संदिग्ध UPI रिक्वेस्ट: टैप करने से पहले क्या जाँचें

छोटा जवाब: पैसे पाने के लिए आपको कभी भी अपना UPI PIN डालने की ज़रूरत नहीं होती। UPI PIN वह गुप्त नंबर है जिससे भुगतान मंज़ूर होता है। अगर कोई आपसे PIN या OTP (SMS से आने वाला एक बार का कोड) माँगे, या कहे कि पैसे भेजने के लिए आप कोई रिक्वेस्ट “approve” करें, तो रुक जाएँ। इसी तरह आपके खाते से पैसा निकलता है। पैसा पहले ही चला गया? 1930 पर कॉल करें या cybercrime.gov.in पर शिकायत करें, और तुरंत अपने बैंक को बताएँ। पैसा वापस पाने के लिए जल्दी करना बहुत ज़रूरी है।
पाँच आम हालात
-
“मैंने ग़लती से आपको पैसे भेज दिए, कृपया लौटा दीजिए।” आपको ऐसा SMS आता है जिससे लगता है कि पैसा आया है। फिर कोई फ़ोन करके उसे वापस भेजने को कहता है। SMS पर नहीं, अपने बैंक app में बैलेंस देखें। नक़ली क्रेडिट मैसेज बनाना आसान है। अगर सच में ग़लती से पैसा आया है, तो भेजने वाला अपने बैंक से आधिकारिक शिकायत के ज़रिए उसे वापस मँगवा सकता है। आपको किसी अनजान व्यक्ति को कुछ भेजने की ज़रूरत नहीं।
-
“अपना रिफ़ंड, इनाम या कैशबैक पाने के लिए यह रिक्वेस्ट approve करें।” जो रिक्वेस्ट आपका UPI PIN माँगती है, वह आपके खाते से पैसा निकालती है। पैसा पाने के लिए कभी PIN नहीं चाहिए। 1 अक्टूबर 2025 से UPI ने आम लोगों के बीच “collect” रिक्वेस्ट बंद कर दी हैं, जिनमें एक व्यक्ति दूसरे से पैसे माँगता था। इसलिए अब जो रिक्वेस्ट आपके पास आती है, वह आमतौर पर किसी मर्चेंट ID से आती है, यानी किसी दुकान या कारोबार के लिए बनाए गए खाते से। नाम ध्यान से देखें। धोखेबाज़ ऐसे कारोबारी नाम रजिस्टर कराते हैं जो असली कंपनियों जैसे दिखते हैं।
-
“अपना भुगतान पाने के लिए यह QR कोड स्कैन करें।” QR कोड स्कैन करना और PIN डालना भुगतान करने के लिए होता है, पैसे पाने के लिए कभी नहीं। किसी पुराना सामान बेचने वाली साइट पर कुछ बेच रहे हैं? जो “ख़रीदार” आपको “पैसे देने के लिए” QR कोड भेजे, वह लगभग हमेशा धोखेबाज़ होता है।
-
“मैं पुलिस/CBI/कस्टम्स से बोल रहा हूँ। आप डिजिटल अरेस्ट में हैं।” असली पुलिस, CBI, ED, कस्टम्स अफ़सर और जज वीडियो कॉल पर किसी को गिरफ़्तार नहीं करते। वे “आपका नाम साफ़ करने” के लिए पैसे भी नहीं माँगते। सरकार का साइबर अपराध समन्वय केंद्र (I4C) इस धोखाधड़ी के बारे में चेतावनी देता है। फ़ोन काट दें और 1930 पर शिकायत करें।
-
“आपका खाता/KYC आज बंद हो जाएगा। यह लिंक क्लिक करें या यह app इंस्टॉल करें।” KYC वह पहचान की जाँच है जो आपका बैंक अपने रिकॉर्ड में रखता है। बैंक आपसे स्क्रीन-शेयरिंग या रिमोट-एक्सेस app इंस्टॉल करने को नहीं कहते, जिनसे कोई दूसरा आपका फ़ोन देख या चला सकता है। अपने बैंक का आधिकारिक app ख़ुद खोलें, या अपने कार्ड के पीछे लिखे नंबर पर कॉल करें। मैसेज में दिया नंबर कभी इस्तेमाल न करें।
“Pay” टैप करने से पहले 10 सेकंड की जाँच
- क्या मैं भुगतान कर रहा/रही हूँ? अगर मुझे पैसा मिलना है, तो मुझे PIN नहीं डालना चाहिए।
- क्या मैं इस व्यक्ति या कारोबार को जानता/जानती हूँ, और क्या यह भुगतान मैंने ख़ुद शुरू किया?
- क्या UPI app में ठीक वही नाम दिख रहा है जिसकी मुझे उम्मीद है?
- क्या कोई मुझे जल्दबाज़ी करा रहा है या डरा रहा है?
