बैंक खाताको ‘ओटिपी कोड’ लिएर अनलाइन ठगीका घटना बढ्दै, हालसम्म ११ करोडभन्दा बढी ठगी भएको प्रहरीमा उजुरी
झापा बिर्तामोडका ४६ वर्षीय सुधिर चौधरी (परिवर्तित नाम) मोबाइल ‘स्क्रोल’ गर्दैै थिए । यही क्रममा ‘नेपाली गर्ल एपिके’ नामको ‘एप्स’ मोबाइल ‘स्क्रिन’मा देखापर्यो । ‘एप्स’को माथि उल्लेख थियो, ‘के तपाईं पनि सेक्स पार्टनर खोज्नुभइरहेको छ ? अब ढुक्क हुनुहोस् ।’ ‘सेक्स पार्टनर’को प्रसंगले चौधरीको ध्यान खिच्यो । उनले गहिरिएर हेर्न थाले । ‘एप्स’को तल थप उल्लेख थियो, ‘सेक्स पार्टनर खोज्नुहोस् । त्यसमा कन्ट्याक्ट नम्बर र फोटो साथै रेट पनि त्यसैमा छ । यो सुविधा नेपालको सबै ठाउँमा उपलब्ध छ । जसका लागि ‘एप्स डाउनलोड’ गर्नुहोस् ।’ चौधरीले उल्लेखित विवरण ध्यानसँग पढे । उत्साहित देखिएका उनले ‘एप्स अप्सन’मा ‘क्लिक’ गरे । त्यसको केही क्षणमा मोबाइलको ‘एसएमएस बक्स’मा सन्देश आयो, ‘तपाईंको बैंक खाताबाट ५० हजार रुपैयाँ काटियो ।’
एसएसपी डा. मनोज केसी, प्रमुख, काठमाडौं उपत्यका अपराध अनुसन्धान कार्यालय
पछिल्ला दिनमा मोबाइल बैंकिङभित्र पहुँच पुर्याई ठगी गर्नेक्रम बढेका छन् । यस्तो कामका लागि ठगले नयाँ ‘एप्स’ नै बनाएको देखिन्छ । त्यस्तो ‘एप्स’मा ‘क्लिक’ गर्नासाथ मोबाइलमा आफैँ ‘इन्स्टल’ हुनेरहेछ । त्यसपछि मोबाइल ठगको नियन्त्रणमा पुग्नेरहेछ । यसरी, धेरै ठगिएका छन् । त्यसबाहेक ओटिपी मागेर पनि अनलाइन ठगी भएका छन् ।
चौधरी छक्क परे । स्क्रिनमा मोबाइलभित्रका सिस्टम आफैँ चलिरहेका देखिए । बन्द गर्ने कोसिस गरे । तर, केही सीप लागेन । हेर्दाहेर्दै चलिरहेको मोबाइलबाट नियन्त्रण गुमेपछि उनी थप तनावमा आए । उनले तुरुन्तै एनआइसी एसिया बैंकमा फोन लगाए । फोनमा गफ गर्दा नगर्दै बैंकको खाताबाट अर्को ५० हजार ‘विथ ड्र’ भएको सन्देश आयो । उनी रन्थनिए । नयाँबानेश्वरस्थित बैंकको शाखा कार्यालय पुगे । त्यसवेलासम्म उनको एनआइसी एसियासहित सन्राइज बैंक, सानिमा बैंक र ई–वालेटबाट चार लाख ६४ हजार रुपैयाँ ट्रान्सफर भइसकेको थियो ।
सुर्खेत वीरेन्द्रनगरका सूर्य पाठक (परिवर्तित नाम) मोबाइलमा सामाजिक सञ्जाल नियाल्दै थिए । फेसबुकमा सेयर हुँदै आएको ‘नेपाली गर्ल एपिके’ नामको ‘एप्स’ले उनको पनि ध्यान तान्यो । ‘एप्स’मा उल्लेखित विवरण पढे । जसमध्ये ‘सेक्स पार्टनर’ उल्लेखित विवरणले उनलाई आकर्षित तुल्यायो । उनले ‘एप्स’मा ‘क्लिक’ गरे । त्यसको केहीबेरमै बैंक खाताबाट ५० हजार रुपैयाँ ‘ट्रान्सफर’ भएको सन्देश आयो । उनी झस्किए । बैंकमा फोन गर्न मोबाइल ‘अन’ गर्न खोजे । तर, मोबाइल आफैँ चलिरहेको थियो । एकाएक मोबाइल उनले नियन्त्रण गुमाए । बैंक खाताबाट थप ‘रकम ट्रान्सफर’ भएको सन्देश आयो । बुझ्न बैंकको शाखा कार्यालय पुगे । गुनासो गरे । त्यसवेलासम्म उनको एक लाख ६१ हजार नौ सय ३५ रुपैयाँ ‘विथ ड्र’ भइसकेको थियो ।
