टी‑शर्टको लागि अर्डर, र हरायो ५७,८०० रुपैयाँ: मेरो अनुभव

awareness delivery-scam OTP phising e-commerce fraud courier-scam
0 भ्यू 0 लाइक ~5 मिनेट पढाइ 1013 शब्द

मेरो कथा: मलाई कसरी ठगी गरियो

मैले Shiprocket प्लेटफर्ममार्फत अर्डर दिएको थिएँ। सबै कुरा सामान्य देखिन्थ्यो - मलाई अर्डरको पुष्टि प्राप्त भयो र डेलिभरीको प्रतीक्षा गर्न थालेँ। तर केही घण्टापछि, मलाई एक फोन कल आयो जहाँ एक व्यक्तिले आफूलाई Blue Dart Courier Service को प्रतिनिधि बताए।

आत्मविश्वासी र पेशेवर स्वरमा, कलरले मलाई जानकारी दिए कि मेरो पार्सलको “डेलिभरी ठेगाना मिलेको छैन।” उनले भने कि यदि मैले तुरुन्त ठेगाना सच्याएन भने, डेलिभरी रद्द हुनेछ र पार्सल फिर्ता पठाइनेछ।

समस्या समाधानको बहानामा, कलरले मलाई बताए कि उनले कूरियर कम्पनीको “अधिकारिक ठेगाना सत्यापन पृष्ठ” बाट SMS मार्फत लिंक पठाएका छन्। उनी शिष्ट र पेशेवर थिए र मेरो अर्डर नम्बर पनि बताए, जसले पुरै संवादलाई विश्वासयोग्य बनायो।

सन्देश प्रामाणिक देखिन्थ्यो। यसमा Shiprocket लोगो, एक ट्र्याकिंग आईडी, र एक छोटो लिंक थियो, जुन वास्तविक डेलिभरी नोटिफिकेशन जस्तो देखिन्थ्यो।

“प्रिय ग्राहक, तपाईंको पार्सल #SRK1234567 ठेगाना मेल नभएको कारण डेलिभर गर्न सकिएन।
फिर्ता जानबाट जोगिन कृपया आफ्नो सही ठेगाना प्रमाणित गर्नुहोस्: [bit.ly/-link—]
— Blue Dert Courier Service”

पूर्ण विश्वास गरेर, मैले लिंकमा क्लिक गरें। यो एक वेब पृष्ठ खोलेको थियो जुन वैध कूरियर ट्र्याकिंग साइट जस्तो देखिन्थ्यो — यसमा मेरो पार्सल नम्बर, उत्पादनको नाम र डेलिभरी स्थिति देखाइरहेको थियो। तल एउटा फर्म थियो जसले मलाई मेरो नाम, मोबाइल नम्बर, र ठेगाना प्रमाणित गर्न भन्यो र एउटा क्षेत्र थियो “भुक्तानी पुष्टि विवरण”, जुन पहिचान जाँचको लागि थियो।

विश्वास गरेर कि यो ठेगाना सुधार प्रक्रियाको भाग हो, मैले मेरो बैंक क्रेडेन्सियल्स भरेँ, सोच्दै कि यो सामान्य प्रमाणिकरण चरण हो। केही क्षणमै, मेरो फोनमा एक OTP (वन-टाइम पासवर्ड) आयो। कलरले, अझै लाइनमा, शिष्टतापूर्वक भने,

“सर, कृपया OTP साझा गर्नुहोस् ताकि ठेगाना प्रमाणिकरण पूरा होस्। यो तपाईंको ठेगाना विवरण प्रमाणित गर्न सिस्टम-जनित कोड हो।”

सन्देह नगरी, मैले OTP साझा गरें।

केही सेकेन्डमै, वेबसाइटले देखायो “ठेगाना सफलतापूर्वक अपडेट भयो।” तर पृष्ठ बन्द गर्नु अघि, मलाई बैंक अलर्ट — ₹57,800 मेरो खाताबाट डेबिट भयो प्राप्त भयो।

छिटो पैनिक फैलियो। मैले कूरियर नम्बरमा पुन: कल गर्न खोजेँ, तर यो बन्द थियो। जब मैले SMS फेरि हेरेँ, तब बुझें कि लिंक आधिकारिक कूरियर डोमेनको थिएन — यो एक फिसिङ साइट थियो, जसलाई वास्तविक साइट जस्तो देखाउन बनाइएको थियो।

