बैंकिंग में AI धोखाधड़ी: डीपफ़ेक, आवाज़ की नकल और सुरक्षित कैसे रहें

बैंकिंग में AI धोखाधड़ी: डीपफ़ेक, आवाज़ की नकल और सुरक्षित कैसे रहें

धोखाधड़ी हमेशा टेक्नोलॉजी के पीछे-पीछे चली है। आज फ़र्क यह है कि आर्टिफिशियल इंटेलिजेंस धोखेबाज़ों को वे औज़ार दे रहा है जिनके लिए कभी फ़िल्म स्टूडियो चाहिए होता था: 30 सेकंड की क्लिप से बनी आवाज़ की नकल, वीडियो कॉल पर लाइव डीपफ़ेक चेहरा, बेदाग़ जाली दस्तावेज़, या मिनटों में हज़ारों बिल्कुल सही लिखे फ़िशिंग मैसेज। बैंक, उनके कर्मचारी और ग्राहक, सभी निशाने पर हैं।

<
कोई संदिग्ध SMS या WhatsApp मैसेज आया है? क्लिक करने से पहले चेतावनी के संकेत देखने के लिए उसे मुफ़्त स्कैम मैसेज चेकर में पेस्ट करें।
p>यह लेख हाल में दिखी AI धोखाधड़ी के सबसे आम तरीकों और उन्हें रोकने के व्यावहारिक उपायों को समझाता है, ग्राहकों और बैंकिंग कामकाज दोनों के लिए।

1. AI से होने वाली धोखाधड़ी के हाल के तरीके

आवाज़ की नकल: "बिल्कुल मेरे बेटे जैसी आवाज़ थी"

ठग सोशल मीडिया वीडियो या छोटी-सी फ़ोन कॉल से आवाज़ का नमूना लेकर AI से उसकी नकल बना लेते हैं। पीड़ित को मुसीबत में फँसे "परिवार के सदस्य" या तुरंत ट्रांसफ़र माँगने वाले "सीनियर अफ़सर" की इमरजेंसी कॉल आती है। भावनाएँ और जल्दबाज़ी इसीलिए रची जाती हैं कि आप सोच न सकें।

डीपफ़ेक वीडियो कॉल और "डिजिटल अरेस्ट"

ठग वीडियो कॉल पर पुलिस, कस्टम्स या जाँच अधिकारी बनकर आते हैं, कभी-कभी AI से बने चेहरों, नकली वर्दी और नकली ऑफ़िस बैकग्राउंड के साथ। पीड़ित से कहा जाता है कि वह "डिजिटल अरेस्ट" में है और खातों की "जाँच" के लिए पैसे ट्रांसफ़र करे। डिजिटल अरेस्ट जैसी कोई चीज़ होती ही नहीं। कोई भी असली एजेंसी वीडियो कॉल पर पैसे नहीं वसूलती।

कंपनियों को निशाना बनाने वाली डीपफ़ेक मीटिंग

2024 में हांगकांग के एक चर्चित मामले में, एक कर्मचारी ने वीडियो मीटिंग के बाद क़रीब US$25 मिलियन ट्रांसफ़र कर दिए; उस मीटिंग में "चीफ़ फ़ाइनेंशियल ऑफ़िसर" और बाकी सहकर्मी सब डीपफ़ेक थे। बिज़नेस ईमेल धोखाधड़ी अब बिज़नेस वीडियो धोखाधड़ी बन गई है, और निशाना भुगतान की मंज़ूरियाँ हैं।

बिल्कुल असली दिखने वाली AI फ़िशिंग

पहले वर्तनी की गलतियाँ ठगी की पोल खोल देती थीं। आज AI किसी भी भाषा में, क्षेत्रीय भाषाओं समेत, बैंक के लहजे, लोगो और फ़ॉर्मेट की हूबहू नकल करके साफ़-सुथरे, निजी मैसेज लिखता है। लिंक नकली लॉगिन पेज या ऐसे ख़तरनाक ऐप (APK) तक ले जाता है जो आपके SMS और OTP पढ़ लेता है।

नकली पहचान और जाली दस्तावेज़

AI ऐसे लोगों की असली जैसी तस्वीरें बना सकता है जो हैं ही नहीं, और सैलरी स्लिप, बैंक स्टेटमेंट, बिजली के बिल और पहचान दस्तावेज़ बदल या बना सकता है। ठग इनसे खाते खोलते हैं, लोन लेते हैं या ऐसे म्यूल खाते बनाते हैं जिनमें बाद में चोरी का पैसा आता है।

