Scam se suraksha
7 मिनट

Trendyol और Hepsiburada फ़िशिंग: तुर्की में नक़ली शॉपिंग स्कैम कैसे पहचानें

Trendyol और Hepsiburada के ग्राहकों को निशाना बनाने वाले फ़िशिंग हमलों से बचें। नक़ली डिलीवरी SMS, जाली चेकआउट पेज और फ़र्ज़ी कस्टमर सर्विस स्कैम पहचानना सीखें।

LOCK.PUB
Trendyol और Hepsiburada फ़िशिंग: तुर्की में नक़ली शॉपिंग स्कैम कैसे पहचानें

Trendyol और Hepsiburada फ़िशिंग: तुर्की में नक़ली शॉपिंग स्कैम कैसे पहचानें

पिछले कुछ वर्षों में तुर्की का ई-कॉमर्स बाज़ार तेज़ी से बढ़ा है, और Trendyol व Hepsiburada रोज़ लाखों ऑर्डर प्रोसेस करते हैं। लेन-देन की इतनी बड़ी मात्रा ने फ़िशिंग स्कैमरों के लिए शिकार का उपजाऊ मैदान तैयार कर दिया है, जो इन प्लेटफ़ॉर्म का रूप धरकर पेमेंट जानकारी, लॉगिन क्रेडेंशियल और निजी डेटा चुराते हैं।

अगर आप तुर्की में ऑनलाइन शॉपिंग करते हैं, तो आप निशाने पर हैं। यहाँ बताया गया है कि ये स्कैम कैसे काम करते हैं और आप खुद को कैसे बचा सकते हैं।

ई-कॉमर्स फ़िशिंग की सबसे आम चालें

1. नक़ली डिलीवरी SMS (Sahte Kargo SMS)

यह सबसे आम हमला है। आपको कुछ ऐसा SMS मिलता है: "Trendyol siparisininiz kargoya verildi. Takip icin tiklayin: [malicious-link]." लिंक एक नक़ली ट्रैकिंग पेज पर ले जाता है, जो "कस्टम शुल्क" या "डिलीवरी सरचार्ज" चुकाने के नाम पर आपके क्रेडिट कार्ड की जानकारी माँगता है।

ऐसे मैसेज 11.11 (Singles' Day), Black Friday और Efsane Cuma जैसे बड़े शॉपिंग सीज़न में अचानक बढ़ जाते हैं।

2. जाली चेकआउट पेज

स्कैमर Trendyol और Hepsiburada के चेकआउट पेज की हूबहू नक़ल बना लेते हैं। पीड़ित इन पेजों तक इन रास्तों से पहुँचते हैं:

  • सोशल मीडिया विज्ञापन, जिनमें "यक़ीन न हो इतनी अच्छी" डील दिखाई जाती हैं
  • Google Ads, जो असली सर्च नतीजों से ऊपर दिखते हैं
  • "ऑर्डर कन्फ़र्मेशन" लिंक वाले फ़िशिंग ईमेल

3. फ़र्ज़ी कस्टमर सर्विस अकाउंट

जब ग्राहक सोशल मीडिया पर शिकायत पोस्ट करते हैं, तो स्कैमर आधिकारिक सपोर्ट जैसे दिखने वाले अकाउंट से जवाब देते हैं। वे समस्या "सुलझाने" के बहाने ऑर्डर नंबर, निजी जानकारी और यहाँ तक कि कार्ड की जानकारी भी माँगते हैं।

4. नक़ली सेलर स्टोर

मार्केटप्लेस प्लेटफ़ॉर्म पर स्कैमर चुराई गई प्रोडक्ट तस्वीरों और बेहद कम क़ीमतों के साथ स्टोर खोल लेते हैं। पेमेंट करते ही "सेलर" ग़ायब हो जाता है। कुछ तो वैध ट्रैकिंग नंबर बनाने के लिए ख़ाली डिब्बे या कोई भी बेतुकी चीज़ भेज देते हैं।

असली और नक़ली URL में फ़र्क़ कैसे करें

ई-कॉमर्स फ़िशिंग से बचने के लिए यह सबसे ज़रूरी हुनर है:

जाँच असली संदिग्ध
डोमेन trendyol.com, hepsiburada.com trendyol-siparis.com, hepsiburada-kargo.net
प्रोटोकॉल हमेशा HTTPS HTTPS न होना या सर्टिफ़िकेट चेतावनी दिखना
URL पाथ /orders/detail जैसे साफ़ पाथ बेतरतीब अक्षर, ज़रूरत से ज़्यादा पैरामीटर
रीडायरेक्ट सीधे पेज पर पहुँचना पहुँचने से पहले कई बार रीडायरेक्ट
सर्टिफ़िकेट वैध, कंपनी के नाम जारी सेल्फ़-साइन्ड या किसी अनजान संस्था के नाम जारी

