Apple का नकली अलर्ट बन सकता है बड़ा जाल, एक क्लिक से पासकोड, पासवर्ड और 2FA कोड साइबर ठगों तक पहुंच सकता है।
फर्जी Apple Alert का नया जाल: “आपका डिवाइस मिल गया” कहकर पासकोड और 2FA कोड चुराने की कोशिश……
अगर आपके पास अचानक Apple के नाम से कोई मैसेज आए कि “Your device has been found” यानी आपका खोया हुआ iPhone मिल गया है, तो जल्दबाजी में उस पर क्लिक न करें। साइबर अपराधी अब फर्जी Apple अलर्ट का इस्तेमाल करके लोगों से Device Passcode, Apple Account Password और Two-Factor Authentication (2FA) Code जैसी बेहद संवेदनशील जानकारी हासिल करने की कोशिश कर रहे हैं।
22 सितंबर 2026 को सामने आई एक रिपोर्ट के मुताबिक, इस तरह के संदेशों में ऐसा लिंक दिया जाता है जो देखने में Apple की आधिकारिक वेबसाइट जैसा लग सकता है। लिंक खोलने के बाद यूजर को डिवाइस की लोकेशन देखने या अकाउंट सत्यापित करने के नाम पर फर्जी पेज पर भेजा जा सकता है। वहां उससे पासकोड, पासवर्ड या सुरक्षा कोड दर्ज करने को कहा जाता है।
“डिवाइस मिल गया” वाला मैसेज कैसे बनता है हथियार?
इस ठगी की सबसे बड़ी चाल डर और उम्मीद दोनों का इस्तेमाल करना है।
मान लीजिए किसी व्यक्ति का iPhone खो गया है। तभी उसे Apple जैसा दिखने वाला मैसेज मिलता है कि उसका फोन मिल गया है। स्वाभाविक रूप से व्यक्ति अपने डिवाइस की लोकेशन देखने के लिए लिंक खोल सकता है।
यहीं से ठगी शुरू हो सकती है।
फर्जी वेबसाइट पर पहुंचने के बाद अपराधी यूजर से Apple Account में लॉगिन करने, Device Passcode डालने या 2FA Verification Code देने के लिए कह सकते हैं। यदि पीड़ित ये जानकारी दे देता है तो अपराधियों को अकाउंट या डिवाइस पर कब्जा करने की कोशिश के लिए जरूरी जानकारी मिल सकती है।
खास बात: असली Apple Support क्या कहता है?
Apple की आधिकारिक सुरक्षा गाइड भी चेतावनी देती है कि कंपनी यूजर से पासवर्ड, Security Code, Device Passcode या 2FA Code साझा करने के लिए नहीं कहती। Apple यह भी स्पष्ट करता है कि संदिग्ध मैसेज में दिए गए लिंक पर जाकर लॉगिन नहीं करना चाहिए।
यानी किसी मैसेज में Apple का लोगो, सही भाषा या बिल्कुल असली जैसी वेबसाइट दिखने भर से वह मैसेज असली साबित नहीं हो जाता।
सिर्फ SMS नहीं, Fake Apple Support Call भी खतरा
इस धोखाधड़ी का तरीका केवल मैसेज तक सीमित नहीं है। साइबर अपराधी Fake Apple Support Calls भी कर सकते हैं। वे खुद को Apple का कर्मचारी बताकर कह सकते हैं कि आपके अकाउंट या डिवाइस में संदिग्ध गतिविधि हुई है।
कुछ मामलों में AI-generated voice का इस्तेमाल करके आवाज को ज्यादा भरोसेमंद बनाने की कोशिश भी की जा सकती है। ऐसे मामलों में अपराधी बातचीत के दौरान यूजर को मानसिक दबाव में लेकर पासवर्ड या सुरक्षा कोड मांग सकते हैं।
यह तरीका इसलिए खतरनाक है क्योंकि सामान्य व्यक्ति को लग सकता है कि फोन करने वाला व्यक्ति वास्तव में कंपनी के Support Department से बात कर रहा है।
चोरी हुए iPhone के मामले में Apple की महत्वपूर्ण चेतावनी
Apple की आधिकारिक गाइड के मुताबिक, अगर iPhone चोरी हो गया है तो उसे जल्द से जल्द Lost Mode में डालना चाहिए। इसके लिए यूजर Apple के आधिकारिक Find My सिस्टम का इस्तेमाल कर सकता है।
Apple यह भी कहता है कि चोरी हुए iPhone के मामले में वह यूजर को यह बताने के लिए संपर्क नहीं करेगा कि उसका फोन “मिल गया है”। कंपनी साफ तौर पर सलाह देती है कि Device Passcode, Password या Verification Code किसी अन्य व्यक्ति को न दें।
यही बात मौजूदा फर्जी अलर्ट को समझने में सबसे महत्वपूर्ण है।
साइबर ठगों का असली निशाना क्या है?
