लोन देने के नाम पर फोन हैक कर ₹3.76 करोड़ की ठगी का भंडाफोड़! जानिए कमीशन के लिए 200 बैंक खातों में कैसे घुमाया जाता था काला धन, गिरोह का पर्दाफाश

Live News 24x7
7 Min Read

डिजिटल बैंकिंग और इंस्टेंट लोन ऐप्स के बढ़ते चलन के बीच साइबर अपराधियों ने आम नागरिकों को ठगने का एक बेहद खतरनाक और तकनीकी रूप से उन्नत तरीका खोज निकाला है। साइबर क्राइम पुलिस ने एक ऐसे अंतरराज्यीय गिरोह का पर्दाफाश किया है, जिसने आसान शर्तों और बिना किसी कागजी कार्रवाई के तुरंत लोन देने का झांसा देकर सैकड़ों लोगों के मोबाइल फोन हैक किए और उनके खातों से करीब ₹3.76 करोड़ की भारी-भरकम रकम उड़ा ली। दिल्ली, नोएडा, लखनऊ, गुरुग्राम, जयपुर और मुंबई समेत कई शहरों के नागरिकों को निशाना बनाने वाले इस गिरोह का नेटवर्क देश के अलग-अलग राज्यों में फैला हुआ था। पुलिस ने तकनीकी सर्विलांस और बैंक ट्रेल के आधार पर गिरोह के मुख्य सरगनाओं समेत कई सदस्यों को धर दबोचा है, जिनके पास से दर्जनों स्मार्टफोन, सिम कार्ड, लैपटॉप और फर्जी बैंक पासबुक बरामद की गई हैं।

फोन हैकिंग का खतरनाक खेल: एक क्लिक में रिमोट एक्सेस

इस गिरोह के काम करने का तरीका बेहद शातिर था। अपराधी सोशल मीडिया विज्ञापनों, व्हाट्सएप और टेलीग्राम मैसेज के जरिए बेहद कम ब्याज दर पर ₹5 लाख से ₹10 लाख तक के पर्सनल लोन का प्रलोभन देते थे। जैसे ही कोई जरूरतमंद व्यक्ति दिए गए लिंक पर संपर्क करता, ठग उसे ‘लोन अप्रूवल फॉर्म’ या ‘वेरिफिकेशन ऐप’ के नाम पर एक एपीके (APK) फाइल डाउनलोड करने के लिए भेजते थे।

यह फाइल कोई वैध ऐप नहीं, बल्कि एक खतरनाक ट्रोजन मैलवेयर (Malware) होती थी। जैसे ही यूजर इस ऐप को अपने फोन में इंस्टॉल करता, वह अनजाने में उसे एसएमएस पढ़ने, कॉन्टैक्ट्स देखने और स्क्रीन रिकॉर्डिंग की परमिशन दे देता था। इसके बाद यूजर के फोन का पूरा रिमोट कंट्रोल हैकर्स के सर्वर पर चला जाता था। जब भी बैंक या पेमेंट ऐप से कोई वन टाइम पासवर्ड (OTP) आता, तो वह पीड़ित की स्क्रीन पर दिखने से पहले ही हैकर्स तक पहुंच जाता था। इसके जरिए पीड़ित के बैंक खाते से नेट बैंकिंग और यूपीआई के माध्यम से सारी जमा-पूंजी निकाल ली जाती थी।

कमीशन का खेल: 200 से अधिक म्यूल खातों में ऐसे घुमाया जाता था पैसा

जांच अधिकारियों के अनुसार, ठगी की रकम को कानून प्रवर्तन एजेंसियों की पकड़ से बचाने के लिए ‘मनी म्यूल’ (Money Mule Accounts) का एक जटिल चक्रव्यूह तैयार किया गया था। चुराए गए ₹3.76 करोड़ को किसी एक खाते में रखने के बजाय दर्जनों अलग-अलग स्तरों (Layering) में बांटा जाता था:

  • लेयर 1 (प्राथमिक खाते): पीड़ित के खाते से उड़ाई गई रकम सबसे पहले दिहाड़ी मजदूरों, छात्रों या गरीब लोगों के नाम पर खुले फर्जी या किराए के बैंक खातों में भेजी जाती थी।
  • लेयर 2 (कमीशन का बंटवारा): इन खातों से तुरंत पैसे को 10 से 15 अन्य छोटे खातों में ट्रांसफर किया जाता था। खाताधारकों को कुल रकम का 2 से 5 प्रतिशत ‘कमीशन’ देकर नकदी निकासी कराई जाती थी।
  • लेयर 3 (क्रिप्टो और हवाला): अंतिम चरण में इस पैसे को अलग-अलग शहरों के एटीएम से नकद निकालकर या पी2पी (P2P) प्लेटफॉर्म्स के जरिए क्रिप्टोकरेंसी (USDT) में बदलकर विदेश बैठे मुख्य सरगनाओं तक भेजा जाता था।

पैसों के इस तेज डिजिटल ट्रांसफर के कारण जब तक पीड़ित साइबर सेल में शिकायत दर्ज कराता, तब तक पैसा पांच से छह बैंक खातों से गुजरकर सिस्टम से बाहर निकल चुका होता था।

पुलिसिया दबिश: तकनीकी जांच और डिजिटल फॉरेंसिक से खुला राज

साइबर थाने में दर्ज दर्जनों शिकायतों के आईपी एड्रेस, बैंक ट्रांजैक्शन लॉग और मोबाइल आईएमईआई (IMEI) नंबरों का विश्लेषण करने के लिए एक विशेष टास्क फोर्स गठित की गई थी। पुलिस की टेक्निकल सर्विलांस टीम ने संदिग्ध बैंक खातों के एटीएम विड्रॉल सीसीटीवी फुटेज और मोबाइल लोकेशन का मिलान किया। इसके बाद झारखंड, पश्चिम बंगाल, दिल्ली-एनसीआर और राजस्थान के अलग-अलग ठिकानों पर एक साथ छापेमारी कर गिरोह के सक्रिय सदस्यों को दबोच लिया गया। पूछताछ में आरोपियों ने खुलासा किया कि वे डार्क वेब से डेटा खरीदकर विशेष रूप से उन लोगों को निशाना बनाते थे जो हाल ही में वित्तीय संकट में थे या जिन्होंने गूगल पर लोन सर्च किया था।

लोन फ्रॉड और हैकिंग से बचने के लिए जरूरी सावधानियां

साइबर विशेषज्ञों ने इस बड़े खुलासे के बाद स्मार्टफोन यूजर्स को कुछ बेहद जरूरी सुरक्षा नियम अपनाने की सलाह दी है:

  • अनजान APK फाइल कभी इंस्टॉल न करें: व्हाट्सएप या एसएमएस पर किसी भी अनजान व्यक्ति द्वारा भेजी गई फाइल (विशेषकर .apk एक्सटेंशन वाली) को कभी डाउनलोड या ओपन न करें। केवल गूगल प्ले स्टोर या एप्पल ऐप स्टोर से ही सत्यापित ऐप्स डाउनलोड करें।
  • आरबीआई रजिस्टर्ड लोन प्रदाताओं की जांच करें: किसी भी डिजिटल लोन ऐप से कर्ज लेने से पहले यह सुनिश्चित करें कि वह भारतीय रिजर्व बैंक (RBI) द्वारा पंजीकृत बैंक या गैर-बैंकिंग वित्तीय कंपनी (NBFC) से अधिकृत है या नहीं।
  • ऐप परमिशन की समीक्षा करें: किसी भी लोन या यूटिलिटी ऐप को अपने एसएमएस, कॉल लॉग और मीडिया फाइल्स का एक्सेस कभी न दें। लोन प्रोसेस करने के लिए किसी भी वित्तीय संस्थान को आपके मैसेज पढ़ने की आवश्यकता नहीं होती।
  • तुरंत रिपोर्ट करें: यदि आपके साथ किसी भी प्रकार का ऑनलाइन वित्तीय फ्रॉड होता है, तो बिना समय गंवाए पहले 2 घंटों (गोल्डन ऑवर) के भीतर राष्ट्रीय साइबर हेल्पलाइन नंबर 1930 पर कॉल करें या आधिकारिक पोर्टल cybercrime.gov.in पर शिकायत दर्ज कराएं, ताकि संबंधित बैंक खाते को तुरंत फ्रीज किया जा सके।
16
Share This Article
Leave a review

Leave a review

Your email address will not be published. Required fields are marked *