नकली IQ Broker ऐप और फ़िशिंग पेज

·

नकली IQ Broker ऐप और फ़िशिंग पेज

नकलची उपनाम का फ़ायदा कैसे उठाते हैं

उपनाम एक ऐसा सर्च टर्म है जिसकी कोई आधिकारिक मंज़िल नहीं, जिससे कोई नक़लची उस नाम पर बेरोक-टोक दावा कर सकता है। यह दावा दो बार किया जाता है: एक बार डाउनलोड के तौर पर, एक बार ऐसे लॉगिन स्क्रीन के तौर पर जो आपकी टाइप की हर चीज़ पकड़ लेता है।

यहाँ दो अलग तंत्र काम कर रहे हैं, और उन्हें अलग रखना मदद करता है। एक आपसे कुछ इंस्टॉल करने को कहता है। दूसरा आपसे कुछ टाइप करने को। अक्सर इन्हें एक ही गिरोह चलाता है और ये एक-दूसरे को खुराक देते हैं, लेकिन बचाव थोड़े अलग हैं, इसलिए यह पेज उन्हें बारी-बारी देखता है।

उपनाम के नाम से नक़ली ऐप

प्लेटफ़ॉर्म एक नेटिव Android ऐप, एक नेटिव iOS ऐप और Windows तथा macOS के लिए डाउनलोड होने वाला डेस्कटॉप क्लाइंट छापता है, और ये सब आधिकारिक डाउनलोड पेज पर सूचीबद्ध हैं। इनमें से हर एक IQ Option का सॉफ़्टवेयर है; कोई अलग IQ Broker पैकेज नहीं है, कोई ब्रोकर संस्करण नहीं, कोई लाइट बिल्ड नहीं और कहीं और होस्ट किया कोई क्षेत्रीय रूप नहीं। पूरी सूची यही है।

नक़ली ऐप उपनाम लेता है, उसे ट्रेडिंग इंटरफ़ेस जैसी दिखने वाली किसी चीज़ के इर्द-गिर्द लपेट देता है, और इस भरोसे पर चलता है कि आने वाला मान लेगा कि नाम किसी प्रोडक्ट से मेल खाता है। वह चीज़ असल में करती क्या है, यह बदलता रहता है: कुछ लॉगिन फ़ॉर्म के इर्द-गिर्द बने खोखे भर हैं और सिर्फ़ क्रेडेंशियल बटोरने के लिए हैं, कुछ गढ़े हुए बैलेंस दिखाकर ऐसे अकाउंट में जमा को उकसाते हैं जो है ही नहीं, कुछ में अनचाहा सॉफ़्टवेयर होता है। बाहर से, इंस्टॉल करने के पल, ये आपस में और असली ऐप से अलग नहीं किए जा सकते, और इसीलिए जाँच इंस्टॉल के बाद नहीं, पहले होती है।

APK शब्द यहाँ कभी-कभी उलझन बढ़ा देता है। यह सिर्फ़ Android का पैकेज फ़ॉर्मैट है, न प्रोडक्ट और न कोई वर्शन, इसलिए किसी फ़ोरम या मिरर पर पेश किया गया IQ Broker APK ऐसी फ़ाइल है जिसका मूल कोई स्थापित नहीं कर सकता, और वह ऐसे नाम से पेश की गई है जिसे कंपनी इस्तेमाल नहीं करती। APK वाले सवाल पर बना पेज इसे तफ़सील से खोलता है।

फ़िशिंग वाले लॉगिन पेज

फ़िशिंग पेज इससे सरल और सस्ता है। वह एक ही स्क्रीन है, साइन-इन फ़ॉर्म जैसी सजी हुई, संचालक के अपने डोमेन पर होस्ट की गई, और उसका इकलौता काम है ईमेल पता और पासवर्ड दर्ज कर लेना और फिर आने वाले को कहीं ऐसी जगह भेज देना जो सही लगे ताकि कुछ भी ग़लत महसूस न हो।

वे अनुमान लगाने लायक़ रास्तों से आते हैं: अकाउंट की सुरक्षा के बारे में किसी ईमेल का लिंक, किसी सोशल प्लेटफ़ॉर्म पर संदेश, वीडियो के नीचे टिप्पणी, उपनाम को सर्च टर्म मानकर लगाया गया विज्ञापन, या कहीं और शुरू हुई साइन-इन प्रक्रिया के बीच में किया गया रीडायरेक्ट। पेज आम तौर पर सही दिखता है, क्योंकि उसकी सजावट कुछ मिनटों में असली साइट से नक़ल की गई थी।