काठमाडौंका रविन मिश्र (परिवर्तित नाम) लाई ९२३४६६९८...नम्बरबाट ‘ह्वाट्सएप’ चिट्ठा परेको सन्देश आयो । त्यसलगत्तै आकाश बर्मा नामको व्यक्तिले ‘बैकिङ एप्स’ ओटिपी (वान टाइम पासवर्ड) माग्यो । उनले पासवर्ड दिन मानेनन् । उनले विभिन्न प्रलोभन देखाए । उनले एनआइसी एसिया बैंकको मोबाइल बैकिङ सुविधा लिएका थिए । सोही बैंकको ओटिपी दिए । त्यसको केही क्षणमै उनको बैंक खाताबाट रकम ट्रान्सफर भएको सन्देश आयो । बर्माले फेरि उनीसँग अर्को बैंक खाताको ओटिपी मागे । उनले सहजै दिए । त्यहाँ पनि भटाभट रकम ‘ट्रान्सफर’ हुन थाल्यो । तनावमा रहेका उनले बर्मालाई ‘ह्वाट्सएप्स’मै फोन गरे । रकम फिर्ता हुने प्रलोभन दियो । अर्कोपटक फोन गर्न खोज्दा बर्मा सम्पर्कविहीन भए । त्यसवेलासम्म उनले बैंक खाताबाट चार लाख ४७ हजार तीन सय ३३ रुपैयाँ गुमाइसकेका थिए ।
ललितपुरका नवीन कार्की (परिवर्तित नाम) लाई ‘इसेवाको कर्मचारी हुँ’ भन्दै ९८०९३३२९... नम्बरबाट पटक–पटक फोन आयो । कर्मचारीले उनलाई इसेवा प्रयोग गर्न प्रोत्साहित गर्दै आएका थिए । यही क्रममा उनलाई पनि कर्मचारीले बैंक खाताको ओटिपी माग्यो । सेवा प्रयोग गर्दा १५ प्रतिशत ‘क्यासब्याक’ हुने प्रलोभन पाएका थिए उनले । सोही लोभमा उनले बैंक खाताको ओटिपी दिए । त्यसको केही मिनेटभित्रै खातामा रहेको एक लाख ३७ हजार दुई सय २० रुपैयाँ ट्रान्सफर भयो ।
घटनाको अनुसन्धानमा संलग्न काठमाडौं उपत्यका अपराध अनुसन्धान कार्यालयका प्रमुख एसएसपी डा. मनोज केसीले पछिल्ला दिन बैंक खाताको ‘ओटिपी कोड’ लिएर अनलाइन ठगीका घटना बढिरहेको बताए । उनका अनुसार यस धन्दाका लागि ठगले ‘एप्स’ नै विकास गरेका छन् । सोही ‘एप्स’मार्फत उनीहरू पीडितको मोबाइलभित्र पहुँच पुर्याउँछन् । प्रणाली नियन्त्रणमा लिन्छन् र बैंक खातामा रहेको रकम ‘स्विप’ गर्छन् ।
‘पछिल्ला दिनमा मोबाइल बैंकिङभित्र पहुँच पुर्याई ठगी गर्नेक्रम बढेका छन् । यस्तो कामका लागि ठगले नयाँ ‘एप्स’ नै बनाएको देखिन्छ । त्यस्तो ‘एप्स’मा ‘क्लिक’ गर्नासाथ मोबाइलमा आफैँ ‘इन्स्टल’ हुनेरहेछ । त्यसपछि मोबाइल ठगको नियन्त्रणमा पुग्नेरहेछ । यसरी धेरै ठगिएका छन् । त्यसबाहेक ओटिपी मागेर पनि अनलाइन ठगी भएका छन् । सबै घटनालाई प्रहरीले नजिकबाट हेरिरहेको छ,’ केसीले भने ।
