सूचना डेस्क · भारत

सीधा मतलब | Seedha Matlab

Contact
शब्दकोश | Shabdkoshपैसे के ज़रूरी शब्दों का सीधा मतलबखोलिए →
शब्द · साइबर सुरक्षा✓ स्रोत से जाँचा · 11 Oct 2026

Smishing

SMS phishing · नक़ली SMS भेजकर जानकारी या पैसा निकलवाने की ठगी

एक लाइन में

Smishing यानी SMS से phishing: ठग bank, सरकारी संस्था या इनाम के नाम पर नक़ली SMS भेजते हैं, ताकि आप link खोलें या OTP, PIN, password जैसी जानकारी दे दें। CERT-In के मुताबिक bank और सरकारी संस्थाएँ SMS से ऐसी जानकारी नहीं माँगतीं।

पूरा नामSMS PhishingCERT-In की पुस्तिका में यही नाम
Bank SMS से OTP या PIN माँगे?नहींbank और सरकारी संस्थाएँ SMS से संवेदनशील जानकारी नहीं माँगतीं
Commercial SMS के header के आख़िर में-P, -S, -T, -Gpromotional, service, transactional, सरकारी
संदिग्ध SMS की reportChakshu30 दिन के अंदर

मतलब

Smishing का मतलब है SMS से की गई phishing। CERT-In की पुस्तिका में इसे "Smishing (SMS Phishing)" लिखा गया है: ऐसे नक़ली SMS, जो bank से जुड़ी जानकारी माँगते हैं या नक़ली इनाम का लालच देते हैं।[1]

RBI के मुताबिक phishing में ऐसे नक़ली email या SMS भेजे जाते हैं, जिनसे ग्राहक को लगे कि संदेश उसके bank या e-wallet कंपनी से आया है। इनमें गोपनीय जानकारी निकलवाने के लिए link होते हैं।[2]

इसका मतलब आपके लिए क्या है

  • SMS से OTP या PIN नहीं: CERT-In के मुताबिक bank और सरकारी संस्थाएँ SMS से संवेदनशील जानकारी नहीं माँगतीं। OTP, PIN या password SMS से किसी को मत भेजिए।[1]
  • अनजान link नहीं: संदेश में आया अनजान link आपके mobile से आपकी निजी जानकारी चुरा सकता है।[1]
  • जानकारी official जगह से: खाते या सेवा से जुड़ी जानकारी official app या website पर ही देखिए।[1]

Smishing कैसे होती है

Bank और सरकारी संस्थाएँ SMS से OTP, PIN या password नहीं माँगतीं। खाते की जानकारी official app या website पर ही देखिए।

CERT-In की पुस्तिका में smishing के ये रूप गिनाए गए हैं:[1]

  • नक़ली bank alert
  • लॉटरी या इनाम का संदेश
  • KYC update की माँग
  • सरकारी संस्था बनकर भेजा संदेश
  • ख़तरनाक link या attachment

RBI के मुताबिक KYC update न होने पर खाता बंद करने की धमकी देकर link पर click करवाना ठगों का आम तरीक़ा है।[2]

Commercial SMS का header

  • Header क्या है: TRAI के नियमों में header अधिकतम ग्यारह अक्षरों या अंकों की वह पहचान है, जो किसी व्यक्ति, कारोबार या संस्था को commercial संदेश भेजने के लिए दी जाती है।[3]
  • सिर्फ़ registered header से: telecom कंपनियों को यह पक्का करना है कि उनके network पर commercial संदेश सिर्फ़ registered header से, या इसके लिए तय number series से भेजे जाएँ।[3]
  • ढाँचा: DoT के मुताबिक header का ढाँचा XY-ABCDEF जैसा होता है: X telecom कंपनी (जैसे Airtel के लिए A), Y इलाक़ा (जैसे Delhi के लिए D), और ABCDEF वह header, जो भेजने वाली संस्था को मिला है।[5]
  • आख़िर के अक्षर: TRAI के 2025 के संशोधन के बाद header के आख़िर में "-P", "-S", "-T" या "-G" से पता चलता है कि संदेश promotional, service, transactional या सरकारी है।[3][4]
  • Bank का OTP: TRAI की परिभाषा में bank का OTP और लेनदेन के alert transactional संदेश हैं।[3]