  • फ़ॉर्म इस अर्थ में चलता है कि वह इनपुट लेता है और जवाब देता है — और यही उसे भरोसेमंद बनाता है।
  • दोबारा कोशिश का न्योता देता ग़लती का संदेश एक आम छुअन है, क्योंकि इससे सुधारा हुआ पासवर्ड भी पकड़ में आ जाता है।
  • कुछ पेज फिर आपको असली साइट पर भेज देते हैं, जहाँ सामान्य लॉगिन चल जाता है और कुछ भी गड़बड़ नहीं लगता।
  • पासवर्ड के तुरंत बाद टू-फ़ैक्टर कोड की माँग का मतलब है कि कोई उसी वक़्त दोनों इस्तेमाल करने की कोशिश कर रहा है।

डेटा और जमा की चोरी

कामयाब पकड़ के बाद जो होता है वह मशीनी है। क्रेडेंशियल प्लेटफ़ॉर्म पर और उसी ईमेल पते पर आज़माए जाते हैं जिसके साथ वे मिले, क्योंकि इनबॉक्स बाक़ी जगहों के पासवर्ड रीसेट खोल देता है। जहाँ कोई फ़ंडिंग फ़ॉर्म सामने रखा गया था, वहाँ कार्ड की जानकारी या ट्रांसफ़र का निर्देश सीधे संचालक के पास जाता है, और ऐसे भुगतान रास्ते से भेजा पैसा जो प्लेटफ़ॉर्म का नहीं है, कभी किसी ट्रेडिंग अकाउंट तक नहीं पहुँचता, क्योंकि उसके पीछे कोई ट्रेडिंग अकाउंट होता ही नहीं। पहचान के दस्तावेज़ों की माँग इसलिए चल जाती है क्योंकि असली प्लेटफ़ॉर्म पर पहचान का वेरिफ़िकेशन होता ही है, इसलिए यह माँग रोज़मर्रा की लगती है।

इसमें से कुछ भी उस प्लेटफ़ॉर्म पर नहीं जाता जिसकी नक़ल की जा रही है। नक़ल जाने-पहचाने नामों के पीछे जहाँ भी वे मिलें चलती है, और इस पेज पर बताया गया जोखिम पूरी तरह तीसरे पक्षों के पास बैठता है। जवाबी उपाय उतने ही सरल हैं: यह नियंत्रित कीजिए कि आप पहुँचते कैसे हैं, और टाइप करने से पहले डोमेन जाँचिए।

नक़ली डाउनलोड और नक़ल किए लॉगिन स्क्रीन एक ही ख़ाली जगह के दो रूप हैं — ख़ूब खोजा जाने वाला नाम जिसकी कोई आधिकारिक मंज़िल नहीं — इसलिए पहुँचने की वही आदतें दोनों को बंद कर देती हैं।

नकली ऐप पहचानना

लिस्टिंग से पहले स्रोत को परखिए। आधिकारिक डाउनलोड पेज से चलकर पहुँचा गया ऐप पहले ही दो बार ज़मानत पा चुका होता है; स्टोर में उपनाम खोजकर मिला ऐप किसी की भी ज़मानत नहीं रखता।

स्टोर लिस्टिंग एक जैसी दिखने के लिए बनाई जाती हैं, जो देखने-भालने में मददगार है और पुष्टि में बेकार। जो संकेत मायने रखते हैं वे सौंदर्य के नहीं, तुलना के हैं।

ग़लत डेवलपर

हर लिस्टिंग एक प्रकाशक का नाम बताती है। जाँच उस नाम को याद कर लेने की नहीं, बल्कि यह पुष्टि करने की है कि आप जिस लिस्टिंग को देख रहे हैं वही है जिस पर आधिकारिक डाउनलोड पेज ने आपको भेजा था। उस दिशा में पहुँचने का मतलब है कि कुछ भी इंस्टॉल होने से पहले साइट और स्टोर आपस में सहमत हैं। यह पेज जानबूझकर किसी प्रकाशक के नाम को तथ्य की तरह नहीं छापता, क्योंकि किसी तीसरे पक्ष की साइट पर दोहराया गया नाम अपने आप में कुछ साबित नहीं करता — क़ीमत इसमें है कि आप अलग-अलग जिन दो स्रोतों तक पहुँचे वे आपस में मेल खाते हैं।

  • प्रकाशक के नाम पर टैप करके देखिए कि उसने और क्या जारी किया है; एक जल्दबाज़ी में बनी अकेली लिस्टिंग किसी जमे-जमाए संग्रह से अलग बात है।
  • देखिए कि लिस्टिंग की वेबसाइट और सपोर्ट वाली कड़ियाँ आधिकारिक डोमेन पर वापस जाती हैं या नहीं।
  • ऐसे शीर्षकों से सावधान रहिए जो ब्रांड के साथ pro, plus, official जैसे शब्द या ख़ुद उपनाम जोड़ देते हैं।
  • थोड़े अलग प्रकाशकों के नाम से बनी नक़ल लिस्टिंग मिलते-जुलते डोमेन का मोबाइल रूप हैं।

