सिम-स्वैप हमला क्या है और क्या यह आपके वॉलेट को खतरे में डालता है?

एक सिम-स्वैप आपके फ़ोन को हैक नहीं करता है। यह आपके फ़ोन नंबर पर नियंत्रण कर लेता है, और इसके साथ एसएमएस द्वारा भेजे गए हर कोड पर भी। यहाँ बताया गया है कि क्रिप्टो वॉलेट के लिए इसका क्या मतलब है और कौन सी आदतें जोखिम को कम करती हैं।

प्रकाशित 30 सितंबर 2026 · 3 मिनट पढ़ें

सिम-स्वैप हमला क्या है और क्या यह आपके वॉलेट को खतरे में डालता है?
मुख्य बातें
  • एक सिम-स्वैप आपके फ़ोन नंबर को लक्षित करता है, आपके डिवाइस को नहीं, और इसका प्रतिफल उस नंबर पर आने वाले एसएमएस कोड होते हैं।
  • लॉगिन और रिकवरी जो एसएमएस पर निर्भर करते हैं, वे सबसे अधिक उजागर होते हैं।
  • एक कैरियर पिन और ऐप-आधारित या खाता-आधारित लॉगिन उस जोखिम को कम करते हैं।
  • एक दूसरा लिंक्ड लॉगिन का मतलब है कि एक कैप्चर किया गया चैनल आपको बाहर या अंदर बंद करने की संभावना कम है।

सिम-स्वैप क्या है?

एक सिम-स्वैप तब होता है जब एक हमलावर आपके मोबाइल कैरियर को आपके फ़ोन नंबर को उनके नियंत्रण वाले सिम कार्ड पर स्थानांतरित करने के लिए मना लेता है। उस क्षण से, आपके लिए भेजी गई कॉल और टेक्स्ट संदेश उन्हें मिलते हैं। हमलावर को आपके फ़ोन की आवश्यकता नहीं होती है। असली लक्ष्य वे SMS कोड होते हैं जो सेवाएं लॉगिन या पासवर्ड रीसेट की पुष्टि के लिए भेजती हैं।

क्या सिम-स्वैप मेरे क्रिप्टो वॉलेट तक पहुंच सकता है?

यह केवल उस तक पहुंच सकता है जो आपके फ़ोन नंबर द्वारा संरक्षित है। यदि कोई सेवा किसी को केवल एक एसएमएस कोड के साथ साइन इन करने या पहुंच प्राप्त करने देती है, तो जिसके पास नंबर होता है, उसके पास उस मार्ग तक पहुंच होती है। जो खाते एसएमएस पर निर्भर नहीं करते हैं, उन तक इस तरह से पहुंचना बहुत मुश्किल होता है। क्योंकि ब्लॉकचेन स्थानान्तरण अपरिवर्तनीय होते हैं, कोई भी गलत पते पर भेजे गए स्थानांतरण को वापस नहीं ला सकता है, इसलिए एसएमएस मार्ग का उपयोग होने से पहले उसे बंद करना बाद में करने से बेहतर है।

मैं सिम-स्वैप के जोखिम को कैसे कम करूं?

लक्ष्य आपके फ़ोन नंबर को आज की तुलना में कम महत्वपूर्ण बनाना है। नीचे दिया गया प्रत्येक चरण एक ऐसी जगह को हटाता है जहाँ एक कैप्चर किया गया एसएमएस पर्याप्त होगा।

  • अपने कैरियर के साथ अपने मोबाइल खाते में एक पिन जोड़ें, ताकि आपके नंबर को स्थानांतरित करने के अनुरोध के लिए नाम और एक फ़ोन कॉल से अधिक की आवश्यकता हो।
  • जहाँ भी कोई सेवा विकल्प प्रदान करती है, एसएमएस कोड के बजाय ऐप-आधारित या खाता-आधारित लॉगिन को प्राथमिकता दें।
  • जांचें कि आपके कौन से खाते रिकवरी के लिए एसएमएस का उपयोग करते हैं, और जहाँ आप कर सकते हैं, उस रिकवरी को किसी अन्य विधि में बदलें।
  • उन खातों से एक दूसरा लॉगिन लिंक करें जो इसका समर्थन करते हैं, ताकि पहुंच एक चैनल पर निर्भर न हो।
सिम-स्वैप के खिलाफ सामान्य सुरक्षा की तुलना कैसे करें
उपाययह क्या संबोधित करता हैक्या ध्यान में रखना है
केवल एसएमएस कोडस्वैप के खिलाफ कुछ भी नहीं: जिसके पास नंबर होता है उसे कोड प्राप्त होता हैयह वह मार्ग है जिसे सिम-स्वैप कैप्चर करने के लिए बनाया गया है
ऐप-आधारित या खाता-आधारित लॉगिनसाइन इन करने के लिए टेक्स्ट संदेशों पर निर्भरता हटाता हैजांचें कि रिकवरी चुपचाप एसएमएस पर वापस नहीं आती है
मोबाइल खाते पर कैरियर पिनकैरियर को आपके नंबर को स्थानांतरित करने के लिए मनाना कठिन बनाता हैनंबर की सुरक्षा करता है, उन खातों की नहीं जो इसका उपयोग करते हैं
दूसरा लिंक्ड लॉगिनएक कैप्चर किए गए या खोए हुए चैनल को पहुंच का निर्णय लेने से रोकता हैसबसे अच्छा काम करता है जब प्रत्येक चैनल को अलग से सुरक्षित किया जाता है

दूसरा लिंक्ड लॉगिन क्यों मदद करता है?

