« CROUS: आपके छात्र सामाजिक आवेदन (dossier social étudiant) में एक दस्तावेज़ अनुपलब्ध है। 12/10 से पहले सुधार न होने पर इस माह की आपकी छात्रवृत्ति का भुगतान रोक दिया जाएगा। यहाँ पूरा करें: crous-dse-regularisation[.]fr »
19 वर्षीय लेआ, लिल में स्नातक प्रथम वर्ष की छात्रा, ने ट्राम में बैठे-बैठे क्लिक कर दिया। उसने कुछ ही दिन पहले अपने माता-पिता के आय प्रमाण-पत्र के बारे में Crous के साथ तीन ईमेल का आदान-प्रदान किया था। वेबसाइट उसी जैसी लग रही थी जिसे उसने जून में इस्तेमाल किया था: लोगो, टाइपोग्राफी, कुकी बैनर। उसने अपनी यूज़र आईडी, पासवर्ड और फिर « भुगतान खाते की पुष्टि के लिए » अपना IBAN दर्ज कर दिया। अगले महीने उसकी छात्रवृत्ति किसी दूसरे खाते में चली गई। पैसा सही दिशा में लौटने में छह हफ्ते और एक शिकायत दर्ज कराने की ज़रूरत पड़ी।
हम बड़े भरोसे से कहते हैं कि युवा « हाथ में फोन लेकर पैदा हुए हैं » और इसलिए सुरक्षित हैं। सच्चाई इसके ठीक उलट है। प्रथम वर्ष का छात्र पतझड़ के सबसे लाभदायक निशानों में से एक होता है: वह छह हफ्तों में उतनी नई प्रशासनिक औपचारिकताएँ निपटाता है जितनी एक वेतनभोगी पाँच साल में नहीं निपटाता — छात्रवृत्ति, आवास, APL, स्वास्थ्य बीमा, बैंक, परिवहन, शैक्षणिक पंजीकरण, छोटे-मोटे काम — और उसके पास कोई पुराना अनुभव नहीं होता जिससे वह असली संदेश को नकली से अलग कर सके।

विश्वविद्यालय सत्र की शुरुआत क्यों है निशाना साधने का आदर्श मौका
सब कुछ एक ही समय पर आता है, और सब कुछ SMS से होकर गुज़रता है
अगस्त के अंत से नवंबर के मध्य तक एक छात्र को वैध रूप से अपने Crous, बैंक, पारिवारिक भत्ता कोष, विश्वविद्यालय, मोबाइल ऑपरेटर, स्वास्थ्य बीमा कंपनी, मकान मालिक, परिवहन नेटवर्क और कभी-कभी किसी पार्ट-टाइम नौकरी के नियोक्ता से संदेश मिलते हैं। इनमें से बहुतेरे संस्थान असली लिंक के साथ असली SMS भेजते हैं।
नतीजा: « कोई भी सरकारी संस्थान आपको SMS से लिंक कभी नहीं भेजता » वाली सीख व्यवहार में गलत है, और ठग यह बात जानते हैं। उनका संदेश अलग से उभरकर दिखाई नहीं देता, वह पहले से ही ठसाठस भरे प्रवाह में चुपचाप घुल जाता है।
प्रशासनिक जल्दबाज़ी, डर से ज़्यादा कारगर है
जो परिदृश्य सबसे बेहतर काम करते हैं वे जुर्माने की धमकी नहीं देते, वे पहले से वादा किए गए पैसे के खो जाने की धमकी देते हैं:
- दस्तावेज़ न होने के कारण « रोकी गई » छात्रवृत्ति;
- « किराया प्रमाण-पत्र की पुष्टि की प्रतीक्षा में » अटकी APL;
- 48 घंटे में लौटाने के लिए « अधिक प्राप्त राशि »;
- विश्वविद्यालय आवास में « किसी दूसरे उम्मीदवार के पक्ष में खाली कर दी गई » जगह;
