
आपका फोन आपके बारे में किसी भी कंप्यूटर से ज़्यादा जानता है: बैंक और UPI ऐप, परिवार की फोटो, ऑफ़िस का ईमेल, निजी मैसेज। फिर भी ज़्यादातर लोग स्क्रीन लॉक एक बार लगाकर भूल जाते हैं।
इस गाइड में वो सेटिंग और आदतें हैं जो सच में काम की हैं, उसी क्रम में जिसमें मैं इन्हें देखने की सलाह दूँगा: पहले वो जो भारत में सबसे ज़्यादा नुकसान करती हैं, फिर बाकी। इस गाइड के सारे स्क्रीनशॉट मेरे OnePlus 7 के हैं, जो 2019 का फोन है और जिसे अब अपडेट नहीं मिलते। इसलिए आप देखेंगे कि असली फोन में क्या मिला, सिर्फ़ किताबी बातें नहीं।
तीन चीज़ें सबसे पहले: (1) WhatsApp या SMS पर आई कोई भी APK फाइल कभी इंस्टॉल न करें। (2) Play Protect चालू रखें और जाँचें कि कौन सी ऐप अनजान ऐप इंस्टॉल कर सकती हैं। (3) जिन ऐप को ज़रूरत नहीं, उनसे लोकेशन, कैमरा और माइक की इजाज़त हटाएं।
इस गाइड में (10 हिस्से)
सबसे पहले ये 7 चीज़ें देखें
सारी सेटिंग एक साथ नहीं देखनी। पहले इस टेबल की बातें आज ही जाँच लें। अगर आपके फोन में नाम अलग दिखे, तो Settings के ऊपर वाले सर्च बॉक्स में उसका नाम लिख दें।
| क्या देखें | कहाँ मिलेगा | क्यों ज़रूरी |
|---|---|---|
| अनजान ऐप इंस्टॉल करने की इजाज़त | Settings → Apps → Special app access → Install unknown apps | WhatsApp या Chrome को ये इजाज़त मिली हो तो नकली APK आसानी से इंस्टॉल हो सकती है। |
| Play Protect | Play Store → प्रोफ़ाइल आइकन → Play Protect | इंस्टॉल की गई ऐप को जाँचता रहता है। |
| सिक्योरिटी अपडेट की तारीख | Settings → About phone → Android version | पुराना पैच मतलब नए खतरों से कम सुरक्षा। |
| स्क्रीन लॉक | Settings → Security → Screen lock | फोन किसी के हाथ लगे तो पहली दीवार यही है। |
| ऐप परमिशन | Settings → Apps → Permission manager | लोकेशन, कैमरा, माइक की इजाज़त वापस लें। |
| Find Hub | Settings → Google → Find My Device या Find Hub | फोन खोने पर ढूँढने और लॉक करने के लिए। |
| डेटा खर्च | Settings → Network & internet → Data usage | किसी अनजान ऐप का अजीब डेटा खर्च खतरे का इशारा हो सकता है। |
सबसे बड़ा खतरा: WhatsApp पर आई APK फाइल
भारत में Android फोन पर सबसे ज़्यादा ठगी एक ही तरीके से होती है: WhatsApp या SMS पर एक फाइल आती है, जिसका नाम "RTO Challan.apk" या "PM Kisan Yojana.apk" जैसा होता है। हिमाचल की साइबर पुलिस और द क्विंट ने इस तरह के स्कैम पर चेतावनी दी है। फाइल इंस्टॉल करते ही वो मैलवेयर आपके फोन और WhatsApp तक पहुँच बना सकता है।
.apk में खत्म होने वाली कोई भी फाइल, चाहे वो किसी भी सरकारी नाम से आए, इंस्टॉल न करें। चालान या योजना की जानकारी हमेशा आधिकारिक वेबसाइट या ऐप से ही देखें।
अपने फोन में ये दो चीज़ें जाँचें
- Settings → Apps → Special app access → Install unknown apps खोलें। जिन ऐप के आगे "Allowed" लिखा है, खासकर WhatsApp, Chrome या कोई फाइल मैनेजर, उनकी इजाज़त बंद कर दें।
