«SMS में लिखा था: वार्षिक समायोजन, 128.40 € का बकाया शेष, 48 घंटे में कनेक्शन काटा जाएगा। तारीख 6 अक्टूबर थी, और ठीक एक हफ़्ते पहले मुझे अपने सप्लायर से मासिक किस्त बदलने का पत्र मिला था। मैंने बताए गए पेज पर कार्ड से भुगतान कर दिया। दो दिन बाद एक ऑनलाइन गेमिंग साइट पर तीन बार में 900 € गायब हो गए।»
यह कहानी, France Services के एक केंद्र से दूसरे केंद्र तक लगभग एक जैसी, हर साल ठीक इसी मौसम में लौटती है। बिजली और गैस से जुड़े फ़र्ज़ी SMS साल में सबसे ज़्यादा संख्या में नहीं आते — वह रिकॉर्ड पार्सल वाले संदेशों के पास है — लेकिन ये ठगों के लिए सबसे मुनाफ़ेदार संदेशों में से हैं, क्योंकि ये ठीक उस वक़्त आते हैं जब यह विषय पहले से ही लोगों के दिमाग़ में घूम रहा होता है।
अक्टूबर की शुरुआत में लाखों घरों में तीन चीज़ें एक साथ होती हैं: हीटिंग फिर चालू होती है, सप्लायर वार्षिक समायोजन करते हैं, और अख़बार ऊर्जा की कीमतों की बात करते हैं। ठग कुछ नया गढ़ता नहीं। वह पहले से गरम पड़ी जगह में आ बैठता है।

ऊर्जा क्षेत्र स्मिशिंग के लिए आदर्श मैदान क्यों है
किसी को ठीक-ठीक पता नहीं होता कि उसे कितना देना है
अपने आस-पास किसी से पूछिए कि पिछली बिजली के बिल की रकम कितनी थी। लगभग किसी को याद नहीं होगा। यही धुंधलापन ठगी को संभव बनाता है।
बैंक के मामले में आपके पास एक अंदाज़ा होता है: आप जानते हैं कि खाते में लगभग कितना है। ऊर्जा सप्लायर के मामले में रकम एक अनुमानित मासिक किस्त, वास्तविक मीटर रीडिंग, बकाया वसूली और कभी-कभी विनियमित टैरिफ में बदलाव पर निर्भर करती है। «128.40 € का शेष» किसी को चौंकाता नहीं। «74 € का अधिक भुगतान» भी नहीं। ठगी दोनों दिशाओं में काम करती है: कर्ज़ और रिफ़ंड।
बिखरा हुआ बाज़ार, इसलिए याद रखना नामुमकिन
प्रतिस्पर्धा खुलने के बाद से एक फ़्रांसीसी परिवार के पास हो सकते हैं:
- बिजली का एक सप्लायर (EDF, Engie, TotalEnergies, Octopus, Ekwateur, Mint…);
- गैस का कभी-कभी अलग सप्लायर;
- एक नेटवर्क प्रबंधक — बिजली के लिए Enedis, गैस के लिए GRDF — जो सप्लायर नहीं है और कभी बिल नहीं भेजता;
- संभवतः कोई सार्वजनिक योजना: ऊर्जा चेक, MaPrimeRénov'।
कुछ ही लोग जानते हैं कि कौन क्या करता है। «ENEDIS» के नाम से बकाया बिल की सूचना देने वाला SMS प्रशासनिक रूप से बेतुका है — Enedis आम उपभोक्ताओं को बिल नहीं भेजता — लेकिन दस में नौ बार यह बेतुकापन किसी की नज़र में नहीं आता।
एक सार्वजनिक और नियमित कैलेंडर
कर-व्यवस्था की तरह, यहाँ भी महत्वपूर्ण अवधियाँ सबको पता हैं:
| अवधि | वास्तविक घटना | जुड़ा स्मिशिंग परिदृश्य |
|---|---|---|
| सितंबर-अक्टूबर | हीटिंग फिर शुरू, वार्षिक समायोजन | बकाया, 48 घंटे में कनेक्शन कटना |