जब आप इंस्टॉल करने को तैयार हों, तो ऐसा नाम खोजने के बजाय जिसे कंपनी छापती ही नहीं, आधिकारिक डाउनलोड पेज खोलें और उसके लिंक से स्टोर तक जाइए।

कम या नक़ली रेटिंग

रेटिंग ध्यान से पढ़ने को इनाम देती है और सरसरी नज़र को सज़ा। मुट्ठी भर समीक्षाओं और हाल की पहली रिलीज़ पर टिका ऊँचा औसत लगभग कोई जानकारी नहीं देता, और समीक्षाओं की संख्या गढ़ी जा सकती है। इतिहास गढ़ना ज़्यादा कठिन है: समय में पीछे तक फैला अपडेट का रिकॉर्ड, ऐसी समीक्षाओं की धारा जिसमें तारीफ़ के साथ फ़ीस या सपोर्ट को लेकर आम शिकायतें भी मिली हों, और ऐसा वर्शन इतिहास जो एक बार की अपलोड नहीं बल्कि रख-रखाव जैसा पढ़ा जाए।

लिस्टिंग पर जो दिखता हैकमज़ोर या भटकाने वाला संकेतज़्यादा मज़बूत संकेत
तारों का औसतबहुत कम समीक्षाओं पर ऊँचा स्कोरलंबे समय में जमा हुई बड़ी संख्या
समीक्षा का पाठछोटी, आम, दोहराव वाली तारीफ़ जो आस-पास ही पोस्ट हुई होख़ास शिकायतें और ख़ास तारीफ़ें, समय में फैली हुई
रिलीज़ का इतिहासपहली रिलीज़ बहुत हाल की, कोई अपडेट नहींअर्थ रखने वाले रिलीज़ नोट के साथ नियमित अपडेट
प्रकाशकब्रांड से मिलता-जुलता नाम जो आधिकारिक पेज से मेल नहीं खाताउसी लिस्टिंग से मेल खाता है जिससे आधिकारिक डाउनलोड पेज जोड़ता है
स्क्रीनशॉटबैलेंस के आँकड़े और मुनाफ़े की तस्वीरेंकमाई के दावों के बिना इंटरफ़ेस की स्क्रीन

एक तारे वाली समीक्षाएँ ख़ास तौर पर पढ़िए। किसी फ़ीचर या सपोर्ट के अनुभव को लेकर शिकायतें वही हैं जो असली प्रोडक्ट जमा करते हैं। ये रिपोर्टें कि ऐप ने लॉगिन माँगा और फिर कुछ नहीं किया, या खुलने से पहले भुगतान माँगा, किसी और चीज़ का ब्यौरा देती हैं।

बाहर से इंस्टॉल किए गए पैकेज

किसी आधिकारिक स्टोर के बाहर से मिली ऐप्लिकेशन फ़ाइल इंस्टॉल करना उन जाँचों को हटा देता है जो स्टोर आपके लिए कर रहा था: प्रकाशक के सिग्नेचर की पुष्टि, समीक्षा की प्रक्रिया, जाँची जा सकने वाली प्रकाशक पहचान और अपने आप होने वाले अपडेट। ये चार सुरक्षाएँ स्टोर वाले रास्ते के साथ मुफ़्त आती हैं और जिस पल फ़ाइल किसी मिरर, फ़ोरम की पोस्ट, मैसेजिंग ऐप या विज्ञापन से आती है, ये साथ ही ग़ायब हो जाती हैं।

ढाँचागत दिक़्क़त यह है कि बदला हुआ पैकेज बाहर से बिल्कुल वैसा ही दिखता है जैसा बिना बदला हुआ। आपके सामने मौजूद फ़ाइल को उस सॉफ़्टवेयर से कुछ नहीं जोड़ता जिसे डेवलपर ने असल में बनाया, और आपकी तरफ़ कितनी भी जाँच-पड़ताल वह कड़ी नहीं लौटाती। इसीलिए यहाँ सलाह किसी ख़ास डाउनलोड के बारे में फ़ैसला नहीं बल्कि रास्तों के बारे में नियम है, और इसीलिए यह गाइड आधिकारिक रास्तों के बाहर से सॉफ़्टवेयर इंस्टॉल करने का कोई निर्देश नहीं देती — उस प्रक्रिया का ऐसा कोई रूप नहीं है जो नतीजा बेहतर कर दे।

