 सुरक्षा कुंजी फ़िशिंग का मतलब ही ख़त्म कर देती है: कुछ टाइप करना नहीं है, इसलिए दूर बैठकर चुराने को भी कुछ नहीं।

अपडेट करते रहें

Google ने 2026 में फ़्रांस में Android के Messages ऐप में धोखाधड़ी वाले संदेशों की पहचान मज़बूत की है, जिसमें कुछ संदिग्ध SMS अपने आप छाँट दिए जाते हैं। Apple अपनी तरफ़ से Messages की सेटिंग्स में अजनबी भेजने वालों के लिए फ़िल्टर देता है। ये फ़िल्टर सतर्कता की जगह नहीं ले सकते, पर आपकी स्क्रीन तक पहुँचने वाली मात्रा घटा देते हैं — बशर्ते सिस्टम अपडेट रहे।

कम सहज लोगों की मदद करें

सबसे जोखिम में रहने वाले लोग ज़रूरी नहीं कि सबसे बुज़ुर्ग हों: वे लोग हैं जो अपने काम जल्दबाज़ी में करते हैं, अक्सर फ़ोन से ही। किसी अपने के साथ दस मिनट की बातचीत किसी भी सेटिंग से ज़्यादा काम की है। जिन्हें कागज़ पसंद है, उनके लिए लैंडलाइन फ़ोन के पास रखी ऑनलाइन ठगी पर एक व्यावहारिक किताब अक्सर ज़ुबानी हिदायत से ज़्यादा असर करती है।

याद रखने लायक बातें

स्थितिक्या करें
रिफ़ंड की घोषणा करने वाला SMSकुछ करने की ज़रूरत नहीं: अतिरिक्त भुगतान अपने आप जमा होता है
कर्ज़ बताने वाला और भुगतान लिंक देने वाला SMSसिर्फ़ निजी खाते में जाँचें, लिंक से कभी नहीं
बैंक विवरण, कार्ड या पहचान पत्र की मांगपक्की धोखाधड़ी, भेजने वाला जो भी दिखे
ऐसा लिंक जो / से पहले .gouv.fr पर ख़त्म न होधोखाधड़ी
आपने क्लिक कर दियाकार्ड ब्लॉक, पासवर्ड बदलें, शिकायत, बैंक से दावा

कर से जुड़ी स्मिशिंग ख़त्म नहीं होगी: यह बहुत फ़ायदेमंद है और कैलेंडर के हिसाब से चलाना बहुत आसान। लेकिन यह पूरी तरह एक भ्रम पर टिकी है, जिसे आप एक झटके में मिटा सकते हैं। प्रशासन आपको सूचना देता है; वह आपको रास्ता दिखाकर ले नहीं जाता। जिस पल आप रास्ते की लगाम अपने हाथ में लेते हैं — अपना ब्राउज़र, अपना ऐप, ख़ुद टाइप किया हुआ पता — धोखाधड़ी वाला संदेश अपना एकमात्र हथियार खो देता है।

उपयोगी स्रोत: impots.gouv.fr («Attention aux tentatives d'escroquerie» खंड), Cybermalveillance.gouv.fr, DGCCRF, 33700 प्लेटफ़ॉर्म, Banque de France (घटना फ़ाइलें), UFC-Que Choisir।

#smishing#arnaque#fraude#Sécurité#données personnelles#Conseil Sécurité#2026#SMS

संबंधित लेख

«सिर्फ़ 200 € की कमी है»: 2026 में नकली चंदा-कोष और फ़र्ज़ी दान अपीलों वाले SMS

«सिर्फ़ 200 € की कमी है»: 2026 में नकली चंदा-कोष और फ़र्ज़ी दान अपीलों वाले SMS

ऑनलाइन नकली चंदा-कोष, संस्थाओं के नाम पर फ़र्ज़ी दान अपीलें, किसी आपदा के बाद आने वाले "एकजुटता" SMS: 2026 में इन SMS ठगियों को कैसे पहचानें और भुगतान करने से पहले किसी दान अपील की जाँच कैसे करें।

12 मिनट का पठन
«आपकी जाँच रिपोर्ट तैयार है»: 2026 में आपके स्वास्थ्य रिकॉर्ड का फायदा उठाने वाले ठगी भरे SMS

«आपकी जाँच रिपोर्ट तैयार है»: 2026 में आपके स्वास्थ्य रिकॉर्ड का फायदा उठाने वाले ठगी भरे SMS

लैब, हेल्थ इंश्योरेंस, Mon espace santé या अस्पताल अपॉइंटमेंट के नाम पर फर्जी SMS: इन्हें कैसे पहचानें, असली स्वास्थ्य सेवाएँ वास्तव में क्या भेजती हैं, और अगर आपने लिंक पर क्लिक कर दिया तो क्या करें।

13 मिनट का पठन
अपनों के अलावा हर किसी के लिए एक दूसरा नंबर: वह तरीका जो ठगी वाले SMS को सुखा देता है

अपनों के अलावा हर किसी के लिए एक दूसरा नंबर: वह तरीका जो ठगी वाले SMS को सुखा देता है

दूसरे नंबर (eSIM, सेकंडरी प्लान, वर्चुअल नंबर) से अपनी डिजिटल ज़िंदगी को अलग-अलग खानों में बाँटना फ्रॉड वाले SMS को बहुत हद तक घटा देता है। 2026 में इसे लागू करने का ठोस तरीका, इसकी सीमाएँ और बचने लायक गलतियाँ।

12 मिनट का पठन

Envoyez votre SMS gratuitement

Service 100% gratuit et sans inscription. Envoyez vos SMS vers la France en quelques secondes.

Envoyer un SMS