- अगर आप गलती से कोई ऐसी फाइल इंस्टॉल कर चुके हैं, तो फोन को तुरंत इंटरनेट से हटाएं (फ्लाइट मोड), उस ऐप को हटाएं, और अपने बैंक और WhatsApp के पासवर्ड बदलें।
OnePlus 7 में इस स्क्रीन का नाम Installation sources है। जाँच के समय यहाँ दिख रही 12 ऐप में से 8 को इजाज़त चालू थी, जिनमें WhatsApp, Telegram, Chrome, Firefox और Ulaa शामिल थे। यानी इनमें से किसी से भी आई APK फाइल सीधे इंस्टॉल हो सकती थी। आप अपने फोन में ये ज़रूर देखें।
ऐसे नकली संदेशों के बारे में हमारे दूसरे लेख भी पढ़ें: Android में नकली कॉल पहचानने का तरीका।
अपडेट और पुराने फोन का सच
ज़्यादातर असली हमले किसी नई तरकीब से नहीं, बल्कि महीनों पहले ठीक की जा चुकी कमज़ोरी से होते हैं, उन फोन पर जिन्हें अपडेट नहीं मिला। Android में दो तरह के अपडेट होते हैं: पूरा सिस्टम अपडेट, और Google Play system update, जो बिना पूरे OS बदले ज़रूरी हिस्से ठीक करता है।
जब फोन को अपडेट मिलना बंद हो जाए
मेरे पास OnePlus 7 है। OnePlus के मुताबिक इस सीरीज़ को आख़िरी अपडेट OxygenOS 12 के साथ दिसंबर 2022 के सिक्योरिटी पैच के साथ मिला, और उसके बाद सपोर्ट खत्म हो गया। ऐसे लाखों पुराने फोन भारत में अब भी चल रहे हैं। अपडेट बंद होने का मतलब ये नहीं कि फोन बेकार है, पर सावधानी बढ़ानी पड़ती है।
अगर आपके फोन को भी अपडेट मिलना बंद हो गया है, तो ये करें:
- प्ले प्रोटेक्ट चालू रखें और प्ले स्टोर से ही ऐप इंस्टॉल करें।
- कोई भी APK इंस्टॉल न करें। पुराने फोन पर ये जोखिम और बढ़ जाता है।
- क्रोम, प्ले स्टोर और Google Play services अपडेट रखें। ये फोन के अपडेट से अलग होते हैं और आगे भी मिलते रहते हैं।
- बैंक और UPI का इस्तेमाल सोच-समझकर करें। मज़बूत स्क्रीन लॉक रखें और अनजान लिंक से बचें।
- जब मुमकिन हो, नया फोन लेने की योजना बनाएं। कुछ लोग Lineage OS जैसा कस्टम सॉफ्टवेयर डालते हैं, पर ये नए यूज़र के लिए जोखिम भरा है और कुछ बैंकिंग ऐप वहाँ चलना बंद कर सकती हैं।
पुराने फोन पर WhatsApp का सपोर्ट भी खत्म हो सकता है। देखें: WhatsApp Android 5.0 और 5.1 में बंद: किन फोन पर असर होगा।
अपडेट कैसे जाँचें
Settings में System update खोलें। साथ ही Settings → Security में Google Play system update भी देखें। अगर आपके फोन में अलग नाम दिखे, तो Settings के सर्च बॉक्स में "update" लिखें।
स्क्रीन लॉक और पासकी
स्क्रीन लॉक मज़बूत करें
4 अंकों का PIN या साधारण पैटर्न रोज़ के इस्तेमाल के लिए ठीक है, पर कोई एक मिनट भी फोन हाथ में ले ले तो कमज़ोर पड़ता है। स्क्रीन पर उँगली के निशान से भी पैटर्न का अंदाज़ा लग सकता है। अगर आपके फोन में बैंक और UPI ऐप हैं, तो लंबा PIN या पासवर्ड रखें और "Make pattern visible" बंद करें।