एक एकल चैनल विफलता का एक बिंदु है। यदि इसे कैप्चर कर लिया जाता है, तो एक हमलावर अंदर आ सकता है; यदि यह खो जाता है या अवरुद्ध हो जाता है, तो आप बाहर बंद हो सकते हैं। एक दूसरा लिंक्ड लॉगिन उस जोखिम को फैलाता है, क्योंकि एक समझौता किया गया चैनल आपको बाहर या अंदर बंद करने की संभावना कम है। Nexus Pay इस तरह काम करता है: वॉलेट टेलीग्राम (बॉट @nexuspaymybot) के अंदर खुलता है, और एक Google लॉगिन को दूसरे तरीके के रूप में लिंक किया जा सकता है।

अगर कुछ गलत हो जाता है तो और क्या नुकसान को सीमित करता है?

परतें किसी भी एक लॉक से अधिक मायने रखती हैं। Nexus Pay में ऐप में एक वैकल्पिक चार-अंकीय एक्सेस कोड है, और क्रिप्टो फंड का मुख्य हिस्सा स्थायी नेटवर्क कनेक्शन के बिना वॉलेट में रखा जाता है। कार्ड केवल उपलब्ध शेष राशि खर्च करता है, कोई क्रेडिट और कोई ओवरड्राफ्ट नहीं होता है, और इसे ऐप में एक टैप में फ्रीज और अनफ्रीज किया जा सकता है। इनमें से कोई भी आपके फ़ोन नंबर की सुरक्षा को प्रतिस्थापित नहीं करता है, लेकिन यह सीमित करता है कि एक गलती की कितनी कीमत चुकानी पड़ सकती है।

अगर मुझे सिम-स्वैप का संदेह है तो मुझे क्या करना चाहिए?

नंबर पर नियंत्रण फिर से हासिल करने के लिए सबसे पहले अपने कैरियर से संपर्क करें। फिर उन खातों की समीक्षा करें जो लॉगिन या रिकवरी के लिए एसएमएस पर निर्भर करते हैं और उन्हें किसी अन्य विधि से सुरक्षित करें। यदि आप कार्ड का उपयोग करते हैं, तो ऐप में इसे फ्रीज कर दें जब तक आप सुनिश्चित न हों कि सब कुछ ठीक है। यह सामान्य जानकारी है, किसी भी हमले के खिलाफ कोई गारंटी नहीं है, इसलिए अपने कैरियर और प्रत्येक सेवा के अपने मार्गदर्शन का पालन करें।

अक्सर पूछे जाने वाले सवाल

क्या सिम-स्वैप हमलावर को मेरे फ़ोन तक पहुंच प्रदान करता है?
नहीं। यह आपके नंबर को दूसरे सिम में ले जाता है, इसलिए कॉल और टेक्स्ट हमलावर को जाते हैं। जोखिम उस नंबर पर भेजे गए कोड और रिकवरी लिंक से आता है।
क्या कैरियर पिन अपने आप में पर्याप्त है?
यह आपके नंबर को स्थानांतरित करना कठिन बनाकर जोखिम को कम करता है, लेकिन यह केवल नंबर की सुरक्षा करता है। इसे उन लॉगिन के साथ जोड़ें जो एसएमएस पर निर्भर नहीं करते हैं।
एसएमएस कमजोर बिंदु क्यों है?
एक टेक्स्ट संदेश उस व्यक्ति को जाता है जो नंबर को नियंत्रित करता है, न कि किसी विशिष्ट व्यक्ति या डिवाइस को। यदि एक सिम-स्वैप सफल होता है, तो कोड हमलावर के सिम पर पहुंचते हैं।
मेरे वॉलेट से दूसरा लॉगिन लिंक करने का क्या लाभ है?
एक कैप्चर किया गया चैनल तब आपको बाहर या अंदर बंद करने की संभावना कम है। Nexus Pay में आप टेलीग्राम के साथ एक Google लॉगिन लिंक कर सकते हैं।
क्या स्थानांतरण को उलट दिया जा सकता है यदि कोई हमलावर मेरे फंड भेज देता है?
नहीं। ब्लॉकचेन स्थानान्तरण अपरिवर्तनीय होते हैं, और कोई भी गलत पते पर भेजे गए स्थानांतरण को वापस नहीं ला सकता है। इसलिए कमजोर प्रवेश बिंदुओं को जल्दी बंद करना महत्वपूर्ण है।

टेलीग्राम में Nexus Pay खोलें और एक दूसरा लॉगिन लिंक करें

टेलीग्राम में, एक मिनट में, काग़ज़ों के बिना।

Nexus Pay खोलिए