मोबाइल में APK इंस्टॉल करना पड़ा भारी, Chandigarh में तीन अलग-अलग मामलों में लाखों रुपये की ऑनलाइन ठगी!!!
APK फाइल बनी ठगी का हथियार: Chandigarh में तीन लोगों से 6 लाख से ज्यादा की साइबर ठगी……
मोबाइल पर आने वाला कोई मैसेज देखने में कितना भी सामान्य क्यों न लगे, उसके साथ भेजी गई APK फाइल आपके फोन और बैंक खाते दोनों के लिए खतरा बन सकती है। Chandigarh में सामने आए तीन अलग-अलग साइबर फ्रॉड मामलों ने इसी खतरे को एक बार फिर सामने ला दिया है।
पुलिस के अनुसार, तीन लोगों को अलग-अलग बहानों से APK फाइल डाउनलोड कराई गई और इसके बाद उनके मोबाइल फोन से छेड़छाड़ कर बैंक खातों से पैसे निकाल लिए गए। तीनों मामलों में कुल नुकसान ₹6 लाख से अधिक बताया गया है। Cyber Crime Police ने शिकायतों के आधार पर अलग-अलग FIR दर्ज कर जांच शुरू कर दी है। फिलहाल इन मामलों में किसी गिरफ्तारी की सूचना नहीं है।
पहला मामला: Traffic Challan के नाम पर करीब ₹4 लाख
Hallomajra निवासी Balbir Singh को कथित तौर पर एक APK फाइल मिली, जिसे Traffic Challan से जुड़ा बताया गया था।
चालान का नाम सुनकर उन्हें यह संदेश वास्तविक लगा और उन्होंने अपने मोबाइल में APK फाइल इंस्टॉल कर दी। पुलिस के मुताबिक, इसके बाद उनके मोबाइल डिवाइस से छेड़छाड़ हुई और उनके बैंक खातों से कई ट्रांजैक्शन के जरिए करीब ₹3,99,512 निकाल लिए गए।
अब पुलिस इन ट्रांजैक्शन और डिजिटल सबूतों की जांच कर रही है, ताकि रकम किस खाते में गई और उसके पीछे कौन लोग हैं, इसका पता लगाया जा सके।
दूसरा मामला: Pending Gas Bill का डर दिखाकर ठगी
दूसरे मामले में ITBP Composite Hospital, Behlana से जुड़े Saroj Kumar Parhi को कथित तौर पर एक ऐसा APK भेजा गया जिसे Indraprastha Gas Limited (IGL) के लंबित बिल से संबंधित बताया गया था।
उन्होंने फाइल डाउनलोड की और इसके बाद उनके मोबाइल से छेड़छाड़ होने की बात सामने आई। पुलिस के अनुसार, उनके खाते से ₹54,883 निकाले गए।
यह तरीका इसलिए ज्यादा खतरनाक है क्योंकि साइबर ठग अक्सर ऐसी सेवाओं के नाम इस्तेमाल करते हैं जिनका इस्तेमाल आम लोग नियमित रूप से करते हैं—जैसे बिजली, गैस, बैंक, ट्रैफिक चालान या मोबाइल बिल।
तीसरा मामला: Dating App के बहाने ₹1.59 लाख का नुकसान
तीसरे मामले में Chandigarh की एक महिला को WhatsApp पर एक अनजान नंबर से APK फाइल भेजी गई। इसे Dating Application के रूप में पेश किया गया था।
पुलिस के अनुसार, फाइल इंस्टॉल करने के बाद उनका मोबाइल कथित तौर पर compromise हो गया और उनके वित्तीय खातों से ₹1,59,072 निकाल लिए गए।
इस मामले में भी Cyber Crime Police Station, Sector 17 में शिकायत के बाद FIR दर्ज की गई और जांच शुरू कर दी गई है।
आखिर APK फाइल इतनी खतरनाक क्यों है?