अनुसन्धान कार्यालयका प्रवक्ता एसपी कृष्ण कोइरालाका अनुसार पछिल्ला दिनमा ‘एप्स’ र ओटिपी प्रयोगमार्फत मात्रै ११ करोड रुपैयाँभन्दा धेरै ठगी भएको जाहेरी कार्यालयमा दर्ता भएका छन् । ठगी भएका अधिकांश रकम ‘इवालेट’मा ‘ट्रान्सफर’ हुने र सजिलै ठगको हातमा पर्ने गरेको उनले बताए । ‘ठगहरूले विभिन्न माध्यम प्रयोग गरी ‘ओटिपी कोड’मा पहुँच पुर्याउँछन् । जसमध्ये ‘एप्स’ लिंक सेयर गर्ने, फोन गर्ने र ह्याक गर्ने विधि बढी चल्तीमा छन् । यसरी ठगी भएका उजुरी पछिल्ला दिन अस्वाभाविक तवरले बढेका छन् । केही महिनायताको तथ्यांक हेर्दा हामीकहाँ मात्रै ११ करोड रुपैयाँभन्दा धेरै ठगिएको उजुरी दर्ता भएका छन् । ठगीका यस्ता रकम इवालेट जाने र सजिलै ठगको हातमा पर्ने गरेको अनुसन्धानबाट देखिन्छ,’ कोइरालाले भने ।
असुरक्षित ‘बैंकिङ सफ्टवेयर’
नेपाली बैकिङ क्षेत्रमा इबैंकिङका लागि ‘बैंकिङ एक्सपी’ नामको सफ्टवेयर प्रयोग हुँदै आएकोमा अहिले ‘ओम्नी च्यानेल’ नामको सफ्टवेयर प्रयोग हुँदै आएको छ । जसलाई नेपाली बैकिङ क्षेत्रले सुरक्षित र आधुनिक प्रणाली मानेको छ । तर, ठगहरूले उक्त सफ्टवेरलाई पनि चुनौती दिने किसिमको नयाँ ‘एप्स’ निर्माण गरेका छन् । ‘नेपाली गर्ल एपिके’ नामको त्यहीमध्येको एउटा ‘एप्स’ हो । उक्त एप्स ‘थर्ड पार्टी डाउनलोड एप्स’ हो । जसलाई मोबाइलको ‘प्लेस्टोर’मा गएर डाउनलोड गरिरहनुपर्दैन । सामाजिक सञ्जालमा ‘क्लिक’ गर्नासाथ मोबाइलमा आफैँ डाउनलोड र इन्स्टल हुन्छ । त्यसलगत्तै, प्रयोगकर्ताको मोबाइल अपराधीको नियन्त्रणमा पुग्छ । अपराधीले अब मोबाइल प्रयोगकर्ताको ‘बैंकिङ एप्स’ खोल्छ । र, ‘फरगेट पार्सवर्ड’मा क्लिक गर्छ । सोही आधारमा बैंकले प्रयोगकर्ताको इमेल वा एसएमएसमा सजिलै ‘ओटिपी कोड’ पठाउँछ । सोही आधारमा अपराधीले बैकिङ एप्स खोल्छ । र, भएको सबै रकम क्षणभरमै ‘ट्रान्सफर’ गर्छ ।
गुरुप्रसाद पौडेल, नेपाल राष्ट्र बैंकका भुक्तानी प्रणाली विभाग प्रमुख
डिजिटल ‘फ्रड’का घटनाप्रति राष्ट्र बैंकको ध्यानाकर्षण भएको छ । यस्ता घटनामा ‘टेक्नोलोजी’ प्रयोग भएको देखिन्छ । र, जनशक्ति पनि दक्ष नै प्रयोग भएका छन् । यसलाई निरुपण गर्न राज्यले ‘डिजिटल इन्फ्रास्ट्रक्चर’मा लगानी गर्न जरुरी छ । सोहीअनुसारका नयाँ जनशक्ति तयार गरिनुपर्छ । यो काम राष्ट्र बैंकको एक्लो प्रयासबाट मात्रै सम्भव देखिँदैन ।
‘इबैंकिङका लागि बैंकहरूले विभिन्न सफ्टवेयर प्रयोग गर्दैै आएका छन् । त्यस्ता सफ्टवेयर कहीँ न कहीँ असुरक्षित पो छन् कि भन्ने संकेत हामीले पाएका छौँ । किनकि त्यस्ता घटना हामीकहाँ धेरै आएका छन् । त्यसो हुँदा यसतर्फ बैंकको ध्यान जान जरुरी छ जस्तो लाग्छ,’ अनुसन्धान कार्यालयका एसपी कोइरालाले भने । नेपाल राष्ट्र बैंकका भुक्तानी प्रणाली विभागका प्रमुख गुरुप्रसाद पौडेल प्रविधिसँगै अपराधका प्रवृत्तिप्रति राष्ट्र बैंकको ध्यानाकर्षण भएको र यसको निदानका लागि सम्बन्धित सबै निकायको समान भूमिका रहने बताए ।