वीडियो KYC और फ़ेस-चेक पर हमले

कुछ हमलावर वीडियो दोबारा चलाकर, चेहरा बदलने वाले सॉफ़्टवेयर से या नकली कैमरा फ़ीड डालकर ऑनलाइन खाता खोलने की प्रक्रिया को धोखा देने की कोशिश करते हैं। मकसद किसी और के नाम पर या किसी काल्पनिक नाम पर खाता खोलना होता है।

डीपफ़ेक निवेश और लोन ऑफ़र

जाने-माने उद्योगपतियों या सेलिब्रिटी के नकली वीडियो किसी निवेश ऐप या ट्रेडिंग ग्रुप की "सिफ़ारिश" करते हैं। पैसे निकालने की कोशिश करने तक पीड़ितों को डैशबोर्ड पर नकली मुनाफ़ा दिखाया जाता है। ऐसे ही नकली विज्ञापन तुरंत लोन का वादा करते हैं और फिर मॉर्फ़ की गई तस्वीरों से कर्ज़दारों को परेशान करते हैं।

नकली कस्टमर केयर और चैटबॉट

ठग AI चैटबॉट और ऐसे नकली हेल्पलाइन नंबर चलाते हैं जो सर्च नतीजों और सोशल मीडिया पर दिखते हैं। वे पेशेवर तरीके से बात करते हैं, आपकी शिकायत "सुलझाते" हैं, और फिर आपके कार्ड की जानकारी, OTP या स्क्रीन-शेयरिंग ऐप माँगते हैं।

2. ग्राहकों और परिवारों के लिए उपाय

  • रुकें और जाँचें। जल्दबाज़ी ठग का सबसे बड़ा हथियार है। फ़ोन काटें और उस व्यक्ति या बैंक को उस नंबर पर वापस कॉल करें जो आपको पहले से पता है।
  • परिवार के लिए एक कोड वर्ड तय करें जो सिर्फ़ क़रीबी परिवार को पता हो, और पैसे माँगने वाली किसी भी इमरजेंसी कॉल में वह पूछें।
  • OTP, PIN, CVV या पासवर्ड कभी साझा न करें, और किसी कॉलर के कहने पर कोई ऐप या स्क्रीन-शेयरिंग टूल कभी इंस्टॉल न करें।
  • याद रखें: डिजिटल अरेस्ट जैसा कुछ नहीं होता। पुलिस और एजेंसियाँ वीडियो कॉल पर पैसे नहीं माँगतीं।
  • सोशल मीडिया पर मिलने वाली निवेश टिप्स को संदिग्ध मानें, खासकर जब सेलिब्रिटी वीडियो और पक्के मुनाफ़े का वादा हो। जाँचें कि संस्था संबंधित नियामक के पास पंजीकृत है या नहीं।
  • बैंकिंग ऐप सिर्फ़ आधिकारिक ऐप स्टोर से डाउनलोड करें, और कस्टमर केयर नंबर सिर्फ़ बैंक की आधिकारिक वेबसाइट पर ही खोजें।
  • सार्वजनिक रूप से कम साझा करें। आपकी आवाज़ और चेहरे वाले लंबे वीडियो, परिवार की जानकारी और यात्रा की योजनाएँ, सब ठग की मदद करते हैं।
  • अपने बैंकिंग और UPI ऐप में लेनदेन की सीमा तय करें और अलर्ट चालू करें।

3. बैंकिंग कामकाज के लिए उपाय

बैंकों और वित्तीय टीमों के लिए AI धोखाधड़ी जितनी टेक्नोलॉजी की समस्या है, उतनी ही प्रक्रिया की भी। ऐसे नियंत्रण सबसे मज़बूत होते हैं जो किसी चेहरे या आवाज़ को "पहचानने" पर निर्भर नहीं करते।

