“WhatsApp के लिए जासूसी ऐप” खोजने पर सैकड़ों पेज एक ही संरचना के साथ सामने आते हैं: एक उलटी गिनती, एक भावुक प्रशंसापत्र और एक बटन। यह गाइड उस बटन के बाद क्या होता है, इसके बारे में है—क्योंकि इस खोज के पीछे का बाज़ार, अधिकांशतः, एक सुव्यवस्थित धोखाधड़ी का धंधा है।.
जिस तरह से व्हाट्सएप विज्ञापन करता है, उस तरह से उस पर जासूसी क्यों नहीं की जा सकती?
WhatsApp संदेशों में एंड-टू-एंड एन्क्रिप्शन का इस्तेमाल होता है: ये भेजने वाले डिवाइस पर एन्क्रिप्ट हो जाते हैं और प्राप्त करने वाले डिवाइस पर ही इन्हें फिर से एन्क्रिप्ट किया जाता है। यहां तक कि WhatsApp खुद भी रास्ते में संदेशों की सामग्री नहीं पढ़ पाता। इससे नेटवर्क या फ़ोन नंबर के ज़रिए संदेशों को "इंटरसेप्ट" करने का दावा करने वाले सभी उत्पादों का अस्तित्व ही समाप्त हो जाता है।.
अब केवल एक ही तकनीकी रूप से संभव रास्ता बचा है: होना अंदर डिवाइस को अनलॉक करके, उसे हाथ में लेकर, मैन्युअल रूप से कुछ इंस्टॉल करना। इस चरण को छोड़ देने वाला कोई भी वादा झूठा है - और यही वादा अधिकांश वेबसाइटें करती हैं।.
चार सबसे आम घोटाले
1. वह हस्ताक्षर जो कभी परिणाम नहीं देता
वेबसाइट आपसे टारगेट नंबर मांगती है, एक "ट्रैकिंग" एनिमेशन दिखाती है, एक प्रोग्रेस बार दिखाती है जो 98% पर रुक जाता है, और बताती है कि बस अकाउंट बनाना बाकी है। आप थोड़ी सी रकम के लिए अपने कार्ड की डिटेल्स देते हैं, जिसे कभी-कभी एक बार का शुल्क बताया जाता है। लेकिन असल में, बारीक अक्षरों में लिखा होता है कि आप एक आवर्ती सदस्यता के लिए भुगतान कर रहे हैं। वादा किया गया डैशबोर्ड कभी काम नहीं करता, सपोर्ट टीम जवाब नहीं देती, और कैंसलेशन के लिए बैंक से संपर्क करना पड़ता है।.
2. व्हाट्सएप वेब फ़िशिंग
यहां निशाना आप हैं, दूसरा व्यक्ति नहीं। पेज पर एक क्यूआर कोड प्रदर्शित होता है जिस पर लिखा है कि यह "मॉनिटरिंग को लिंक करने" के लिए है। जो भी इसे स्कैन करेगा, वह इससे जुड़ जाएगा... अपना खाता किसी अजनबी के कंप्यूटर पर संदेश भेजा जा सकता है, जो आपकी सभी बातचीत को तुरंत पढ़ सकता है। यह खाता हैकिंग और फर्जी रिश्तेदार बनकर पैसे मांगने के सबसे आम तरीकों में से एक है।.
3. प्ले स्टोर के बाहर की APK फ़ाइल
यह डाउनलोड एक डायरेक्ट लिंक के ज़रिए आता है, जिसमें एंड्रॉइड की सुरक्षा को निष्क्रिय करने और "अज्ञात स्रोतों" को अनुमति देने के निर्देश होते हैं। इस फ़ाइल में आमतौर पर बैंकिंग ट्रोजन या रैंसमवेयर होता है। आपने डिवाइस की एकमात्र सुरक्षा को उस व्यक्ति के कहने पर निष्क्रिय कर दिया है जो इसे हैक करना चाहता है।.