वास्तवमा, जब म मेरो विवरण भरिरहेको थिएँ, ठगी गर्नेले पहिले नै ब्याकग्राउन्डमा लेनदेन सुरु गरिसकेको थियो। मैले साझा गरेको OTP — ठेगाना प्रमाणिकरणको लागि सोचेको — वास्तवमा खाताबाट रकम स्थानान्तरणलाई अनुमोदन गर्न प्रयोग भएको थियो।

यो एक पलको विश्वासघात — एक क्लिक, एक OTP — मलाई ₹57,800 खर्च भयो।

जब मैले कूरियर नम्बरमा फेरि कल गर्न खोजें, यो बन्द थियो। तब बुझें - म एक डेलिभरी स्क्याम को शिकार बनेको थिएँ, जसलाई कुशलतापूर्वक कूरियर समस्याको रूपमा लुकाइएको थियो।


यो ठगी कसरी भयो

यो एक कूरियर डेलिभरी स्क्याम हो — साइबर ठगीको प्रकार, जहाँ ठगी गर्नेले कूरियर सेवा प्रतिनिधिको भेष धारण गर्छन् र पीडितलाई दुर्भावनापूर्ण लिंकमा क्लिक गर्न प्रेरित गर्छन्।

यो चरण-दर-चरण यसरी हुन्छ:

  1. वैध अर्डर र कमजोर कम्पनी कर्मचारी: पीडितले वास्तविक अर्डर दिन्छ (यस अवस्थामा Shiprocket), जसले ठगीकर्तालाई विश्वासयोग्य प्रवेश बिन्दु दिन्छ। यदि ई-कॉमर्स वा कूरियर कम्पनीको डेटा गोपनीयता कमजोर छ भने, आन्तरिक जानकारी (ग्राहकको नाम, फोन नम्बर, अर्डर ID, डेलिभरी ठेगाना) दुर्भावनापूर्ण वा असावधान कर्मचारीले लीक गर्न सक्छ। यो लीक भएको डेटा ठगीकर्तालाई निश्चित ग्राहकलाई अत्यन्त विश्वासयोग्य र व्यक्तिगत सन्देश वा कल मार्फत लक्षित गर्न सजिलो बनाउँछ।
  2. नक्कली कूरियर कल: ठगी गर्नेले प्रसिद्ध कूरियर कम्पनीको भेष धारण गर्छन् र भन्छन् कि “ठेगाना मेल छैन” वा “भुक्तानी समस्या छ”।
  3. दुर्भावनापूर्ण लिंक: SMS वा WhatsApp मार्फत लिंक पठाइन्छ, जसलाई विवरण सुधार वा सानो शुल्क तिर्ने बहानामा प्रस्तुत गरिएको हुन्छ। लिंकमा क्लिक गर्दा ठगीकर्ताले संवेदनशील डेटा, बैंक क्रेडेन्सियल्स वा अनधिकृत लेनदेनको अनुमति पाउँछन्।
  4. अनधिकृत लेनदेन र गायब हुनु: पैसा तुरुन्त पीडितको खाताबाट निकालिन्छ। कल र सन्देशको जवाफ दिइँदैन, जसले पीडितलाई आर्थिक क्षति पुर्याउँछ र कुनै विकल्प बाँकी रहँदैन।

प्रयोगकर्ता इन्टरफेस — जाल कति विश्वसनीय देखिन्थ्यो

यद्यपि यस स्क्याममा कुनै एप प्रयोग गरिएको थिएन, यसले पेशेवर कूरियर अपरेशन जस्तो देखिने प्रामाणिक संचारमा धेरै निर्भर गरेको थियो।

सामान्य दृश्य र व्यवहार संकेतहरू जसले यो स्क्यामलाई वास्तविक बनाउँछ:

  • कूरियर ब्राण्डिंग: प्रसिद्ध कूरियर नामहरू जस्तै Blue Dart, Delhivery, वा DTDC प्रयोग, सानो नाम परिवर्तनसहित (जस्तै, “Blue Dert”)।
  • SMS फर्म्याटिङ: ट्र्याकिंग ID र “ठेगाना अपडेट गर्नुहोस्” लिंक सहित सन्देश।
  • शिष्टाचारपूर्ण संचार: ठगी गर्नेहरू शान्त, पेशेवर र सहयोगी देखिन्छन्।
  • तत्काल भाषा: जस्तै “तपाईंको पार्सल 30 मिनेटमा अपडेट नभए फिर्ता पठाइनेछ”।
  • नक्कली पुष्टि पृष्ठ: लिंकमा क्लिक गर्दा ट्र्याकिंग पोर्टल वा ठेगाना अपडेट फारम जस्तो वेब पृष्ठ खुल्न सक्छ।

