स्कैम है क्या?
← सभी धोखाधड़ी पर वापस जाएं
CRITICAL phishing भेजें

WhatsApp पर "बॉस" का नकली मैसेज — अकाउंट्स टीम से कंपनी का पैसा ट्रांसफर करवाया

ठग CEO का WhatsApp अकाउंट malware से हैक कर लेते हैं या उनकी फोटो लगाकर नकली प्रोफाइल बनाते हैं, फिर finance टीम को तुरंत पैसे ट्रांसफर करने का मैसेज भेजते हैं। मुंबई की एक कंपनी ने ₹10.4 करोड़ गंवाए; I4C ने 22 जून 2026 को अलर्ट जारी किया।

इसे इन नामों से भी जाना जाता है: बॉस स्कैम, WhatsApp CEO इम्पर्सोनेशन फ्रॉड, एग्जीक्यूटिव WhatsApp सेशन हैक, कॉर्पोरेट BEC WhatsApp इंडिया

अभी क्या करें

  1. 1 केवल WhatsApp मैसेज के आधार पर NEFT, RTGS या IMPS कभी न करें — बॉस के ज्ञात नंबर पर फोन करके या व्यक्तिगत रूप से कन्फर्म करें
  2. 2 अगर 'बॉस' कह रहे हैं कि फोन नहीं उठा सकते, तो दूसरे माध्यम से जांचें — उनके PA को मैसेज, ऑफिस ईमेल, या कोई सहकर्मी
  3. 3 WhatsApp या ईमेल पर आई किसी भी ZIP या EXE फाइल को मत खोलें जो RBI / SEBI / CBI के नाम से आई हो — ये malware हो सकता है
  4. 4 अगर CEO का WhatsApp हैक हुआ हो तो तुरंत WhatsApp Settings → Linked Devices में जाएं और सभी डिवाइस लॉगआउट करें; फिर two-step verification PIN बदलें
  5. 5 अगर ठग के कहने पर कोई 'सपोर्ट', 'सर्वर', 'रिफंड ऐप' या रिमोट-एक्सेस ऐप (AnyDesk, TeamViewer, Quick Support, आदि) इंस्टॉल हुआ है, तो मुफ्त SeraphSecure (https://www.seraphsecure.com) से ढूंढें और हटाएं।
  6. 6 अगर ट्रांसफर हो चुका है, तो तुरंत बैंक की फ्रॉड हेल्पलाइन पर फोन करें और NEFT/RTGS रिकॉल शुरू करें — हर घंटा अहम है
  7. 7 Report at https://cybercrime.gov.in or call 1930 (national cyber helpline).

क्या रिमोट एक्सेस सॉफ्टवेयर इंस्टॉल हुआ था?

अगर किसी ठग ने आपको AnyDesk, TeamViewer, Quick Support या कोई रिमोट एक्सेस ऐप इंस्टॉल करवाया, तो आपका डिवाइस अभी भी खतरे में हो सकता है।

SeraphSecure चलाएं — पहचानें और हटाएं →

चेतावनी संकेत

  • WhatsApp पर 'बॉस' का मैसेज आए कि तुरंत पैसे ट्रांसफर करो और किसी को मत बताओ — असली अधिकारी कंपनी के सिस्टम से आदेश देते हैं, WhatsApp से नहीं
  • नंबर अलग हो लेकिन प्रोफाइल पिक्चर बॉस की हो — स्कैमर्स सोशल मीडिया से फोटो चुरा कर नकली WhatsApp बनाते हैं
  • मैसेज में लिखा हो 'मीटिंग में हूँ, फोन नहीं उठा सकता, तुरंत ट्रांसफर करो, किसी को मत बताओ' — अलगाव और जल्दबाजी ठगी के दो हथियार हैं
  • RBI, SEBI या CBI की तरफ से WhatsApp पर एक ZIP या EXE फाइल आए — असली नियामक कभी भी सॉफ्टवेयर अटैचमेंट नहीं भेजते
  • जिस अकाउंट में पैसे भेजने को कहा जाए वो नया हो, अपरिचित हो — नया भुगतान खाता हमेशा अधिकृत चैनल से वेरिफाई करें

ज्ञात प्रकार

  • Employee-phone compromise: finance staff के phone पर ZIP malware भेजा जाता है जो MD का saved contact number बदल देता है। फिर attacker का number MD के नाम से दिखता है। मुंबई की दो कंपनियों ने इस तरह ₹3.48 करोड़ खोए — जून 2026।

    Last seen: 7/14/2026

  • Teams + AI deepfake variant (SEBI advisory, 17 जुलाई 2026): ठग CEO का रूप धारण करने के लिए WhatsApp के अलावा Microsoft Teams, email और social media का भी इस्तेमाल करते हैं। AI voice cloning और deepfake video calls से impersonation real लगती है। SEBI ने I4C की सूचना पर listed firms को formal warning दी।

    Last seen: 7/17/2026

  • SEBI द्वारा चेतावनी दिया गया multi-platform variant (जुलाई 17, 2026): email, Microsoft Teams और social media के ज़रिए CEO/KMP का impersonation। AI voice cloning या deepfake video call से impersonation real लगती है। Capillary Technologies ने ₹32.7 करोड़ इसी तरह खोए।

    Last seen: 7/17/2026

  • Profile-photo impersonation (कोल्हापुर, 6 जुलाई 2026): attacker ने CEO का WhatsApp photo लगाकर नया account बनाया और accounts officer को message किया। Officer ने CEO का आदेश समझकर ₹80.50 लाख RTGS कर दिया। कोल्हापुर cyber cell में FIR दर्ज।

    Last seen: 7/6/2026

  • Owner impersonation (नवी मुंबई, 14-15 जुलाई 2026): fake WhatsApp profile पर owner का नाम और photo; accounts executive ने 2 दिन में ₹10.70 करोड़ transfer किए (₹7.70 करोड़ + ₹3 करोड़) — group voice call पर असली owner ने बताया उसने कोई payment order नहीं दिया। SEBI ने 17 जुलाई 2026 को advisory जारी की।

    Last seen: 7/31/2026

  • CaaS supply chain bust (अहमदाबाद, अगस्त 2026): अहमदाबाद Cyber Crime ने पश्चिम बंगाल के दो व्यक्तियों को गिरफ्तार किया जो Boss Scam operators को dummy SIM cards, OTPs, और WhatsApp accounts supply करते थे। ~21,000 OTPs ₹100 प्रति OTP पर बेचे गए, 4,500 SIM cards traced, 26 राज्यों में 251 complaints। Malware China-linked; call centre Islamabad, Pakistan में।

    Last seen: 8/20/2026

स्रोत

किसी ऐसे को भेजें जिसे इसकी ज़रूरत हो सकती है

WhatsApp Email