मुख्य सामग्री पर जाएँ
होम › गाइड › धोखाधड़ी और UPI
धोखाधड़ी और UPIRead in English

संदिग्ध UPI रिक्वेस्ट: टैप करने से पहले क्या जाँचें

साड़ी और चश्मा पहने एक महिला ध्यान से अपना फ़ोन देख रही है

छोटा जवाब: पैसे पाने के लिए आपको कभी भी अपना UPI PIN डालने की ज़रूरत नहीं होती। UPI PIN वह गुप्त नंबर है जिससे भुगतान मंज़ूर होता है। अगर कोई आपसे PIN या OTP (SMS से आने वाला एक बार का कोड) माँगे, या कहे कि पैसे भेजने के लिए आप कोई रिक्वेस्ट “approve” करें, तो रुक जाएँ। इसी तरह आपके खाते से पैसा निकलता है। पैसा पहले ही चला गया? 1930 पर कॉल करें या cybercrime.gov.in पर शिकायत करें, और तुरंत अपने बैंक को बताएँ। पैसा वापस पाने के लिए जल्दी करना बहुत ज़रूरी है।

पाँच आम हालात

  1. “मैंने ग़लती से आपको पैसे भेज दिए, कृपया लौटा दीजिए।” आपको ऐसा SMS आता है जिससे लगता है कि पैसा आया है। फिर कोई फ़ोन करके उसे वापस भेजने को कहता है। SMS पर नहीं, अपने बैंक app में बैलेंस देखें। नक़ली क्रेडिट मैसेज बनाना आसान है। अगर सच में ग़लती से पैसा आया है, तो भेजने वाला अपने बैंक से आधिकारिक शिकायत के ज़रिए उसे वापस मँगवा सकता है। आपको किसी अनजान व्यक्ति को कुछ भेजने की ज़रूरत नहीं।

  2. “अपना रिफ़ंड, इनाम या कैशबैक पाने के लिए यह रिक्वेस्ट approve करें।” जो रिक्वेस्ट आपका UPI PIN माँगती है, वह आपके खाते से पैसा निकालती है। पैसा पाने के लिए कभी PIN नहीं चाहिए। 1 अक्टूबर 2025 से UPI ने आम लोगों के बीच “collect” रिक्वेस्ट बंद कर दी हैं, जिनमें एक व्यक्ति दूसरे से पैसे माँगता था। इसलिए अब जो रिक्वेस्ट आपके पास आती है, वह आमतौर पर किसी मर्चेंट ID से आती है, यानी किसी दुकान या कारोबार के लिए बनाए गए खाते से। नाम ध्यान से देखें। धोखेबाज़ ऐसे कारोबारी नाम रजिस्टर कराते हैं जो असली कंपनियों जैसे दिखते हैं।

  3. “अपना भुगतान पाने के लिए यह QR कोड स्कैन करें।” QR कोड स्कैन करना और PIN डालना भुगतान करने के लिए होता है, पैसे पाने के लिए कभी नहीं। किसी पुराना सामान बेचने वाली साइट पर कुछ बेच रहे हैं? जो “ख़रीदार” आपको “पैसे देने के लिए” QR कोड भेजे, वह लगभग हमेशा धोखेबाज़ होता है।

  4. “मैं पुलिस/CBI/कस्टम्स से बोल रहा हूँ। आप डिजिटल अरेस्ट में हैं।” असली पुलिस, CBI, ED, कस्टम्स अफ़सर और जज वीडियो कॉल पर किसी को गिरफ़्तार नहीं करते। वे “आपका नाम साफ़ करने” के लिए पैसे भी नहीं माँगते। सरकार का साइबर अपराध समन्वय केंद्र (I4C) इस धोखाधड़ी के बारे में चेतावनी देता है। फ़ोन काट दें और 1930 पर शिकायत करें।

  5. “आपका खाता/KYC आज बंद हो जाएगा। यह लिंक क्लिक करें या यह app इंस्टॉल करें।” KYC वह पहचान की जाँच है जो आपका बैंक अपने रिकॉर्ड में रखता है। बैंक आपसे स्क्रीन-शेयरिंग या रिमोट-एक्सेस app इंस्टॉल करने को नहीं कहते, जिनसे कोई दूसरा आपका फ़ोन देख या चला सकता है। अपने बैंक का आधिकारिक app ख़ुद खोलें, या अपने कार्ड के पीछे लिखे नंबर पर कॉल करें। मैसेज में दिया नंबर कभी इस्तेमाल न करें।