  • उसी स्टोर लिस्टिंग से इंस्टॉल कीजिए जिससे आधिकारिक डाउनलोड पेज जोड़ता है, या डेस्कटॉप क्लाइंट ख़ुद उसी पेज से लीजिए।
  • संदेशों, फ़ोरम, विज्ञापनों, फ़ाइल-शेयरिंग साइटों या मिरर से आने वाली फ़ाइलें मना कर दीजिए।
  • ऐसे दावे छोड़ दीजिए कि कोई फ़ाइल पुराना, तेज़, अनलॉक किया हुआ या बिना क्षेत्र-बंधन वाला संस्करण है; ये फ़ाइल का नहीं, बिक्री की बात का ब्यौरा हैं।
  • अगर लिस्टिंग आपके क्षेत्र में उपलब्ध नहीं है, तो इसे कहीं और देखकर नहीं, आधिकारिक साइट के मार्गदर्शन से सुलझाइए।

ऐप असल में है क्या इसकी व्याख्या बताती है कि ब्राउज़र प्लेटफ़ॉर्म और इंस्टॉल किए ऐप आपस में कैसे जुड़े हैं, जो तब काम आता है जब कोई डाउनलोड आपके लिए उपलब्ध न हो।

आधिकारिक डाउनलोड पेज को ही आपको स्टोर लिस्टिंग तक पहुँचाने देना किसी ऐप के बारे में फ़ैसले की जगह दो स्वतंत्र स्रोतों के बीच तुलना रख देता है।

फ़िशिंग पेज पहचानना

फ़िशिंग पेज लॉगिन स्क्रीन की नक़ल करता है और उम्मीद करता है कि आप उसके ऊपर कभी नहीं देखेंगे। तीन संकेत उसे उघाड़ देते हैं: पता ग़लत है, आप वहाँ बिन माँगे पहुँचे, और संदेश ने आपको जल्दबाज़ी में डाला।

ये पेज इकलौती जो चीज़ सही करते हैं वह है शक्ल, क्योंकि वह नक़ल की हुई है। शक्ल के इर्द-गिर्द जो कुछ है, वहीं वे नाकाम होते हैं।

मिलते-जुलते लॉगिन फ़ॉर्म

हूबहू नक़ल की उम्मीद रखिए: वही लेआउट, लोगो, रंग और खानों के नाम, कभी-कभी लाइव चैट का बुलबुला और लिंक से भरा फ़ुटर। कुछ लिंक असली साइट पर भी जा सकते हैं, जो एक सोची-समझी छुअन है, क्योंकि जो पेज कहीं असली जगह ले जाता है वह असली लगता है। फ़ॉर्म ख़ुद उस अर्थ में निष्क्रिय है जो मायने रखता है — वह आपकी टाइप की चीज़ सहेजता है और बस।

तीन बातें जान लेने लायक़ हैं, क्योंकि वे उन लोगों को भी पकड़ती हैं जो वरना सावधान रहते हैं:

  • पासवर्ड मैनेजर का चुप रह जाना कोई ख़राबी नहीं, चेतावनी है। वह डोमेन की ठीक-ठीक तुलना करता है और मेल न खाने वाले पते पर क्रेडेंशियल पेश नहीं करेगा।
  • पहली कोशिश का ठुकराया जाना ऐसा नाटक हो सकता है जो दूसरा, ज़्यादा ध्यान से टाइप किया पासवर्ड पकड़ने के लिए रचा गया है।
  • पासवर्ड के तुरंत बाद माँगा गया टू-फ़ैक्टर कोड इशारा करता है कि संचालक उसी पल आपके क्रेडेंशियल से कहीं और साइन इन कर रहा है। कुछ भी दर्ज मत कीजिए और आधिकारिक साइट से फ़ौरन पासवर्ड बदल दीजिए।

यह भी ध्यान रखिए कि किसी अनजान डिवाइस से साइन इन करने पर असली प्लेटफ़ॉर्म ईमेल से पुष्टि का क़दम भेज सकता है। वह आपके अपने काम से शुरू होता है, तब आता है जब आप उसका इंतज़ार कर रहे होते हैं, और कभी आपसे यह नहीं कहता कि किसी ऐसे वेब पेज को पासवर्ड दीजिए जिसे आपने ख़ुद नहीं खोला।