आम ग़लतफ़हमी

✕ ग़लतफ़हमी"SMS में bank का नाम है, तो असली ही होगा।"
✓ सचज़रूरी नहीं। RBI के मुताबिक phishing वाले email या SMS इस तरह बनाए जाते हैं कि ग्राहक को लगे कि वे उसके bank या e-wallet कंपनी से आए हैं।[2] CERT-In संदेश को हमेशा जाँचने और खाते की जानकारी official app या website पर देखने को कहता है।[1]
✕ ग़लतफ़हमी"Bank SMS पर OTP या PIN माँग सकता है।"
✓ सचनहीं। CERT-In के मुताबिक bank और सरकारी संस्थाएँ SMS से संवेदनशील जानकारी नहीं माँगतीं; OTP, PIN या password SMS से किसी को मत भेजिए।[1]
✕ ग़लतफ़हमी"KYC update का link आया है, तुरंत भर दूँ, नहीं तो खाता बंद हो जाएगा।"
✓ सचरुकिए। CERT-In ने KYC update की माँग को smishing का एक रूप गिना है।[1] RBI के मुताबिक KYC update न होने पर खाता बंद करने की धमकी देकर link पर click करवाना ठगों का आम तरीक़ा है; bank की official website पर जाइए या शाखा से संपर्क कीजिए।[2]
✕ ग़लतफ़हमी"Link खोल लिया, कुछ भरा नहीं, तो कोई ख़तरा नहीं।"
✓ सचऐसा मत मानिए। CERT-In के मुताबिक संदेश में आया अनजान link आपके mobile से आपकी निजी जानकारी चुरा सकता है, इसलिए उस पर click ही मत कीजिए।[1]

आपका अधिकार

Bank और सरकारी संस्थाएँ SMS से आपसे संवेदनशील जानकारी नहीं माँगतीं।[1] ऐसा SMS आए, तो जवाब देने की जगह Chakshu पर उसकी report कीजिए।[5]

अभी क्या करें

  • अनजान link पर click मत कीजिए। Link में spelling की ग़लती और domain का नाम जाँचिए।[1][2]
  • लॉटरी या इनाम वाले संदेश का जवाब मत दीजिए।[1]
  • Bank का असली number या website जाननी हो, तो Sanchar Saathi की 'Trusted Contact Details' सुविधा देखिए।[5]
  • पैसा नहीं गया: संदिग्ध SMS की report Chakshu के 'Report Suspected Fraud' में कीजिए; 30 दिन के अंदर।[5]
  • ऐसे लेनदेन का debit SMS आए, जो आपने नहीं किया: तुरंत bank या e-wallet कंपनी को बताइए और UPI समेत debit के सारे रास्ते बंद कराइए।[2]
  • पैसा चला गया: 1930 पर call कीजिए और cybercrime.gov.in पर report कीजिए।[1][5]

सवाल-जवाब

Smishing और Vishing में क्या फ़र्क़ है?Smishing में ठगी SMS से होती है; CERT-In इसे 'SMS Phishing' कहता है। Vishing में ठग phone call करके bank, e-wallet या telecom कंपनी का आदमी बनता है।
SMS का 'header' क्या होता है?TRAI के नियमों में header अधिकतम ग्यारह अक्षरों या अंकों की वह पहचान है, जो किसी व्यक्ति, कारोबार या संस्था को commercial संदेश भेजने के लिए दी जाती है। DoT के मुताबिक इसका ढाँचा XY-ABCDEF जैसा होता है: X telecom कंपनी बताता है (जैसे Airtel के लिए A), Y इलाक़ा (जैसे Delhi के लिए D), और ABCDEF वह header है, जो भेजने वाली संस्था को मिला है।
Header के आख़िर में -P, -S, -T या -G का क्या मतलब है?TRAI के 2025 के संशोधन के मुताबिक header के आख़िर में "-P", "-S", "-T" और "-G" जुड़ते हैं, ताकि पाने वाला समझ सके कि संदेश promotional, service, transactional या सरकारी है। TRAI की परिभाषा में bank का OTP और लेनदेन के alert transactional संदेश हैं; पर transactional संदेश में service की जानकारी हो, तो वह service संदेश माना जाता है।
क्या commercial SMS किसी भी number से आ सकता है?नहीं। TRAI के नियमों के मुताबिक telecom कंपनियों को यह पक्का करना है कि उनके network पर commercial संदेश सिर्फ़ registered header से, या इसके लिए तय number series से भेजे जाएँ।
संदिग्ध SMS की report कहाँ करें?Sanchar Saathi के Chakshu पर। 'Report Suspected Fraud' में call, SMS या WhatsApp से आई ठगी की कोशिश की report होती है। Portal कहता है: कार्रवाई के लिए 30 दिन के अंदर report कीजिए।
ऐसे लेनदेन का debit SMS आया, जो मैंने नहीं किया। क्या करें?RBI के मुताबिक तुरंत अपने bank या e-wallet कंपनी को बताइए, और UPI समेत debit के सारे रास्ते बंद कराइए।
पैसा चला गया, तो?1930 पर call कीजिए और cybercrime.gov.in पर report कीजिए। Chakshu पैसों की ठगी की शिकायत की जगह नहीं है।