  • किसी भी असामान्य भुगतान निर्देश, लाभार्थी बदलने, या रजिस्टर्ड मोबाइल नंबर या ईमेल बदलने के अनुरोध पर, चाहे वह किसी भी माध्यम से आया हो, पहले से पता नंबर पर कॉल-बैक करके पुष्टि।
  • बड़ी रकम या असामान्य लेनदेन के लिए मेकर-चेकर और दोहरी मंज़ूरी, "सीनियर के अर्जेंट निर्देश" के लिए भी कोई छूट नहीं।
  • वीडियो KYC और फ़ेस-मैच सिस्टम में लाइवनेस जाँच और इंजेक्शन-अटैक जाँच, साथ ही कॉल के दौरान अचानक पूछे जाने वाले सवाल-जवाब।
  • अपलोड की गई कॉपियों पर भरोसा करने के बजाय दस्तावेज़ों की जाँच स्रोत पर करें: डिजिटल दस्तावेज़ भंडार, सहमति आधारित अकाउंट एग्रीगेटर डेटा, और नियोक्ता व जारीकर्ता से सीधी पुष्टि।
  • म्यूल खातों की निगरानी: ऐसे नए खातों पर नज़र रखें जिनमें अचानक कई छोटी रकमें आती हैं और फिर तुरंत निकाल ली जाती हैं या आगे भेज दी जाती हैं।
  • AI से AI का मुकाबला: व्यवहार विश्लेषण, डिवाइस फ़िंगरप्रिंटिंग और असामान्यता पहचान ऐसे सेशन और लेनदेन चिह्नित कर सकते हैं जो स्वचालित या असामान्य लगते हैं।
  • आवाज़ की नकल और डीपफ़ेक कॉल के असली उदाहरणों के साथ कर्मचारियों के लिए नियमित जागरूकता सत्र, ताकि फ़्रंट-लाइन स्टाफ़ बेझिझक रुककर मामला ऊपर भेज सके।
  • काउंटर पर ग्राहक जागरूकता। शाखा का कोई कर्मचारी अगर नरमी से पूछ ले, "क्या किसी ने फ़ोन करके यह पैसा भेजने को कहा है?", तो वह ऐसी धोखाधड़ी रोक सकता है जो कोई सिस्टम नहीं पकड़ पाता।

4. अगर धोखाधड़ी का शक हो

  1. तुरंत राष्ट्रीय साइबर क्राइम हेल्पलाइन 1930 पर कॉल करें, या cybercrime.gov.in पर शिकायत करें। पैसा फ़्रीज़ करवाने के लिए पहला एक घंटा सबसे अहम है।
  2. आधिकारिक माध्यमों से अपने बैंक को बताएँ और कार्ड, UPI या नेट बैंकिंग एक्सेस ब्लॉक करें।
  3. संदिग्ध कॉल, SMS और WhatsApp मैसेज की शिकायत सरकार के Sanchar Saathi पोर्टल की Chakshu सुविधा से करें।
  4. सबूत सँभालकर रखें: स्क्रीनशॉट, फ़ोन नंबर, लेनदेन संदर्भ और लिंक।

झटपट जवाब

क्या AI सच में किसी की आवाज़ की नकल कर सकता है?

हाँ। कुछ सेकंड से एक मिनट तक की साफ़ ऑडियो अक्सर भरोसेमंद नकल के लिए काफ़ी होती है। इसीलिए आवाज़ पहचानने से ज़्यादा भरोसेमंद है पहले से पता नंबर पर वापस कॉल करना या परिवार का कोड वर्ड।

डीपफ़ेक वीडियो कॉल कैसे पहचानें?

अस्वाभाविक पलकें झपकाना, चेहरे के किनारों का धुंधलापन, आवाज़ से ज़रा-सा बेमेल होंठों की हरकत, और सिर घुमाने या चेहरे के सामने हाथ ले जाने में हिचक पर ध्यान दें। लेकिन डीपफ़ेक तेज़ी से बेहतर हो रहे हैं, इसलिए आँखों पर भरोसा करने के बजाय अलग माध्यम से पुष्टि करें।

क्या मेरा बैंक कभी मेरा OTP या PIN माँगेगा?

नहीं। असली बैंक कॉल, SMS, ईमेल, चैट या वीडियो पर कभी OTP, PIN, CVV या पासवर्ड नहीं माँगते।

लेखक , पुडुचेरी, भारत के बैंकिंग प्रोफेशनल। इस वेबसाइट पर व्यक्त विचार निजी हैं और किसी नियोक्ता या संस्था का प्रतिनिधित्व नहीं करते। यह सामग्री केवल सामान्य जागरूकता और शिक्षा के लिए है; यह वित्तीय या निवेश सलाह नहीं है।