| अक्टूबर-नवंबर | ऊर्जा चेक भेजने का अभियान | «चेक ऑनलाइन अनलॉक करें» |
| नवंबर-फ़रवरी | खपत का शिखर, टैरिफ़ से जुड़ी ख़बरें | «नया टैरिफ़, अपना बैंक विवरण पुष्ट करें» |
| पूरे साल | स्मार्ट मीटरों की स्थापना और रखरखाव | «Linky को नियमों के अनुरूप बनाना अनिवार्य» |
| वसंत | ऊर्जा नवीनीकरण, सरकारी सहायता | «आपकी MaPrimeRénov' सहायता स्वीकृत हो गई» |
अक्टूबर के पहले पखवाड़े में 4,00,000 «समायोजन» SMS भेजना एक बहुत संभावित संयोग पर दाँव लगाना है: प्राप्तकर्ताओं का एक हिस्सा वाक़ई किसी समायोजन का इंतज़ार कर रहा होता है।
इस सर्दी में आपके सामने आने वाले पाँच परिदृश्य
1. कनेक्शन काटने की धमकी वाला बकाया
सबसे पुराना और लोकप्रिय। पैसे-पाई तक सटीक रकम, छोटी समय-सीमा, प्रशासनिक लहज़ा। यह एक ठोस और मौसमी डर पर खेलता है: हीटिंग के बिना रह जाना।
जो जानना ज़रूरी है: फ़्रांस में बकाया बिल के कारण बिजली या गैस काटना सख़्त नियमों के अधीन है। उससे पहले पत्र भेजे जाते हैं, एक क़ानूनी अवधि दी जाती है, और मुख्य निवास के लिए शीतकालीन विराम (trêve hivernale) के दौरान यह प्रतिबंधित है, 1 नवंबर से 31 मार्च तक। कोई सप्लायर केवल एक SMS के आधार पर «48 घंटे में» कनेक्शन नहीं काटता।
यह एक तथ्य ही नवंबर और मार्च के बीच आने वाले आधे संदेशों को ख़ारिज कर देने के लिए पर्याप्त है।
2. «अनलॉक करने योग्य» ऊर्जा चेक
ऊर्जा चेक (chèque énergie) एक वास्तविक सार्वजनिक योजना है, जो आय की शर्तों के आधार पर दी जाती है। इसके आवंटन तरीके में सुधार के बाद से कुछ परिवारों को आवेदन करना पड़ता है — और इसी से लोगों की समझ काफ़ी गड़बड़ा गई है।
फ़र्ज़ी SMS इसी भ्रम का फ़ायदा उठाते हैं: «194 € का आपका ऊर्जा चेक उपलब्ध है, इस तारीख से पहले अपना आवेदन पूरा करें…»। वह पेज नाम-पता, कर संख्या और फिर «भुगतान के लिए» बैंक विवरण मांगता है। असली पोर्टल सरकारी प्रशासन का है; कोई भी ऊर्जा चेक SMS लिंक से नहीं मांगा जाता।
3. मीटर पर फ़र्ज़ी कार्रवाई
«आपके Linky मीटर को नियमों के अनुरूप बनाना आवश्यक है, अपना समय-स्लॉट पुष्ट करें»। एक और रूप: «GRDF तकनीशियन, आपकी गैस इंस्टॉलेशन की अनिवार्य जाँच»।
इन संदेशों के दो संभावित उद्देश्य होते हैं। पहला परिचित है: डेटा चोरी या ऐसे «कार्रवाई शुल्क» का भुगतान जो मौजूद ही नहीं — नेटवर्क प्रबंधक की बेसिक कैटलॉग में शामिल सेवाएँ उपभोक्ता के लिए निःशुल्क हैं। दूसरा दुर्लभ है पर अधिक गंभीर: घर पर आने की ज़मीन तैयार करना। एक फ़र्ज़ी तकनीशियन आता है, जगह का जायज़ा लेता है, कोई दस्तावेज़ पर दस्तख़त करवाता है या किसी अनुबंध के लिए दबाव डालता है।
