आपको WhatsApp, ईमेल पर एक लिंक मिला या किसी सार्वजनिक जगह पर QR Code स्कैन किया — और मन में आया: "क्या यह लिंक सुरक्षित है?" यह शक बिल्कुल सही है। छोटे किए गए लिंक और QR Code के ज़रिए धोखाधड़ी (जिसे quishing कहते हैं) तेज़ी से बढ़ रही है, और असली मंज़िल क्लिक करने तक छुपी रहती है।
यह गाइड आपको दिखाती है कि Code2Scan के URL चेकर से सेकंडों में किसी भी लिंक की जांच कैसे करें — बिना कुछ इंस्टॉल किए।
क्लिक करने से पहले लिंक क्यों जांचें?
छोटी URLs (जैसे bit.ly/xYz9) और QR Codes सुविधाजनक होती हैं, लेकिन मंज़िल को पूरी तरह छुपा देती हैं। एक ठग bank-secure.in (असली बैंक की नकल करने वाला फर्ज़ी डोमेन) रजिस्टर कर सकता है, फर्ज़ी फ्लायर पर QR Code बना सकता है, और पीड़ितों को पासवर्ड व बैंकिंग डेटा चुराने वाले पेज पर भेज सकता है।
Quishing (QR Code के ज़रिए phishing) इसीलिए बढ़ा है: कोड स्कैन करने वाले को पता नहीं होता वो कहां जा रहा है। लिंक को खोलने से पहले जांचना ही एकमात्र सुरक्षा है।
Code2Scan का URL चेकर क्या जांचता है
URL चेकर सेकंडों में चार जांचें करता है:
| जांच | क्या पता चलता है |
|---|---|
| असली मंज़िल | छोटे लिंक के सभी रीडायरेक्ट के बाद की अंतिम URL |
| HTTPS | साइट एन्क्रिप्टेड कनेक्शन इस्तेमाल करती है या नहीं |
| रीडायरेक्ट चेन | लिंक मंज़िल तक पहुंचने में कितने पड़ाव लेता है |
| प्रतिष्ठा (Google Safe Browsing) | डोमेन phishing, malware या धोखाधड़ी के रूप में सूचीबद्ध है या नहीं |
भले ही आपको cutt.ly/abc123 जैसा बेगुनाह दिखने वाला लिंक मिले, टूल सभी रीडायरेक्ट फॉलो करके अंतिम पता दिखाता है — चाहे वो वैध साइट हो या जाल।
चरण-दर-चरण: लिंक कैसे जांचें
- संदिग्ध लिंक कॉपी करें (क्लिक न करें)।
- Code2Scan के URL चेकर पर जाएं।
- लिंक फील्ड में पेस्ट करें और जांचें पर क्लिक करें।
- रिपोर्ट पढ़ें:
- अंतिम मंज़िल: देखें कि डोमेन वही है जो आप उम्मीद करते हैं (जैसे
sbi.co.in, न किsbi-login.net)। - HTTPS: अगर मंज़िल HTTPS नहीं इस्तेमाल करती, कभी व्यक्तिगत डेटा न डालें।
- रीडायरेक्ट: कई पड़ाव (3+) खतरे की निशानी हैं।
- प्रतिष्ठा स्थिति: "सुरक्षित", "संदिग्ध" या "खतरनाक"।
- अंतिम मंज़िल: देखें कि डोमेन वही है जो आप उम्मीद करते हैं (जैसे
- अगर सब ठीक है, तो आप अधिक भरोसे के साथ क्लिक कर सकते हैं।
QR Code के ज़रिए आए लिंक के लिए, अपने QR रीडर से URL कॉपी करके यहां पेस्ट करें। यह भी पढ़ें कि मोबाइल से QR Code कैसे पढ़ें सुरक्षित तरीके से।
लिंक में चेतावनी के संकेत
बिना किसी टूल के भी कुछ संकेत तुरंत ध्यान मांगते हैं:
| चेतावनी का संकेत | क्या मतलब है | क्या करें |
|---|---|---|
| टाइपो वाला डोमेन | sbi-oniine.com, paytm-security.net |
क्लिक न करें; phishing के रूप में रिपोर्ट करें |