जल्दबाज़ी वाले संदेश

जल्दबाज़ी इसलिए होती है कि पढ़ने और क्लिक करने के बीच की दूरी छोटी हो जाए। बार-बार आने वाली कहानियाँ गिनी-चुनी हैं और गिना देने पर आसानी से पहचानी जाती हैं: पुष्टि न होने पर अकाउंट निलंबित हो जाएगा, असामान्य गतिविधि पकड़ी गई है और उसे देखना है, कोई निकासी मंज़ूरी के इंतज़ार में है, कोई बोनस आज ख़त्म हो रहा है, कोई वेरिफ़िकेशन दस्तावेज़ ठुकरा दिया गया। हर एक अभी कुछ करने की वजह और एक सुविधाजनक लिंक देती है।

निपटने के नियम को हर मामले में अलग फ़ैसले की ज़रूरत नहीं। लिंक के ज़रिए कभी कुछ मत कीजिए। अगर संदेश असली हो सकता है, तो उसे बंद कीजिए, अपने बुकमार्क से आधिकारिक साइट खोलिए, और अपने अकाउंट के भीतर वही सूचना ढूँढिए। असली चेतावनी अकाउंट में मौजूद होती है; गढ़ी हुई नहीं होती।

यही बात लोगों पर लागू होती है। ऐसा सपोर्ट जो पहले ख़ुद आपसे संपर्क करे, चीज़ें सेट करने में मदद की पेशकश करे, आपके डिवाइस तक रिमोट पहुँच माँगे, या पासवर्ड या कोई वेरिफ़िकेशन कोड माँगे, वह सपोर्ट नहीं है। जायज़ प्रक्रियाओं को आपसे इनमें से कुछ नहीं चाहिए होता, बहाना चाहे जो हो।

अजीब URL

जो शक्ल तय नहीं कर सकती, वह एड्रेस बार तय कर देता है। पहली अकेली स्लैश ढूँढिए और उसके ठीक बाईं ओर के दो लेबल पढ़िए: असली प्लेटफ़ॉर्म पर वे iqoption.com पढ़े जाते हैं और कुछ नहीं। किसी दूसरे डोमेन के आगे बैठा ब्रांड नाम, हाइफ़न वाले शब्दों से भरा हुआ, किसी अनपेक्षित एंडिंग से जुड़ा, या सिर्फ़ स्लैश के बाद पाथ में दिखता — यह आपको बताता है कि पेज किसी और का है, वह कितना ही भरोसा दिलाने वाला क्यों न लगे।

  • फ़ोन पर एड्रेस बार पर टैप करके उसे खोल लीजिए, क्योंकि मोबाइल ब्राउज़र जो दिखाते हैं उसे छोटा कर देते हैं।
  • छोटे किए गए लिंक पर जाने से पहले उन्हें खोलिए; मंज़िल छिपाना ही उनका काम है।
  • अगर साइन-इन के बीच में डोमेन बदल जाए, तो रुकिए और अपने बुकमार्क से दोबारा शुरू कीजिए।
  • सर्टिफ़िकेट की किसी भी चेतावनी या धोखा देने वाली साइट के बीच में आने वाले पेज को उस कोशिश के भीतर की रुकावट नहीं, उसका अंत मानिए।

पुष्टि वाली गाइड पता पढ़ने के तरीक़े को क़दम दर क़दम रखती है, और मिलती-जुलती क्लोन साइटों पर बना पेज उन डोमेन आकृतियों को देखता है जिन्हें ये पेज आम तौर पर इस्तेमाल करते हैं।

लॉगिन फ़ॉर्म वही हिस्सा है जिसे नक़ल बिल्कुल ठीक दोहरा लेती है, इसलिए फ़ैसला उसके ऊपर के एड्रेस बार में और इसमें है कि आप उस पेज तक पहुँचे कैसे।

सुरक्षित बने रहना

सुरक्षा ज़्यादातर सतर्कता नहीं, सेटिंग है। यह ठीक कर लीजिए कि आप पहुँचते कैसे हैं, ठीक उस इकलौते पल डोमेन जाँचिए जब वह मायने रखता है, और एक दूसरा कारक जोड़ लीजिए ताकि एक पकड़ा गया पासवर्ड काफ़ी न हो।

नीचे दी हर आदत एक बार सेट होती है और फिर बिना और ध्यान दिए काम करती है, और सुरक्षा की सिर्फ़ यही क़िस्म किसी व्यस्त हफ़्ते को झेल पाती है।

सिर्फ़ आधिकारिक स्रोत

एक वेबसाइट और एक डाउनलोड पेज उस सब को ढक लेते हैं जो प्लेटफ़ॉर्म बाँटता है। उसी को अपना प्रवेश बिंदु तय कर लेना उन सर्च नतीजों, विज्ञापनों और आगे भेजे गए लिंक को हटा देता है जहाँ बीच में रोका जाता है।