एक अच्छी आदत बहुत सस्ती पड़ती है: अपने सप्लायर और नेटवर्क प्रबंधक का आधिकारिक नंबर दरवाज़े के पास लगाकर रखना, किसी साधारण फ़्रिज के लिए चुंबकीय नोटपैड या मेमो बोर्ड पर। इससे जल्दबाज़ी में इंटरनेट पर नंबर खोजने की — और किसी जाल वाले पेज पर पहुँच जाने की — ज़रूरत नहीं पड़ती।
4. «नया टैरिफ़» जो बैंक विवरण मांगता है
अधिक चुपचाप, अधिक ख़तरनाक। संदेश किसी टैरिफ़ बदलाव की सूचना देता है, यहाँ तक कि कीमत घटने की, और «अपना बैंक विवरण अपडेट करने» के लिए कहता है। कोई जल्दबाज़ी नहीं, कोई धमकी नहीं: पढ़ने वाला सतर्कता छोड़ देता है।
असली मक़सद डेबिट मैंडेट है। बैंक विवरण और एक फ़र्ज़ी अनुमति के सहारे ठग खाते से पैसे कटवा सकता है। ऐसी स्थिति में आपके पास अपने बैंक के सामने अनधिकृत डेबिट पर आपत्ति उठाने के लिए 13 महीने होते हैं, और अधिकृत लेकिन विवादित डेबिट के लिए 8 हफ़्ते — बशर्ते आप अपने स्टेटमेंट देखते हों।

5. «सस्ती ऊर्जा» वाला फ़र्ज़ी ब्रोकर
यह हमेशा अवैध नहीं होता, और इसीलिए ज़्यादा चालाक है। एक SMS «आपका बिल 30% घटाने» का प्रस्ताव देता है, उसके बाद फ़ोन आता है। नतीजा या तो अनुचित टेलीमार्केटिंग होती है, या दूर बैठे-बैठे हस्ताक्षरित एक असली अनुबंध परिवर्तन, जिसकी शर्तें आपने समझी ही नहीं।
एक उपयोगी याद: फ़्रांस में ऊर्जा नवीनीकरण के लिए टेलीफ़ोन पर मार्केटिंग प्रतिबंधित है, और व्यावसायिक टेलीमार्केटिंग निर्धारित समय-सीमाओं और Bloctel में पंजीकरण के नियमों से बंधी है। इस विषय पर SMS और उसके बाद कॉल कम-से-कम इस बात का संकेत है कि सामने वाला क़ानून की परवाह नहीं करता।
तकनीकी संकेत जो संदेश का भेद खोल देते हैं
भेजने वाले का नाम कुछ साबित नहीं करता
यही वह बात है जो अधिकांश पीड़ित बहुत देर से समझते हैं: SMS में दिखने वाला भेजने वाले का नाम नकली बनाया जा सकता है। इस तकनीक को प्रेषक की नक़ल (या spoofing) कहा जाता है, और इससे «EDF», «ENEDIS» या «Service-Public» दिखाना संभव हो जाता है।
और भी बुरा: ज़्यादातर फ़ोनों पर, आपके इतिहास में पहले से मौजूद किसी नाम की नक़ल करने वाला SMS वैध संदेशों की उसी बातचीत की श्रृंखला में जाकर बैठ जाता है। आपको जून का अपना असली बिल रिमाइंडर दिखता है, और ठीक उसके नीचे ठगी। यही वह तरीक़ा है जिसने 2026 में पेंशन निधियों को निशाना बनाने वाले अभियानों में हज़ारों लोगों को फँसाया।
उसके बाद से फ़्रांसीसी ऑपरेटरों ने कॉल के लिए नक़ली प्रेषक वाले संदेशों की छँटाई का एक तंत्र (MAN, नंबरों के प्रमाणीकरण की व्यवस्था) लागू किया है, और संदेशों के मोर्चे पर काम जारी है। उपयोगी, पर अभेद्य नहीं: भेजने वाले के नाम को कभी सबूत न मानें।
लिंक, वही एक चीज़ जो सचमुच देखी जा सकती है
फ़र्ज़ी पते कुछ गिने-चुने पैटर्न के इर्द-गिर्द घूमते हैं:
- एक भ्रमित करने वाला सब-डोमेन:
