Fake RTO Scam: क्या आपके मोबाइल पर भी कभी ऐसा मैसेज आया है “आपका ट्रैफिक चालान पेंडिंग है, तुरंत भरें वरना कोर्ट का चक्कर लगाना पड़ेगा”? अगर हां, तो सावधान हो जाइए. लोग आजकल एक नई मुसीबत का सामना कर रहे हैं. ट्रैफिक नियमों के पालन का डर दिखाकर स्कैमर्स लोगों के बैंक अकाउंट खाली कर रहे हैं.
यह कोई साधारण फ्रॉड नहीं है, बल्कि एक हाई-टेक जाल है जहां सिर्फ एक ‘क्लिक’ करते ही आपका फोन हैकर्स का गुलाम बन जाता है. पुणे में हाल ही में ऐसे कई मामले सामने आए हैं जहां लोगों ने लाखों रुपये गंवा दिए. साइबर पुलिस ने इसे लेकर Red Alert जारी किया है. आइए जानते हैं कि यह ‘फर्जी ई-चालान स्कैम’ कैसे काम करता है और आप इससे कैसे बच सकते हैं.
साइबर पुलिस ने चेतावनी दी है कि ठग अब डिजिटल ट्रैफिक चालान (Digital Traffic Fines) के प्रति जनता की जागरूकता का गलत फायदा उठा रहे हैं. आपको अपने फोन पर एक टेक्स्ट मैसेज या WhatsApp मैसेज मिलता है. यह देखने में बिल्कुल असली लगता है, जैसे कि ट्रैफिक पुलिस या RTO की तरफ से आया हो.
इसमें दावा किया जाता है कि आपने ओवरस्पीडिंग की है या “सिग्नल तोड़ा” (Signal Jumping) है और इसके लिए आप पर जुर्माना लगाया गया है. मैसेज में तात्कालिकता (Urgency) जोड़ी जाती है जैसे “अगले 24 घंटे में भरें वरना कानूनी कार्रवाई होगी.” इसके साथ एक लिंक या एक फाइल दी जाती है.
पुलिस का कहना है कि जैसे ही कोई यूजर उस लिंक पर क्लिक करता है या अटैचमेंट डाउनलोड करता है, उसके फोन में एक खतरनाक मैलवेयर इंस्टॉल हो जाता है. इसके बाद यूजर का खेल खत्म और हैकर का खेल शुरू हो जाता है.
जांच में सामने आया है कि यह फ्रॉड तकनीकी रूप से काफी एडवांस है. इसे स्टेप-बाय-स्टेप समझें.
स्टेप 1: APK फाइल का जाल ज्यादातर पीड़ितों को WhatsApp पर एक फाइल भेजी जाती है जिसका नाम कुछ ऐसा होता है “RTO Traffic Challan.apk” या “Traffic_Fine.apk”. एंड्रॉइड फोन में ऐप इंस्टॉल करने के लिए APK फाइल का इस्तेमाल होता है. स्कैमर्स कहते हैं कि “चालान की डिटेल्स देखने के लिए यह ऐप डाउनलोड करें.”
स्टेप 2: फोन का कंट्रोल लेना (Remote Access) जैसे ही आप उस APK फाइल को इंस्टॉल करते हैं, वह आपसे कुछ परमिशन मांगता है. लोग बिना पढ़े ‘Allow’ कर देते हैं. इसके जरिए हैकर्स को फोन का ‘रिमोट एक्सेस’ मिल जाता है. इसका मतलब है कि वे दूर बैठकर भी आपका फोन ऐसे चला सकते हैं जैसे वो उनके हाथ में हो.
स्टेप 3: बैंक खाली करना एक बार कंट्रोल मिलने के बाद, वे आपके बैंकिंग ऐप्स (Banking Apps) खोलते हैं. चूंकि OTP आपके ही फोन पर आता है और फोन उनके कंट्रोल में है, तो वे OTP भी खुद ही पढ़ लेते हैं. आपको पता भी नहीं चलता और पैसे ट्रांसफर हो जाते हैं.