  1. एड्रेस बार में iqoption.com ख़ुद टाइप कीजिए और साइट उसी से खोलिए जो आपने टाइप किया।
  2. उसी सेशन से उसे बुकमार्क कीजिए और हर अगली मुलाक़ात के लिए बुकमार्क इस्तेमाल कीजिए।
  3. ब्राउज़र प्लेटफ़ॉर्म, ऐप और हेल्प सेंटर तक अलग-अलग खोजकर नहीं, उसी साइट से पहुँचिए।
  4. मोबाइल ऐप उसी स्टोर लिस्टिंग से लीजिए जिससे आधिकारिक डाउनलोड पेज जोड़ता है, और डेस्कटॉप क्लाइंट ख़ुद डाउनलोड पेज से।

इन चार क़दमों का मतलब है कि आपको फिर कभी किसी सर्च नतीजे को परखना नहीं पड़ेगा, जिससे वह स्थिति ही हट जाती है जिसमें इस पेज का ज़्यादातर जोखिम पैदा होता है।

डेटा दर्ज करने से पहले पुष्टि कीजिए

यह जाँच एक ख़ास पल की है: ठीक उससे पहले जब कोई पासवर्ड, कार्ड नंबर या पहचान का दस्तावेज़ भेजा जाने वाला हो। ब्राउज़िंग में कुछ ख़र्च नहीं होता; ख़तरा वहीं से शुरू होता है जहाँ आप कुछ भेजते हैं।

  • पहली अकेली स्लैश से पहले के दो लेबल पढ़िए और पुष्टि कीजिए कि वे ठीक-ठीक iqoption.com कहते हैं।
  • HTTPS की और ब्राउज़र की कोई चेतावनी न होने की पुष्टि कीजिए।
  • क्रेडेंशियल पासवर्ड मैनेजर को भरने दीजिए, और उसकी चुप्पी को रुकने का संकेत मानिए।
  • दस्तावेज़ सिर्फ़ आधिकारिक साइट पर अपने साइन-इन किए सेशन के भीतर से भेजिए, किसी ईमेल अटैचमेंट या चैट की माँग के जवाब में कभी नहीं।
  • अकाउंट में पैसे सिर्फ़ प्लेटफ़ॉर्म के भीतर की फ़ंडिंग प्रक्रिया से डालिए, किसी निजी खाते या संदेश में दिए वॉलेट पते पर कभी नहीं।

दो क़दम वाली आदतें

टू-फ़ैक्टर ऑथेंटिकेशन वह इकलौती सेटिंग है जो किसी ग़लती के नतीजे को सबसे ज़्यादा बदल देती है। अकाउंट की सुरक्षा सेटिंग में इसे चालू रखने पर अकेला पकड़ा गया पासवर्ड अकाउंट नहीं खोलता, और कोई अनपेक्षित माँग एक अलार्म बन जाती है जो बताती है कि कोई कोशिश कर रहा है।

  • आधिकारिक साइट पर अकाउंट की सुरक्षा सेटिंग में टू-फ़ैक्टर ऑथेंटिकेशन चालू कीजिए।
  • कोड कभी किसी को मत दीजिए, किसी भी चैनल पर, किसी भी वजह से — कोई जायज़ प्रक्रिया उसे माँगती ही नहीं।
  • जुड़े हुए ईमेल अकाउंट की रक्षा कीजिए, उसके अपने मज़बूत पासवर्ड और अपने दूसरे कारक से, क्योंकि वही बाक़ी सब चीज़ों के रीसेट का रास्ता है।
  • डिवाइस और ब्राउज़र अपडेट रखिए, ताकि सेफ़-ब्राउज़िंग चेतावनियाँ और प्लेटफ़ॉर्म की सुरक्षाएँ ताज़ा बनी रहें।
  • अकाउंट की गतिविधि कभी-कभी देखते रहिए, और कोई सेशन या माँग अनजानी लगे तो आधिकारिक सपोर्ट चैनल इस्तेमाल कीजिए।

अगर कुछ पहले ही बिगड़ चुका है, तो क्रम छोटा है: आधिकारिक साइट पर पासवर्ड बदलिए, हर उस जगह भी बदलिए जहाँ वह दोहराया गया था, दूसरा कारक चालू कीजिए, हाल की गतिविधि देखिए, और अगर कार्ड की जानकारी दर्ज हुई थी तो अपने भुगतान प्रदाता को बताइए। जिन पाठकों का साइन-इन काम नहीं कर रहा, उन्हें उपनाम के तहत आम समस्याओं वाला पेज काम का लग सकता है, क्योंकि हर नाकाम लॉगिन कोई हमला नहीं होता।