“Pay” टैप करने से पहले 10 सेकंड की जाँच

  • क्या मैं भुगतान कर रहा/रही हूँ? अगर मुझे पैसा मिलना है, तो मुझे PIN नहीं डालना चाहिए।
  • क्या मैं इस व्यक्ति या कारोबार को जानता/जानती हूँ, और क्या यह भुगतान मैंने ख़ुद शुरू किया?
  • क्या UPI app में ठीक वही नाम दिख रहा है जिसकी मुझे उम्मीद है?
  • क्या कोई मुझे जल्दबाज़ी करा रहा है या डरा रहा है?
  • क्या किसी ने मेरा OTP, PIN, कार्ड की जानकारी या स्क्रीन-शेयर माँगा है? अगर हाँ, तो रुक जाएँ।

कोई संदिग्ध कॉल या मैसेज आया, लेकिन पैसा नहीं गया? Sanchar Saathi → Chakshu पर इसकी शिकायत करें: https://sancharsaathi.gov.in. इन शिकायतों से धोखेबाज़ों के नंबर बंद कराने में मदद मिलती है।

अगर आप पहले ही पैसे भेज चुके हैं या जानकारी दे चुके हैं

  1. 1930 (National Cyber Crime Helpline) पर कॉल करें या यहाँ शिकायत दर्ज करें: https://cybercrime.gov.in, और यह जितनी जल्दी हो सके करें। जल्दी शिकायत करने से पैसा रुकवाने (फ़्रीज़ कराने) का सबसे अच्छा मौक़ा मिलता है, ताकि वह आगे न जा सके।
  2. अपने बैंक को उसके आधिकारिक app, वेबसाइट या हेल्पलाइन से बताएँ। ज़रूरत हो तो UPI या कार्ड बंद करने को कहें, और शिकायत नंबर लिख लें।
  3. सबूत सँभालकर रखें: स्क्रीनशॉट, ट्रांज़ैक्शन ID (UTR, यानी भुगतान का रेफ़रेंस नंबर), धोखेबाज़ का नंबर या UPI ID, और समय।
  4. अपना UPI PIN बदलें। अगर आपने कोई पासवर्ड बताया है, तो वे भी बदलें।

नुकसान कौन उठाएगा: नियम क्या कहते हैं (तारीख़ें देखें)

  • 31 दिसंबर 2026 तक के लेन-देन के लिए: RBI के नियम उस धोखाधड़ी पर लागू होते हैं जो सिस्टम में कहीं और सुरक्षा में चूक (breach) से हुई हो, जिसमें न आपकी ग़लती थी न बैंक की। अगर आप 3 कामकाजी दिनों के अंदर शिकायत करते हैं, तो आपको नुकसान नहीं उठाना चाहिए। देर से शिकायत करने पर आपको नुकसान का कुछ हिस्सा उठाना पड़ सकता है।
  • 1 जनवरी 2027 से होने वाले लेन-देन के लिए: RBI के नए नियमों में यह सुरक्षा पाने के लिए आपके पास शिकायत करने के 5 कैलेंडर दिन होंगे (शनिवार-रविवार और छुट्टियाँ भी गिनी जाएँगी)। क्या हुआ, यह साबित करने की ज़िम्मेदारी बैंक की होगी, आपकी नहीं। नए नियमों में छोटी धोखाधड़ी के लिए एक बार का मुआवज़ा भी जोड़ा गया है: अगर आपका ₹50,000 तक का नुकसान होता है, तो आपको नुकसान का 85% या ₹25,000, इनमें से जो कम हो, वापस मिल सकता है, पूरी ज़िंदगी में एक बार। इसके लिए 5 कैलेंडर दिनों के अंदर 1930 या cybercrime.gov.in पर और अपने बैंक को धोखाधड़ी की शिकायत करें। यह 1 जनवरी 2027 से होने वाली धोखाधड़ी पर लागू है।

अगर आपने अपना PIN या OTP ख़ुद बताया था, तो आमतौर पर शिकायत करने तक का नुकसान आपको ही उठाना पड़ता है। 1 जनवरी 2027 से ऊपर बताया गया छोटी धोखाधड़ी वाला मुआवज़ा फिर भी मदद कर सकता है। यह एक और वजह है कि इन्हें कभी किसी को न बताएँ, और जल्दी शिकायत करें।

आज क्या जाँचें

  1. अपने UPI app में जुड़े हुए बैंक खाते देखें और जिनका इस्तेमाल नहीं करते, उन्हें हटा दें।
  2. अपने बैंक app में अपनी रोज़ की UPI सीमा देखें। कम सीमा रखने से धोखाधड़ी में नुकसान कम हो सकता है।
  3. 1930 को अपने फ़ोन में “Cyber Fraud Helpline” नाम से सेव कर लें।

स्रोत और समीक्षा

अपनी संख्याओं से आज़माएँ
Fraud checklist · टूल अभी अंग्रेज़ी में है
टूल खोलें →

यह शैक्षिक जानकारी है, वित्तीय सलाह नहीं। कोई ग़लती दिखी? हमें बताएँ → · सुधारों की सूची