फोन खो गया या चोरी हो गया: वे 48 घंटे जो आपकी निजता का फैसला करते हैं

ब्लॉग पर वापस
22 अगस्त 202613 मिनट पढ़ने का

भूमिका: असल में आप क्या खोते हैं

एक फोन की कीमत कुछ सौ यूरो होती है। कोई भी यह सोचकर नहीं जागता कि उसका खो जाना एक बड़ी सुरक्षा घटना है: लोग रिप्लेसमेंट, बीमा और प्लान के बारे में सोचते हैं। यह पैमाने की गलती है।

डिवाइस में जो है, वह डेटा नहीं है — वे चाबियाँ हैं। आपका नंबर, जो अब एक सार्वभौमिक पहचानकर्ता बन चुका है, आपके आधे खातों को रीसेट करने का जरिया है। आपके खुले हुए सत्र (मैसेजिंग, बैंक, सोशल नेटवर्क, फोटो क्लाउड) किसी पासवर्ड की माँग नहीं करते: वे पहले से प्रमाणित हैं। आपका टू-फैक्टर ऑथेंटिकेशन ऐप वे कोड बनाता है जो बाकी सब कुछ सुरक्षित रखते हैं। आपका लोकेशन इतिहास बताता है कि आप कहाँ सोते हैं। आपकी सूचनाएँ लॉक स्क्रीन पर बातचीत के अंश और कभी-कभी सत्यापन कोड तक दिखा देती हैं।

स्मार्टफोन की स्क्रीन जिस पर Signal और WhatsApp ऐप्लिकेशन के आइकन वाला « Messaging » फ़ोल्डर दिख रहा है

इस साइट का पाठक आम तौर पर अपनी डिजिटल स्वच्छता में समय लगा चुका होता है: एन्क्रिप्टेड मैसेजिंग, पहचानों का पृथक्करण, संवेदनशील आदान-प्रदान के लिए प्रेषक छिपाकर भेजे गए संदेशों का इस्तेमाल। यह पूरा ढाँचा 180 ग्राम की एक वस्तु पर टिका है, जो ट्राम में जेब से फिसल सकती है। यह गाइड ठीक उसी क्षण की बात करती है: गायब होने के बाद के 48 घंटे, और वह तैयारी जो उन्हें सहनीय बनाती है।


घंटा 0 से 1: कार्रवाई का क्रम

घबराहट में सब कुछ एक साथ करने की इच्छा होती है। फिर भी एक तार्किक क्रम मौजूद है, सबसे अपरिवर्तनीय से लेकर सबसे कम जरूरी तक।

1. ब्लॉक करने से पहले लोकेट करें

सबसे पहले, किसी दूसरे डिवाइस से लोकेशन फीचर का इस्तेमाल करें: Apple पर Localiser, Google पर Trouver mon appareil, या Samsung और Xiaomi का संबंधित निर्माता फीचर। एक बार SIM कार्ड ब्लॉक हो जाने पर मोबाइल नेटवर्क के जरिए लोकेशन बंद हो जाती है; तब सिर्फ Wi-Fi या Bluetooth बचता है। इसलिए तीस सेकंड निकालकर देख लें कि कहीं डिवाइस दफ्तर में ही तो नहीं छूट गया।

अगर दिख रही लोकेशन विश्वसनीय और पास की है, तो « लॉस्ट मोड » सक्रिय करें: यह स्क्रीन लॉक कर देता है, सूचनाएँ छिपा देता है और एक संपर्क संदेश दिखाता है। अगर लोकेशन असंगत या अज्ञात है, तो डिवाइस को समझौता-ग्रस्त मानें और अगले चरण पर बढ़ें।

2. ऑपरेटर के पास लाइन निलंबित कराएँ

नंबर ही सबसे खतरनाक प्रवेश द्वार है। जब तक SIM किसी तीसरे डिवाइस में सक्रिय है, वह आपके बैंकों, सरकारी सेवाओं और प्लेटफॉर्म्स के सत्यापन कोड SMS से प्राप्त करती रहती है। अपने ऑपरेटर को कॉल करें (Orange, SFR, Bouygues, Free और वर्चुअल ऑपरेटर सभी के पास एक आपातकालीन नंबर है जिस पर दूसरी लाइन से संपर्क किया जा सकता है) और लाइन के निलंबन की माँग करें, सिर्फ आउटगोइंग कॉल ब्लॉक करने की नहीं।

