# गृह मंत्रालय की साइबर इकाई ने फ़ेसबुक और इंस्टाग्राम पर सक्रिय अश्लील APK मालवेयर को लेकर जारी की चेतावनी

> इंडियन साइबर क्राइम कोऑर्डिनेशन सेंटर ने फ़ेसबुक और इंस्टाग्राम विज्ञापनों के जरिए फैल रहे कई घातक एंड्रॉयड ऐप्स के प्रति आगाह किया है. ये अश्लील ऐप्स यूजर्स के फोन का एक्सेस लेकर उनके बैंक खातों और यूपीआई को निशाना बना रहे हैं.

**Type:** article · **Category:** तकनीक · **Published:** 2026-08-31 · **Source:** TrendKia
**Canonical:** https://trendkia.com/technology/griha-mntralaya-ki-saibara-ikai-ne-facebook-aura-instagram-para-sakriya-ashlila-apk-malaveyara-ko-lekara-jari-ki-chetavani-25134 · **Language:** Hindi
**Tags:** साइबर अपराध, गृह मंत्रालय, एंड्रॉयड ऐप मालवेयर, गूगल प्ले स्टोर, यूपीआई फ्रॉड, फेसबुक इंस्टाग्राम विज्ञापन, आई4सी एडवाइजरी

सोशल मीडिया पर अश्लील सामग्री देखने का लालच उपयोगकर्ताओं के मोबाइल डेटा और बैंक खातों के लिए गंभीर खतरा बन सकता है. गृह मंत्रालय के अंतर्गत कार्यरत इंडियन साइबर क्राइम कोऑर्डिनेशन सेंटर की नेशनल साइबरक्राइम थ्रेट एनालिटिक्स यूनिट ने एक विशेष सुरक्षा सलाह जारी कर ऐसे खतरनाक एंड्रॉयड ऐप के प्रति नागरिकों को सतर्क किया है जो वयस्क सामग्री के नाम पर साइबर धोखाधड़ी कर रहे हैं.

यह पूरा तंत्र प्रमुख सोशल मीडिया प्लेटफॉर्मों, मुख्य रूप से फ़ेसबुक और इंस्टाग्राम पर चलाए जा रहे विज्ञापनों के ज़रिए फैलाया जा रहा है. साइबर अपराधी लुभावने विज्ञापनों का सहारा लेकर यूजर्स को आकर्षित करते हैं. जैसे ही कोई यूजर इन विज्ञापनों पर क्लिक करता है, उसे किसी सुरक्षित प्लेटफॉर्म के बजाय एक बाहरी अज्ञात वेबसाइट पर भेज दिया जाता है, जहाँ उसे अश्लील सामग्री दिखाकर सीधे एपीके फ़ाइल डाउनलोड करने के लिए उकसाया जाता है.

## पहचाने गए खतरनाक ऐप और संक्रमण का तरीका
एजेंसी की साइबर सुरक्षा टीम ने जांच के दौरान कई ऐसे ऐप की पहचान की है जिनका इस्तेमाल इस साइबर हमले में किया जा रहा है. इनमें नाइट प्ले, रीलूप, किस, विमो, रिवो, नेक्सो और विक्सा जैसे ऐप शामिल हैं. अधिकारियों ने चेताया है कि जालसाज पहचान से बचने के लिए इन ऐप के नए रूप और अलग-अलग नामों से भी नए वेरिएंट तैयार कर सकते हैं.

इन ऐप्स को गूगल प्ले स्टोर जैसे आधिकारिक ऐप स्टोर पर उपलब्ध कराने के बजाय बाहरी अनधिकृत वेबसाइटों से एपीके फ़ाइल के रूप में इंस्टॉल करवाया जाता है. वेबसाइट पर यूजर का ध्यान भटकाने के लिए अश्लील दृश्य दिखाए जाते हैं, जिससे यूजर बिना जांचे-परखे फोन में सुरक्षा चेतावनियों को दरकिनार करते हुए मैनुअल इंस्टॉलेशन स्वीकार कर लेता है.

## एक्सेसिबिलिटी परमिशन और फोन पर पूर्ण नियंत्रण
फोन में इंस्टॉल होते ही यह मालवेयर डिवाइस का प्रशासनिक नियंत्रण पाने की कोशिश में जुट जाता है. इसका सबसे मुख्य हथियार है यूजर से एक्सेसिबिलिटी परमिशन हासिल करना. सामान्य रूप से एंड्रॉयड ऑपरेटिंग सिस्टम में यह परमिशन विशेष जरूरतों वाले यूजर्स की मदद के लिए होती है, जिससे ऐप को स्क्रीन की गतिविधियां पढ़ने और स्वचालित क्रियाएं करने की छूट मिल जाती है.