जाँच के समय मेरे फोन पर Lock screen password बंद था, और Fingerprint तथा Face भी दर्ज नहीं थे। फोन में सब कुछ होने के बावजूद लॉक न रखना वही चूक है जो ज़्यादातर लोग करते हैं। इसलिए आप अपने फोन में सबसे पहले यही देखें।
SMS कोड की जगह पासकी या ऑथेंटिकेटर ऐप
SMS से आने वाले कोड SIM बदलवाकर (SIM swap) चुराए जा सकते हैं। जहाँ संभव हो, पासकी या ऑथेंटिकेटर ऐप इस्तेमाल करें। पासकी आपके फोन के हार्डवेयर और उस खास साइट से जुड़ी होती है, इसलिए फ़िशिंग से बचती है। Google की मदद: पासकी से साइन इन।
अगर आपके फोन पर "क्या ये आप हैं?" वाला नोटिफ़िकेशन अचानक आए और आप कहीं लॉगिन नहीं कर रहे, तो उसे मना कर दें और उस अकाउंट का पासवर्ड बदलें। मतलब कोई और आपका पासवर्ड आज़मा रहा है।
ऐप परमिशन और Play Protect
ऐप अपडेट के बाद नई इजाज़त माँग लेती हैं, और ज़्यादातर लोग दोबारा देखते ही नहीं। एक टॉर्च ऐप को सिर्फ़ कैमरे की ज़रूरत थी, पर वो बाद में लोकेशन और माइक भी माँग सकती है।
परमिशन मैनेजर से इजाज़त हटाएं
Settings → Apps → Permission manager खोलें। Location, Camera और Microphone देखें और जिन ऐप पर भरोसा न हो, उन्हें "Don't allow" या "Ask every time" पर रखें।
मेरे फोन में 47 में से 28 ऐप को कैमरा, 46 में से 20 ऐप को माइक्रोफोन और 38 में से 17 ऐप को लोकेशन की इजाज़त मिली हुई थी। लोकेशन की लिस्ट में कुछ रिवॉर्ड वाली ऐप को भी "Allowed all the time" (हमेशा) की इजाज़त दिखी, जबकि उन्हें शायद ही इसकी ज़रूरत हो।
प्ले प्रोटेक्ट चालू रखें
Google Play Protect ऐप इंस्टॉल होते समय और बाद में भी उन्हें जाँचता है। Play Store खोलें, प्रोफ़ाइल आइकन पर टैप करें, Play Protect में जाएं और देखें कि "Scan apps with Play Protect" और "Improve harmful app detection" दोनों चालू हैं।
मेरे फोन में Play Protect ने सुबह 07:15 बजे 60 से ज़्यादा ऐप की जाँच की और कोई हानिकारक ऐप नहीं मिली। पुराने फोन पर ये उन गिनी-चुनी सुरक्षाओं में से है जो अब भी अपडेट होती रहती हैं।
अगर आप ये नहीं बता सकते कि किसी ऐप को कोई इजाज़त क्यों चाहिए, तो उसे वो इजाज़त न दें। अगर ये नहीं बता सकते कि ऐप Play Store के बाहर से क्यों आई, तो उसे इंस्टॉल न करें।
पुरानी ऐप और छिपे स्पाइवेयर
जो ऐप इस्तेमाल नहीं करते, हटा दें
भूली हुई ऐप भी खतरा बन सकती है: मालिक बदल जाता है, विज्ञापन वाले SDK बदल जाते हैं और एक भोली-भाली ऐप पहले से ज़्यादा डेटा लेने लगती है। Settings → Apps → See all apps में देखें, और जो तीन महीने से नहीं खोली, उसे हटा दें।
डेटा खर्च से पहचानें
स्पाइवेयर को जमा किया हुआ डेटा कहीं भेजना पड़ता है, जो डेटा खर्च में दिखता है। Settings में Data usage खोलें और देखें कि कोई ऐप अपने काम के मुकाबले बहुत ज़्यादा डेटा तो नहीं ले रही।