स्पष्ट करें कि आप नंबर बनाए रखना चाहते हैं और एक रिप्लेसमेंट SIM चाहते हैं। ज्यादातर मामलों में कार्ड 24 से 72 घंटों में भेज दिया जाता है, या पहचान पत्र दिखाकर स्टोर से लिया जा सकता है।

3. IMEI ब्लॉक कराएँ

IMEI डिवाइस का विशिष्ट सीरियल नंबर है, जो SIM कार्ड से स्वतंत्र होता है। ऑपरेटर से इसे ब्लॉक कराने पर फोन एक काली सूची में दर्ज हो जाता है, जिससे वह फ्रांसीसी नेटवर्कों पर किसी भी SIM के साथ अनुपयोगी हो जाता है। यह पुनर्बिक्री के खिलाफ एक निवारक उपाय है।

लेकिन इसके लिए IMEI पता होना जरूरी है। यह मूल डिब्बे पर, खरीद के बिल पर, आपके Apple या Google खाते में मौजूद होता है, और डिवाइस के कीपैड पर *#06# डायल करने से भी दिखता है। इसे आज ही नोट कर लें, ऐसी जगह जो फोन पर निर्भर न हो।

4. सक्रिय सत्र रद्द करें

किसी कंप्यूटर से अपने मुख्य खातों की सुरक्षा सेटिंग्स खोलें और सभी डिवाइसों को साइन आउट करें। ज्यादातर सेवाएँ « सभी सत्रों से लॉग आउट करें » का विकल्प देती हैं: Google खाता, Apple खाता, WhatsApp, Signal, Telegram, ईमेल सेवाएँ, सोशल नेटवर्क, ऑनलाइन बैंकिंग।

यह चरण अक्सर नजरअंदाज कर दिया जाता है क्योंकि यह उबाऊ है। फिर भी यह सबसे प्रभावी है: यह एक अनलॉक्ड डिवाइस को महज एक पेपरवेट में बदल देता है।


घंटा 1 से 24: नुकसान को सीमित करना

शिकायत दर्ज कराना, और उसका असली फायदा

फ्रांस में चोरी की सूचना पुलिस थाने या जेंडरमेरी में दी जाती है; अज्ञात अपराधी वाली चोरियों के लिए गृह मंत्रालय की आधिकारिक ऑनलाइन पूर्व-शिकायत सेवा के जरिए ऑनलाइन पूर्व-शिकायत संभव है, जिसे बाद में मौके पर जाकर पूरा करना होता है। साधारण गुमशुदगी की सूचना नगरपालिका या प्रीफेक्चर में दी जाती है।

रसीद से आपको डिवाइस वापस मिलने की संभावना लगभग शून्य है। यह तीन ठोस कामों में काम आती है:

  • बीमा कंपनी या ऑपरेटर के सामने प्रमाण देना;
  • लाइन के धोखाधड़ीपूर्ण इस्तेमाल की स्थिति में आपको जिम्मेदारी से मुक्त करना;
  • यदि बाद में आपकी पहचान का दुरुपयोग हो तो एक तिथि-अंकित प्रमाण तैयार करना।

सही क्रम में पासवर्ड बदलें

सोशल नेटवर्क से शुरुआत न करें। मुख्य ईमेल पते से शुरू करें, क्योंकि वही बाकी सब कुछ रीसेट करने की अनुमति देता है। फिर पासवर्ड मैनेजर। फिर वित्तीय खाते। फिर मैसेजिंग सेवाएँ। और अंत में ही मनोरंजन।

यह काम किसी भरोसेमंद कंप्यूटर से करें, उधार लिए गए डिवाइस से नहीं। अगर आपको हर हाल में किसी तीसरे की मशीन इस्तेमाल करनी पड़े, तो प्राइवेट ब्राउज़िंग सत्र और अंत में स्पष्ट लॉगआउट जोखिम को कम करते हैं — खत्म नहीं करते।

