Binomo साइन-इन — असली पेज, या उसकी नकल? — भारत
साइन-इन स्क्रीन इस ब्रांड से जुड़ा सबसे ज़्यादा नकल किया जाने वाला पेज है, क्योंकि इसे दोबारा बनाना सबसे सस्ता काम है और इसे हथियाना सबसे कीमती। आपका ईमेल और पासवर्ड ठीक दो ही जगह काम करते हैं; इनके अलावा जो कोई भी इन्हें मांगे, वह उन्हें इकट्ठा कर रहा है।
Binomo पर जाएँ →आपका Binomo ईमेल और पासवर्ड ठीक दो ही जगह काम करते हैं: ब्राउज़र में चलने वाला प्लेटफ़ॉर्म और वह ऐप जो आपने खुद इंस्टॉल किया है। नकली साइन-इन पेज बनाने में लगभग कुछ भी खर्च नहीं होता और उसे पहचान पाना बहुत मुश्किल होता है, क्योंकि लेआउट, लोगो और शब्द अक्षर-दर-अक्षर उठा लिए जाते हैं। दो चीज़ें ऐसी हैं जिन्हें कोई नकल दोहरा नहीं सकती, और वे पेज के बाहर होती हैं: आपके ब्राउज़र के एड्रेस बार में दिखने वाला पता, और यह तथ्य कि पासवर्ड मैनेजर उसे पहचानेगा नहीं। Binomo का कोई व्यक्ति, और इस साइट का कोई व्यक्ति, कभी भी आपका पासवर्ड या वन-टाइम कोड नहीं मांगता।
पासवर्ड टाइप करने से पहले चार जाँचें
नकली साइन-इन पेज हर उस पहलू में असली जैसा ही होता है जिसे कोई व्यक्ति देखता है। नीचे दी गई सभी जाँचें खुद पेज के बाहर की हैं — इसीलिए वे काम करती हैं।
- साइन-इन स्क्रीन तक उसी रास्ते से पहुँचें जो आपने खुद चुना है — अपना सहेजा हुआ बुकमार्क, या वह ऐप जो आपने खुद इंस्टॉल किया है
- एड्रेस बार को पूरा पढ़ें, बाएँ से दाएँ, अंत सहित: एक अतिरिक्त शब्द या अनजाना अंत मतलब यह कोई दूसरी साइट है
- पासवर्ड मैनेजर को ही पासवर्ड सुझाने दें; अगर वह किसी जानी-पहचानी लगने वाली पेज पर चुप रह जाए, तो उस चुप्पी को ही जवाब मानें
- उसके बाद ही उसे टाइप करें, और कभी भी ऐसे पेज पर नहीं जहाँ आप किसी विज्ञापन, किसी कमेंट या फ़ॉरवर्ड किए गए लिंक के ज़रिए पहुँचे हों
कोई भी वैध व्यक्ति आपसे कभी क्या नहीं माँगेगा
रीसेट लिंक उसी पते पर जाता है जो अकाउंट पर रजिस्टर्ड है, और आपकी मदद करने के लिए किसी को भी आपके पासवर्ड या वन-टाइम कोड की ज़रूरत नहीं होती। जो कोई भी इनमें से कुछ भी माँगे — चैट में, ईमेल से, कॉल पर या स्क्रीन शेयर करते हुए — वह न तो Binomo है और न ही यह साइट। यही बात उन लोगों पर भी लागू होती है जो फ़ीस लेकर अकाउंट वापस दिलाने की पेशकश करते हैं: ऐसी कोई भूमिका होती ही नहीं, और उस पूरी बातचीत का मक़सद वही फ़ीस होती है।
एड्रेस बार वही हिस्सा है जिसे कोई नक़ल उठा नहीं सकती