| अज्ञात स्रोत से छोटा लिंक | संदिग्ध bit.ly, tinyurl |
पहले URL चेकर में जांचें |
| पासवर्ड या बैंकिंग डेटा मांगे | आधिकारिक साइट के बाहर लॉगिन पेज | तुरंत बंद करें |
| अत्यावश्यकता या धमकी ("आपका खाता बंद होगा") | क्लासिक सोशल इंजीनियरिंग | सीधे ब्राउज़र में साइट खोलें |
| दूसरे QR के ऊपर चिपका QR Code | ठगों द्वारा बदलाव की संभावना | स्कैन से पहले भौतिक QR जांचें |
| अंतिम मंज़िल में "s" के बिना HTTP | कोई एन्क्रिप्शन नहीं | कभी व्यक्तिगत डेटा न डालें |
वैध अभियानों में इस्तेमाल लिंक शॉर्टनर के लिंक में आमतौर पर कस्टम डोमेन होता है। अगर शॉर्टनर सामान्य है और भेजने वाला अज्ञात है, तो सतर्क रहें।
सार्वजनिक जगहों पर QR Codes: अतिरिक्त सावधानी
रेस्तरां, मेट्रो, पार्किंग और ATM के QR Codes ठगों के पसंदीदा निशाने हैं। असली के ऊपर नकली QR का स्टिकर लगाना काफी है। भुगतान करने या डेटा डालने से पहले:
- देखें कि QR भौतिक रूप से सपोर्ट से जुड़ा है (सिर्फ एक चिपका हुआ कागज़ नहीं)।
- अपने QR रीडर से URL कॉपी करें और किसी भी भुगतान की पुष्टि से पहले चेकर में चलाएं।
- QR Code की सामान्य गलतियों के बारे में पढ़ें जो यूजर्स को धोखाधड़ी का शिकार बनाती हैं।
सामान्य गलतियां
❌ "देखने के लिए" क्लिक करना कि सुरक्षित है या नहीं
मंज़िल जांचने के लिए लिंक क्लिक करना ठीक वही है जो ठग चाहता है। URL चेकर इस्तेमाल करें — आप अपने डिवाइस को खतरे में डाले बिना जांचते हैं।
❌ HTTPS को पूर्ण गारंटी मानना
HTTPS का मतलब है कनेक्शन एन्क्रिप्टेड है, न कि साइट वैध है। ठग भी HTTPS इस्तेमाल करते हैं। हरा ताला प्रतिष्ठा जांच की जगह नहीं लेता।
❌ मंज़िल डोमेन नज़रअंदाज़ करना
जांच के बाद, कई लोग सिर्फ "सुरक्षित/खतरनाक" स्थिति देखते हैं और असली डोमेन नज़रअंदाज़ करते हैं। पूरा अंतिम पता पढ़ें — एक गलत अक्षर धोखाधड़ी का संकेत हो सकता है।
❌ जान-पहचान के लोगों के QR Code लिंक न जांचना
दोस्त और सहकर्मी हैक हो सकते हैं। भरोसेमंद व्यक्ति का लिंक भी खतरनाक हो सकता है अगर उनका खाता समझौता हो।
❌ सिर्फ मोबाइल एंटीवायरस पर निर्भर रहना
लोकल एंटीवायरस रीयल-टाइम में रीडायरेक्ट विश्लेषण नहीं करते। URL चेकर आपकी मौजूदा सुरक्षा को पूरा करता है।
सारांश
- संदिग्ध लिंक पर कभी क्लिक न करें "देखने के लिए" — पहले URL चेकर इस्तेमाल करें।
- Code2Scan के चेकर में लिंक पेस्ट करें और अंतिम मंज़िल, HTTPS स्थिति और प्रतिष्ठा पढ़ें।
- गलत डोमेन, सिर्फ HTTP, कई रीडायरेक्ट या "खतरनाक" स्थिति → एक्सेस न करें।
- सार्वजनिक जगहों के QR Codes के लिए, भुगतान या डेटा डालने से पहले हमेशा लिंक जांचें।
- अकेला HTTPS सुरक्षा की गारंटी नहीं — डोमेन और प्रतिष्ठा भी जांचें।
क्लिक करने से पहले सुरक्षित रहें: Code2Scan का URL चेकर इस्तेमाल करें और किसी भी लिंक या QR Code की असली मंज़िल सेकंडों में जानें।