अंधा बिंदु: SMS के जरिए दो-चरणीय प्रमाणीकरण

अगर आपका दूसरा फैक्टर SMS पर टिका है, तो लाइन खो जाने पर आप सबसे बुरे वक्त में अपने ही खातों से बाहर हो जाते हैं। यही वजह है कि ANSSI और CNIL कई वर्षों से SMS के बजाय ऑथेंटिकेशन ऐप्स या हार्डवेयर कीज़ को प्राथमिकता देने की सलाह देते हैं, क्योंकि SMS SIM swapping और डिवाइस खोने—दोनों के प्रति संवेदनशील है।

दराज में, किसी करीबी के पास या तिजोरी में रखी एक FIDO2 सुरक्षा कुंजी सबसे अच्छा सुरक्षा जाल है: यह बिना फोन और बिना सक्रिय लाइन के भी खाते पर दोबारा नियंत्रण पाने देती है। एक से दो प्रतियाँ बेहतर हैं — इकलौती कुंजी के खराब होने वाला परिदृश्य हर कोई भूल जाता है।

हाथ में पकड़ा गया स्मार्टफोन जिस पर WhatsApp मैसेजिंग ऐप की स्टार्ट-अप स्क्रीन दिख रही है


खुद को उजागर किए बिना संपर्क में बने रहना

इन 48 घंटों के दौरान एक बहुत ठोस समस्या खड़ी होती है: आपको लोगों को खबर करनी है, मुलाकातें तय करनी हैं, नियोक्ता को जवाब देना है, परिवार को आश्वस्त करना है — बिना नंबर के और अक्सर बिना संपर्क सूची के।

यही वह क्षण है जब सबसे भारी गोपनीयता-संबंधी गलतियाँ होती हैं। लोग सहकर्मी का फोन उधार लेकर उसमें एक सत्र बना लेते हैं जो खुला ही रह जाता है। किसी ग्राहक सेवा को अपना पेशेवर नंबर दे देते हैं जो उसे हमेशा के लिए संग्रहित कर लेती है। परिवार के टैबलेट पर कोई अनजान ऐप इंस्टॉल कर लेते हैं।

कुछ सिद्धांत नुकसान सीमित रखते हैं:

आवश्यकताजोखिम भरी प्रतिक्रियासंयमित विकल्प
किसी करीबी को सूचित करनाउधार लिए फोन पर सत्र बनानाबिना ऐप इंस्टॉल किए वेब आधारित SMS गेटवे
मुलाकात की पुष्टि करनाकोई वैकल्पिक निजी नंबर देनाप्रेषक छिपाकर संदेश, साथ में ईमेल से जवाब देने का निर्देश
कोई कोड प्राप्त करनाकोड किसी तीसरे की लाइन पर भिजवानानई SIM का इंतजार करना या छपा हुआ बैकअप कोड इस्तेमाल करना
अपने संपर्कों तक पहुँचनासार्वजनिक कंप्यूटर से क्लाउड में लॉगिन करनापहले से तैयार ऑफलाइन प्रति देखना

बिना कोई नया निजी नंबर उजागर किए वेब इंटरफेस से SMS भेजना इस अंतराल के लिए खासतौर पर उपयुक्त है: संदेश चला जाता है, प्राप्तकर्ता को खबर हो जाती है, और आपने तीन अजनबियों की संपर्क सूचियों में एक अतिरिक्त पहचानकर्ता नहीं बो दिया। यहाँ विवेक कोई दिखावा नहीं, बल्कि नुकसान सीमित करने का उपाय है।


पूर्व-तैयारी: दस मिनट जो सब कुछ बदल देते हैं

ऊपर बताया गया सब कुछ तब बेहद आसान होता है जब आपने पहले से जमीन तैयार कर रखी हो। यहाँ वे चीजें हैं जिन्हें किसी बरसाती रविवार को, एक बार और हमेशा के लिए, कर लेना चाहिए।