मेरे फोन में अक्टूबर में अब तक 92.89 GB मोबाइल डेटा खर्च हुआ। सबसे ऊपर Firefox (23.01 GB), YouTube (19.68 GB) और Chrome (13.24 GB) थे, जो मेरे इस्तेमाल से मेल खाता है। इसलिए ये सामान्य दिखता है। चिंता तब करें जब कोई ऐसी ऐप ऊपर दिखे जिसे आप इस्तेमाल ही नहीं करते।
फोन गर्म होना या बैटरी जल्दी खत्म होना सिर्फ़ इशारा है, सबूत नहीं। कमज़ोर सिग्नल, खराब ऐप और पुरानी बैटरी भी यही करती हैं। इसलिए सीधे नतीजे पर न पहुँचें। ऐप की पूरी लिस्ट देखें और जो नाम पहचान में न आए, उसे जाँचें। "System Service" या "Battery Optimizer" जैसे सामान्य नामों वाली संदिग्ध ऐप से सावधान रहें।
फोन खो जाए तो
फाइंड हब (पहले Find My Device)
Google ने 2025 में Find My Device का नाम बदलकर Find Hub किया। ये आपके खोए फोन को ढूँढने, लॉक करने या मिटाने में मदद करता है। आपके फोन में अभी भी पुराना नाम दिख सकता है। इसे चालू रखें। Google की मदद: खोया हुआ डिवाइस ढूँढें, लॉक करें या मिटाएं।
मेरे फोन में ऐप का नाम अब Find Hub है, और OnePlus 7 "This device" के रूप में जुड़ा दिखता है।
संचार साथी: खोया फोन ब्लॉक करें
दूरसंचार विभाग का संचार साथी पोर्टल और ऐप तीन काम की चीज़ें देता है:
- खोया या चोरी हुआ फोन ब्लॉक करें (CEIR): फोन सभी टेलीकॉम नेटवर्क पर बंद हो जाता है, ताकि भारत में कोई इस्तेमाल न कर सके। मिलने पर उसे वापस चालू भी कर सकते हैं। इसके लिए पुलिस की रिपोर्ट की कॉपी की ज़रूरत पड़ सकती है।
- Chakshu: ठगी वाली कॉल, SMS या WhatsApp मैसेज की शिकायत करें।
- अपने नाम के SIM देखें: आपके नाम पर कितने मोबाइल कनेक्शन चल रहे हैं, ये जाँचें।
पैसे कटने की ठगी हो जाए तो तुरंत राष्ट्रीय साइबर हेल्पलाइन 1930 पर कॉल करें और cybercrime.gov.in पर शिकायत दर्ज करें। जितनी जल्दी, उतना बेहतर।
पब्लिक Wi-Fi और VPN
कैफ़े, स्टेशन या होटल के खुले Wi-Fi पर कोई और आपका ट्रैफ़िक देखने की कोशिश कर सकता है। ज़्यादातर बड़ी साइट अब HTTPS पर चलती हैं, जो इसमें काफ़ी हद तक बचाता है। फिर भी बैंकिंग जैसे काम खुले Wi-Fi की जगह अपने मोबाइल डेटा पर करना सुरक्षित है।
Play Store पर कई मुफ़्त VPN ऐप ख़ुद आपके डेटा का हिसाब रखती हैं या विज्ञापन दिखाती हैं। अगर VPN लेना ही है, तो जाने-माने और भरोसेमंद प्रदाता का ही लें। VPN आपको बेनाम नहीं बनाता, और हर खतरे से भी नहीं बचाता।
आम गलतियाँ
- WhatsApp पर आई APK फाइल इंस्टॉल कर देना। सबसे बड़ी गलती यही है।
- अपडेट को टालना या ये न देखना कि फोन को अब अपडेट मिलता भी है या नहीं।
- एक्सेसिबिलिटी की इजाज़त बिना सोचे देना। ये ऐप को आपकी स्क्रीन पढ़ने और टाइप किया हुआ देखने देती है। सही ऐप के लिए ठीक, गलत ऐप के लिए खतरनाक।
- USB Debugging चालू छोड़ना। ये डेवलपर का टूल है, रोज़ के इस्तेमाल की चीज़ नहीं।
- अनजान पब्लिक USB पोर्ट से चार्ज करना। अपना चार्जर या सिर्फ़-चार्ज वाला एडैप्टर इस्तेमाल करें।
अक्सर पूछे जाने वाले सवाल
क्या Play Protect होने पर एंटीवायरस ऐप ज़रूरी है?