दूसरा कारक पकड़े गए पासवर्ड को खोए हुए अकाउंट से बदलकर ऐसी सूचना बना देता है जिस पर आप कुछ कर सकते हैं।

फ़िशिंग का निष्कर्ष

उपनाम चारे की तरह ठीक इसलिए काम करता है क्योंकि कोई आधिकारिक चीज़ उसका जवाब नहीं देती। वही तथ्य उसे हराना आसान भी बना देता है: उस नाम पर दावा करने वाली कोई भी चीज़ ऐसी चीज़ का दावा कर रही है जिसे कंपनी छापती नहीं।

यह सब जिस एक असंतुलन से बँधा है वह यही है। नक़लची को भरोसा दिलाना पड़ता है; आपको बस एक छोटी-सी अक्षर-श्रृंखला पढ़नी होती है।

उपनाम एक चारा है

IQ Broker, IQ Option के लिए उपयोगकर्ताओं का छोटा नाम है। प्लेटफ़ॉर्म एक वेबसाइट और ऐप्लिकेशन का एक सेट छापता है, इनमें से कोई भी उपनाम के तहत नहीं, इसलिए IQ Broker संस्करण बताकर पेश किया गया कोई डाउनलोड, लिस्टिंग या लॉगिन पेज आपके कुछ और जाँचने से पहले ही अपनी हैसियत बता देता है। उपनाम और वह किसकी ओर इशारा करता है, इसका परिचय पहचान वाला पहलू देखता है, और वह इस नाम को कमज़ोरी से बदलकर पहले से मिलने वाला संकेत बना देता है।

पुष्टि इसे हरा देती है

इस गाइड की किसी जाँच के लिए विशेषज्ञता नहीं चाहिए, और इनमें से कोई पुरानी नहीं पड़ती, क्योंकि वे याद कर लेने लायक़ ख़राब चीज़ों की सूची नहीं, एक तरीक़ा बताती हैं।

  • सर्च नतीजों या आगे भेजे गए लिंक से नहीं, अपने बुकमार्क से पहुँचिए।
  • कुछ भी टाइप करने से पहले पहली अकेली स्लैश से पहले के दो लेबल पढ़िए।
  • सिर्फ़ उसी स्टोर लिस्टिंग से इंस्टॉल कीजिए जिस पर आधिकारिक डाउनलोड पेज इशारा करता है।
  • टू-फ़ैक्टर ऑथेंटिकेशन चालू रखिए और कोड कभी साझा मत कीजिए।
  • जल्दबाज़ी, गारंटीड रिटर्न और बिन माँगे किए गए संपर्क को रुक जाने की वजह मानिए।

शिकायत कीजिए और आगे बढ़िए

किसी संदिग्ध पेज को बंद करने के बाद, सुरक्षित जगह से उसकी शिकायत कीजिए। प्लेटफ़ॉर्म का आधिकारिक सपोर्ट चैनल नक़ल की शिकायतें लेता है, ब्राउज़रों में धोखा देने वाली साइटों के लिए बना-बनाया विकल्प होता है जो उन चेतावनियों को खाद देता है जो दूसरे लोग देखते हैं, ऐप स्टोर अलग-अलग लिस्टिंग पर शिकायतें लेते हैं, और जिस विज्ञापन प्लेटफ़ॉर्म ने कोई पेड प्लेसमेंट दिखाया वह उस पर शिकायत लेगा। फिर रुक जाइए। संचालक की जाँच-पड़ताल करना या उससे भिड़ना आपको बिना किसी फ़ायदे के उजागर करता है, और चेतावनी के तौर पर दोस्तों को पता आगे भेजना ज़्यादातर उसे और ट्रैफ़िक ही भेजता है — इसके बजाय तरीक़ा साझा कीजिए।

प्लेटफ़ॉर्म, पहुँच और पहचान से जुड़े ब्यौरे 3 सितंबर 2026 को आधिकारिक IQ Option पेजों से मिलाकर जाँचे गए। ट्रेडिंग में पैसा गँवाने का जोखिम रहता है, और यहाँ बताई हर बात अकाउंट तक पहुँच की रक्षा करती है, उसके भीतर जो किया जाता है उसके नतीजे की नहीं।

जो कुछ भी ख़ुद को IQ Broker ऐप या IQ Broker लॉगिन बताकर पेश करता है, वह अपनी पहचान पहले ही बता चुका है, क्योंकि कंपनी इनमें से कुछ नहीं छापती।

आम सवाल

क्या कोई आधिकारिक IQ Broker ऐप है?