एक ऑफलाइन « इंसिडेंट » फ़ोल्डर

कागज पर, या फोन से अलग कहीं रखी एक एन्क्रिप्टेड फाइल में, ये सब इकट्ठा करें:

  • डिवाइस का IMEI और सीरियल नंबर;
  • आपके ऑपरेटर का आपातकालीन नंबर और आपके ग्राहक खाते के लॉगिन विवरण;
  • आपके महत्वपूर्ण खातों के एक-बार-इस्तेमाल वाले बैकअप कोड;
  • दस जरूरी नंबरों की सूची, याद किए हुए या लिखे हुए;
  • आपके बीमा और वारंटी के संदर्भ विवरण।

घर में रखी, किसी मौकापरस्त चोरी की पहुँच से दूर, एक हार्डकवर नोटबुक आश्चर्यजनक रूप से कारगर बनी हुई है: उसे हैक नहीं किया जा सकता, वह डिस्चार्ज नहीं होती और किसी ऑनलाइन सेवा पर निर्भर नहीं है। ज्यादा संवेदनशील डेटा के लिए, किसी करीबी के पास रखी हार्डवेयर-एन्क्रिप्टेड USB ड्राइव क्लाउड पर भरोसा करने की जरूरत खत्म कर देती है।

स्क्रीन को सचमुच लॉक करें

चार अंकों का कोड अब अतीत की चीज है। कम से कम छह अंकों पर जाएँ, या किसी अल्फ़ान्यूमेरिक पासफ्रेज पर। सबसे बढ़कर, ये सेट करें:

  • लॉक स्क्रीन पर सूचनाओं की सामग्री छिपाना (बिना अनलॉक किए दिखता एक सत्यापन कोड बाकी सारे उपाय बेकार कर देता है);
  • तेज लॉकिंग, दस से तीस सेकंड की निष्क्रियता पर;
  • लॉक स्क्रीन से कंट्रोल सेंटर और वॉइस असिस्टेंट तक पहुँच बंद करना;
  • तय संख्या में असफल प्रयासों के बाद स्वतः मिटाव, बशर्ते आपके पास भरोसेमंद बैकअप हो।

SIM कार्ड का PIN कोड

बहुत से उपयोगकर्ता स्टार्टअप पर तीन सेकंड बचाने के लिए इसे बंद कर देते हैं। यह घाटे का सौदा है: बिना PIN के, आपके डिवाइस से निकाली गई SIM किसी दूसरे फोन में तुरंत काम करने लगती है और आपके सत्यापन SMS प्राप्त करती है। इसे फिर से चालू करें और ऑपरेटर द्वारा दिया गया डिफ़ॉल्ट मान बदल दें।

मिटा सकने के लिए बैकअप लें

दूर से डेटा मिटाना तभी निश्चिंत होकर किया जा सकता है जब आपका डेटा कहीं और भी मौजूद हो। एक एन्क्रिप्टेड, स्वचालित और नियमित बैकअप तेज फैसले की शर्त है। बहुत लोग तस्वीरें खोने के डर से दिनों तक मिटाने में हिचकते हैं — और इस बीच डिवाइस का दुरुपयोग होता रहता है।

स्थानीय बैकअप के लिए एक एन्क्रिप्टेड एक्सटर्नल हार्ड ड्राइव, साथ में एंड-टू-एंड एन्क्रिप्शन वाली क्लाउड सेवा, दोनों परिदृश्यों को कवर करती है: हार्डवेयर की खराबी और डिवाइस का खो जाना।

स्मार्टफोन की स्क्रीन जिस पर WhatsApp, Facebook, Instagram और TikTok मैसेजिंग ऐप्स के आइकन दिख रहे हैं

जो उजागर है उसे कम करें

सबसे अच्छी सुरक्षा यही है कि जो साथ ले जाने की जरूरत नहीं, उसे साथ न रखा जाए। देखें कि आपके डिवाइस में क्या-क्या है:

  • पहचान पत्रों, बैंक कार्डों, बैंक विवरणों की तस्वीरें;
  • सादे टेक्स्ट में पासवर्ड वाले नोट्स;
  • रिकवरी कोड के स्क्रीनशॉट;
  • स्थायी सत्र वाले पेशेवर ऐप्लिकेशन;
  • वर्षों से चालू लोकेशन इतिहास।

इनमें से हर एक चीज एक वस्तु की चोरी को पहचान की चोरी में बदल देती है। इन्हें हटाने में सवा घंटा भी नहीं लगता।


उसके बाद: कमजोर संकेतों पर नजर

एक बार लाइन बहाल हो जाने और खाते सुरक्षित हो जाने के बाद, सतर्कता कुछ हफ्तों तक बनी रहनी चाहिए। धोखाधड़ीपूर्ण इस्तेमाल हमेशा तुरंत नहीं होता: बेचा गया डेटा घूमता रहता है, कभी-कभी महीनों बाद।

तीन संकेतों पर तत्काल प्रतिक्रिया जरूरी है:

बिना कारण अचानक नेटवर्क चला जाना: यह लाइन के धोखाधड़ीपूर्ण हस्तांतरण (SIM swapping) का क्लासिक लक्षण है। एक घंटे के भीतर ऑपरेटर से संपर्क करें।

असामान्य लॉगिन सूचनाएँ: किसी ऐसे देश से पहुँच जहाँ आप कभी गए ही नहीं, या किसी ऐसे डिवाइस मॉडल से जो आपके पास नहीं है।

अनजान सेवाओं से पत्र या ईमेल: खाता खुलने की पुष्टि, ऋण का अनुरोध, पता बदलने की सूचना। यह पहचान की चोरी के दायरे में आता है।

पहचान की चोरी की स्थिति में, आधिकारिक प्लेटफॉर्म Cybermalveillance.gouv.fr मुफ्त सहायता की प्रक्रिया देता है और उपयुक्त कदमों की ओर मार्गदर्शन करता है। व्यक्तिगत डेटा के दुरुपयोग से जुड़े हर मामले के लिए CNIL ही संपर्क संस्था बनी हुई है, और Perceval सेवा बैंक कार्ड धोखाधड़ी की रिपोर्ट करने देती है। डिजिटल अपराधों के पीड़ितों के लिए France Victimes संस्था (116 006) मुफ्त सहयोग उपलब्ध कराती है।

साथ ही, दो-तीन महीनों तक अपने बैंक विवरणों को पंक्ति-दर-पंक्ति जाँचने की आदत डालें। धोखेबाज अक्सर बड़ी रकम पर जाने से पहले सूक्ष्म राशियों से परीक्षण करते हैं।


वे हरकतें जो सब कुछ बिगाड़ देती हैं

अंत में, बचने लायक कुछ प्रतिक्रियाओं की छोटी सूची, जो सभी नियमित रूप से देखी जाती हैं:

  1. सोशल नेटवर्क पर « मेरा फोन खो गया » पोस्ट करना और साथ में अपना नया नंबर खुलेआम देना। आपने अभी-अभी उसे हजारों अजनबियों में बाँट दिया और सार्वजनिक रूप से अपनी पहचान से जोड़ दिया।
  2. « आपका डिवाइस लोकेट कर लिया गया है » जैसे संदेशों का जवाब देना। यह लगभग हमेशा एक फिशिंग प्रयास होता है जो आपके iCloud या Google लॉगिन विवरण पर निशाना साधता है, और ठीक इसलिए भेजा जाता है क्योंकि आपका नंबर लॉक स्क्रीन पर दिख रहा था।
  3. जल्दबाजी में नया फोन खरीदकर हूबहू पुरानी तरह सब कुछ फिर से इंस्टॉल कर लेना। एक नुकसान दरअसल एक साफ-सुथरे कॉन्फिगरेशन से नई शुरुआत करने का आदर्श मौका है, बिना उन ऐप्स के जो वर्षों में जमा हो गए थे।
  4. « शायद मिल जाए » सोचकर इंतजार करना। बिना ब्लॉक किए बीता हर घंटा दुरुपयोग की खिड़की बढ़ाता है।
  5. वापस मिले पुराने डिवाइस को हल्के में लेना। कई दिनों तक अनजान हाथों में रहने के बाद वापस मिला फोन दोबारा इस्तेमाल करने से पहले पूरी तरह रीसेट किया जाना चाहिए। इसके अलावा, इंसुलेटिंग पाउच वाला एक फोन रखने का सहायक उपकरण इस बात से बचा सकता है कि डिवाइस किसी खुले बैग की तली में पड़ा रहे, जहाँ वह सबसे ज्यादा गायब होता है।