- « बिना दावा की गई » ड्राइविंग लाइसेंस सहायता या आवागमन सहायता।
जो व्यक्ति महीने में 500 € में गुज़ारा करता है, उसके लिए 180 € की छात्रवृत्ति खोने की आशंका किसी काल्पनिक जुर्माने की धमकी से कहीं ज़्यादा तीव्र घबराहट पैदा करती है।
ज़रूरी जानकारी सार्वजनिक है या आसानी से अनुमान लगाई जा सकती है
ठग को लेआ के आवेदन की जानकारी होने की ज़रूरत नहीं है। उसे बस यह जानना है कि वह छात्रा है, और यह बात खुले में पढ़ी जा सकती है:
- शहर और संकाय के हिसाब से बने सहायता के Facebook समूह और Discord सर्वर, जहाँ कारपूलिंग, किताबों की बिक्री और साझा आवास के लिए नंबर घूमते रहते हैं;
- आवास की तलाश के विज्ञापन जो नाम, शहर, संस्थान और नंबर के साथ प्रकाशित किए जाते हैं;
- याचिकाएँ, पार्टियों के पंजीकरण फॉर्म, छात्र संगठनों की सूचियाँ;
- सामान्य प्लेटफॉर्मों पर नोट्स और पुरानी पाठ्यपुस्तकों की बिक्री;
- आवास, आवागमन या टिकट बिक्री से जुड़ी किसी कंपनी में डेटा लीक के बाद दोबारा बेची गई फाइलें।
इसके बाद नंबरों की पूरी श्रेणियों पर थोक में संदेश भेजे जाते हैं, और सफलता दर मुनाफे के लिए पर्याप्त होती है। 2026 में Banque de France ने « हेरफेर द्वारा » कही जाने वाली ठगी की लगातार बढ़ोतरी दर्ज की है, जिसमें पीड़ित खुद ही लेन-देन करता है: ये अभियान ठीक इसी श्रेणी में आते हैं।
2026 में वास्तव में चल रहे छह परिदृश्य
1. फर्जी Crous और फर्जी छात्र सामाजिक आवेदन
सबसे व्यापक। संदेश में किसी अनुपलब्ध दस्तावेज़ या रोके गए भुगतान की सूचना दी जाती है, और चार-पाँच दिन की अंतिम तारीख दी जाती है। फॉर्म पोर्टल की लॉगिन जानकारी माँगता है, फिर एक भुगतान IBAN — यही असली मकसद है। एक और ज़्यादा चुपचाप चलने वाला रूप: तुरंत कुछ चोरी नहीं होता, सिर्फ यूज़र आईडी और पासवर्ड इकट्ठा किए जाते हैं, जिन्हें बाद में ईमेल और बैंक खातों पर दोबारा इस्तेमाल किया जाता है (बहुत से छात्र हर जगह एक ही पासवर्ड रखते हैं)।
2. फर्जी आवास और गायब हुई जमानत राशि
SMS छात्र द्वारा खुद प्रकाशित किए गए विज्ञापन का जवाब होता है: « 24 m² का स्टूडियो, 420 € सब शामिल, अभी खाली है, मेरा तबादला विदेश हो गया है, वर्चुअल विज़िट संभव »। किरायानामा PDF में भेजा जाता है, साफ-सुथरा, कभी-कभी असली भूमि-रजिस्टर संख्या के साथ। « आवास रोक कर रखने के लिए » बैंक ट्रांसफर से एक महीने की जमानत राशि माँगी जाती है। हर पतझड़ में Crous और विश्वविद्यालयों की आवास सेवाएँ इस तरीके पर चेतावनियाँ जारी करती हैं, जो मौके पर जाकर आवास न देखने के कारण बार-बार लोगों को शिकार बनाता है।
3. फर्जी स्वास्थ्य बीमा और फर्जी चिकित्सा प्रतिपूर्ति