4. अवैध उपयोग के लिए बेचा गया वास्तविक व्यावसायिक उत्पाद।
एक श्रेणी ऐसी है जो वास्तव में कारगर है: मासिक भुगतान वाले व्यावसायिक निगरानी कार्यक्रम। इनमें डिवाइस तक भौतिक पहुंच, मैन्युअल इंस्टॉलेशन और iPhone पर iCloud क्रेडेंशियल्स की आवश्यकता होती है। ये कार्यक्रम काम करते हैं - और इन्हें किसी अन्य वयस्क के मोबाइल फोन पर इंस्टॉल करना अपराध है, जिसके लिए दंड संहिता की धारा 154-A के तहत 1 से 4 वर्ष तक की कैद की सजा हो सकती है। उत्पाद वैध है; लेकिन इसका विज्ञापित उपयोग वैध नहीं है।.
भुगतान करने से पहले धोखाधड़ी को कैसे पहचानें
- यह केवल संख्या के साथ काम करने का वादा करता है।. इसका अस्तित्व ही नहीं है। यही इसका निर्णायक प्रमाण है।.
- उलटी गिनती का टाइमर और "3 स्थान शेष"।. समय की कमी के कारण आप शोध करने से वंचित रह सकते हैं।.
- स्टॉक फ़ोटो के साथ प्रशंसापत्र और सामान्य नाम, जिनके पीछे कोई वास्तविक पृष्ठभूमि नहीं है।.
- यह आपको क्यूआर कोड स्कैन करने के लिए कहता है।. किसी भी वैध निगरानी उपकरण को आपके व्हाट्सएप वेब खाते की आवश्यकता नहीं होती है।.
- यह आपसे प्ले प्रोटेक्ट को डिसेबल करने के लिए कहता है।. आपको सतर्क रहने में ढील देने का निर्देश दिया जा रहा है।.
- "रिलीज़ शुल्क" वसूलता है“ आंशिक परिणाम दिखाने के बाद भी। यह चरणबद्ध धोखाधड़ी का एक उत्कृष्ट उदाहरण है।.
अगर आप पहले ही गिर चुके हैं
- तुरंत बैंक से संपर्क करें, शुल्क पर आपत्ति जताएं और कार्ड को ब्लॉक कर दें - आवर्ती सदस्यता शुल्क डेबिट होता रहेगा।.
- यदि आपने क्यूआर कोड स्कैन किया है, तो व्हाट्सएप खोलें और सेटिंग में जाएं › जुड़ी हुई डिवाइसेज और सब कुछ डिस्कनेक्ट कर दें। सक्रिय करें दो-चरणीय सत्यापन एक ही मेनू में।.
- यदि आपने कोई APK फ़ाइल इंस्टॉल की है, तो अपनी फ़ोटो का बैकअप लें और अपने डिवाइस को फ़ैक्टरी सेटिंग्स पर रीस्टोर करें। फिर किसी अन्य डिवाइस से अपने पासवर्ड बदलें, सबसे पहले अपने Google खाते के पासवर्ड बदलें।.
- पुलिस में शिकायत दर्ज कराएं। ऑनलाइन धोखाधड़ी एक अपराध है, और शिकायत दर्ज कराने से बैंक संबंधी विवादों में मदद मिलती है।.
वैध क्या है?
नाबालिग बच्चों की निगरानी के लिए, गूगल फ़ैमिली लिंक और यह उपयोग के समय आईफोन की सुरक्षा सुविधाएं मुफ्त, आधिकारिक और पारदर्शी हैं: ये स्क्रीन टाइम को नियंत्रित करती हैं, इंस्टॉलेशन को मंजूरी देती हैं और डिवाइस की लोकेशन दिखाती हैं। इनमें से कोई भी बातचीत नहीं पढ़ता, और यह कोई इंजीनियरिंग खामी नहीं है—यह एक डिज़ाइन संबंधी निर्णय है।.
खोए हुए मोबाइल फोन को ढूंढने के लिए, मेरा उपकरण ढूंढें यह है iPhone ढूंढें वे समस्या का समाधान निःशुल्क करते हैं। कॉर्पोरेट उपयोग के लिए, कंपनी द्वारा अनुबंधित एमडीएम समाधान उपलब्ध हैं, जिनकी नीति कर्मचारी को लिखित रूप में स्पष्ट रूप से बताई जाती है।.
