संक्षेप में: QR code में छुपा destination देखने के बिना scan करना जोखिमपूर्ण हो सकता है। UPI और web QR fraud से बचने की practical checklist पढ़ें।
QR code अपने-आप गलत नहीं है
QR code किसी website का address, text या payment identifier जैसे data को मशीन से पढ़े जाने वाले pattern में रख सकता है। इस तकनीक से दुकानों में भुगतान आसान होता है, लेकिन printed code देखने से उसकी destination स्पष्ट नहीं होती। धोखेबाज सही QR के ऊपर नया sticker चिपका सकते हैं, fake website पर भेज सकते हैं या misleading payment instructions दे सकते हैं। इसलिए खतरा केवल QR में नहीं, उसके पीछे छुपे उद्देश्य और उपयोगकर्ता के अगले कदम में होता है।
सबसे आम गलतफहमी: पैसे लेने के लिए PIN
UPI में सामान्यतः पैसे भेजने की अनुमति देने के लिए UPI PIN इस्तेमाल होता है। कोई अनजान व्यक्ति कहे कि ‘आपके खाते में पैसा आने के लिए QR scan करके PIN डालें’, तो इसे तुरंत suspicious मानें। कुछ scams fake refund, prize, used-goods sale और delivery refund का बहाना बनाते हैं। ‘Receive money’ और ‘Approve payment’ दो अलग कार्रवाइयाँ हैं। App की screen पर debit या collect request क्या लिखा है, ध्यान से पढ़ें।
Fake merchant QR कैसे काम कर सकता है
किसी दुकान में भरोसेमंद merchant का पुराना QR बदल दिया जाए तो ग्राहक गलत receiver को payment भेज सकता है। भीड़ में कोई छोटा नाम न पढ़े तो गलती पकड़ना कठिन होगा। हर payment से पहले receiver का नाम और amount compare करें। भुगतान करने के बाद केवल सामने दिखाई गई photo या screenshot पर भरोसा न करें; अपने app और merchant के verified payment dashboard में actual transaction देखें।
Web login वाला QR और payment QR अलग हैं
कुछ legitimate services desktop sign-in को mobile QR से जोड़ती हैं। लेकिन fake QR किसी lookalike login page तक भी पहुँचा सकता है। Address bar में spelling, HTTPS और official domain जाँचें; याद रखें HTTPS होने भर से website की ईमानदारी सिद्ध नहीं होती। Authentication QR तभी approve करें जब आपने स्वयं login शुरू किया हो। अनजान device pairing या account access prompt में जल्दबाजी न करें।
SMS, poster और parcel का QR
आज QR restaurant menu, event tickets, parcels और posters पर मिलते हैं। QR खोलने से पहले mobile का preview URL देखना उपयोगी है। Shortened URLs, spelling mistakes या unexpected install page अधिक सावधानी माँगते हैं। किसी official-looking courier notice पर scan करने के बाद personal identity या payment विवरण माँगे जाएँ तो वैकल्पिक रूप से service की official app खोलकर request verify करें।
UPI ऐप में तीन चीजें जरूर पढ़ें
पहली: पैसे किसे भेजे जा रहे हैं? दूसरी: कितना amount debit होगा? तीसरी: यह सामान्य payment है या collect request? किसी phone caller के निर्देश पर screen पढ़े बिना approval न दें। Transaction reference को record रखें, लेकिन UPI PIN या OTP किसी व्यक्ति को न बताएं। UPI payment के basics जानने से social engineering आसानी से पहचान सकेंगे।
Scam होने पर पहले क्या करें
यदि गलती से fraudulent payment भेज दी गई है तो तुरंत bank/payment app के official support channel पर report करें और transaction details सुरक्षित रखें। भारत में National Cyber Crime Reporting Portal के जरिए complaint की जा सकती है; financial cyber fraud के लिए helpline 1930 भी उपलब्ध है। शिकायत जितनी जल्दी करेंगे, उतना बेहतर है, लेकिन recovery की guarantee नहीं है। कभी ‘refund agent’ बनकर फोन करने वालों को और पैसा न दें।
Business मालिक की जिम्मेदारी
दुकान या संस्था में QR का printed label साफ रखें और समय-समय पर tampering check करें। Cashier को सिखाएँ कि केवल customer के phone पर ‘successful’ दिखने से confirmation जरूरी नहीं मिलता। Shared display से privacy-sensitive information बाहर न दिखाएँ। Staff के लिए procedure रखें: गलत receiver दिखाई दे तो sale रोकें, payment request दोबारा बनाएं और authorized supervisor को सूचित करें।
परिवार के लिए awareness exercise
घर में एक छोटा अभ्यास करें: ‘पैसे मिलेंगे’ वाला message पढ़कर पूछें कि क्या PIN डालना पड़ेगा? Unknown QR खोलने से पहले क्या देखेंगे? किसी payment को verify करने के लिए किस app में जाएँगे? बुजुर्गों और पहली बार UPI इस्तेमाल करने वालों को scare करने के बजाय app के actual screens समझाएँ। Fake urgency और reward promises पर प्रतिक्रिया देना अपराधियों के लिए आसान तरीका है।
Security checklist
Unknown QR में preview link जाँचें; merchant का नाम confirm करें; PIN/OTP share न करें; unexpected collect requests reject करें; payment screenshots से बचें; official apps update रखें; suspicious links पर credentials न भरें; और fraud की सूचना जल्दी दें। Banking support का phone number internet search के विज्ञापन से लेने के बजाय app या bank की official website से लें।
निष्कर्ष
QR technology सुविधाजनक है लेकिन opaque destination होने के कारण user vigilance जरूरी है। हर QR scam नहीं और हर payment failure fraud नहीं, फिर भी payment authorization, receiver identity तथा transaction confirmation समझना आपकी सबसे मजबूत सुरक्षा हो सकती है।
अक्सर पूछे जाने वाले सवाल
क्या पैसे receive करने के लिए UPI PIN डालना पड़ता है?
सामान्य UPI receive transfer के लिए PIN approval नहीं करना चाहिए; ऐसा अनुरोध suspicious है।
QR scan करते ही bank से पैसा कट जाएगा?
आमतौर पर नहीं; अलग authorization कदम होते हैं। फिर भी malicious links या permissions के जोखिम हैं।
सिर्फ HTTPS URL खुला है, क्या सुरक्षित है?
नहीं। Domain और website का उद्देश्य अलग से verify करें।
Fraud payment की शिकायत कहाँ करें?
अपने बैंक और payment app में तुरंत तथा भारत के cybercrime portal या 1930 पर।
QR sticker tampering कैसे पकड़ें?
Physical code, merchant details और receiver identity नियमित check करें।
संबंधित guides
आधिकारिक स्रोत
Reference checked: 11 अक्टूबर 2026। नियम, rates और service features बदल सकते हैं; वर्तमान जानकारी के लिए official source देखें।
इस विषय पर आगे क्या पढ़ें?
इस खबर से जुड़े विषयों को आसान भाषा में और गहराई से समझें।