पहली नजर में लगता है कि अपराधी सिर्फ पासवर्ड चुराना चाहते हैं। लेकिन वास्तव में ये जानकारियां एक-दूसरे से जुड़ी हो सकती हैं।
Device Passcode → Apple Account → Verification Code → Account/Device Access
अगर अपराधी कई सुरक्षा स्तरों की जानकारी हासिल कर लेते हैं तो वे अकाउंट पर नियंत्रण हासिल करने या डिवाइस की सुरक्षा को कमजोर करने की कोशिश कर सकते हैं।
इसीलिए 2FA Code को भी सामान्य OTP की तरह किसी के साथ साझा नहीं करना चाहिए। सुरक्षा की दूसरी परत तभी प्रभावी रहती है जब उसका कोड सिर्फ वास्तविक यूजर के पास रहे।
असली और नकली Apple मैसेज में फर्क कैसे करें?
कुछ संकेतों पर ध्यान देकर ऐसे फर्जी अलर्ट से बचा जा सकता है:
1. अचानक आया लिंक:
अगर आपने खुद कोई रिकवरी प्रक्रिया शुरू नहीं की और अचानक Apple के नाम से लिंक आ गया, तो सावधान रहें।
2. URL जरूर जांचें:
वेबसाइट का नाम Apple जैसा दिख सकता है, लेकिन असली वेबसाइट का पता अलग हो सकता है। केवल लोगो देखकर भरोसा न करें।
3. Password या 2FA Code मांगना:
किसी संदिग्ध लिंक या फोन कॉल पर Password, Device Passcode या Verification Code न दें।
4. जल्दबाजी का दबाव:
“अभी क्लिक करें”, “अकाउंट बंद हो जाएगा” या “डिवाइस हमेशा के लिए लॉक हो जाएगा” जैसे दबाव वाले संदेश खतरे का संकेत हो सकते हैं।
5. फोन पर आए निर्देशों का पालन न करें:
अगर कोई खुद को Apple Support बताकर आपसे सुरक्षा सेटिंग बदलने, 2FA बंद करने या कोई गोपनीय जानकारी देने को कहता है, तो बातचीत खत्म कर दें। Apple भी यूजर्स को ऐसे अनुरोधों से सावधान रहने की सलाह देता है।
अगर गलती से जानकारी दे दी तो क्या करें?
अगर आपने किसी संदिग्ध वेबसाइट पर Apple Account का पासवर्ड डाल दिया है, तो इंतजार न करें। Apple की सलाह के अनुसार Apple Account Password तुरंत बदलें और सुनिश्चित करें कि Two-Factor Authentication सक्रिय है।
साथ ही संदिग्ध गतिविधि की जांच करें और जरूरत पड़ने पर Apple के आधिकारिक Support चैनल से खुद संपर्क करें। किसी ऐसे नंबर या लिंक पर भरोसा न करें जो आपको संदिग्ध मैसेज में मिला हो।
निष्कर्ष: “Apple जैसा दिखना” और “Apple से आना” एक बात नहीं
इस पूरे मामले की सबसे बड़ी सीख यही है कि फर्जी वेबसाइट और नकली Support Call अब इतने वास्तविक दिख सकते हैं कि केवल देखने से उनकी पहचान करना मुश्किल हो सकता है।
इसलिए सुरक्षा का सबसे आसान नियम है—अनजान लिंक पर क्लिक न करें, पासकोड/पासवर्ड/2FA कोड साझा न करें और सहायता चाहिए तो कंपनी की आधिकारिक वेबसाइट या ऐप से खुद संपर्क करें।
खासकर खोए या चोरी हुए iPhone के मामले में “आपका फोन मिल गया” जैसे मैसेज भावनात्मक रूप से आपको तुरंत कार्रवाई करने के लिए मजबूर कर सकते हैं। साइबर अपराधी इसी जल्दबाजी का फायदा उठाने की कोशिश करते हैं।
याद रखें: आपका Security Code आपकी डिजिटल चाबी है—इसे किसी कॉल, SMS या वेबसाइट को सौंपना खतरे का दरवाजा खोल सकता है।