गूगल फ़ैमिली लिंक
एंड्रॉइडअक्सर पूछे जाने वाले प्रश्नों
क्या कोई ऐप आपके फोन में कुछ भी इंस्टॉल किए बिना व्हाट्सएप पढ़ सकता है?
नहीं। एंड-टू-एंड एन्क्रिप्शन से डेटा इंटरसेप्शन को रोका जा सकता है, और बिना इंस्टॉलेशन के डिवाइस तक पहुंच संभव नहीं है। इसके विपरीत दावा करने वाली कोई भी वेबसाइट फर्जी जानकारी बेच रही है।.
और प्ले स्टोर पर दिखने वाले ऐप्स के बारे में क्या?
स्टोर में मौजूद ऐप्स पारदर्शी पैरेंटल कंट्रोल या सहमति से लोकेशन-बेस्ड सेटिंग्स पर आधारित होते हैं। Google की नीति के अनुसार, ऐप्स दिखाई देने चाहिए और मॉनिटरिंग की जानकारी सार्वजनिक की जानी चाहिए। छिपे हुए टूल्स की पहचान होने पर उन्हें हटा दिया जाता है।.
क्या इस तरह की वेबसाइट से क्यूआर कोड स्कैन करना खतरनाक है?
यह बहुत बड़ी बात है। आप अपना खुद का अकाउंट सौंप रहे हैं। यही वह कदम है जो जासूसी करने की कोशिश कर रहे किसी व्यक्ति को व्हाट्सएप हैकिंग का शिकार बना देता है।.
क्या यह जानना संभव है कि कोई और मेरे व्हाट्सएप संदेश पढ़ रहा है या नहीं?
सेटिंग्स खोलें › कनेक्टेड डिवाइसेस। वहां हर सक्रिय सेशन तारीख और अनुमानित स्थान के साथ दिखाई देगा। जिन डिवाइसों को आप नहीं पहचानते उन्हें डिस्कनेक्ट करें और दो-चरणीय सत्यापन चालू करें।.
क्या इन प्रोग्रामों का उपयोग करने से वास्तव में कानूनी कार्रवाई हो सकती है?
जी हाँ। अनुच्छेद 154-ए के अतिरिक्त, नैतिक क्षति के लिए नागरिक दायित्व भी है। और इस तरह से प्राप्त साक्ष्य को आमतौर पर अदालत में उसकी अवैधता के कारण खारिज कर दिया जाता है।.
सारांश
ऐसा कोई ऐप नहीं है जो किसी दूसरे व्यक्ति के व्हाट्सएप को दूर से पढ़ सके। ऐसे कई घोटालेबाज हैं जो मौजूद होने का दिखावा करते हैं, ऐसे सशुल्क उत्पाद हैं जिनका विज्ञापित उपयोग अवैध है, और वैध उद्देश्यों के लिए आधिकारिक, मुफ्त उपकरण भी हैं—जैसे किसी नाबालिग बच्चे की निगरानी करना, खोए हुए डिवाइस का पता लगाना, अपने खाते की सुरक्षा करना। जो लोग शॉर्टकट ढूंढते हैं, वे लगभग हमेशा समस्या के गलत पक्ष में फंस जाते हैं।.
इसका सही मायने में लाभ कैसे उठाया जाए।
- आधिकारिक टूल का उपयोग करें।. एंड्रॉइड पर गूगल फैमिली लिंक और आईफोन पर स्क्रीन टाइम: मुफ्त, डिवाइस पर दिखाई देता है, और इसके लिए आपको किसी भी सुरक्षा को निष्क्रिय करने की आवश्यकता नहीं है।.
- समझौते की समीक्षा हर कुछ महीनों में करें।. उम्र के अनुरूप न होने वाली सीमाएं संघर्ष और चुनौतियों का स्रोत बन जाती हैं।.
- कुल सीमा निर्धारित करने के बजाय, प्रति आवेदन एक सीमा निर्धारित करें।. अध्ययन के लिए अतिरिक्त समय देना और छोटे वीडियो देखने के समय को सीमित करना, एक ही सीमा लगाने की तुलना में बेहतर काम करता है।.
