Trendyol और Hepsiburada फ़िशिंग: तुर्की में नक़ली शॉपिंग स्कैम कैसे पहचानें
Trendyol और Hepsiburada के ग्राहकों को निशाना बनाने वाले फ़िशिंग हमलों से बचें। नक़ली डिलीवरी SMS, जाली चेकआउट पेज और फ़र्ज़ी कस्टमर सर्विस स्कैम पहचानना सीखें।

Trendyol और Hepsiburada फ़िशिंग: तुर्की में नक़ली शॉपिंग स्कैम कैसे पहचानें
पिछले कुछ वर्षों में तुर्की का ई-कॉमर्स बाज़ार तेज़ी से बढ़ा है, और Trendyol व Hepsiburada रोज़ लाखों ऑर्डर प्रोसेस करते हैं। लेन-देन की इतनी बड़ी मात्रा ने फ़िशिंग स्कैमरों के लिए शिकार का उपजाऊ मैदान तैयार कर दिया है, जो इन प्लेटफ़ॉर्म का रूप धरकर पेमेंट जानकारी, लॉगिन क्रेडेंशियल और निजी डेटा चुराते हैं।
अगर आप तुर्की में ऑनलाइन शॉपिंग करते हैं, तो आप निशाने पर हैं। यहाँ बताया गया है कि ये स्कैम कैसे काम करते हैं और आप खुद को कैसे बचा सकते हैं।
ई-कॉमर्स फ़िशिंग की सबसे आम चालें
1. नक़ली डिलीवरी SMS (Sahte Kargo SMS)
यह सबसे आम हमला है। आपको कुछ ऐसा SMS मिलता है: "Trendyol siparisininiz kargoya verildi. Takip icin tiklayin: [malicious-link]." लिंक एक नक़ली ट्रैकिंग पेज पर ले जाता है, जो "कस्टम शुल्क" या "डिलीवरी सरचार्ज" चुकाने के नाम पर आपके क्रेडिट कार्ड की जानकारी माँगता है।
ऐसे मैसेज 11.11 (Singles' Day), Black Friday और Efsane Cuma जैसे बड़े शॉपिंग सीज़न में अचानक बढ़ जाते हैं।
2. जाली चेकआउट पेज
स्कैमर Trendyol और Hepsiburada के चेकआउट पेज की हूबहू नक़ल बना लेते हैं। पीड़ित इन पेजों तक इन रास्तों से पहुँचते हैं:
- सोशल मीडिया विज्ञापन, जिनमें "यक़ीन न हो इतनी अच्छी" डील दिखाई जाती हैं
- Google Ads, जो असली सर्च नतीजों से ऊपर दिखते हैं
- "ऑर्डर कन्फ़र्मेशन" लिंक वाले फ़िशिंग ईमेल
3. फ़र्ज़ी कस्टमर सर्विस अकाउंट
जब ग्राहक सोशल मीडिया पर शिकायत पोस्ट करते हैं, तो स्कैमर आधिकारिक सपोर्ट जैसे दिखने वाले अकाउंट से जवाब देते हैं। वे समस्या "सुलझाने" के बहाने ऑर्डर नंबर, निजी जानकारी और यहाँ तक कि कार्ड की जानकारी भी माँगते हैं।
4. नक़ली सेलर स्टोर
मार्केटप्लेस प्लेटफ़ॉर्म पर स्कैमर चुराई गई प्रोडक्ट तस्वीरों और बेहद कम क़ीमतों के साथ स्टोर खोल लेते हैं। पेमेंट करते ही "सेलर" ग़ायब हो जाता है। कुछ तो वैध ट्रैकिंग नंबर बनाने के लिए ख़ाली डिब्बे या कोई भी बेतुकी चीज़ भेज देते हैं।
असली और नक़ली URL में फ़र्क़ कैसे करें
ई-कॉमर्स फ़िशिंग से बचने के लिए यह सबसे ज़रूरी हुनर है:
| जाँच | असली | संदिग्ध |
|---|---|---|
| डोमेन | trendyol.com, hepsiburada.com | trendyol-siparis.com, hepsiburada-kargo.net |
| प्रोटोकॉल | हमेशा HTTPS | HTTPS न होना या सर्टिफ़िकेट चेतावनी दिखना |
| URL पाथ | /orders/detail जैसे साफ़ पाथ | बेतरतीब अक्षर, ज़रूरत से ज़्यादा पैरामीटर |
| रीडायरेक्ट | सीधे पेज पर पहुँचना | पहुँचने से पहले कई बार रीडायरेक्ट |
| सर्टिफ़िकेट | वैध, कंपनी के नाम जारी | सेल्फ़-साइन्ड या किसी अनजान संस्था के नाम जारी |
