1मतलब
Smishing का मतलब है SMS से की गई phishing। CERT-In की पुस्तिका में इसे "Smishing (SMS Phishing)" लिखा गया है: ऐसे नक़ली SMS, जो bank से जुड़ी जानकारी माँगते हैं या नक़ली इनाम का लालच देते हैं।[1]
RBI के मुताबिक phishing में ऐसे नक़ली email या SMS भेजे जाते हैं, जिनसे ग्राहक को लगे कि संदेश उसके bank या e-wallet कंपनी से आया है। इनमें गोपनीय जानकारी निकलवाने के लिए link होते हैं।[2]
2इसका मतलब आपके लिए क्या है
- SMS से OTP या PIN नहीं: CERT-In के मुताबिक bank और सरकारी संस्थाएँ SMS से संवेदनशील जानकारी नहीं माँगतीं। OTP, PIN या password SMS से किसी को मत भेजिए।[1]
- अनजान link नहीं: संदेश में आया अनजान link आपके mobile से आपकी निजी जानकारी चुरा सकता है।[1]
- जानकारी official जगह से: खाते या सेवा से जुड़ी जानकारी official app या website पर ही देखिए।[1]
3Smishing कैसे होती है
Bank और सरकारी संस्थाएँ SMS से OTP, PIN या password नहीं माँगतीं। खाते की जानकारी official app या website पर ही देखिए।
CERT-In की पुस्तिका में smishing के ये रूप गिनाए गए हैं:[1]
- नक़ली bank alert
- लॉटरी या इनाम का संदेश
- KYC update की माँग
- सरकारी संस्था बनकर भेजा संदेश
- ख़तरनाक link या attachment
RBI के मुताबिक KYC update न होने पर खाता बंद करने की धमकी देकर link पर click करवाना ठगों का आम तरीक़ा है।[2]
4Commercial SMS का header
- Header क्या है: TRAI के नियमों में header अधिकतम ग्यारह अक्षरों या अंकों की वह पहचान है, जो किसी व्यक्ति, कारोबार या संस्था को commercial संदेश भेजने के लिए दी जाती है।[3]
- सिर्फ़ registered header से: telecom कंपनियों को यह पक्का करना है कि उनके network पर commercial संदेश सिर्फ़ registered header से, या इसके लिए तय number series से भेजे जाएँ।[3]
- ढाँचा: DoT के मुताबिक header का ढाँचा XY-ABCDEF जैसा होता है: X telecom कंपनी (जैसे Airtel के लिए A), Y इलाक़ा (जैसे Delhi के लिए D), और ABCDEF वह header, जो भेजने वाली संस्था को मिला है।[5]
- आख़िर के अक्षर: TRAI के 2025 के संशोधन के बाद header के आख़िर में "-P", "-S", "-T" या "-G" से पता चलता है कि संदेश promotional, service, transactional या सरकारी है।[3][4]
- Bank का OTP: TRAI की परिभाषा में bank का OTP और लेनदेन के alert transactional संदेश हैं।[3]
5आम ग़लतफ़हमी
6आपका अधिकार
7अभी क्या करें
- अनजान link पर click मत कीजिए। Link में spelling की ग़लती और domain का नाम जाँचिए।[1][2]
- लॉटरी या इनाम वाले संदेश का जवाब मत दीजिए।[1]
- Bank का असली number या website जाननी हो, तो Sanchar Saathi की 'Trusted Contact Details' सुविधा देखिए।[5]
- पैसा नहीं गया: संदिग्ध SMS की report Chakshu के 'Report Suspected Fraud' में कीजिए; 30 दिन के अंदर।[5]
- ऐसे लेनदेन का debit SMS आए, जो आपने नहीं किया: तुरंत bank या e-wallet कंपनी को बताइए और UPI समेत debit के सारे रास्ते बंद कराइए।[2]
- पैसा चला गया: 1930 पर call कीजिए और cybercrime.gov.in पर report कीजिए।[1][5]
8सवाल-जवाब
9जुड़े शब्द
10स्रोत
- CERT-In — Cyber Security Best Practices for Senior Citizens (National Cyber Security Awareness Month, अक्टूबर 2025), PDF; पन्ना संख्या पुस्तिका की है ↗किस बात के लिए, दस्तावेज़ का कौन-सा हिस्सा
- पन्ना 4"Smishing (SMS Phishing)": bank की जानकारी माँगने या नक़ली इनाम वाले SMS