ज़्यादातर लोगों के लिए प्ले प्रोटेक्ट काफ़ी है, अगर आप सिर्फ़ Play Store से ऐप लेते हैं और APK इंस्टॉल नहीं करते। एंटीवायरस ऐप एक अतिरिक्त परत दे सकता है, पर ज़रूरी नहीं।
अगर मैंने गलती से कोई नकली APK इंस्टॉल कर दी तो?
फोन को फ्लाइट मोड पर रखें, वो ऐप हटाएं, बैंक, UPI और WhatsApp के पासवर्ड बदलें और 1930 पर कॉल करें। पैसे कटे हों तो cybercrime.gov.in पर शिकायत दर्ज करें।
मेरे फोन को अपडेट मिलना बंद हो गया है, अब क्या करें?
प्ले प्रोटेक्ट चालू रखें, APK न डालें, क्रोम और Play services अपडेट रखें और मज़बूत स्क्रीन लॉक लगाएं। जब मुमकिन हो, नया फोन लें।
PIN और पासकी में असली फ़र्क क्या है?
PIN आप याद रखकर टाइप करते हैं, इसलिए इसे देखा या अंदाज़ा लगाया जा सकता है। पासकी आपके फोन के हार्डवेयर और उस खास साइट से जुड़ी होती है, इसलिए फ़िशिंग से बचती है।
खोया हुआ फोन ब्लॉक कैसे कराएं?
संचार साथी पोर्टल या ऐप पर CEIR सेवा से फोन के IMEI के साथ ब्लॉक का अनुरोध करें। इसके लिए पुलिस रिपोर्ट की कॉपी की ज़रूरत पड़ सकती है।
क्या VPN पब्लिक Wi-Fi पर पूरी सुरक्षा देता है?
नहीं। ये दूसरों को आपका ट्रैफ़िक पढ़ने से रोकता है, पर आपको बेनाम नहीं बनाता और हर खतरे से नहीं बचाता। मुफ़्त VPN ऐप खुद खतरा हो सकती हैं।
निष्कर्ष
ज़्यादातर फोन किसी बड़े हैकर हमले से नहीं, बल्कि एक ऐसी इजाज़त से खतरे में आते हैं जिसे किसी ने हटाया नहीं, एक अपडेट जो किसी ने डाला नहीं, या एक APK फाइल जो किसी ने खोल ली। इन्हीं को ठीक करने से ज़्यादातर असली जोखिम कम हो जाता है।
आज ही ऊपर वाली टेबल की सात चीज़ें देख लें, और खासकर Install unknown apps की इजाज़त।
ये गाइड आम जानकारी के लिए है। सेटिंग के नाम फोन कंपनी, Android वर्ज़न और इलाके के हिसाब से अलग हो सकते हैं। अगर आपके फोन में रास्ता अलग दिखे, तो अपनी Settings में सर्च करें।
स्रोत और आगे पढ़ें
- Google Play Help: Play Protectऐप की जाँच कैसे करता है।
- Android Help: खोया डिवाइस ढूँढें (Find Hub)फोन ढूँढना, लॉक करना, मिटाना।
- Android Help: पासकी से साइन इनपासकी कैसे काम करती है।
- संचार साथी (दूरसंचार विभाग)खोया फोन ब्लॉक करना, Chakshu और अपने नाम के SIM की जाँच।
- The Tribune: चालान के नाम पर WhatsApp APK स्कैमहिमाचल साइबर पुलिस की चेतावनी।
- द क्विंट (हिंदी): सरकारी योजना के नाम पर APK स्कैमPM Kisan जैसे नकली नामों वाली APK।
- Android Central: OnePlus 7 को आख़िरी अपडेटदिसंबर 2022 का आख़िरी सिक्योरिटी पैच।







