यह स्कैम कैसा दिखता है
आप किसी वेबसाइट पर जाते हैं — कभी-कभी एक सामान्य साइट पर जिसे हैक कर लिया गया हो — और एक बॉक्स दिखाई देता है जो सामान्य “आप इंसान हैं यह पुष्टि करें” जांच जैसा लगता है। एक साधारण चेकबॉक्स के बजाय, यह कहता है कि पुष्टिकरण “काम नहीं कर पाया” और इसे ठीक करने के लिए चरण देता है: एक कुंजी संयोजन दबाएं, फिर दूसरा, फिर Enter। यह आपको जल्दी करवाने के लिए तीर या उलटी गिनती भी जोड़ सकता है।
सुरक्षा शोधकर्ता इस तरकीब को “ClickFix” कहते हैं। इसे पहली बार 2024 में बताया गया था और तब से यह तेज़ी से फैला है, और 2026 में अमेरिकी संघीय व्यापार आयोग (FTC) ने चेतावनी दी कि नकली CAPTCHA पेज लोगों से ऐसे छिपे हुए कमांड चलवा रहे थे जो मालवेयर इंस्टॉल कर सकते थे।
यह चालाकी भरी क्यों है
एक सामान्य CAPTCHA वेब पेज के अंदर ही चलता है। इसे कभी आपके कंप्यूटर पर कुछ खोलने की ज़रूरत नहीं पड़ती। यह स्कैम आदत पर निर्भर करती है: लोग पुष्टिकरण बॉक्स पर क्लिक करने के इतने आदी हो चुके हैं कि वे बिना रुके सोचे चरण फॉलो कर लेते हैं।
क्योंकि कमांड आप खुद चलाते हैं, इसलिए न कोई जोखिम भरी फ़ाइल डाउनलोड होती है, न कोई अटैचमेंट स्कैन करना पड़ता है — यही वजह है कि यह उन सुरक्षा टूल्स को चकमा दे सकता है जो सामान्यतः मालवेयर पकड़ लेते। असल में, यह तरकीब आपके अपने भरोसे को ही अंदर आने का रास्ता बना देती है।
यह मालवेयर क्या करता है
यह छिपा हुआ कमांड आमतौर पर एक “इन्फोस्टीलर” इंस्टॉल करता है — ऐसा सॉफ़्टवेयर जो चुपचाप सेव पासवर्ड, ब्राउज़र साइन-इन कुकीज़ और अन्य अकाउंट विवरण कॉपी करके अपराधियों तक भेज देता है। इसके बाद वे आपके ईमेल, बैंक या सोशल अकाउंट में घुसने की कोशिश कर सकते हैं।
यह मुख्य रूप से कंप्यूटर को निशाना बनाता है — सबसे ज़्यादा Windows को, और तेज़ी से Mac को भी — इसलिए यह तब सबसे ज़्यादा मायने रखता है जब आप फोन के बजाय लैपटॉप या डेस्कटॉप पर ब्राउज़ कर रहे हों।
सुरक्षित कैसे रहें
किसी भी ऐसे “पुष्टिकरण” को स्कैम मानें जो आपसे कुंजियाँ दबाने, टेक्स्ट पेस्ट करने या सिस्टम विंडो खोलने को कहे, और पेज बंद कर दें। असली जांच हमेशा पेज के अंदर सिर्फ एक क्लिक या एक पहेली होती है — इससे ज़्यादा कुछ नहीं।
ऐसा कोई कमांड कभी पेस्ट न करें जो आपने खुद न लिखा हो, भले ही कोई वेबसाइट वादा करे कि यह कुछ “ठीक” कर देगा। अपने कंप्यूटर और ब्राउज़र को अपडेट रखें। अगर आपको लगता है कि आपने इनमें से कोई कमांड चला दिया है, तो किसी भरोसेमंद डिवाइस से अपने ज़रूरी पासवर्ड बदलें और टू-फैक्टर चालू करें।
Sealby यहां कैसे फिट होता है
Sealby आपकी निजी फ़ोटो, नोट्स और फ़ाइलों को आपके iPhone पर AES-256 से एन्क्रिप्टेड एक वॉल्ट में रखता है, जिसे सिर्फ़ आप ही अनलॉक कर सकते हैं। यह आपके कंप्यूटर पर होने वाली किसी स्कैम को रोक नहीं सकता, और यह ऐसा दावा भी नहीं करता।
अच्छी स्कैम-समझ के साथ यह जो साझा करता है वह एक सीधा विचार है: किसी भी ऐसे चरण को लेकर सतर्क रहें जो आपसे कोई कमांड चलाने या एक्सेस देने को कहे, और जो सबसे ज़्यादा मायने रखता है उसे ऐसे ताले के पीछे रखें जिसे सिर्फ़ आप नियंत्रित करते हों।
यह सामान्य जानकारी है, सुरक्षा सलाह नहीं। स्कैम की तरकीबें और शब्द समय के साथ बदलते हैं और डिवाइस व वेबसाइट के अनुसार अलग होते हैं — मौजूदा, भरोसेमंद स्रोत जांचें और किसी भी अनपेक्षित निर्देश को सावधानी से लें।