- कॉन्फ़िगर करने से पहले इन्हें संयोजित करें।. एक किशोर बच्चे के मामले में, इस बात पर सहमति बनाना कि किन चीजों की निगरानी की जाएगी, किसी भी प्रतिबंध से कहीं अधिक महत्वपूर्ण है - और इसके गुप्त रखे जाने की संभावना भी कम हो जाती है।.
कुछ आम गलतियाँ जो महंगी साबित हो सकती हैं
- किसी कानूनी कार्यवाही में अनधिकृत पहुंच के माध्यम से प्राप्त साक्ष्य पर भरोसा करने से—इसे खारिज कर दिया जाता है और जिसने भी इसे प्रस्तुत किया है, वह बेनकाब हो जाता है।.
- बाहरी स्रोतों से फाइलें इंस्टॉल करने के लिए प्ले प्रोटेक्ट को डिसेबल करना बैंकिंग ट्रोजन के लिए सबसे आम तरीका है।.
- किसी वयस्क के मोबाइल फोन पर गुप्त सॉफ्टवेयर स्थापित करना अनुच्छेद 154-ए के तहत एक अपराध है, जिसके लिए 1 से 4 वर्ष तक की कारावास की सजा हो सकती है।.
- व्हाट्सएप वार्तालापों को पढ़ने की उम्मीद करना: एंड-टू-एंड एन्क्रिप्शन किसी भी टूल के लिए इसे रोकता है।.
वह विकल्प जो पहले से ही सिस्टम में शामिल है
खोए हुए डिवाइस को ढूंढने के लिए, फाइंड माय डिवाइस और फाइंड माय आईफोन मुफ्त में उपलब्ध हैं और इनमें पहले से ही जानकारी मौजूद होती है: ये डिवाइस के साइलेंट मोड में होने पर भी अलार्म बजाते हैं, इसे मैप पर दिखाते हैं, और इसे दूर से लॉक और डेटा मिटाने की सुविधा देते हैं। यह जांचना ज़रूरी है कि ये सक्रिय हैं या नहीं—एक बार खो जाने पर, आप इन्हें दोबारा कॉन्फ़िगर नहीं कर सकते।.
एनक्रिप्शन किन चीजों की सुरक्षा करता है और किन चीजों की सुरक्षा नहीं करता है।
इस विषय पर होने वाली हर चर्चा में "एंड-टू-एंड एन्क्रिप्शन" वाक्यांश अक्सर बिना किसी स्पष्टीकरण के ही दिखाई देता है। इसका अर्थ है कि संदेश प्रेषक के उपकरण पर एन्क्रिप्ट किया जाता है और प्राप्तकर्ता के उपकरण पर ही उसे एन्क्रिप्ट किया जाता है। बीच में स्थित सर्वर एक ऐसा पैकेट भेजता है जिसे वह स्वयं पढ़ नहीं सकता।.
सुरक्षा की असली सीमा यहीं से शुरू होती है। यह... का ख्याल रखती है। पथ. देखभाल नहीं करता सुझावों.
संरक्षित
- सार्वजनिक नेटवर्क या तृतीय-पक्ष वाई-फाई पर भी सामग्री परिवहन के दौरान मौजूद रहती है।.
- सर्वरों पर संग्रहित सामग्री केवल एन्क्रिप्टेड रूप में और सीमित समय के लिए, डिलीवरी होने तक ही मौजूद रहती है।.
- रास्ते में यातायात को रोककर पढ़ने वाले लोग।.
संरक्षित नहीं
- जिस डिवाइस पर स्क्रीनशॉट लिया गया, उसकी स्क्रीन। स्क्रीनशॉट तो स्क्रीनशॉट ही होता है।.
- फोन लॉक होने पर नोटिफिकेशन में दिखाई देने वाला पूर्वावलोकन।.
- बैकअप, यदि उसमें स्वयं का एन्क्रिप्शन सक्षम नहीं है।.
- जिसके भी हाथ में अनलॉक किया हुआ डिवाइस हो।.