« आपका छात्र पूरक स्वास्थ्य बीमा आवेदन अपूर्ण है, आपका सीधे-भुगतान कार्ड निष्क्रिय कर दिया जाएगा »। फॉर्म सामाजिक सुरक्षा संख्या, जन्मतिथि और बैंक विवरण माँगता है। याद रखने योग्य बात: Ameli कभी SMS से आपके बैंक विवरण नहीं माँगता, और Carte Vitale मुफ्त है।
4. वह छात्र नौकरी जो पीड़ित को ही बिचौलिया बना देती है
« वेतन सहित काम, 2 घंटे/दिन, 90 € प्रतिदिन, पार्सल लेना और आगे भेजना » या « बैंकिंग सेवाओं का परीक्षण: आपको एक रकम मिलेगी, आप उसे आगे भेजेंगे, 10 % अपने पास रखेंगे »। यह अब डेटा चोरी नहीं है, यह वित्तीय खच्चर (money mule) की भर्ती है। इसका नतीजा कानूनी होता है: बैंक खाता बंद, Banque de France की सूची में नाम, कभी-कभी समन। अतिरिक्त आय की तलाश में लगे छात्र सबसे पहले निशाने पर होते हैं।
5. फर्जी परिवहन या प्लेटफॉर्म सब्सक्रिप्शन
किसी असली खरीद के तुरंत बाद मिलता है: « आपका छात्र सब्सक्रिप्शन नवीनीकृत नहीं हो सका, अपनी भुगतान विधि अद्यतन करें »। रकम बहुत छोटी, कार्ड की जानकारी कैद, और फिर बार-बार कटौती। यह स्ट्रीमिंग के फर्जी नवीनीकरण का ही साँचा है।
6. बैंक का SMS और उसके बाद फोन कॉल
सबसे महँगा। एक SMS किसी संदिग्ध लेन-देन की सूचना देता है, और कुछ ही मिनटों में एक « सलाहकार » फोन करता है, अक्सर ऐसे नंबर से जो शाखा का नंबर दिखता है। वह ऐप में एक लेन-देन « रद्द करने के लिए » उसे मंज़ूरी देने को कहता है। पीड़ित खुद ही ट्रांसफर को अधिकृत कर देता है।
याद रखने और दोहराने योग्य सरल नियम: कोई भी बैंक सलाहकार आपसे SMS पर मिला कोड मंज़ूर करने, पढ़ने या बताने के लिए कभी नहीं कहेगा। प्राप्त कोड किसी लेन-देन की पुष्टि करता है; उसे बोल देना उस पर हस्ताक्षर करने जैसा है।
दस सेकंड में इन संदेशों को कैसे पहचानें
| संकेत | इसका मतलब क्या है |
|---|---|
| 24 से 72 घंटे की समय-सीमा | फ्रांसीसी प्रशासन कभी इस गति से काम नहीं करता |
ऐसा लिंक जो .gouv.fr, Crous या विश्वविद्यालय के आधिकारिक .fr पर न हो | पिछले हफ्ते ही पंजीकृत किया गया डोमेन |
| « सत्यापन के लिए » IBAN की माँग | कोई भी संस्थान बिना मांगे भेजे गए वेब फॉर्म से IBAN सत्यापित नहीं करता |
डोमेन में जोड़ा गया डैश या अतिरिक्त शब्द (crous-dse-…, ameli-remboursement…) | नकल का विशिष्ट लक्षण |
| शाम या सप्ताहांत में आने वाला संदेश | अभियान कार्यालय समय के बाहर चलाए जाते हैं ताकि आप पुष्टि न कर सकें |
| कुछ यूरो के भुगतान की माँग | कार्ड की जानकारी कैद करने का बहाना |
वह एक आदत जो बाकी सब की जगह ले लेती है: किसी प्राप्त लिंक से कभी अपने खाते में न जाएँ। संदेश बंद करें, ऐप खोलें या आधिकारिक पता हाथ से टाइप करें। अगर जानकारी सही है, तो वह आपके खाते में होगी। अगर वहाँ नहीं है, तो उसका कोई अस्तित्व नहीं है।