निष्कर्ष: घबराहट नहीं, लचीलापन

स्मार्टफोन का खो जाना आपकी डिजिटल स्वच्छता की असली परीक्षा है। यह बिना किसी रियायत के बता देता है कि आपके खाते एक ही वस्तु पर निर्भर हैं या नहीं, आपका दूसरा फैक्टर मजबूत है या नहीं, और आप बिना खुद को उजागर किए संपर्क में बने रहना जानते हैं या नहीं।

इस परीक्षा की तैयारी की जा सकती है। आज शाम ही अपना IMEI नोट करें। SIM का PIN कोड फिर से चालू करें। लॉक स्क्रीन पर सूचनाएँ छिपाएँ। एक सुरक्षा कुंजी मँगाएँ और उसे कहीं और रखें। कागज पर दस नंबर लिखें। इन कामों में एक शाम लगती है और ये उस घटना के नतीजे को पूरी तरह बदल देते हैं जो आँकड़ों के हिसाब से आखिरकार आपके साथ होगी ही।

गुमनामी और गोपनीयता का फैसला सिर्फ एन्क्रिप्टेड मैसेजिंग ऐप चुनने में नहीं होता। वह इस क्षमता में भी होता है कि आप एक भौतिक दुर्घटना से गुजरें और पीछे लॉगिन विवरणों, खुले सत्रों और जल्दबाजी में बाँटे गए नंबरों की लकीर न छोड़ें।

#Sécurité#Vie privée#Anonymat#Confidentialité#Cas d'usage#SMS

उसी विषय पर

आपातकालीन संचार योजना: जब बाकी सब ठप हो जाए, तब भी एक चैनल चालू रखें

आपातकालीन संचार योजना: जब बाकी सब ठप हो जाए, तब भी एक चैनल चालू रखें

ऑपरेटर की खराबी, चोरी हुआ फ़ोन, हैक किया गया अकाउंट, स्थानीय आपदा: ऐसी बैकअप संचार योजना कैसे बनाएँ जो आपकी पहुँच और गुमनामी—दोनों को बचाए रखे।

13 मिनट पढ़ने का
निजता गिरवी रखे बिना सीमा पार करना: यात्रा-फ़ोन की संपूर्ण गाइड

निजता गिरवी रखे बिना सीमा पार करना: यात्रा-फ़ोन की संपूर्ण गाइड

सीमा शुल्क पर फ़ोन की तलाशी, रोमिंग, विदेशी सिम कार्ड: यात्रा से पहले अपने उपकरणों को कैसे तैयार करें ताकि आपकी बातचीत सुरक्षित रहे और आपके डेटा पर आपका नियंत्रण बना रहे।

14 मिनट पढ़ने का
स्वास्थ्य सेवा में गुमनाम एसएमएस: गोपनीयता और रोकथाम के बीच

स्वास्थ्य सेवा में गुमनाम एसएमएस: गोपनीयता और रोकथाम के बीच

जानें कि कैसे गुमनाम संदेश भेजना एक सार्वजनिक स्वास्थ्य उपकरण के रूप में उपयोग किया जा रहा है ताकि गोपनीयता से समझौता किए बिना पार्टनर्स को एसटीआई (STI) के बारे में सचेत किया जा सके।

6 मिनट पढ़ने का

// अनाम SMS · छिपा हुआ नंबर · फ़्रांस के लिए

Envoyez votre message, gardez l'anonymat

Votre numéro reste masqué, aucune inscription, aucune trace. Rédigez, confirmez, et votre SMS part de façon totalement anonyme.

Envoyer un SMS anonyme