इसीलिए "एन्क्रिप्शन को तोड़कर" दूसरों की बातचीत पढ़ने का वादा बेतुका लगता है, और यही कारण है कि इस तरह से खुद को बेचने वाली हर योजना वास्तव में एक ही पक्ष पर हमला करती है - लगभग हमेशा पीड़ित के अनजाने सहयोग से।.
कनेक्टेड डिवाइस: यही एकमात्र "जासूसी" है जो वास्तव में मौजूद है।
मल्टी-डिवाइस फ़ीचर की मदद से एक ही अकाउंट को कंप्यूटर, टैबलेट और ब्राउज़र पर एक साथ इस्तेमाल किया जा सकता है, भले ही मोबाइल फ़ोन बंद हो। यह वैध और उपयोगी है, और असल दुनिया में दूसरों की बातचीत पढ़ने का यही सही तरीका है।.
यह हमला तकनीकी नहीं है: कोई व्यक्ति अनलॉक किए गए फोन को तीस सेकंड के लिए लेता है, अपना डिवाइस कनेक्ट करता है और फोन वापस कर देता है। इसके बाद, बातचीत दूसरी स्क्रीन पर दिखाई देने लगती है।.
सत्यापन प्रक्रिया में एक मिनट का समय लगता है।
- ऐप मेनू खोलें और कनेक्टेड डिवाइस खोजें।.
- सूची, प्रत्येक आइटम के लिए सिस्टम और अंतिम बार उपयोग की गई तिथि की जाँच करें।.
- जिन चीजों को आप नहीं पहचानते, उन्हें डिस्कनेक्ट कर दें। यदि आपको संदेह हो, तो सब कुछ डिस्कनेक्ट कर दें और केवल उन्हीं चीजों को कनेक्ट करें जिनका आप उपयोग करते हैं।.
- ऐप में ही पासवर्ड, फिंगरप्रिंट या फेस लॉक को सक्षम करें ताकि नए डिवाइस को कनेक्ट करने के लिए प्रमाणीकरण की आवश्यकता हो।.
यह सत्यापन किसी भी "डिटेक्शन" ऐप से कहीं अधिक महत्वपूर्ण है। यह सेवा द्वारा स्वयं दर्ज किए गए तथ्यों को दर्शाता है, न कि अनुमानों को।.
सुरक्षा कोड: वह चेतावनी जिसे लगभग कोई नहीं समझता।
प्रत्येक वार्तालाप में एक सुरक्षा कोड होता है, जिसे संख्याओं के अनुक्रम और एक क्यूआर कोड के रूप में दर्शाया जाता है। यह एन्क्रिप्शन कुंजी के उस जोड़े का डिजिटल फिंगरप्रिंट होता है।.
इसके दो उद्देश्य हैं। पहला, यह सुनिश्चित करना कि आप वास्तव में उसी व्यक्ति से बात कर रहे हैं जिससे आप बात कर रहे हैं: आप दोनों स्क्रीन खोलकर कोड मिलान की जाँच करते हैं। दूसरा, कोड बदलने पर स्वचालित अलर्ट प्राप्त करना।.
कोड में बदलाव कई सामान्य कारणों से हो सकते हैं — जैसे फ़ोन बदलना, ऐप को दोबारा इंस्टॉल करना, बैकअप रीस्टोर करना। लेकिन ऐसा तब भी हो सकता है जब किसी दूसरे व्यक्ति ने किसी दूसरे डिवाइस पर खाता पंजीकृत कर लिया हो। यदि संपर्क करने वाले व्यक्ति ने फ़ोन नहीं बदला है और सूचना दिखाई देती है, तो बातचीत जारी रखने से पहले फ़ोन करके पुष्टि करना उचित होगा।.
इन चेतावनियों को प्रदर्शित करने के लिए एक सेटिंग मौजूद है, जो आमतौर पर डिफ़ॉल्ट रूप से अक्षम होती है। इसे सक्षम करना सुरक्षा सेटिंग्स में से एक है जो प्रयास और लाभ के बीच सर्वोत्तम संतुलन प्रदान करती है।.