जब यूजर अनजान में इस अनुमति को स्वीकार कर लेता है, तो मालवेयर फोन को पूरी तरह से अपने कब्जे में ले लेता है. इसके बाद यह बैकग्राउंड में सक्रिय रहकर स्क्रीन टेक्स्ट पढ़ना, की-प्रेस रिकॉर्ड करना और यूजर की जानकारी के बिना गुप्त गतिविधियों को अंजाम देना शुरू कर देता है.

## वीपीएन के जरिए डेटा चोरी और अनइंस्टॉल से बचाव
स्क्रीन ट्रैकिंग के अलावा कुछ खतरनाक ऐप फोन के इंटरनेट कनेक्शन में अपना फर्जी वीपीएन सेट कर देते हैं. इस गुप्त नेटवर्क के जरिए मोबाइल का पूरा इंटरनेट ट्रैफिक हमलावरों के सर्वर से होकर गुजरने लगता है, जिससे यूजर के निजी क्रेडेंशियल, संदेश और बैंक संबंधी जानकारी साइबर अपराधियों तक पहुंच जाती है.

इन ऐप को इस तरह डिजाइन किया गया है कि यूजर इन्हें आसानी से अपने फोन से हटा न सके. यह होम स्क्रीन पर अपने आइकन छुपा लेते हैं और सेटिंग्स मेनू को बाधित कर देते हैं, जिससे सामान्य तरीके से इन्हें अनइंस्टॉल करना लगभग असंभव हो जाता है.

## वित्तीय धोखाधड़ी का जोखिम और सुरक्षा सुझाव
इस पूरे नेटवर्क का मुख्य उद्देश्य यूजर के बैंक खाते में सेंध लगाना और अनधिकृत वित्तीय लेनदेन करना है. मैसेज और ओटीपी पर नियंत्रण हासिल करने के बाद हमलावर यूपीआई और नेट बैंकिंग का इस्तेमाल करके पैसे निकाल सकते हैं. एजेंसी ने सभी नागरिकों को अपने बैंक खातों और यूपीआई लेनदेन की निरंतर निगरानी करने की सलाह दी है.

साइबर फ्रॉड से सुरक्षित रहने के लिए आई4सी ने निम्नलिखित महत्वपूर्ण दिशा-निर्देश जारी किए हैं

- **आधिकारिक स्टोर का उपयोग करें:** किसी भी ऐप को केवल गूगल प्ले स्टोर या अन्य अधिकृत ऐप स्टोर से ही डाउनलोड करें.
- **अज्ञात एपीके से बचें:** सोशल मीडिया के विज्ञापनों, संदिग्ध लिंक्स या अज्ञात वेबसाइटों से आने वाली एपीके फ़ाइलों को कभी इंस्टॉल न करें.
- **परमिशन की जांच करें:** किसी भी अज्ञात या नए ऐप को एक्सेसिबिलिटी परमिशन या डिवाइस एडमिनिस्ट्रेटर का अधिकार न दें.
- **संदेहास्पद ऐप हटाएं:** अपने फोन की सेटिंग्स में जाकर इंस्टॉल किए गए सभी ऐप्स की सूची देखें और संदिग्ध ऐप को तुरंत डिलीट करें.
- **सुरक्षा फीचर चालू रखें:** मोबाइल में गूगल प्ले प्रोटेक्ट को हमेशा चालू रखें और ऑपरेटिंग सिस्टम को अपडेट रखें.
- **खाते पर नजर रखें:** अपने बैंक खाते का बैलेंस और यूपीआई ट्रांजैक्शन की रसीदें नियमित रूप से चेक करते रहें.

## संक्रमित फोन को ठीक करने के उपाय
यदि फोन में कोई संदिग्ध ऐप इंस्टॉल हो चुका है और सामान्य रूप से डिलीट नहीं हो रहा है, तो विशेष प्रक्रिया अपनानी होगी. इसके लिए सबसे पहले अपने फोन को सेफ़ मोड में रीस्टार्ट करें, जिससे थर्ड-पार्टी ऐप्स निष्प्रभावी हो जाते हैं. इसके बाद सेटिंग्स में जाकर उस ऐप की एक्सेसिबिलिटी और डिवाइस एडमिनिस्ट्रेटर परमिशन को बंद करें और फिर ऐप को अनइंस्टॉल करें.