जुड़े शब्द

स्रोत

  1. CERT-In — Cyber Security Best Practices for Senior Citizens (National Cyber Security Awareness Month, अक्टूबर 2025), PDF; पन्ना संख्या पुस्तिका की है ↗किस बात के लिए, दस्तावेज़ का कौन-सा हिस्सा
    • पन्ना 4"Smishing (SMS Phishing)": bank की जानकारी माँगने या नक़ली इनाम वाले SMS
    • पन्ना 6smishing के रूप: नक़ली bank alert, लॉटरी या इनाम, KYC update, सरकारी संस्था बनकर, ख़तरनाक link; बचाव; bank और सरकार SMS से संवेदनशील जानकारी नहीं माँगते
    • पन्ना 8ठगी हो जाए, तो 1930 और cybercrime.gov.in
  2. RBI — Consumer Awareness: Cyber Threats and Frauds, press release 2021-2022/1630, 28 जनवरी 2022 (साथ की सूची: Safe Digital Banking Practices; बिंदु ऊपर से गिने गए हैं) ↗जारी: 28 जन 2022किस बात के लिए, दस्तावेज़ का कौन-सा हिस्सा
    • Phishingनक़ली email या SMS, जो bank से आए लगें; जानकारी निकलवाने वाले link
    • Vishingbank, e-wallet या telecom कंपनी बनकर phone call
    • सूची, बिंदु 2KYC के बहाने खाता बंद करने की धमकी और link: आम तरीक़ा; official website या शाखा
    • सूची, बिंदु 6email या SMS में आए URL और domain की spelling जाँचिए
    • सूची, बिंदु 7अनजान debit SMS: तुरंत bank को बताइए; UPI समेत debit के सारे रास्ते बंद कराइए
  3. TRAI — Telecom Commercial Communications Customer Preference Regulations, 2018 (6 of 2018; संशोधनों समेत संकलित पाठ; पाठ पर तारीख़ नहीं है; पाठ के मुताबिक अंतर हो तो Gazette का पाठ मान्य), PDF ↗जारी: 19 जुल 2018किस बात के लिए, दस्तावेज़ का कौन-सा हिस्सा
    • नियम 2: 'Header'header: अधिकतम ग्यारह अक्षरों या अंकों की पहचान, commercial संदेश भेजने के लिए
    • नियम 2: 'Transactional Message'; 'Service Message' का provisobank का OTP और लेनदेन के alert transactional; service की जानकारी हो तो service संदेश
    • नियम 3(1), 10commercial संदेश सिर्फ़ registered header या तय number series से
    • Schedule-I, item 2header के आख़िर में -P, -S, -T, -G
  4. TRAI — Telecom Commercial Communications Customer Preference (Second Amendment) Regulations, 2025 (1 of 2025; No. RG-25/(25)/2023-QoS), PDF ↗जारी: 12 फ़र 2025किस बात के लिए, दस्तावेज़ का कौन-सा हिस्सा
    • नियम 17(b)Schedule-I में -P, -S, -T, -G वाला proviso जोड़ा गया
    • नियम 1(3)नियम 17 Gazette में छपने के 60 दिन बाद लागू
  5. दूरसंचार विभाग (DoT) — Sanchar Saathi portal: पहला पन्ना, Frequently Asked Questions और Chakshu का पन्ना (Website Last Updated: 05-10-2026) ↗किस बात के लिए, दस्तावेज़ का कौन-सा हिस्सा
    • Chakshu का पन्ना (/sfc/)Report Suspected Fraud (call, SMS, WhatsApp); "Report within 30 days for action"; पैसा गया हो तो 1930 या cybercrime.gov.in
    • About: ChakshuChakshu पैसों की ठगी या cyber-crime की शिकायत की जगह नहीं
    • FAQ: headerheader का ढाँचा XY-ABCDEF: X telecom कंपनी, Y इलाक़ा
    • About: Trusted Contact Detailsbank जैसी संस्थाओं के असली customer care number, email और website की जाँच

सुधार का इतिहास

  • पन्ना बना। CERT-In की Cyber Security Best Practices for Senior Citizens पुस्तिका (अक्टूबर 2025), RBI की 28 जनवरी 2022 की press release, TRAI के Telecom Commercial Communications Customer Preference Regulations, 2018 (संकलित पाठ) और उसके 2025 के संशोधन, और DoT के Sanchar Saathi portal से जाँचा।

पन्ना बना: 11 अक्तू 2026 · आख़िरी जाँच: 11 अक्तू 2026
यह सामान्य जानकारी है, कानूनी या वित्तीय सलाह नहीं।

यह पन्ना: https://seedhamatlab.com/shabdkosh/smishing/ · आख़िरी जाँच: 11 अक्तू 2026
छपी हुई प्रति पुरानी हो सकती है। ताज़ा पन्ना site पर देख लीजिए।