edf.facture-client.xyz— मायने यह रखता है कि.xyzसे ठीक पहले क्या है, «edf» शब्द नहीं; - कोई शॉर्टनर (bit.ly, tinyurl) जो असली गंतव्य छिपा देता है;
- कोई अप्रत्याशित एक्सटेंशन:
.top,.icu,.click,.shop; - एक अतिरिक्त डैश:
service-edf-client.com।
असली साइटों के लिए: EDF edf.fr का उपयोग करता है, Engie engie.fr, Enedis enedis.fr, GRDF grdf.fr, और ऊर्जा चेक सरकारी प्रशासन के आधिकारिक पोर्टल से होकर जाता है। बाक़ी सब कुछ शक़ के दायरे में है।
भुगतान का तरीका सब बता देता है
कोई ऊर्जा सप्लायर कभी गिफ़्ट कार्ड, क्रिप्टोकरेंसी, किसी निजी खाते में तत्काल ट्रांसफ़र या पैसे भेजने वाले ऐप से भुगतान नहीं मांगता। अगर भुगतान का तरीका अजीब है, तो मामला वहीं ख़त्म।
तीन क़दमों वाली आदत
SMS के भीतर से कुछ न करें
नियम एक वाक्य में: क्लिक नहीं करना, कॉलबैक नहीं करना, जवाब नहीं देना। «STOP» भी नहीं: धोखाधड़ी वाले संदेश पर जवाब देना सिर्फ़ यह पुष्टि करता है कि नंबर सक्रिय है।
अपने चुने हुए रास्ते से जाँच करें
अपने सप्लायर का आधिकारिक ऐप खोलें, या ब्राउज़र में पता ख़ुद टाइप करें, या किसी पुराने काग़ज़ी बिल पर लिखा नंबर मिलाएँ। असली बकाया हमेशा ग्राहक खाते में दिखता है। मीटर पर असली कार्रवाई Enedis या GRDF के ट्रैकिंग में दर्ज होती है।
जो परिवार काग़ज़ात कम संभालते हैं, उनके लिए बारह महीने के बिल एक A4 अकॉर्डियन फ़ाइल फ़ोल्डर में रखना बहुत फ़र्क़ डालता है: अक्सर यही एकमात्र जगह होती है जहाँ ग्राहक सेवा का असली नंबर मिलता है, फ़र्ज़ी विज्ञापनों से प्रदूषित सर्च इंजन की पहुँच से बाहर।
शिकायत दर्ज करें, चाहे आप शिकार न हुए हों
दो काम, तीस सेकंड:
- SMS को 33700 पर फ़ॉरवर्ड करें, यह ऑपरेटरों के साथ मिलकर चलाया जाने वाला आधिकारिक रिपोर्टिंग प्लेटफ़ॉर्म है, फिर स्वचालित उत्तर मांगे जाने पर भेजने वाले का नंबर भेज दें;
- फ़र्ज़ी पते की शिकायत Phishing Initiative पर या Cybermalveillance.gouv.fr प्लेटफ़ॉर्म के ज़रिए करें, जो निःशुल्क सतर्कता-गाइड भी प्रकाशित करता है।
आर्थिक नुक़सान होने पर इसमें यह जोड़ना ज़रूरी है: बैंक में तुरंत कार्ड ब्लॉक कराना, शिकायत दर्ज करना, और Perceval पर सूचना देना (बैंक कार्ड धोखाधड़ी के लिए प्रशासन की सेवा)।

सर्दी आने से पहले हमले की गुंजाइश घटाएँ
अपना नंबर लीक होने से रोकें
ऊर्जा से जुड़े अभियान अक्सर ख़रीदी गई सूचियों को निशाना बनाते हैं: ऑनलाइन तुलना साइटें, नवीनीकरण के कोटेशन फ़ॉर्म, प्रतियोगिताएँ। जल्दबाज़ी में भरा गया हर बिल-सिमुलेशन किसी डेटाबेस को भरता है।
दो आसान उपाय:
- अपना मुख्य नंबर सिर्फ़ अपने क़रीबियों और ज़रूरी संस्थानों के लिए रखें, और व्यावसायिक फ़ॉर्मों के लिए दूसरा नंबर इस्तेमाल करें (प्रीपेड SIM कार्ड या किसी ऐप का सेकंडरी नंबर);