नहीं। प्लेटफ़ॉर्म एक नेटिव Android ऐप, एक नेटिव iOS ऐप और Windows तथा macOS के लिए एक डेस्कटॉप क्लाइंट छापता है, और ये सब IQ Option का सॉफ़्टवेयर हैं जो iqoption.com के आधिकारिक डाउनलोड पेज से सूचीबद्ध हैं। IQ Broker नाम से कुछ भी जारी नहीं होता, इसलिए IQ Broker ऐप बताकर पेश किया गया कोई डाउनलोड, लिस्टिंग या फ़ाइल कोई आधिकारिक रिलीज़ नहीं है, वह चाहे जैसी भी दिखे।

नक़ली ऐप लिस्टिंग को असली से कैसे पहचानूँ?

लिस्टिंग को अलग-थलग रखकर मत परखिए। पहले आधिकारिक डाउनलोड पेज खोलिए और उसके लिंक से स्टोर तक जाइए, फिर पुष्टि कीजिए कि प्रकाशक का नाम उसी से मेल खाता है जिसकी ओर उस पेज ने इशारा किया था। समय में पीछे तक फैले अपडेट के इतिहास और ऐसी समीक्षाओं को देखिए जिनमें तारीफ़ के साथ आम शिकायतें भी हों। हाल की पहली रिलीज़, बहुत कम समीक्षाएँ, या अतिरिक्त शब्दों से भरा शीर्षक — ये सब रुक जाने की वजहें हैं।

अगर कोई पेज मुझसे टू-फ़ैक्टर कोड माँगे तो क्या करूँ?

कुछ भी दर्ज मत कीजिए। पासवर्ड के तुरंत बाद कोड की माँग का आम तौर पर मतलब है कि कोई उसी वक़्त आपके क्रेडेंशियल से साइन इन करने की कोशिश कर रहा है। पेज बंद कीजिए, अपने बुकमार्क से आधिकारिक साइट खोलिए, वहाँ पासवर्ड बदलिए, और हाल की अकाउंट गतिविधि देखिए। किसी जायज़ सपोर्ट प्रक्रिया, संदेश या वेब पेज को आपसे कभी कोई वेरिफ़िकेशन कोड नहीं चाहिए होता।

स्टोर के बाहर से ऐप फ़ाइल इंस्टॉल करना जोखिम भरा क्यों है?

क्योंकि स्टोर आपकी ओर से कई जाँचें करता है: प्रकाशक के सिग्नेचर की पुष्टि, जमा की गई चीज़ की समीक्षा, ऐसी प्रकाशक पहचान दिखाना जिसे आप किसी दूसरे स्रोत से मिला सकें, और ऐप को अपडेट रखना। किसी मिरर, फ़ोरम या संदेश से आई फ़ाइल इनमें से कुछ नहीं रखती, और बदला हुआ पैकेज बाहर से बिना बदले पैकेज से अलग नहीं किया जा सकता। उस फ़ाइल को उससे कुछ नहीं जोड़ता जो डेवलपर ने बनाया था।

इस अकाउंट के बारे में फ़िशिंग ईमेल आम तौर पर कैसे दिखते हैं?

वे अभी कुछ करने की एक वजह और एक लिंक देते हैं: अकाउंट निलंबित हो जाएगा, असामान्य गतिविधि देखनी है, कोई निकासी अटकी है, कोई दस्तावेज़ ठुकरा दिया गया, कोई बोनस आज ख़त्म हो रहा है। निपटने का नियम कभी नहीं बदलता। लिंक इस्तेमाल मत कीजिए। संदेश बंद कीजिए, अपने बुकमार्क से आधिकारिक साइट खोलिए, और अपने अकाउंट के भीतर वही सूचना ढूँढिए, जहाँ असली चेतावनी इंतज़ार कर रही होगी।

नक़ली ऐप या फ़िशिंग पेज की शिकायत कहाँ करूँ?

प्लेटफ़ॉर्म को उसके आधिकारिक सपोर्ट चैनल से शिकायत कीजिए, ठीक-ठीक पता या लिस्टिंग का नाम देते हुए। धोखा देने वाली साइटों के लिए अपने ब्राउज़र का रिपोर्ट विकल्प इस्तेमाल कीजिए ताकि सेफ़-ब्राउज़िंग चेतावनियाँ दूसरों तक पहुँचें, और किसी अलग लिस्टिंग की शिकायत उसी ऐप स्टोर से कीजिए जिसमें वह दिखती है। अगर किसी विज्ञापन ने आपको वहाँ पहुँचाया, तो उसे दिखाने वाले प्लेटफ़ॉर्म से शिकायत कीजिए, और अगर भुगतान के ब्यौरे दर्ज हुए थे तो अपने बैंक से संपर्क कीजिए।