पते को उसी तरह पढ़ें जैसे वह असल में बना होता है: पहले उसका अंत वाला हिस्सा ढूँढें, फिर पीछे की ओर पढ़ते हुए उससे ठीक पहले आने वाले नाम तक पहुँचें। वही नाम बताता है कि आप किस साइट पर हैं, और उसके बाईं ओर का सब कुछ रजिस्टर करने वाला जो चाहे वह रख सकता है। इसीलिए ऐसा पता जो किसी जाने-पहचाने ब्रांड नाम से शुरू होता है, अपने आप में कुछ भी साबित नहीं करता — मायने वही नाम रखता है जो अंत वाले हिस्से से जुड़ा होता है।
इससे दो और आदतें निकलती हैं। ताला (padlock) का मतलब है कि कनेक्शन एन्क्रिप्टेड है, यह नहीं कि साइट वही है जो होने का दावा करती है; नक़ली साइट को भी ताला उतनी ही आसानी से मिल जाता है जितना किसी और को। और जो नाम एक नज़र में सही लगता है, ज़रूरी नहीं कि वह सही ही हो, क्योंकि एक जैसे दिखने वाले अक्षर जान-बूझकर चुने जाते हैं। अगर हर बार पता ध्यान से पढ़ना बहुत ज़्यादा मेहनत लगता है, तो यही सेव किए गए बुकमार्क के पक्ष में तर्क है: उसे सिर्फ़ एक बार ठीक से पढ़ना काफ़ी है।
पासवर्ड मैनेजर आपसे ज़्यादा क्यों देख पाता है
पासवर्ड मैनेजर किसी फ़ॉर्म को तभी भरता है जब पेज का पता उसके सहेजे गए पते से बिल्कुल सटीक मेल खाता हो। उसे इससे कोई फ़र्क नहीं पड़ता कि पेज दिखने में कैसा है, किसी लोगो से उसे बहकाया नहीं जा सकता, और रात ग्यारह बजे भी वह थकता नहीं। यही वजह है कि उसकी चुप्पी सबसे उपयोगी संकेत है: अगर पेज पूरी तरह जाना-पहचाना लगता है और मैनेजर कुछ भी नहीं सुझाता, तो यह वह पेज नहीं है जहाँ पासवर्ड सहेजा गया था।
गड़बड़ तब होती है जब आप मैनेजर का काम खुद करने लगते हैं। वॉल्ट से पासवर्ड कॉपी करके पेज पर टाइप कर देना उस इकलौती जाँच को हटा देता है जो चल रही थी — और अनजान पेज ठीक यही चाहता है। अगर ऑटोफ़िल दिखाई न दे, तो सही प्रतिक्रिया यह है कि टैब बंद करें और अपना खुद का बुकमार्क खोलें, टाइप करना नहीं।
व्यवहार में लॉगिन जानकारी कैसे इकट्ठा की जाती है
तरीके बिल्कुल साधारण हैं और काम कर जाते हैं। एक सशुल्क सर्च विज्ञापन असली परिणाम के ऊपर बैठा होता है और दिखने में उसी जैसा लगता है। कोई संदेश कहता है कि भुगतान लंबित है और उसकी पुष्टि के लिए आपसे दोबारा साइन इन करने को कहता है। किसी ट्रेडिंग ग्रुप में एक मददगार अजनबी लिंक भेज देता है ताकि आपको खोजना ही न पड़े। कोई स्क्रीन शेयर पर आपकी समस्या सुलझाने की पेशकश करता है, और जो आप टाइप करते हैं उसे टाइप होते ही पढ़ लेता है।
इन सबकी बनावट एक ही है: रास्ता कोई और सुझा रहा है। बचाव भी उतना ही सीमित है — रास्ता हमेशा आपका अपना हो। पहले अपने खुद के बुकमार्क या इंस्टॉल किए गए ऐप से खाता खोलें, और उसके बाद वह चीज़ ढूँढें जिसके होने का दावा संदेश कर रहा है। अगर वह मौजूद है, तो वहीं मिल जाएगी। अगर नहीं है, तो वह संदेश ही पूरी घटना थी।