यहां एक महत्वपूर्ण बात समझना जरूरी है।
APK यानी Android Package Kit—Android फोन में ऐप इंस्टॉल करने वाली फाइल होती है। सामान्य तौर पर Android ऐप Google Play Store जैसे विश्वसनीय माध्यमों से इंस्टॉल किए जाते हैं। लेकिन जब कोई व्यक्ति WhatsApp, SMS, ईमेल या किसी अनजान वेबसाइट से मिली APK फाइल को खुद इंस्टॉल करता है, तो वह अनजाने में किसी malicious application को फोन में जगह दे सकता है।
ऐसा ऐप अपनी मांगी गई permissions के आधार पर फोन के अलग-अलग हिस्सों तक पहुंच हासिल करने की कोशिश कर सकता है।
यही वजह है कि साइबर अपराधी किसी तकनीकी भाषा के बजाय लोगों की रोजमर्रा की जरूरतों को निशाना बनाते हैं।
“आपका चालान pending है”
“आपका गैस बिल बाकी है”
“यह dating app install करें”
इनमें से कोई भी संदेश अपने आप में यह साबित नहीं करता कि वह असली है।
Chandigarh में यह तरीका नया नहीं है
यह घटना किसी एक isolated pattern की तरह नहीं देखी जानी चाहिए। अगस्त 2026 में भी Chandigarh में कथित fake gas-bill applications के जरिए कई लोगों को निशाना बनाए जाने की खबर सामने आई थी। The Tribune की रिपोर्ट के मुताबिक, ऐसे मामलों में fake APK files का इस्तेमाल किया गया और पांच मामलों में कुल नुकसान ₹11 लाख से अधिक पहुंच गया था।
इससे एक बात साफ होती है—APK-based fraud में ठग सिर्फ एक कहानी नहीं, बल्कि अलग-अलग परिस्थितियों के हिसाब से अलग-अलग बहाने इस्तेमाल कर रहे हैं।
ठगी का असली हथियार सिर्फ APK नहीं, बल्कि भरोसा है
इस पूरे मामले का सबसे महत्वपूर्ण हिस्सा तकनीक से ज्यादा social engineering है।
ठग पहले ऐसा संदेश बनाते हैं जिससे व्यक्ति को लगे कि कार्रवाई तुरंत करनी जरूरी है।
- Traffic challan का डर
- Gas bill कटने की चिंता
- Dating app का आकर्षण
- Bank या सरकारी विभाग के नाम का इस्तेमाल
- “आज ही payment करें” जैसी urgency
यानी पहले भरोसा या डर पैदा किया जाता है, फिर APK install करवाने की कोशिश होती है।
इसीलिए साइबर फ्रॉड से बचाव सिर्फ antivirus लगाने से नहीं होगा। सबसे महत्वपूर्ण सुरक्षा है—अनजान स्रोत से आई फाइल को install ही न करना।
सरकार के आंकड़े बताते हैं कि खतरा कितना बड़ा है
यह सिर्फ Chandigarh की समस्या नहीं है। गृह मंत्रालय के अनुसार, Indian Cyber Crime Coordination Centre यानी I4C के जरिए 30 जून 2026 तक 3,718 mobile applications को ब्लॉक किया जा चुका था, जिनमें fraudulent loan apps भी शामिल हैं।
इसी अवधि तक Citizen Financial Cyber Fraud Reporting and Management System के तहत 32.80 लाख से ज्यादा शिकायतों में ₹11,158 करोड़ से अधिक की रकम को बचाने की कार्रवाई की गई।
सरकार ने cybercrime से जुड़े मामलों में Suspect Registry और अन्य mechanisms भी बनाए हैं, ताकि संदिग्ध identifiers और mule accounts के जरिए होने वाले वित्तीय अपराधों को रोकने में मदद मिल सके।
इसका मतलब यह है कि साइबर ठगी अब केवल किसी एक व्यक्ति की समस्या नहीं है। यह एक बड़ा डिजिटल अपराध तंत्र बन चुका है, जिसमें fake apps, phishing links, mule accounts और social engineering जैसे कई तरीके एक-दूसरे से जुड़े हो सकते हैं।
अगर APK गलती से install हो जाए तो क्या करें?
सबसे जरूरी बात है घबराकर इंतजार न करें।
अगर आपने अनजान APK install कर दी है और उसके बाद बैंकिंग activity संदिग्ध लग रही है, तो:
1. तुरंत बैंक को सूचना दें।
जरूरत पड़ने पर कार्ड, UPI या संबंधित banking services को block/freeze करवाएं।
2. Cyber financial fraud होने पर तुरंत 1930 पर कॉल करें।
I4C के National Cyber Crime Reporting Portal पर भी शिकायत दर्ज की जा सकती है।
3. Cybercrime portal पर शिकायत दर्ज करें।
4. फोन को आगे इस्तेमाल करने से पहले suspicious app और उसकी permissions की जांच करें।
5. जिस APK, WhatsApp message, SMS, नंबर या लिंक से फाइल आई थी, उसका रिकॉर्ड सुरक्षित रखें।
इसे तुरंत delete करने से पहले evidence सुरक्षित रखना जांच में उपयोगी हो सकता है।
6. Banking passwords और जरूरी credentials को सुरक्षित device से बदलने पर विचार करें।
आम लोगों के लिए सबसे बड़ा सबक
Chandigarh के इन तीन मामलों में कहानी अलग-अलग थी—कहीं Traffic Challan, कहीं Gas Bill, तो कहीं Dating App।
लेकिन तकनीक एक जैसी दिखाई देती है:
पहले विश्वास पैदा करो → APK install करवाओ → मोबाइल compromise करो → वित्तीय नुकसान पहुंचाओ।
इसलिए अगली बार फोन पर कोई message आए और उसमें लिखा हो—
“आपका चालान pending है”
या
“आपका gas bill जमा नहीं हुआ”
तो message में दिए APK को install करने के बजाय संबंधित विभाग की official website या official app से जानकारी verify करें।
किसी अनजान नंबर से आया APK, चाहे उसके नाम में Police, Bank, Gas Company, Government या कोई लोकप्रिय App ही क्यों न लिखा हो, उसे genuine मान लेना सुरक्षित नहीं है।
याद रखिए: साइबर ठग आपके फोन को हैक करने से पहले अक्सर आपके भरोसे को हैक करते हैं।