URL जाँचने के आसान क़दम

  1. SMS या ईमेल में आए लिंक पर क्लिक न करें। सीधे Trendyol या Hepsiburada ऐप खोलें।
  2. डोमेन ध्यान से देखें। स्कैमर trendyo1.com (अक्षर "l" की जगह अंक "1") या hepsiiburada.com (दो "i") जैसी चालें चलते हैं।
  3. तुर्की अक्षरों पर नज़र रखें। कुछ नक़ली डोमेन "ı" या "ö" जैसे अक्षरों का ऐसे इस्तेमाल करते हैं कि ब्राउज़र के एड्रेस बार में वे असली डोमेन जैसे दिखें।
  4. आधिकारिक ऐप का इस्तेमाल करें। किसी ऑर्डर के बारे में नोटिफ़िकेशन मिले, तो उसकी पुष्टि किसी लिंक से नहीं, आधिकारिक ऐप से करें।

फ़िशिंग हमले की बनावट

एक आम Trendyol फ़िशिंग हमला क़दम-दर-क़दम ऐसे आगे बढ़ता है:

  1. चारा: पीड़ित को "डिलीवरी नहीं हो पाई" वाला SMS ठीक उस समय मिलता है, जब उसके कुछ ऑर्डर सच में आने बाक़ी होते हैं
  2. क्लिक: लिंक Trendyol ब्रांडिंग वाला एक भरोसेमंद दिखने वाला पेज खोलता है
  3. जानकारी बटोरना: पेज "ऑर्डर की स्थिति देखने" के लिए लॉगिन क्रेडेंशियल माँगता है
  4. अगला क़दम: लॉगिन के बाद 9.99 TL की "दोबारा डिलीवरी फ़ीस" के लिए क्रेडिट कार्ड की जानकारी माँगी जाती है
  5. लूट: स्कैमर चुराए गए क्रेडेंशियल और कार्ड जानकारी से ख़रीदारी करते हैं या डेटा बेच देते हैं

मौसमी स्कैम कैलेंडर

फ़िशिंग की कोशिशें तुर्की के शॉपिंग कैलेंडर के हिसाब से चलती हैं:

अवधि मौक़ा आम स्कैम
जनवरी सर्दियों की सेल (Kis Indirimleri) नक़ली डिस्काउंट लिंक
मार्च महिला दिवस कैंपेन नक़ली गिफ़्ट कार्ड ऑफ़र
जून-जुलाई गर्मियों की सेल (Yaz Indirimleri) जाली चेकआउट पेज
अगस्त स्कूल खुलने का सीज़न नक़ली डिलीवरी नोटिफ़िकेशन
नवंबर Black Friday / Efsane Cuma हर तरह के स्कैम 3-5 गुना बढ़ जाते हैं
दिसंबर नए साल की ख़रीदारी नक़ली ऑर्डर कन्फ़र्मेशन

अपने अकाउंट और पेमेंट जानकारी की सुरक्षा

सभी सुरक्षा सुविधाएँ चालू करें

  • Trendyol: टू-फ़ैक्टर ऑथेंटिकेशन चालू करें, लॉगिन अलर्ट सेट करें, पेमेंट के लिए ऐप के अंदर वाला वॉलेट इस्तेमाल करें
  • Hepsiburada: Premium सुरक्षा सुविधाएँ चालू करें, Hepsiburada का अपना पेमेंट सिस्टम (HepsiPay) इस्तेमाल करें, नोटिफ़िकेशन सेटिंग्स चालू करें

वर्चुअल क्रेडिट कार्ड इस्तेमाल करें

तुर्की के कई बैंक (Garanti BBVA, Isbank, Yapi Kredi) वर्चुअल क्रेडिट कार्ड की सुविधा देते हैं। ऑनलाइन ख़रीदारी के लिए ख़र्च की सीमा वाला एक अस्थायी कार्ड नंबर बनाएँ। नंबर चोरी हो भी जाए, तो नुक़सान सीमित रहता है।

सेव किए गए पेमेंट तरीक़ों की समीक्षा करें

समय-समय पर अपने ई-कॉमर्स अकाउंट जाँचें और इस्तेमाल न होने वाले पेमेंट तरीक़े हटा दें। जितने कम कार्ड सेव होंगे, हमले का दायरा उतना ही छोटा होगा।

फ़िशिंग लिंक पर क्लिक कर दिया हो तो क्या करें

अगर आपको लगता है कि आपने किसी नक़ली साइट पर अपने क्रेडेंशियल डाल दिए हैं:

  1. असली Trendyol/Hepsiburada साइट पर तुरंत अपना पासवर्ड बदलें
  2. अगर आपने पेमेंट जानकारी डाली थी, तो क्रेडिट कार्ड ब्लॉक कराने के लिए अपने बैंक से संपर्क करें
  3. अगर अब तक नहीं किया है, तो 2FA चालू करें
  4. किसी अनधिकृत ख़रीदारी के लिए अपनी ऑर्डर हिस्ट्री जाँचें
  5. फ़िशिंग URL को Trendyol/Hepsiburada सपोर्ट और USOM (राष्ट्रीय साइबर घटना प्रतिक्रिया केंद्र) को रिपोर्ट करें
  6. पुलिस में शिकायत दर्ज करें (e-Devlet या नज़दीकी पुलिस थाने में)

