Logo
Loading article…
Technology 5 min read

32 करोड़ लोगों का Data Leak: आपका Account Safe है या नहीं, ऐसे Check करें

32 crore logon ka data leak hua. Aapka email ya password leak hua ya nahi, Have I Been Pwned se kaise check karein, aur leak mile to kya karein, India ke steps ke saath simple Hindi mein.

By w3codemasters

सुबह फोन उठाया। एक SMS: "आपके Account में Unusual Activity है, यहाँ Click करके Verify करें।"

Link पर Click करने से पहले एक सवाल: इन्हें मेरा Number और Name कहाँ से मिला?

हो सकता है जवाब किसी पुराने Data Leak में छुपा हो।

इस हफ्ते एक आँकड़ा सुर्खियों में है: दुनिया भर में सितंबर से अब तक कम से कम 32 करोड़ लोगों की Personal Information Leak हुई है।

यह Number डराने वाला है। लेकिन असली सवाल यह नहीं कि दुनिया में क्या हुआ। सवाल यह है कि आपका Data उसमें है या नहीं, और अगर है तो क्या करना है।

यह 32 करोड़ का Number आया कहाँ से?

पहले साफ कर दूं, क्योंकि Headline और Reality में फर्क है।

Nikkei Asia की Research के मुताबिक Nikkei की एक Tally में दुनिया भर के Data Breaches से सितंबर के बाद कम से कम 32 करोड़ लोगों की Information Leak हुई है। Report में यह भी कहा गया है कि कुछ मामलों में AI के इस्तेमाल का शक है।

Business Standard की Report के मुताबिक Nikkei ने ऐसे Publicly Disclosed Breaches को देखा जिनमें कम से कम 1 लाख Victims थे। इनमें से 35 Breaches Nikkei की Study में आए, और उनमें 20 अकेले Japan के थे, जिनमें करीब 5.7 करोड़ लोग प्रभावित हुए।

तीन ज़रूरी बातें:

  1. यह Global Number है, India-Specific नहीं
  2. यह सिर्फ बड़े और Publicly Disclosed Breaches की Tally है। छोटे या छुपाए गए Breaches इसमें नहीं हैं
  3. एक ही Person कई Breaches में हो सकता है, इसलिए "32 करोड़ अलग इंसान" जैसा सीधा Meaning मत निकालो

सीधे शब्दों में — यह Number बताता है कि Problem बड़ी है, पर यह नहीं बताता कि आप Safe हैं या नहीं।

ये Data Leak क्यों बढ़ रहे हैं?

Business Standard ने Check Point Research की September 2026 Report का हवाला दिया है:

  • Organisations पर Average 2,803 Cyberattacks प्रति हफ्ता हुए, जो पिछले साल से 48% ज़्यादा हैं
  • September में 824 Ransomware Attacks हुए, जो पिछले साल से 53% ज़्यादा हैं

Microsoft की Digital Defense Report 2026 के मुताबिक 63% Intrusions में Data Theft शामिल थी।

मतलब Hackers का Focus अब सिर्फ System बंद करने पर नहीं, Data चुराने पर है। और चुराया हुआ Data बाद में बेचा जाता है या Scams में Use होता है।

Data Leak हो जाए तो असल में खतरा क्या है?

ज़्यादातर लोग सोचते हैं, "मेरा Email Leak हुआ तो क्या हुआ?" पर असली नुकसान बाद में होता है।

1. Phishing और Fake Calls। आपका Naam, Phone Number और Purchase की Information जिसके पास हो, वो आपको Bank या Delivery Company बनकर Call कर सकता है। Details सही होने से Scam असली लगता है।

2. Credential Stuffing। अगर आपका Password Leak हुआ और वही Password आप दूसरी Sites पर भी Use करते हो, तो Hackers उसी Combination को Bank, Email और Social Media पर आज़माते हैं।

3. Account Takeover। Email Hack हुआ तो उससे जुड़े सारे Accounts के "Forgot Password" Links Hacker तक पहुँच सकते हैं।

4. Identity Misuse। Aadhaar, PAN या Address जैसी Information का गलत इस्तेमाल हो सकता है।

Step 1: चेक करो कि आपका Data Leak हुआ या नहीं

सबसे आसान और भरोसेमंद तरीका है Have I Been Pwned (HIBP)।

यह एक Free Service है जिसे Security Researcher Troy Hunt ने बनाया है। HIBP की Official FAQ के मुताबिक आप अपना Email Address या Phone Number डालकर देख सकते हो कि वो किसी Known Breach में आया या नहीं।