URL जाँचने के आसान क़दम
- SMS या ईमेल में आए लिंक पर क्लिक न करें। सीधे Trendyol या Hepsiburada ऐप खोलें।
- डोमेन ध्यान से देखें। स्कैमर trendyo1.com (अक्षर "l" की जगह अंक "1") या hepsiiburada.com (दो "i") जैसी चालें चलते हैं।
- तुर्की अक्षरों पर नज़र रखें। कुछ नक़ली डोमेन "ı" या "ö" जैसे अक्षरों का ऐसे इस्तेमाल करते हैं कि ब्राउज़र के एड्रेस बार में वे असली डोमेन जैसे दिखें।
- आधिकारिक ऐप का इस्तेमाल करें। किसी ऑर्डर के बारे में नोटिफ़िकेशन मिले, तो उसकी पुष्टि किसी लिंक से नहीं, आधिकारिक ऐप से करें।
फ़िशिंग हमले की बनावट
एक आम Trendyol फ़िशिंग हमला क़दम-दर-क़दम ऐसे आगे बढ़ता है:
- चारा: पीड़ित को "डिलीवरी नहीं हो पाई" वाला SMS ठीक उस समय मिलता है, जब उसके कुछ ऑर्डर सच में आने बाक़ी होते हैं
- क्लिक: लिंक Trendyol ब्रांडिंग वाला एक भरोसेमंद दिखने वाला पेज खोलता है
- जानकारी बटोरना: पेज "ऑर्डर की स्थिति देखने" के लिए लॉगिन क्रेडेंशियल माँगता है
- अगला क़दम: लॉगिन के बाद 9.99 TL की "दोबारा डिलीवरी फ़ीस" के लिए क्रेडिट कार्ड की जानकारी माँगी जाती है
- लूट: स्कैमर चुराए गए क्रेडेंशियल और कार्ड जानकारी से ख़रीदारी करते हैं या डेटा बेच देते हैं
मौसमी स्कैम कैलेंडर
फ़िशिंग की कोशिशें तुर्की के शॉपिंग कैलेंडर के हिसाब से चलती हैं:
| अवधि | मौक़ा | आम स्कैम |
|---|---|---|
| जनवरी | सर्दियों की सेल (Kis Indirimleri) | नक़ली डिस्काउंट लिंक |
| मार्च | महिला दिवस कैंपेन | नक़ली गिफ़्ट कार्ड ऑफ़र |
| जून-जुलाई | गर्मियों की सेल (Yaz Indirimleri) | जाली चेकआउट पेज |
| अगस्त | स्कूल खुलने का सीज़न | नक़ली डिलीवरी नोटिफ़िकेशन |
| नवंबर | Black Friday / Efsane Cuma | हर तरह के स्कैम 3-5 गुना बढ़ जाते हैं |
| दिसंबर | नए साल की ख़रीदारी | नक़ली ऑर्डर कन्फ़र्मेशन |
अपने अकाउंट और पेमेंट जानकारी की सुरक्षा
सभी सुरक्षा सुविधाएँ चालू करें
- Trendyol: टू-फ़ैक्टर ऑथेंटिकेशन चालू करें, लॉगिन अलर्ट सेट करें, पेमेंट के लिए ऐप के अंदर वाला वॉलेट इस्तेमाल करें
- Hepsiburada: Premium सुरक्षा सुविधाएँ चालू करें, Hepsiburada का अपना पेमेंट सिस्टम (HepsiPay) इस्तेमाल करें, नोटिफ़िकेशन सेटिंग्स चालू करें
वर्चुअल क्रेडिट कार्ड इस्तेमाल करें
तुर्की के कई बैंक (Garanti BBVA, Isbank, Yapi Kredi) वर्चुअल क्रेडिट कार्ड की सुविधा देते हैं। ऑनलाइन ख़रीदारी के लिए ख़र्च की सीमा वाला एक अस्थायी कार्ड नंबर बनाएँ। नंबर चोरी हो भी जाए, तो नुक़सान सीमित रहता है।
सेव किए गए पेमेंट तरीक़ों की समीक्षा करें
समय-समय पर अपने ई-कॉमर्स अकाउंट जाँचें और इस्तेमाल न होने वाले पेमेंट तरीक़े हटा दें। जितने कम कार्ड सेव होंगे, हमले का दायरा उतना ही छोटा होगा।
फ़िशिंग लिंक पर क्लिक कर दिया हो तो क्या करें
अगर आपको लगता है कि आपने किसी नक़ली साइट पर अपने क्रेडेंशियल डाल दिए हैं:
- असली Trendyol/Hepsiburada साइट पर तुरंत अपना पासवर्ड बदलें