डिजिटल ठगीका रकम ‘इवालेट’मा
प्रहरीका अनुसार अनलाइन ठगीका अधिकांश रकम इवालेटमा स्थानान्तरण हुन्छ । वालेटमार्फत ठगले रकम प्राप्त गर्छ । त्यसलगत्तै वालेट बन्द गर्छ । ठगी गरेको अर्को रकम प्राप्त गर्न उसले लगत्तै नयाँ वालेट खोल्छ । रकम प्राप्तपछि त्यो पनि बन्द गर्छ । राष्ट्र बैंकका अनुसार मुलुकभर अहिले वालेट आइडी एक करोड ५५ लाख १९ हजार सात सय ४३ छन् । जसमध्ये आधा मात्रै नियमित सञ्चालनमा रहेको राष्ट्र बैंकका भुक्तानी प्रणाली विभागको प्रमुख पौडेलले बताए । प्रहरीका अनुसार एकपटक प्रयोगपछि बन्द गरिएका तिनै वालेट आपराधिक कार्यमा प्रयोग भएका छन् । ‘डिजिटल फ्रडका अधिकांश रकम इवालेटमा गएर जम्मा हुन्छ । र, सजिलै ठगले प्राप्त गर्छ । रकम प्राप्त भएसँगै उसले वालेट बन्द गर्छ । ठगीको अर्को रकम प्राप्त गर्न उसले फेरि अर्को वालेट खोल्छ । एकपटक मात्रै प्रयोगपछि बन्द गरिएका अधिकांश वालेट यस्ता धन्दामा प्रयोग भएको देखिएको छ,’ कोइरालाले भने ।
तीन महिनामा २१ वटा ठगीका घटना दर्ता
‘नेपाली गर्ल एपिके’ एक प्रकारको ‘मालवेर एप्स’ हो । यसलाई ‘स्पाइवेर’ पनि भनिन्छ । विशेष गरी, युद्धका वेला शत्रुपक्षका सैनिकलाई निगरानी गर्न र उनीहरूका गतिविधि बुझ्न यस्ता एप्स प्रयोग गर्ने गरिन्छ । ‘मालवेयर एप्स’ यसरी निर्माण गरिएको हुन्छ कि थाहै नपाई यो दोस्रो व्यक्तिको मोबाइलमा अटोमेटिक ‘इन्स्टल’ हुन्छ । मोबाइलभित्रका सबै तथ्यांक एप्स निर्माताको नियन्त्रणमा पुग्छ, जसबाट मोबाइल प्रयोगकर्ताको निगरानी मात्र होइन, यसमा मसिनो सूचना सजिलैसँग निर्माताले थाहा पाउन सक्छ । यस्ता एप्स अमेरिकी सैनिकले युद्धका वेला प्रयोगमा ल्याएका थिए । जसबाट उसले शत्रुपक्ष सैनिकको सूचना सजिलै संकलन गथ्र्यो । तर, नेपालमा प्रयोगमा आइरहेको ‘नेपाली गर्ल एपिके’ नामको ‘स्पाइवेयर’ सूचना संकलन नभई ठगीका लागि प्रयोग हुँदै आएको छ । पछिल्ला तीन महिनामा यस्ता ‘स्पाइवेयर’ प्रयोग गरी भएका ठगीका घटना अनुसन्धान कार्यालयमा मात्रै २१ वटा दर्ता भएका छन् ।
पछिल्ला दिनमा मोबाइल बैंकिङभित्र पहुँच पुर्याई ठगी गर्नेक्रम बढेका छन् । यस्तो कामका लागि ठगले नयाँ ‘एप्स’ नै बनाएको देखिन्छ । त्यस्तो ‘एप्स’मा ‘क्लिक’ गर्नासाथ मोबाइलमा आफैँ ‘इन्स्टल’ हुनेरहेछ । त्यसपछि मोबाइल ठगको नियन्त्रणमा पुग्नेरहेछ । यसरी, धेरै ठगिएका छन् । त्यसबाहेक ओटिपी मागेर पनि अनलाइन ठगी भएका छन् । 