कैसे करें:

  1. haveibeenpwned.com खोलो
  2. अपना Email डालो और Search करो
  3. Result देखो: हरा Message ("No pwnage found") या लाल Message ("Oh no — pwned!")
  4. अगर लाल है तो देखो कि कौन से Breach में आया, कब, और कौन सा Data Leak हुआ (Password, Phone, Address वगैरह)
  5. Notify Me पर Click करके Free Alerts ON कर लो, ताकि आगे नए Breach में आपका Email आए तो Email से खबर मिले

अपने सभी Email Addresses चेक करो: Gmail, पुराना Yahoo या Hotmail, Office Email और वो Email जिससे आपने Online Shopping की थी।

अपना Password भी चेक करो

HIBP में Pwned Passwords नाम की Service है। यह बताती है कि कोई Password पहले किसी Breach में दिख चुका है या नहीं। HIBP के अनुसार Email Search के Results के साथ Passwords जोड़कर Store नहीं किए जाते, और Password Search करने पर वो Anonymised होकर भेजा जाता है, इसलिए Email और Password की Usable Pair नहीं बनती।

फिर भी एक Common Sense Rule: अपना Real और Current Password किसी भी Website में Type करने से बचो। पुराने Passwords चेक करना ठीक है, पर Main Bank या Email का Current Password नहीं।

"No Pwnage Found" का मतलब Safe नहीं है

यह बात बहुत लोग नहीं समझते। HIBP सिर्फ वही Breaches दिखाता है जो उसके Database में Load हुए हैं। बहुत सारे Breaches Public नहीं होते, या इतने नए होते हैं कि अभी Add नहीं हुए। HIBP की FAQ में यह भी लिखा है कि Sensitive Breaches सिर्फ Verified Email Owner ही Search कर सकता है।

इसलिए हरा Result अच्छा Sign है, पर Guarantee नहीं।

Step 2: अगर Data Leak मिला तो ये करो (Priority के हिसाब से)

पहले: Email Account सबसे पहले अपना Main Email Password बदलो, क्योंकि इसी से बाकी सारे Accounts Reset होते हैं। Password नया और पूरी तरह Unique होना चाहिए।

दूसरा: Bank और Payment Apps Net Banking, UPI Apps और Cards से जुड़ी Sites पर Password बदलो। Bank Statement में पिछले कुछ दिनों के Transactions ध्यान से देखो।

तीसरा: Social Media और Shopping Instagram, Facebook, WhatsApp, Amazon, Flipkart और जहाँ भी Card Saved है, वहाँ Password बदलो।

चौथा: बाकी Accounts धीरे-धीरे पुराने Accounts पर भी। जो Account अब Use नहीं होता, उसे Delete कर दो। जो Data कंपनी के पास है ही नहीं, वो Leak भी नहीं हो सकता।

Step 3: Password की आदत बदलो

हर Site का अलग Password। Data Leak का सबसे बड़ा नुकसान उन लोगों को होता है जो एक ही Password हर जगह Use करते हैं।

Password Manager Use करो। हर Site के लिए Long और Random Password बनाने और याद रखने का काम Password Manager कर देता है। आपको सिर्फ एक Master Password याद रखना होता है। Browser का Built-In Manager भी ठीक Start है।

Long Passphrase। "Tr33#9" जैसे Short Password की जगह 4 से 5 Random Words वाला Passphrase ज़्यादा Safe और याद रखने में आसान है।

Step 4: 2-Factor Authentication ज़रूर लगाओ

Password Leak हो भी जाए, तो 2FA एक और Wall बनाता है।

  • सबसे अच्छा: Authenticator App (Google Authenticator या Microsoft Authenticator जैसे) या Passkeys
  • ठीक-ठाक: SMS OTP
  • OTP कभी किसी को मत बताओ। Bank, Delivery Person या "Customer Care" का Naam लेने वाला भी OTP माँगे तो मत दो

