नकली "सुरक्षा जाँच" आपसे keyboard shortcut दबवाकर चुपके से malware install कराती है
एक नकली Cloudflare या सरकारी CAPTCHA आपको Windows+R, Ctrl+V, फिर Enter दबाने को कहता है — इससे clipboard पर पहले से रखा malicious code चुपके से चलता है जो bank passwords और UPI credentials चुरा लेता है।
इसे इन नामों से भी जाना जाता है: ClickFix scam, नकली CAPTCHA malware, keyboard shortcut virus, नकली Cloudflare verification, PowerShell clipboard attack
आपके साथ हो चुका है? अगले कुछ मिनटों में यह करें
1930 पर कॉल करें- 1 1930 — राष्ट्रीय साइबर-क्राइम हेल्पलाइन — पर अभी कॉल करें। जितनी जल्दी रिपोर्ट करेंगे, पैसा फ्रीज़ होने की संभावना उतनी ज़्यादा।
- 2 अपने बैंक को कॉल करके तुरंत खाता फ्रीज़ और कार्ड ब्लॉक कराएँ। कार्ड पर छपे नंबर का ही उपयोग करें, मैसेज या कॉल वाले नंबर का नहीं।
- 3 cybercrime.gov.in पर शिकायत दर्ज करें और हर मैसेज, स्क्रीनशॉट व ट्रांज़ैक्शन ID सँभालकर रखें।
- ! अगर आपने उनके कहने पर कोई "सपोर्ट", "सर्वर", "रिफंड" या रिमोट-एक्सेस ऐप (AnyDesk, TeamViewer, Quick Support आदि) इंस्टॉल किया है: अभी इंटरनेट बंद करें, फिर मुफ्त SeraphSecure (https://www.seraphsecure.com) चलाकर उसे ढूँढें और हटाएँ।
अभी क्या करें
- 1 अगर keys अभी नहीं दबाई हैं: तुरंत browser tab बंद करें
- 2 अगर Enter दबा दिया है: तुरंत internet disconnect करें, फिर full antivirus scan करें
- 3 एक अलग clean device से bank accounts, UPI apps और email के passwords बदलें
- 4 अगर कोई unauthorized transaction दिखे तो तुरंत bank को call करके account freeze कराएं
- 5 अगर ठग के कहने पर AnyDesk, TeamViewer या कोई remote-access app install किया है तो मुफ्त SeraphSecure (https://www.seraphsecure.com) चलाएं।
- 6 Report at https://cybercrime.gov.in or call 1930 (national cyber helpline).
क्या रिमोट एक्सेस सॉफ्टवेयर इंस्टॉल हुआ था?
अगर किसी ठग ने आपको AnyDesk, TeamViewer, Quick Support या कोई रिमोट एक्सेस ऐप इंस्टॉल करवाया, तो आपका डिवाइस अभी भी खतरे में हो सकता है।
SeraphSecure चलाएं — पहचानें और हटाएं →चेतावनी संकेत
- ⚠ कोई security verification या CAPTCHA page Windows+R, Ctrl+V और Enter दबाने को कहे — असली CAPTCHA कभी command चलाने नहीं कहता
- ⚠ Page पर Cloudflare logo, सरकारी मुहर या official-looking 'verification pending' animation दिख सकती है
- ⚠ Steps follow करने के बाद एक काली command window briefly flash होकर बंद हो जाती है — यही malware चल रहा होता है
- ⚠ कुछ lures India के Ministry of Defence या अन्य सरकारी websites की नकल करते हैं
- ⚠ आपने कोई file download नहीं की, लेकिन background में कुछ run हुआ