स्टेप 4: दोस्तों को भी फंसाना (WhatsApp Hijacking) सिर्फ इतना ही नहीं, यह वायरस आपके WhatsApp को भी हाईजैक कर लेता है. फिर आपके फोन से आपकी कॉन्टैक्ट लिस्ट में मौजूद सभी दोस्तों और रिश्तेदारों को वही खतरनाक फाइल भेजी जाती है. आपके दोस्त सोचते हैं कि आपने भेजा है, तो वे भी क्लिक कर देते हैं. इस तरह यह चेन चलती रहती है.
हाल के दिनों में पुणे और आसपास के इलाकों में लोगों को भारी नुकसान उठाना पड़ा है. ये घटनाएं बताती हैं कि खतरा कितना बड़ा है. पुणे के सिंहगढ़ रोड इलाके में रहने वाले एक निवासी को 5 दिसंबर को WhatsApp पर एक मैसेज मिला. इसमें दावा किया गया कि उनका ट्रैफिक फाइन पेंडिंग है. इसके तुरंत बाद, उन्हें एक कॉल भी आया. कॉलर ने खुद को RTO अधिकारी बताया और डराया. पीड़ित ने भरोसा करके निर्देशों का पालन किया (फाइल डाउनलोड की) और देखते ही देखते उनके खाते से 5 लाख रुपये उड़ गए.
दूसरी घटना घटना में चिंचवड़ में एक 45 वर्षीय व्यक्ति के साथ भी ऐसा ही हुआ. उन्हें चालान अलर्ट मिला और उन्होंने साथ में दी गई APK फाइल डाउनलोड कर ली. कुछ ही देर बाद, उनका फोन हैक हो गया. उन्हें अपने फोन का एक्सेस नहीं मिल रहा था, और बैकग्राउंड में उनके बैंक खाते से 2.49 लाख रुपये निकाल लिए गए.
साइबर पुलिस ने एक बहुत ही चिंताजनक पैटर्न नोटिस किया है. पिंपरी-चिंचवड़ साइबर पुलिस स्टेशन के वरिष्ठ पुलिस निरीक्षक रविकिरण नाले ने बताया कि जालसाज जानबूझकर लोगों को शुक्रवार की देर रात या सार्वजनिक छुट्टियों के दौरान निशाना बनाते हैं.
ऐसा इसलिए किया जाता है क्योंकि छुट्टियों के दौरान बैंक बंद होते हैं या उनका सपोर्ट सिस्टम धीमा होता है. पीड़ित के लिए तुरंत ट्रांजेक्शन ब्लॉक करवाना या बैंक से मदद मांगना मुश्किल हो जाता है. जब तक सोमवार आता है, तब तक बहुत देर हो चुकी होती है.
पुलिस और परिवहन अधिकारियों ने नागरिकों से सतर्क रहने की अपील की है. यहां कुछ नियम हैं जिन्हें आपको गांठ बांध लेना चाहिए:
नियम 1: APK फाइल कभी डाउनलोड न करें याद रखें, कोई भी सरकारी विभाग (RTO या पुलिस) कभी भी आपको व्हाट्सएप या SMS पर APK फाइल या कोई ऐप डाउनलोड करने के लिए नहीं भेजता. सरकारी ऐप्स हमेशा Google Play Store या Apple App Store पर होते हैं. अगर कोई फाइल भेजे, तो उसे तुरंत डिलीट करें.
नियम 2: ऑफिशियल वेबसाइट पर चेक करें अगर आपको मैसेज आता है कि चालान कटा है, तो उस मैसेज के लिंक पर क्लिक न करें. इसके बजाय, अपने ब्राउज़र में खुद टाइप करें: echallan.parivahan.gov.in. यह भारत सरकार की आधिकारिक वेबसाइट है. वहां अपनी गाड़ी का नंबर डालें. अगर सच में चालान होगा, तो वहां दिख जाएगा.
नियम 3: संदिग्ध नंबरों से बचें अक्सर ये मैसेज 10 अंकों वाले सामान्य मोबाइल नंबरों से आते हैं. असली सरकारी मैसेज हमेशा एक विशेष कोड (जैसे VM-MahaTraffic या BW-RTO) के साथ आते हैं, न कि किसी पर्सनल मोबाइल नंबर से.
अगर गलती से आपने उस लिंक पर क्लिक कर दिया है या फाइल डाउनलोड कर ली है, तो घबराएं नहीं, तुरंत ये कदम उठाएं: