जानें

नकली “आप इंसान हैं यह पुष्टि करें” स्कैम

“ClickFix” नाम की एक तरकीब तेज़ी से फैल रही है। एक वेबसाइट सामान्य “आप इंसान हैं यह पुष्टि करें” बॉक्स जैसा कुछ दिखाती है, फिर आगे बढ़ने के लिए आपसे कुछ कुंजियाँ दबाने को कहती है। वे कुंजियाँ चुपचाप एक छिपा हुआ कमांड चला देती हैं जो मालवेयर इंस्टॉल कर देता है — और यह आपने खुद किया होता है। यहां बताया गया है कि यह कैसे काम करता है और सरल शब्दों में सुरक्षित कैसे रहें।

मुख्य बातें

  • असली CAPTCHA कभी आपसे अपना ब्राउज़र छोड़ने या कोई कमांड टाइप करने को नहीं कहता — यह पेज के अंदर सिर्फ एक क्लिक या एक छोटी पहेली होती है।
  • “ClickFix” नाम की यह स्कैम आपका भरोसा जीतने के लिए जानी-पहचानी “आप इंसान हैं यह पुष्टि करें” वाली दिखावट की नकल करती है, फिर आपको ऐसे चरण देती है जो चुपचाप मालवेयर चला देते हैं।
  • यह इसलिए काम करती है क्योंकि कमांड आप खुद चलाते हैं, इसलिए यह उस एंटीवायरस को चकमा दे सकती है जो सामान्यतः डाउनलोड की गई फ़ाइल को रोकता।
  • यह मालवेयर आमतौर पर एक इन्फोस्टीलर होता है जो आपके कंप्यूटर से सेव पासवर्ड और अकाउंट विवरण कॉपी कर लेता है।
  • इसका उपाय आसान है: अगर कोई “पुष्टिकरण” आपसे कुंजियाँ दबाने, टेक्स्ट पेस्ट करने या सिस्टम विंडो खोलने को कहे, तो पेज बंद कर दें।

यह स्कैम कैसा दिखता है

आप किसी वेबसाइट पर जाते हैं — कभी-कभी एक सामान्य साइट पर जिसे हैक कर लिया गया हो — और एक बॉक्स दिखाई देता है जो सामान्य “आप इंसान हैं यह पुष्टि करें” जांच जैसा लगता है। एक साधारण चेकबॉक्स के बजाय, यह कहता है कि पुष्टिकरण “काम नहीं कर पाया” और इसे ठीक करने के लिए चरण देता है: एक कुंजी संयोजन दबाएं, फिर दूसरा, फिर Enter। यह आपको जल्दी करवाने के लिए तीर या उलटी गिनती भी जोड़ सकता है।

सुरक्षा शोधकर्ता इस तरकीब को “ClickFix” कहते हैं। इसे पहली बार 2024 में बताया गया था और तब से यह तेज़ी से फैला है, और 2026 में अमेरिकी संघीय व्यापार आयोग (FTC) ने चेतावनी दी कि नकली CAPTCHA पेज लोगों से ऐसे छिपे हुए कमांड चलवा रहे थे जो मालवेयर इंस्टॉल कर सकते थे।

यह चालाकी भरी क्यों है

एक सामान्य CAPTCHA वेब पेज के अंदर ही चलता है। इसे कभी आपके कंप्यूटर पर कुछ खोलने की ज़रूरत नहीं पड़ती। यह स्कैम आदत पर निर्भर करती है: लोग पुष्टिकरण बॉक्स पर क्लिक करने के इतने आदी हो चुके हैं कि वे बिना रुके सोचे चरण फॉलो कर लेते हैं।

क्योंकि कमांड आप खुद चलाते हैं, इसलिए न कोई जोखिम भरी फ़ाइल डाउनलोड होती है, न कोई अटैचमेंट स्कैन करना पड़ता है — यही वजह है कि यह उन सुरक्षा टूल्स को चकमा दे सकता है जो सामान्यतः मालवेयर पकड़ लेते। असल में, यह तरकीब आपके अपने भरोसे को ही अंदर आने का रास्ता बना देती है।

यह मालवेयर क्या करता है

यह छिपा हुआ कमांड आमतौर पर एक “इन्फोस्टीलर” इंस्टॉल करता है — ऐसा सॉफ़्टवेयर जो चुपचाप सेव पासवर्ड, ब्राउज़र साइन-इन कुकीज़ और अन्य अकाउंट विवरण कॉपी करके अपराधियों तक भेज देता है। इसके बाद वे आपके ईमेल, बैंक या सोशल अकाउंट में घुसने की कोशिश कर सकते हैं।

यह मुख्य रूप से कंप्यूटर को निशाना बनाता है — सबसे ज़्यादा Windows को, और तेज़ी से Mac को भी — इसलिए यह तब सबसे ज़्यादा मायने रखता है जब आप फोन के बजाय लैपटॉप या डेस्कटॉप पर ब्राउज़ कर रहे हों।

सुरक्षित कैसे रहें

किसी भी ऐसे “पुष्टिकरण” को स्कैम मानें जो आपसे कुंजियाँ दबाने, टेक्स्ट पेस्ट करने या सिस्टम विंडो खोलने को कहे, और पेज बंद कर दें। असली जांच हमेशा पेज के अंदर सिर्फ एक क्लिक या एक पहेली होती है — इससे ज़्यादा कुछ नहीं।

ऐसा कोई कमांड कभी पेस्ट न करें जो आपने खुद न लिखा हो, भले ही कोई वेबसाइट वादा करे कि यह कुछ “ठीक” कर देगा। अपने कंप्यूटर और ब्राउज़र को अपडेट रखें। अगर आपको लगता है कि आपने इनमें से कोई कमांड चला दिया है, तो किसी भरोसेमंद डिवाइस से अपने ज़रूरी पासवर्ड बदलें और टू-फैक्टर चालू करें।

Sealby यहां कैसे फिट होता है

Sealby आपकी निजी फ़ोटो, नोट्स और फ़ाइलों को आपके iPhone पर AES-256 से एन्क्रिप्टेड एक वॉल्ट में रखता है, जिसे सिर्फ़ आप ही अनलॉक कर सकते हैं। यह आपके कंप्यूटर पर होने वाली किसी स्कैम को रोक नहीं सकता, और यह ऐसा दावा भी नहीं करता।

अच्छी स्कैम-समझ के साथ यह जो साझा करता है वह एक सीधा विचार है: किसी भी ऐसे चरण को लेकर सतर्क रहें जो आपसे कोई कमांड चलाने या एक्सेस देने को कहे, और जो सबसे ज़्यादा मायने रखता है उसे ऐसे ताले के पीछे रखें जिसे सिर्फ़ आप नियंत्रित करते हों।

यह सामान्य जानकारी है, सुरक्षा सलाह नहीं। स्कैम की तरकीबें और शब्द समय के साथ बदलते हैं और डिवाइस व वेबसाइट के अनुसार अलग होते हैं — मौजूदा, भरोसेमंद स्रोत जांचें और किसी भी अनपेक्षित निर्देश को सावधानी से लें।

संक्षिप्त उत्तर

क्या यह सामान्य CAPTCHA जैसा ही है?

नहीं। असली CAPTCHA वेब पेज के अंदर सिर्फ एक क्लिक या एक छोटी पहेली होता है। अगर यह आपसे कीबोर्ड पर कुंजियाँ दबाने, टेक्स्ट पेस्ट करने या कंप्यूटर पर कुछ खोलने को कहे, तो यह एक स्कैम है — पुष्टिकरण चरण नहीं।

क्या यह iPhone को भी प्रभावित करता है?

यह कमांड वाली तरकीब मुख्य रूप से कंप्यूटर को निशाना बनाती है — सबसे ज़्यादा Windows को, और तेज़ी से Mac को भी। फोन इस खास स्कैम के लिए छोटा लक्ष्य हैं, लेकिन जिस आदत का यह फायदा उठाती है — किसी जानी-पहचानी दिखने वाली चीज़ पर भरोसा करना — वह किसी भी डिवाइस पर ध्यान रखने लायक है।

अगर मैंने पहले ही ये चरण फॉलो कर लिए तो?

मान लें कि उस कंप्यूटर पर सेव पासवर्ड उजागर हो सकते हैं। किसी भरोसेमंद डिवाइस से अपने ज़रूरी पासवर्ड बदलें और टू-फैक्टर चालू करें। फिर प्रभावित कंप्यूटर पर सुरक्षा स्कैन चलाएं, या किसी ऐसे व्यक्ति से मदद मांगें जो मदद कर सके।

एक सामान्य दिखने वाली वेबसाइट यह कैसे दिखा सकती है?

अपराधी सामान्य वेबसाइटों में सेंध लगाकर यह नकली बॉक्स जोड़ देते हैं, इसलिए यह उन साइटों पर भी दिख सकता है जिन्हें आपने पहले इस्तेमाल किया है। किसी जानी-पहचानी साइट पर इसे देखना इसका मतलब यह नहीं कि इसे फॉलो करना सुरक्षित है।

आपकी तिजोरी तैयार है।

Sealby डाउनलोड करें और जो अहम है उसे सुरक्षित करें। सेटअप एक मिनट से भी कम में, और कोई अकाउंट नहीं बनाना।

App Store से डाउनलोड करें

iPhone और iPad · iOS 17+ · मुफ़्त