बैकअप: एन्क्रिप्शन के बाहर का बिंदु
बैकअप को डिवाइस से क्लाउड सेवा में स्थानांतरित कर दिया जाता है। यदि इसमें स्वयं की सुरक्षा व्यवस्था नहीं है, तो यह एंड-टू-एंड एन्क्रिप्शन के दायरे से बाहर हो जाता है और पूरी तरह से आपके क्लाउड खाते के पासवर्ड पर निर्भर हो जाता है।.
मुख्य एप्लिकेशन पहले से ही एन्क्रिप्टेड बैकअप की सुविधा प्रदान करते हैं, जिसमें आप पासवर्ड सेट कर सकते हैं या स्वचालित रूप से एक लंबी कुंजी जनरेट कर सकते हैं। इसे सक्षम करना सरल है, लेकिन एक बात का ध्यान रखना आवश्यक है: यदि आप अपना पासवर्ड भूल जाते हैं तो उसे रिकवर करने का कोई विकल्प नहीं है।. कंपनी भी उस फाइल को नहीं खोल सकती।.
- चैट सेटिंग में एन्क्रिप्टेड बैकअप को सक्षम करें।.
- ऐसा पासवर्ड चुनें जिसे आप याद रख सकें या पासवर्ड को पासवर्ड मैनेजर में सेव कर लें।.
- इस पासवर्ड को कभी भी ऐसे नोटपैड में सेव न करें जो बैकअप के समान क्लाउड अकाउंट से सिंक हो।.
- बाद में जांच लें कि अंतिम बैकअप की तारीख अपडेटेड है या नहीं।.
गोपनीयता सेटिंग्स जो केवल पांच मिनट के लायक हैं।
असुरक्षित महसूस होने का अधिकांश कारण वे सेटिंग्स हैं जो डिफ़ॉल्ट रूप से खुली होती हैं, न कि कोई घुसपैठ। प्रत्येक सेटिंग की समीक्षा करना उचित होगा।.
- प्रोफ़ाइल चित्र और संदेश।. संपर्कों तक पहुंच को प्रतिबंधित करने से आपकी तस्वीर को क्लोन किए गए नंबरों का उपयोग करके धोखाधड़ी में प्रसारित होने से रोका जा सकता है।.
- अंतिम बार देखा गया और ऑनलाइन स्थिति।. पहुंच सीमित हो सकती है, और आपके पास अपनी ऑनलाइन स्थिति को अपनी पसंद के किसी भी व्यक्ति से छिपाने का विकल्प है।.
- रीड रिसीप्ट।. इसे बंद करने से दोनों दिशाओं में दो नीली रेखाएं हट जाती हैं, जिससे तत्काल प्रतिक्रिया की अधिकांश मांगों का समाधान हो जाता है।.
- समूह।. यह निर्धारित करें कि आपको कौन जोड़ सकता है। यह फर्जी बैंक और वर्क ग्रुप घोटालों का प्रवेश द्वार है।.
- अस्थायी संदेश।. इन्हें बातचीत के माध्यम से जोड़ा जा सकता है या नई बातचीत के लिए डिफ़ॉल्ट के रूप में उपयोग किया जा सकता है।.
- किसी विशिष्ट बातचीत को ब्लॉक करना।. कुछ खास बातचीत को डिजिटल चैनलों पर, मुख्य सूची से बाहर ही रहने दें।.
- अजनबियों को चुप कराना।. इससे यादृच्छिक संख्याओं से आने वाले संदेशों की संख्या में काफी कमी आती है।.
- दो-चरणीय सत्यापन।. एक छह अंकों का पिन जो आपके खाते को किसी अन्य डिवाइस पर पंजीकृत होने से रोकता है, चाहे किसी ने भी एक्टिवेशन कोड को इंटरसेप्ट किया हो। यह सूची में सबसे महत्वपूर्ण सेटिंग है।.
इन बदलावों के बाद, बचा हुआ मुख्य जोखिम मानवीय है: अनलॉक किया हुआ मोबाइल फोन उधार देना और टेक्स्ट मैसेज के ज़रिए मिले कोड साझा करना। कोई भी उपाय इससे बचाव नहीं करता।.