ऑर्डर और पेमेंट जानकारी सुरक्षित तरीक़े से साझा करना

दोस्तों या परिवार के लिए ख़रीदारी में तालमेल बिठाते समय तुर्की के कई लोग ऑर्डर डिटेल, ट्रैकिंग नंबर और पेमेंट कन्फ़र्मेशन WhatsApp या SMS से भेजते हैं। इससे संवेदनशील जानकारी का एक सिलसिला बन जाता है, जिसका दुरुपयोग हो सकता है।

जब आपको ऑर्डर से जुड़े क्रेडेंशियल, ट्रैकिंग डिटेल या पेमेंट कन्फ़र्मेशन साझा करने हों, तो LOCK.PUB पर पासवर्ड-प्रोटेक्टेड मेमो बनाएँ। प्राप्तकर्ता पासवर्ड डालकर जानकारी देखता है, और आप यह सेट कर सकते हैं कि उसके देख लेने के बाद लिंक अपने-आप खुलना बंद हो जाए (Pro)। संवेदनशील डेटा चैट हिस्ट्री में पड़ा नहीं रहता।

स्कैम से बचाने वाली शॉपिंग आदत बनाना

सबसे अच्छा बचाव एक नियमित दिनचर्या है:

  • असली Trendyol और Hepsiburada URL को बुकमार्क करें और हमेशा बुकमार्क से ही साइट खोलें
  • आधिकारिक ऐप सिर्फ़ Google Play Store या Apple App Store से ही इंस्टॉल करें
  • SMS या ईमेल के लिंक से पहुँचे किसी पेज पर कभी भी पेमेंट जानकारी न डालें
  • किसी भी प्रमोशनल मैसेज पर अमल करने से पहले हर डील की आधिकारिक ऐप में पुष्टि करें
  • दूसरों को संवेदनशील जानकारी भेजते समय सादे टेक्स्ट के बजाय LOCK.PUB जैसे पासवर्ड-प्रोटेक्टेड शेयरिंग टूल इस्तेमाल करें

फ़िशिंग स्कैमर इसी भरोसे पर चलते हैं कि आप जल्दी में होंगे। रुकें, जाँचें और अपनी डिजिटल शॉपिंग को सुरक्षित रखें।


समझदारी से ख़रीदें, सुरक्षित रहें। किसी लिंक पर शक हो तो क्लिक न करें — सीधे ऐप खोलें।

लिंक बनाएं

लिंक बनाएं

कीवर्ड

Trendyol फ़िशिंग
Hepsiburada स्कैम
Trendyol धोखाधड़ी
तुर्की नक़ली डिलीवरी SMS
तुर्की ई-कॉमर्स फ़िशिंग
ऑनलाइन शॉपिंग स्कैम
नक़ली कूरियर SMS
Trendyol नक़ली वेबसाइट

यह भी पढ़ें

e-Devlet फ़िशिंग से बचाव: अपने तुर्की सरकारी खाते को कैसे सुरक्षित रखें

e-Devlet (तुर्की का सरकारी पोर्टल) उपयोगकर्ताओं को निशाना बनाने वाले फ़िशिंग स्कैम पहचानना और उनसे बचना सीखें। नकली खाता-निलंबन नोटिस और लॉगिन जानकारी चुराने वाले हमलों से अपने क्रेडेंशियल सुरक्षित रखें।

Scam se suraksha

तुर्की में GIB टैक्स फ़िशिंग: नकली टैक्स ईमेल और पोर्टल कैसे पहचानें

GIB (Gelir İdaresi Başkanlığı) के नाम पर होने वाले फ़िशिंग हमलों को पहचानना सीखें, जिनमें नकली टैक्स रिफ़ंड ईमेल, नकली e-beyanname पोर्टल और तुर्की के टैक्स सीज़न के हिसाब से किए जाने वाले स्कैम शामिल हैं।

Scam se suraksha

Papara धोखाधड़ी से बचाव: तुर्की में फ़िनटेक स्कैम से खुद को कैसे बचाएँ

तुर्की में Papara स्कैम को पहचानना और उनसे बचना सीखें, जिनमें नकली कैशबैक ऑफ़र, फ़िशिंग लिंक और क्रिप्टो ट्रांसफ़र धोखाधड़ी शामिल हैं। Papara उपयोगकर्ताओं के लिए पूरी सुरक्षा चेकलिस्ट।

Scam se suraksha
Trendyol और Hepsiburada फ़िशिंग: तुर्की में नक़ली शॉपिंग स्कैम कैसे पहचानें | LOCK.PUB Blog