- जो कंपनियाँ आपको फ़ोन करती हैं उनके सामने GDPR के तहत आपत्ति का अपना अधिकार इस्तेमाल करें: उन्हें डेटा प्रोसेसिंग बंद करनी होगी, और मना करने पर CNIL में शिकायत की जा सकती है।
फ़ोन पर जो बंद किया जा सकता है, उसे बंद करें
अंतर्निहित फ़िल्टरिंग बेहतर हो रही है: Android फ़्रांस में धोखाधड़ी वाले संदेशों की पहचान मज़बूत कर रहा है, और iOS अनजान प्रेषकों को अलग टैब में छाँटने की सुविधा देता है। चालू करें:
- अनजान प्रेषकों की फ़िल्टरिंग (iPhone पर Réglages → Messages);
- ब्राउज़र में ख़तरनाक लिंक से सुरक्षा;
- सिर्फ़ मिटाने के बजाय ब्लॉक + रिपोर्ट, क्योंकि केवल मिटाने से सिस्टम कुछ नहीं सीखता।
पुराने उपकरण रखने वाले परिवारों के लिए सर्ज प्रोटेक्शन वाला USB वॉल चार्जर या एक ठीक-ठाक पावर बैंक कम-से-कम बैटरी ख़त्म होने की उस स्थिति से बचाता है, जो स्क्रीन बंद होने से पहले बिना सोचे-समझे जल्दबाज़ी में जवाब देने पर मजबूर कर देती है।
दिसंबर से पहले, परिवार में एक बार ऊर्जा पर बात करें
बुज़ुर्ग सबसे ज़्यादा जोखिम में हैं: उनमें कनेक्शन कटने का डर ज़्यादा है, उनके पास पुराने और ठीक से न समझे गए अनुबंध ज़्यादा हैं, वे चेक या TIP से भुगतान ज़्यादा करते हैं और इसलिए ऑनलाइन भुगतान के कम अभ्यस्त हैं।
दस मिनट की बातचीत अक्सर काफ़ी होती है। याद रखने योग्य तीन वाक्य:
- कोई भी सप्लायर SMS के ज़रिए ऊर्जा नहीं काटता।
- कोई भी सरकारी संस्था SMS लिंक से बैंक विवरण नहीं मांगती।
- संदेह हो तो कुछ न करें और किसी अपने को फ़ोन करें।
जिन्हें लिखित सहारा पसंद है, उनके लिए बैठक की मेज़ पर रखी डिजिटल ठगी पर एक व्यावहारिक गाइड अक्सर मौखिक समझाने से ज़्यादा पढ़ी जाती है — और इससे विषय पर दोबारा बात करने का बहाना भी मिल जाता है।
2026 में क्या बदल रहा है, और क्या नहीं बदलता
तीन बदलाव वास्तविक हैं: ऑपरेटर और निर्माता स्वचालित पहचान मज़बूत कर रहे हैं, तीसरे पक्ष के सॉफ़्टवेयर तक एंटी-स्मिशिंग फ़िल्टर आ रहे हैं, और जागरूकता अभियान बढ़ रहे हैं — Banque de France ने वैसे भी मैनिपुलेशन द्वारा धोखाधड़ी में बढ़ोतरी दर्ज की है, यानी वे मामले जिनमें पीड़ित ख़ुद लेन-देन करता है।
जो नहीं बदलता वह है इसकी बुनियादी तर्कशैली: ठगी आपकी तकनीक को निशाना नहीं बनाती, वह आपके संदर्भ को निशाना बनाती है। जुलाई में भेजा गया ऊर्जा से जुड़ा SMS ठीक से काम नहीं करता। वही SMS 8 अक्टूबर को, टैरिफ़ बढ़ने की ख़बर के बाद भेजा जाए, तो बेहद कारगर होता है।
इसीलिए एकमात्र सचमुच भरोसेमंद आदत, जो परिदृश्य के हर बदलाव में टिकी रहती है, यह है: जब कोई संदेश पैसे की बात करे, तो चैनल बदल दें। SMS बंद करें, ऐप खोलें या काग़ज़ी बिल उठाएँ, और कहीं और जाँच करें। तीस सेकंड बनाम कई सौ यूरो — और सर्दियों की एक कहीं ज़्यादा सुकून भरी शाम।