- अगर आपने पेमेंट जानकारी डाली थी, तो क्रेडिट कार्ड ब्लॉक कराने के लिए अपने बैंक से संपर्क करें
- अगर अब तक नहीं किया है, तो 2FA चालू करें
- किसी अनधिकृत ख़रीदारी के लिए अपनी ऑर्डर हिस्ट्री जाँचें
- फ़िशिंग URL को Trendyol/Hepsiburada सपोर्ट और USOM (राष्ट्रीय साइबर घटना प्रतिक्रिया केंद्र) को रिपोर्ट करें
- पुलिस में शिकायत दर्ज करें (e-Devlet या नज़दीकी पुलिस थाने में)
ऑर्डर और पेमेंट जानकारी सुरक्षित तरीक़े से साझा करना
दोस्तों या परिवार के लिए ख़रीदारी में तालमेल बिठाते समय तुर्की के कई लोग ऑर्डर डिटेल, ट्रैकिंग नंबर और पेमेंट कन्फ़र्मेशन WhatsApp या SMS से भेजते हैं। इससे संवेदनशील जानकारी का एक सिलसिला बन जाता है, जिसका दुरुपयोग हो सकता है।
जब आपको ऑर्डर से जुड़े क्रेडेंशियल, ट्रैकिंग डिटेल या पेमेंट कन्फ़र्मेशन साझा करने हों, तो LOCK.PUB पर पासवर्ड-प्रोटेक्टेड मेमो बनाएँ। प्राप्तकर्ता पासवर्ड डालकर जानकारी देखता है, और आप यह सेट कर सकते हैं कि उसके देख लेने के बाद लिंक अपने-आप खुलना बंद हो जाए (Pro)। संवेदनशील डेटा चैट हिस्ट्री में पड़ा नहीं रहता।
स्कैम से बचाने वाली शॉपिंग आदत बनाना
सबसे अच्छा बचाव एक नियमित दिनचर्या है:
- असली Trendyol और Hepsiburada URL को बुकमार्क करें और हमेशा बुकमार्क से ही साइट खोलें
- आधिकारिक ऐप सिर्फ़ Google Play Store या Apple App Store से ही इंस्टॉल करें
- SMS या ईमेल के लिंक से पहुँचे किसी पेज पर कभी भी पेमेंट जानकारी न डालें
- किसी भी प्रमोशनल मैसेज पर अमल करने से पहले हर डील की आधिकारिक ऐप में पुष्टि करें
- दूसरों को संवेदनशील जानकारी भेजते समय सादे टेक्स्ट के बजाय LOCK.PUB जैसे पासवर्ड-प्रोटेक्टेड शेयरिंग टूल इस्तेमाल करें
फ़िशिंग स्कैमर इसी भरोसे पर चलते हैं कि आप जल्दी में होंगे। रुकें, जाँचें और अपनी डिजिटल शॉपिंग को सुरक्षित रखें।
समझदारी से ख़रीदें, सुरक्षित रहें। किसी लिंक पर शक हो तो क्लिक न करें — सीधे ऐप खोलें।
लिंक बनाएं
लिंक बनाएंकीवर्ड
यह भी पढ़ें
e-Devlet फ़िशिंग से बचाव: अपने तुर्की सरकारी खाते को कैसे सुरक्षित रखें
e-Devlet (तुर्की का सरकारी पोर्टल) उपयोगकर्ताओं को निशाना बनाने वाले फ़िशिंग स्कैम पहचानना और उनसे बचना सीखें। नकली खाता-निलंबन नोटिस और लॉगिन जानकारी चुराने वाले हमलों से अपने क्रेडेंशियल सुरक्षित रखें।
तुर्की में GIB टैक्स फ़िशिंग: नकली टैक्स ईमेल और पोर्टल कैसे पहचानें
GIB (Gelir İdaresi Başkanlığı) के नाम पर होने वाले फ़िशिंग हमलों को पहचानना सीखें, जिनमें नकली टैक्स रिफ़ंड ईमेल, नकली e-beyanname पोर्टल और तुर्की के टैक्स सीज़न के हिसाब से किए जाने वाले स्कैम शामिल हैं।
Papara धोखाधड़ी से बचाव: तुर्की में फ़िनटेक स्कैम से खुद को कैसे बचाएँ
तुर्की में Papara स्कैम को पहचानना और उनसे बचना सीखें, जिनमें नकली कैशबैक ऑफ़र, फ़िशिंग लिंक और क्रिप्टो ट्रांसफ़र धोखाधड़ी शामिल हैं। Papara उपयोगकर्ताओं के लिए पूरी सुरक्षा चेकलिस्ट।