- पन्ना 6smishing के रूप: नक़ली bank alert, लॉटरी या इनाम, KYC update, सरकारी संस्था बनकर, ख़तरनाक link; बचाव; bank और सरकार SMS से संवेदनशील जानकारी नहीं माँगते
- पन्ना 8ठगी हो जाए, तो 1930 और cybercrime.gov.in
- RBI — Consumer Awareness: Cyber Threats and Frauds, press release 2021-2022/1630, 28 जनवरी 2022 (साथ की सूची: Safe Digital Banking Practices; बिंदु ऊपर से गिने गए हैं) ↗किस बात के लिए, दस्तावेज़ का कौन-सा हिस्सा
- Phishingनक़ली email या SMS, जो bank से आए लगें; जानकारी निकलवाने वाले link
- Vishingbank, e-wallet या telecom कंपनी बनकर phone call
- सूची, बिंदु 2KYC के बहाने खाता बंद करने की धमकी और link: आम तरीक़ा; official website या शाखा
- सूची, बिंदु 6email या SMS में आए URL और domain की spelling जाँचिए
- सूची, बिंदु 7अनजान debit SMS: तुरंत bank को बताइए; UPI समेत debit के सारे रास्ते बंद कराइए
- TRAI — Telecom Commercial Communications Customer Preference Regulations, 2018 (6 of 2018; संशोधनों समेत संकलित पाठ; पाठ पर तारीख़ नहीं है; पाठ के मुताबिक अंतर हो तो Gazette का पाठ मान्य), PDF ↗किस बात के लिए, दस्तावेज़ का कौन-सा हिस्सा
- नियम 2: 'Header'header: अधिकतम ग्यारह अक्षरों या अंकों की पहचान, commercial संदेश भेजने के लिए
- नियम 2: 'Transactional Message'; 'Service Message' का provisobank का OTP और लेनदेन के alert transactional; service की जानकारी हो तो service संदेश
- नियम 3(1), 10commercial संदेश सिर्फ़ registered header या तय number series से
- Schedule-I, item 2header के आख़िर में -P, -S, -T, -G
- TRAI — Telecom Commercial Communications Customer Preference (Second Amendment) Regulations, 2025 (1 of 2025; No. RG-25/(25)/2023-QoS), PDF ↗किस बात के लिए, दस्तावेज़ का कौन-सा हिस्सा
- नियम 17(b)Schedule-I में -P, -S, -T, -G वाला proviso जोड़ा गया
- नियम 1(3)नियम 17 Gazette में छपने के 60 दिन बाद लागू
- दूरसंचार विभाग (DoT) — Sanchar Saathi portal: पहला पन्ना, Frequently Asked Questions और Chakshu का पन्ना (Website Last Updated: 05-10-2026) ↗किस बात के लिए, दस्तावेज़ का कौन-सा हिस्सा
- Chakshu का पन्ना (/sfc/)Report Suspected Fraud (call, SMS, WhatsApp); "Report within 30 days for action"; पैसा गया हो तो 1930 या cybercrime.gov.in
- About: ChakshuChakshu पैसों की ठगी या cyber-crime की शिकायत की जगह नहीं
- FAQ: headerheader का ढाँचा XY-ABCDEF: X telecom कंपनी, Y इलाक़ा
- About: Trusted Contact Detailsbank जैसी संस्थाओं के असली customer care number, email और website की जाँच
11सुधार का इतिहास
- पन्ना बना। CERT-In की Cyber Security Best Practices for Senior Citizens पुस्तिका (अक्टूबर 2025), RBI की 28 जनवरी 2022 की press release, TRAI के Telecom Commercial Communications Customer Preference Regulations, 2018 (संकलित पाठ) और उसके 2025 के संशोधन, और DoT के Sanchar Saathi portal से जाँचा।
पन्ना बना: 11 अक्तू 2026 · आख़िरी जाँच: 11 अक्तू 2026
यह सामान्य जानकारी है, कानूनी या वित्तीय सलाह नहीं।
यह पन्ना: https://seedhamatlab.com/shabdkosh/smishing/ · आख़िरी जाँच: 11 अक्तू 2026
छपी हुई प्रति पुरानी हो सकती है। ताज़ा पन्ना site पर देख लीजिए।

एक लाइन में