किन यो खतरनाक छ:
यस प्रकारको स्क्यामले हाम्रो सामान्य प्रवृत्ति (जस्तै डेलिभरी समस्या समाधान गर्नु) प्रयोग गरेर सतर्कता कम गराउँछ। जब तत्कालता र विश्वास मिल्छ, ठगी सजिलै सफल हुन्छ।


चेतावनी संकेत: कहिले सावधान हुनु पर्छ

🔴 अप्रत्याशित डेलिभरी कल: यदि कूरियरले सिधै कल गर्छ कि “ठेगाना वा भुक्तानी ठीक गर्नुहोस्”, संदेह गर्नुहोस्।
🔴 SMS/WhatsApp लिंक: कहिल्यै क्लिक नगर्नुहोस् जुन “ठेगाना अपडेट गर्नुहोस्” वा “कूरियर शुल्क तिर्नुहोस्” भन्छ।
🔴 तत्काल दबाव: “अबै नभए पार्सल फिर्ता जान्छ” — क्लासिक रेड फ्ल्याग।
🔴 सामान्य कूरियर नाम: “Blue Dert”, “Speed Express”, “Quick Ship” — प्रायः वास्तविक जस्तो लाग्छ, तर होइन।
🔴 कुनै आधिकारिक सूचना छैन: वास्तविक डेलिभरी अपडेट केवल अधिकारिक ई-कॉमर्स एप वा इमेल बाट आउँछ।
🔴 असामान्य बैंक अलर्ट: लिंकमा क्लिक गरेपछि OTP वा डेबिट अलर्ट प्राप्त भए बैंकसँग तुरुन्त सम्पर्क गर्नुहोस्।


यस प्रकारको ठगीबाट कसरी बच्ने

  1. अज्ञात लिंकमा क्लिक नगर्नुहोस् र त्यसमा काम नगर्नुहोस्: कूरियर कम्पनीहरूले SMS वा WhatsApp मार्फत ठेगाना अपडेट वा भुक्तानी लिंक पठाउँदैनन्। लिंक खोल्दा पनि कुनै जानकारी इनपुट नगर्नुहोस्।
  2. स्वतन्त्र रूपमा प्रमाणित गर्नुहोस्: सधैं आफ्नो अर्डर र डेलिभरी विवरण आधिकारिक एप वा वेबसाइट (जस्तै Shiprocket, Amazon, Flipkart) बाट जाँच गर्नुहोस्।
  3. व्यक्तिगत जानकारी साझा नगर्नुहोस्: कार्ड विवरण, OTP वा बैंकिंग जानकारी फोनमा साझा नगर्नुहोस्।
  4. विश्वसनीय ई-कॉमर्स प्लेटफर्मबाट मात्र अर्डर गर्नुहोस्: परिचित र भरोसायोग्य प्लेटफर्मबाट मात्र किनमेल गर्नुहोस्। साना वा अपरिचित वेबसाइटबाट बच्नुहोस्। यसले ठगीकर्ता वा हानिकारक तेस्रो पक्ष कर्मचारीको निशानामा पर्नको जोखिम कम गर्छ।
  5. लेनदेन अलर्ट सक्षम गर्नुहोस्: रियल-टाइम SMS अलर्टले अनधिकृत डेबिट चाँडै पत्ता लगाउन मद्दत गर्छ।
  6. तुरुन्त रिपोर्ट गर्नुहोस्: यदि तपाईं पीडित हुनुहुन्छ भने, cybercrime.gov.in मा उजुरी गर्नुहोस् वा 1930 (साइबर क्राइम हेल्पलाइन) मा कल गर्नुहोस्।
  7. परिवारलाई शिक्षित गर्नुहोस्: बृद्ध र कम प्राविधिक ज्ञान भएका व्यक्ति प्रायः यस्तो स्क्यामको लक्ष्य हुन्छन्।

सचेतना नोट

नेपालमा कूरियर-आधारित फिशिङ स्क्याम तीव्र रूपमा बढिरहेका छन्। ठगीकर्ताले परिचित लॉजिस्टिक्स नाम र दैनिक अनलाइन किनमेलको व्यवहारको फाइदा उठाउँछन्।

यस मामलामा, घाटा भयो ₹57,800, तर यो अझ बढी पनि हुन सक्थ्यो।

सावधान रहनुहोस्। सुरक्षित रहनुहोस्।