दस मिनट में एक बार कर लेने वाली सेटिंग्स
फोन की तरफ
- अज्ञात प्रेषकों की फ़िल्टरिंग चालू करें: iOS में Settings → Messages → Filter Unknown Senders; Android में Google Messages → स्पैम से सुरक्षा। 2026 में Google ने फ्रांस में Messages के भीतर ठगी की स्वचालित पहचान को मज़बूत किया है: इस विकल्प को चालू रहने देना समझदारी है।
- लॉक स्क्रीन की सूचनाओं में लिंक प्रीव्यू के स्वतः खुलने को बंद करें।
- सिस्टम अपडेट करें: कुछ जाल पुराने ब्राउज़रों की कमज़ोरियों का फायदा उठाने वाले पेजों से होकर आते हैं।
- जो छात्र अपने फोन से बहुत काम करते हैं, उनके लिए मेज़ पर लगाने वाला क्लिप-ऑन स्मार्टफोन स्टैंड सुरक्षा से सीधा जुड़ा नहीं है, लेकिन इससे संदेश को ठहरकर पढ़ने में मदद मिलती है — बजाय कि दो क्लासों के बीच गलियारे में खड़े-खड़े पढ़ने के — और क्लिक ठीक इसी स्थिति में होता है।
खातों की तरफ
- सबसे पहले अपने ईमेल पर दो-कारक प्रमाणीकरण चालू करें: ईमेल ही वह जगह है जहाँ से बाकी सभी खाते रीसेट किए जा सकते हैं।
- अलग-अलग पासवर्ड इस्तेमाल करें। एक पासवर्ड मैनेजर काफी है; जो कागज़ पसंद करते हैं, उनके लिए घर में रखी पासवर्ड नोटबुक भी हर जगह एक ही कोड दोहराने से अनंत गुना बेहतर है।
- संवेदनशील खातों के लिए, जहाँ विकल्प मिले, SMS कोड के बजाय किसी ऑथेंटिकेशन ऐप या भौतिक USB-C सुरक्षा कुंजी को प्राथमिकता दें: एक नंबर हड़पा जा सकता है, एक कुंजी नहीं।
पैसे की तरफ
- बैंकिंग ऐप से ऑनलाइन भुगतान और ट्रांसफर की सीमा तय करें। 500 € की ट्रांसफर सीमा यांत्रिक रूप से ही आपदा को रोक देती है।
- हर लेन-देन पर तत्काल सूचनाएँ चालू करें।
- जहाँ बैंक अनुमति दे, छात्रवृत्ति प्राप्त करने वाले खाते को ऑनलाइन खरीदारी वाले खाते से अलग रखें।
अगर यह पहले ही हो चुका है: पहले कुछ घंटे
- तुरंत बैंक के ब्लॉकिंग नंबर पर कॉल करें (कार्ड के पीछे लिखा नंबर या ऐप में), यह समझने से पहले ही कि क्या हुआ है। चल रहे ट्रांसफर रोकने के लिए कहें।
- संबंधित खाते का पासवर्ड बदलें, फिर किसी दूसरे डिवाइस से अपने ईमेल का पासवर्ड बदलें।
- Crous पोर्टल, CAF और बैंकिंग खाते में दर्ज IBAN की जाँच करें: यह सबसे चुपचाप होने वाला और सबसे महँगा बदलाव है।
- संदेश को फॉरवर्ड करके SMS की शिकायत 33700 पर करें, फिर प्रेषक का नंबर भी उसी नंबर पर भेजें। यह व्यवस्था ऑपरेटरों द्वारा की जाने वाली ब्लॉकिंग को आगे बढ़ाती है।
- स्क्रीनशॉट के साथ थाने या जेंडरमेरी में शिकायत दर्ज करें। Cybermalveillance.gouv.fr प्लेटफॉर्म कार्रवाई-पत्रक उपलब्ध कराता है और उचित प्रक्रियाओं की ओर मार्गदर्शन करता है; Perceval (गृह मंत्रालय की ऑनलाइन सेवा) बैंक कार्ड धोखाधड़ी की सूचना देने की सुविधा देता है।