अगर आप पहले ही अपना पासवर्ड किसी नकली कॉपी पर टाइप कर चुके हैं
- प्लेटफ़ॉर्म को अपने खुद के बुकमार्क या इंस्टॉल किए गए ऐप के ज़रिए खोलें और तुरंत पासवर्ड बदलें।
- जहाँ-जहाँ वही पासवर्ड दोबारा इस्तेमाल किया गया है, वहाँ उसे बदलें — सबसे पहले प्रोफ़ाइल से जुड़े ईमेल अकाउंट पर, क्योंकि रीसेट लिंक उसी इनबॉक्स में जाता है।
- अकाउंट में ऐसी हर चीज़ देखें जो आपने नहीं की: बदला हुआ ईमेल पता, कोई नया पेआउट गंतव्य, कोई खुला निकासी अनुरोध, कोई दस्तावेज़ अपलोड।
- अगर उस पेज पर कार्ड या UPI डिटेल्स डाली गई थीं, तो यह देखने के लिए इंतज़ार करने के बजाय कि आगे क्या होता है, उसी दिन अपने बैंक या पेमेंट प्रोवाइडर को बताएं।
- उस पेज, उसके पते और अकाउंट में बदली हुई हर चीज़ के स्क्रीनशॉट रखें। बाद में यही एकमात्र सबूत बचता है।
- उस पेज की रिपोर्ट अपने खुद के अकाउंट के अंदर से खोले गए सपोर्ट के ज़रिए करें, और अगर पैसा चला गया है तो नुकसान की शिकायत cybercrime.gov.in पर या 1930 हेल्पलाइन पर करें।
ये छहों काम जल्दी करने से नुकसान सीमित रहता है। इनमें से कोई भी ट्रेडिंग में हुए नुकसान की भरपाई नहीं करता, और न ही कोई फिक्स्ड-टाइम ट्रेडिंग को कम जोखिम भरा बनाता है।
साइन-इन से जुड़े अनुरोध, और वास्तव में इन्हें कौन कर सकता है
| अनुरोध | क्या यह वास्तविक हो सकता है? | आमतौर पर इसका क्या मतलब होता है |
|---|---|---|
| आपका पासवर्ड, चैट में या कॉल पर | नहीं | कोई क्रेडेंशियल्स इकट्ठा कर रहा है |
| SMS या ईमेल से आया वन-टाइम कोड | नहीं | उसी समय कोई आपके नाम से साइन इन कर रहा है |
| साइन इन करते समय स्क्रीन शेयर करना | नहीं | टाइप करते समय आपके कीस्ट्रोक पढ़े जा रहे हैं |
| लंबित पेआउट जारी करने के लिए दोबारा साइन इन करें | नहीं | जिस पैसे का आप पहले से इंतज़ार कर रहे हैं, उसी के इर्द-गिर्द गढ़ा गया बहाना |
| अकाउंट तक पहुँच बहाल करने के लिए फ़ीस | नहीं | ऐसी कोई सेवा होती ही नहीं, और फ़ीस ही असली मकसद है |
| आपका पंजीकृत ईमेल, सपोर्ट टिकट खोलने के लिए | हाँ | सामान्य, और केवल प्लेटफ़ॉर्म या ऐप के भीतर से |
| पहचान दस्तावेज़, खाते में मौजूद अपलोड फ़ॉर्म के ज़रिए | हाँ | सामान्य सत्यापन, और कभी भी किसी मैसेंजर के ज़रिए नहीं |
‘नहीं’ वाली पंक्तियों में एक जैसी बात यह है कि कुछ न कुछ प्लेटफ़ॉर्म के बाहर मांगा जाता है। खाते से जुड़ी कोई भी वास्तविक प्रक्रिया निजी चैट में नहीं होती।