جانیے کہ OTP فراڈ کیسا ہو سکتا ہے، غیر متوقع کوڈز پر کیسے ردِعمل دینا ہے، اور اگر آپ نے کوئی کوڈ شیئر کر دیا ہو تو کیا کرنا ہے۔
توثیقی کوڈز (OTP) کبھی بھی شیئر نہ کریں۔ اگر آپ نے اس کارروائی کی خود درخواست نہیں کی تو کسی کوڈ کے ذریعے کبھی بھی اس کی تصدیق نہ کریں۔
OTP کیا ہے؟
OTP، یعنی ون ٹائم پاس ورڈ، ایک مختصر اور عموماً محدود مدت کے لیے کارآمد توثیقی کوڈ ہوتا ہے جو SMS، ای میل، تصدیقی ایپ، Telegram، WhatsApp، وائس کال یا علاقائی طریقوں (مثلاً Zalo) کے ذریعے بھیجا جاتا ہے۔
یہ شناخت کی تصدیق یا کسی کارروائی کی منظوری کے لیے استعمال ہوتا ہے: پاس ورڈ ری سیٹ کرنا، سیکیورٹی سیٹنگز تبدیل کرنا، رقم نکلوانے/ٹرانسفر کی منظوری وغیرہ۔ OTP کے ذریعے تصدیق آپ کے “دستخط” کی طرح ہے جو کسی کارروائی کی منظوری دیتے ہیں؛ یعنی اسے بھی اسی سنجیدگی سے لیں۔
اسکیمرز کے عمومی ہتھکنڈے
- خود کو سپورٹ ایجنٹ، مینیجر یا “سرمایہ کاری کا ماہر” ظاہر کرنا۔ اسکیمرز دعویٰ کر سکتے ہیں کہ وہ سپورٹ، سیکیورٹی یا کمپلائنس کے نمائندے ہیں، یا “VIP مینیجر” ہیں یعنی کوئی بھی ایسی بات جو انہیں آفیشل ظاہر کرے تاکہ آپ کا شک کم ہو۔ وہ پُراعتماد انداز، لوگو یا جعلی ٹکٹ/کیس نمبر استعمال کر کے Standard طریقۂ کار کی نقل کرتے ہیں تاکہ آپ کا اعتماد حاصل کر سکیں۔
- یہ کہنا کہ آپ کا اکاؤنٹ “خطرے میں ہے” اور اسے “محفوظ” کرنے کے لیے آپ کو کوڈ شیئر کرنا ہوگا۔
- آپ سے ایسے لاگ اِن یا ایسی تبدیلی کی تصدیق کروانا جو آپ نے خود طلب نہیں کی۔
- ایسے کوڈ کی درخواست کرنا جس کی آپ نے ابتدا نہیں کی۔ اگر آپ کو کسی ایسے لاگ اِن، پاس ورڈ ری سیٹ یا ٹرانزیکشن کے لیے OTP ملے جسے آپ نے شروع نہیں کیا تو عموماً اس کا مطلب یہ ہوتا ہے کہ کسی نے آپ کے اکاؤنٹ پر کوئی حقیقی کارروائی شروع کی ہے۔ اگر آپ وہ کوڈ شیئر کریں یا درج کریں، تو آپ اسی کارروائی کی منظوری دے رہے ہوتے ہیں جو انہوں نے شروع کی۔
- “سکیورٹی الرٹس” کے ذریعے جلدی کا دباؤ ڈالنا۔ اسکیمرز “مشکوک سرگرمی کا پتہ چلا ہے” یا “5 منٹ میں تصدیق کریں” جیسے پیغامات کے ذریعے آپ پر فوراً عمل کرنے کا دباؤ ڈالتے ہیں۔ یہ کسی شخص، چیٹ بوٹ، خودکار کال، یا جعلی صفحے پر آنے والے پاپ اَپ کے ذریعے ہو سکتا ہے۔ مقصد یہ ہوتا ہے کہ آپ کے پاس کچھ بھی توثیق کرنے کا موقع ملنے سے پہلے آپ سے جلدی میں ردِعمل لے لیا جائے۔
اگر آپ کو غیر متوقع کوڈ موصول ہو تو کیا کریں
اگر آپ کو کوئی ایسا کوڈ ملے جو آپ نے نہیں مانگا، اسے کہیں بھی درج نہ کریں اور نہ ہی کسی کے ساتھ شیئر کریں۔ اس کا مطلب یہ ہو سکتا ہے کہ کوئی آپ کے اکاؤنٹ تک رسائی حاصل کرنے کی کوشش کر رہا ہے۔
-
فوراً رک جائیں:
- کوڈ شیئر نہ کریں (حتیٰ کہ کسی ایسے شخص کے ساتھ بھی نہیں جو خود کو سپورٹ سے بتائے)۔
- جو آپ نے شروع نہیں کیا، اس کی منظوری نہ دیں۔
-
تصدیق کریں کہ یہ آپ ہی کی کارروائی سے ٹرگر ہوا تھا
اگر آپ نے حال ہی میں یہ کیا ہو تو آپ کو کوڈ موصول ہو سکتا ہے:- اپنا پاس ورڈ ری سیٹ کیا
- رقم نکلوانا شروع کیا
- اپنی سکیورٹی سیٹنگز اپ ڈیٹ کیں
اگر آپ نے یہ نہیں کیا، تو اسے اپنے اکاؤنٹ اور اپنے فنڈز پر کنٹرول حاصل کرنے کی کوشش سمجھیں۔
-
ابھی اپنا اکاؤنٹ محفوظ کریں
- اپنا ذاتی علاقے کا پاس ورڈ اور ٹریڈنگ پاس ورڈز تبدیل کریں
- Settings میں جائیں، پھر Security settings کھولیں، اور Log out from other devices منتخب کریں
-
سپورٹ ٹکٹ کھولیں
اگر کچھ بھی غیر معمولی لگے، سپورٹ ہب میں ٹکٹ کھولیں اور ہمیں بتائیں کہ آپ کو ایک غیر متوقع کوڈ موصول ہوا ہے۔
اگر آپ نے کوڈ شیئر کر دیا ہو تو کیا کریں
- اپنے ذاتی علاقے (PA) اور ٹریڈنگ کے پاس ورڈز فوراً تبدیل کریں۔
- اپنے رجسٹرڈ ای میل کا پاس ورڈ تبدیل کریں اور حالیہ لاگ اِن سرگرمی کا جائزہ لیں۔
- Settings پر جائیں، Security settings کھولیں اور Log out from other devices منتخب کریں۔
- سپورٹ ہب میں ٹکٹ کھولیں اور بتائیں کہ کیا ہوا تھا۔