अगर इसके बाद भी मालवेयर फोन में बना रहता है या अजीब हरकतें जारी रखता है, तो अपने महत्वपूर्ण डेटा का सुरक्षित बैकअप लेकर फोन को फ़ैक्टरी रीसेट कर देने की सलाह दी गई है.

## इसका आप पर असर
सोशल मीडिया विज्ञापनों से अनधिकृत ऐप फ़ाइलें डाउनलोड करना आपकी व्यक्तिगत बचत और डिजिटल पहचान के लिए सीधी चुनौती खड़ा करता है.

- **भारत में:** दैनिक यूपीआई और डिजिटल बैंकिंग का उपयोग करने वाले करोड़ों स्मार्टफोनधारकों को अत्यधिक सावधानी बरतनी होगी. प्रायोजित विज्ञापन लिंक पर क्लिक करके अज्ञात एपीके डाउनलोड करने से जालसाजों को आपके बैंक क्रेडेंशियल पर गुप्त नियंत्रण मिल सकता है.
- **मोबाइल बैंकिंग उपयोगकर्ताओं के लिए:** किसी भी गैर-भरोसेमंद ऐप को एक्सेसिबिलिटी अधिकार देने से बैक-एंड पर बिना आपकी सहमति के लेन-देन हो सकते हैं. इसका अर्थ है कि हमलावर आपके एक-कालीक ओटीपी संदेश पढ़कर खातों को तुरंत खाली कर सकते हैं.
- **सोशल मीडिया उपयोगकर्ताओं के लिए:** फ़ेसबुक और इंस्टाग्राम जैसे मंचों पर वयस्क-सामग्री वाले विज्ञापनों पर क्लिक करने से आपका निजी डेटा बाहरी सर्वर तक पहुंच जाता है. आपको बाहरी रीडायरेक्ट के माध्यम से दिए गए किसी भी डाउनलोड विकल्प से बचना चाहिए.
- **एंड्रॉयड हैंडसेट मालिकों के लिए:** अज्ञात स्रोतों से सीधे इंस्टॉलेशन की अनुमति देना सिस्टम के सुरक्षा तंत्र को कमजोर करता है. गूगल प्ले प्रोटेक्ट चालू रखने से आपका डिवाइस संदिग्ध सॉफ़्टवेयर के खिलाफ लगातार सतर्क रहता है.

## सवाल-जवाब

### 1. सुरक्षा परामर्श में किन विशिष्ट ऐप्स के नाम जारी किए गए हैं?
इस परामर्श में नाइट प्ले, रीलूप, किस, विमो, रिवो, नेक्सो और विक्सा का नाम प्रमुखता से लिया गया है, जिनके अन्य रूप भी सक्रिय हो सकते हैं.

### 2. ये खतरनाक ऐप स्मार्टफोन में किस प्रकार फैलते हैं?
ये ऐप फ़ेसबुक और इंस्टाग्राम जैसे सोशल मीडिया मंचों के विज्ञापनों के जरिए फैलते हैं जो यूजर्स को एपीके फ़ाइल डाउनलोड कराने के लिए बाहरी वेबसाइटों पर भेजते हैं.

### 3. इन ऐप्स को एक्सेसिबिलिटी परमिशन देना खतरनाक क्यों है?
एक्सेसिबिलिटी परमिशन मिलने से मालवेयर फोन पर पूरा नियंत्रण हासिल कर लेता है, जिससे वह मैसेज पढ़ सकता है, स्क्रीन टैप रिकॉर्ड कर सकता है और बैंक लेनदेन कर सकता है.

### 4. संक्रमित फोन से इन ऐप्स को सुरक्षित रूप से कैसे हटाया जाए?
फोन को सेफ़ मोड में रीस्टार्ट करें, सेटिंग्स से ऐप के एक्सेसिबिलिटी और डिवाइस एडमिनिस्ट्रेटर अधिकार बंद करें और फिर उसे अनइंस्टॉल करें या जरूरत पड़ने पर फ़ैक्टरी रीसेट करें.

### 5. बैंक खातों को इस मालवेयर हमले से सुरक्षित रखने के लिए क्या करना चाहिए?
ऐप केवल गूगल प्ले स्टोर से ही डाउनलोड करें, अनधिकृत एपीके लिंक पर क्लिक न करें, गूगल प्ले प्रोटेक्ट ऑन रखें और अपने बैंक व यूपीआई लेनदेन की नियमित जांच करें.

---
_TrendKia — Har trend, sabse pehle.. Machine-readable view; canonical HTML at the URL above._