- Crous की सामाजिक सेवा या संस्थान की छात्र-जीवन सेवा से संपर्क करें: भुगतान का रास्ता बदल दिया जाना एक जाना-पहचाना मामला है, जिसके लिए आपातकालीन सहायता (विशेष एकमुश्त सहायता) मौजूद है।
मौद्रिक एवं वित्तीय संहिता का अनुच्छेद 133-18 अनधिकृत लेन-देन की वापसी का प्रावधान करता है। बैंक उपयोगकर्ता की घोर लापरवाही का हवाला देकर इसे अस्वीकार कर सकता है; फिर भी हाल की न्यायिक व्याख्या पीड़ितों के पक्ष में रही है, जब संदेश बैंक की पहचान की नकल करता हो (spoofing)। अस्वीकार किए जाने पर बैंकिंग मध्यस्थ (médiateur bancaire) से संपर्क करना मुफ्त है और अक्सर कारगर भी।
छात्र से क्या कहा जाए, बिना उसे चिढ़ाए
पारंपरिक जागरूकता अभियान 18-25 वर्ष के युवाओं पर खराब असर करते हैं क्योंकि वे उन्हें बच्चा समझकर बात करते हैं। तीन तरह की बातें बेहतर टिकती हैं:
- « तुम भोले नहीं हो, तुम व्यस्त हो। ठग अज्ञानता को निशाना नहीं बनाते, वे जल्दबाज़ी को निशाना बनाते हैं। »
- « कमज़ोर कड़ी तुम नहीं हो, कैलेंडर है: सत्र की शुरुआत में हर कोई प्रशासन के किसी संदेश का इंतज़ार कर रहा होता है। »
- « अगर तुमने क्लिक कर दिया है, तो तुरंत बता दो। पहले 24 घंटे सब कुछ बदल देते हैं, और कोई तुम्हें जज नहीं करेगा। »
महँगी कीमत चुप्पी की होती है। बहुत से पीड़ित छात्र शर्म के कारण कई हफ्ते इंतज़ार करते रहते हैं, और इस बीच विरोध दर्ज कराने की समय-सीमा बंद हो जाती है।
याद रखने योग्य बातें
- विश्वविद्यालय सत्र की शुरुआत 18-25 वर्ष के युवाओं को निशाना बनाने वाले फर्जी SMS का सालाना शिखर है, क्योंकि सारी औपचारिकताएँ एक ही समय पर आती हैं।
- सबसे लाभदायक परिदृश्य डर नहीं पैदा करते: वे पहले से अपेक्षित पैसा छीन लेने की धमकी देते हैं (छात्रवृत्ति, APL, सहायता)।
- कोई भी संस्थान बिना मांगे भेजे गए लिंक के ज़रिए IBAN, सामाजिक सुरक्षा संख्या या SMS पर मिला कोड नहीं माँगता।
- संदेश से कभी पुष्टि नहीं की जाती: उसे बंद करें, ऐप खोलें या आधिकारिक साइट का पता हाथ से टाइप करें।
- ट्रांसफर की सीमा तय करना और ईमेल पर दो-कारक प्रमाणीकरण चालू करना नुकसान को होने से पहले ही सीमित कर देता है।
- क्लिक हो जाने पर: कार्ड ब्लॉक, पासवर्ड बदलाव, दर्ज IBAN की जाँच, 33700 पर शिकायत, और पुलिस में शिकायत।
एक फर्जी SMS कभी भी आपके भोलेपन का सबूत नहीं होता। यह इस बात का संकेत है कि किसी ने ठीक वही संदेश हूबहू नकल करने में समय लगाया जिसका आप इंतज़ार कर रहे थे। टिकाऊ बढ़त सिर्फ एक है: इस कार्यप्रणाली से मुलाकात होने से पहले उसे जान लेना।