- क्या किसी ने मेरा OTP, PIN, कार्ड की जानकारी या स्क्रीन-शेयर माँगा है? अगर हाँ, तो रुक जाएँ।
कोई संदिग्ध कॉल या मैसेज आया, लेकिन पैसा नहीं गया? Sanchar Saathi → Chakshu पर इसकी शिकायत करें: https://sancharsaathi.gov.in. इन शिकायतों से धोखेबाज़ों के नंबर बंद कराने में मदद मिलती है।
अगर आप पहले ही पैसे भेज चुके हैं या जानकारी दे चुके हैं
- 1930 (National Cyber Crime Helpline) पर कॉल करें या यहाँ शिकायत दर्ज करें: https://cybercrime.gov.in, और यह जितनी जल्दी हो सके करें। जल्दी शिकायत करने से पैसा रुकवाने (फ़्रीज़ कराने) का सबसे अच्छा मौक़ा मिलता है, ताकि वह आगे न जा सके।
- अपने बैंक को उसके आधिकारिक app, वेबसाइट या हेल्पलाइन से बताएँ। ज़रूरत हो तो UPI या कार्ड बंद करने को कहें, और शिकायत नंबर लिख लें।
- सबूत सँभालकर रखें: स्क्रीनशॉट, ट्रांज़ैक्शन ID (UTR, यानी भुगतान का रेफ़रेंस नंबर), धोखेबाज़ का नंबर या UPI ID, और समय।
- अपना UPI PIN बदलें। अगर आपने कोई पासवर्ड बताया है, तो वे भी बदलें।
नुकसान कौन उठाएगा: नियम क्या कहते हैं (तारीख़ें देखें)
- 31 दिसंबर 2026 तक के लेन-देन के लिए: RBI के नियम उस धोखाधड़ी पर लागू होते हैं जो सिस्टम में कहीं और सुरक्षा में चूक (breach) से हुई हो, जिसमें न आपकी ग़लती थी न बैंक की। अगर आप 3 कामकाजी दिनों के अंदर शिकायत करते हैं, तो आपको नुकसान नहीं उठाना चाहिए। देर से शिकायत करने पर आपको नुकसान का कुछ हिस्सा उठाना पड़ सकता है।
- 1 जनवरी 2027 से होने वाले लेन-देन के लिए: RBI के नए नियमों में यह सुरक्षा पाने के लिए आपके पास शिकायत करने के 5 कैलेंडर दिन होंगे (शनिवार-रविवार और छुट्टियाँ भी गिनी जाएँगी)। क्या हुआ, यह साबित करने की ज़िम्मेदारी बैंक की होगी, आपकी नहीं। नए नियमों में छोटी धोखाधड़ी के लिए एक बार का मुआवज़ा भी जोड़ा गया है: अगर आपका ₹50,000 तक का नुकसान होता है, तो आपको नुकसान का 85% या ₹25,000, इनमें से जो कम हो, वापस मिल सकता है, पूरी ज़िंदगी में एक बार। इसके लिए 5 कैलेंडर दिनों के अंदर 1930 या cybercrime.gov.in पर और अपने बैंक को धोखाधड़ी की शिकायत करें। यह 1 जनवरी 2027 से होने वाली धोखाधड़ी पर लागू है।
अगर आपने अपना PIN या OTP ख़ुद बताया था, तो आमतौर पर शिकायत करने तक का नुकसान आपको ही उठाना पड़ता है। 1 जनवरी 2027 से ऊपर बताया गया छोटी धोखाधड़ी वाला मुआवज़ा फिर भी मदद कर सकता है। यह एक और वजह है कि इन्हें कभी किसी को न बताएँ, और जल्दी शिकायत करें।
आज क्या जाँचें
- अपने UPI app में जुड़े हुए बैंक खाते देखें और जिनका इस्तेमाल नहीं करते, उन्हें हटा दें।
- अपने बैंक app में अपनी रोज़ की UPI सीमा देखें। कम सीमा रखने से धोखाधड़ी में नुकसान कम हो सकता है।
- 1930 को अपने फ़ोन में “Cyber Fraud Helpline” नाम से सेव कर लें।
स्रोत और समीक्षा
- NPCI — UPI Safety Shield: https://www.npci.org.in/safety-feature (editor: open in a browser to confirm; blocks automated checks)
- National Cyber Crime Reporting Portal: https://cybercrime.gov.in
- Sanchar Saathi (Chakshu): https://sancharsaathi.gov.in
- RBI — customer liability in unauthorised electronic banking transactions (2017 circular: https://www.rbi.org.in/commonman/english/scripts/Notification.aspx?Id=2336 ; now in the Responsible Business Conduct Directions 2025: https://rbi.org.in/Scripts/BS_ViewMasDirections.aspx?id=13140 ; amendment effective 1 Jan 2027, RBI press release 24 Jun 2026: https://www.rbi.org.in/scripts/BS_PressReleaseDisplay.aspx?prid=63011)
- RBI Kehta Hai जागरूकता अभियान: https://rbikehtahai.rbi.org.in/
यह शैक्षिक जानकारी है, वित्तीय सलाह नहीं। कोई ग़लती दिखी? हमें बताएँ → · सुधारों की सूची