Email, Bank और Social Media पर तुरंत ON करो।

Step 5: Logged-In Devices चेक करो

हर बड़ी Service में देख सकते हो कि आपका Account किन Devices पर Logged In है। Gmail, Facebook, Instagram और WhatsApp (Linked Devices) में यह Option होता है। कोई अनजान Device दिखे तो उसे Logout करो और Password बदलो।

Step 6: India के Users के लिए ख़ास Steps

अपने नाम पर कितने Mobile Connections हैं? Sanchar Saathi Portal पर आप देख सकते हो कि आपके नाम पर कौन से Mobile Connections चल रहे हैं। एक सरकारी Cyber Crime Advisory के मुताबिक यह Portal Lost या Stolen Mobile Block करने और Suspected Fraud Report करने जैसी Services भी देता है। अगर कोई Connection आपके नाम पर है जो आपने नहीं लिया, तो वहीं Report करो।

Suspicious Call या SMS Report करो। Sanchar Saathi पर Chakshu Facility है, जहाँ आप Fraud की नीयत वाले Call, SMS या WhatsApp Message Report कर सकते हो। DoT के अनुसार ऐसे Messages 30 दिन के अंदर Report करने चाहिए।

एक Important Detail: Chakshu उन मामलों के लिए नहीं है जहाँ पैसा कट चुका हो। उसके लिए Helpline है।

अगर पैसा कट गया हो:

  • तुरंत 1930 (National Cyber Crime Helpline) पर Call करो
  • या cybercrime.gov.in पर Complaint File करो
  • अपने Bank को भी तुरंत बताओ, Card या Account Block करवाओ

एक Guide के मुताबिक Third-Party Fraud की स्थिति में RBI के Rules के हिसाब से 72 घंटे के अंदर Bank को Report करने से Liability से बचाव होता है। नियम Case और Bank के हिसाब से अलग हो सकते हैं, इसलिए Bank से ही Confirm करो। एक बात पक्की है: जितनी जल्दी Report करोगे, उतनी ज़्यादा Chance कि पैसा Freeze हो सके।

Leak के बाद Phishing से कैसे बचें?

Data Leak के बाद सबसे बड़ा खतरा Scam Calls और Messages का होता है। DoT के Advisories में Fraud के कुछ Warning Signs बताए गए हैं, जैसे:

  • अचानक Card या Account की Problem का Call या Message
  • Sensitive Information माँगना
  • Suspicious Link या Form भेजना
  • Bank Official बनकर बात करना
  • Official App के बाहर Action करने को कहना

Simple Rule: कोई भी "Urgent" Message आए तो उसमें दिए Link पर Click मत करो। Bank की Official App खुद खोलो, या Bank के Official Number पर खुद Call करो।

Business Owners के लिए एक Reminder

अगर आपकी Website या Shop पर Customers का Naam, Phone और Address Store होता है, तो उनकी सुरक्षा आपकी Responsibility है। भारत का DPDPA Law Businesses पर Customer Data की ज़िम्मेदारी डालता है। Data को ज़रूरत से ज़्यादा मत रखो, Strong Passwords और 2FA लगाओ, और Staff को Phishing के बारे में समझाओ।

मेरा Take

32 करोड़ का Number Headline के लिए अच्छा है, पर आपके लिए असली सीख यह है कि Data Leak अब "अगर" का नहीं, "कब" का सवाल है।

आप किसी Company के Breach को रोक नहीं सकते। लेकिन आप तय कर सकते हो कि Leak होने पर कितना नुकसान हो। अगर आपके हर Account का Password अलग है, 2FA लगा है, और आपको Alerts मिलते हैं, तो एक Leak आपके लिए Inconvenience है। अगर एक ही Password हर जगह है, तो वही Leak पूरी Digital Life के लिए Problem बन सकता है।

आज के लिए 10 Minute का Plan:

  1. अपना Main Email HIBP पर चेक करो
  2. Notify Me ON करो
  3. Email और Bank पर 2FA लगाओ
  4. Email का Password अलग और Strong करो
  5. Sanchar Saathi पर देखो कि आपके नाम पर कितने Mobile Connections हैं

यह सब आज हो सकता है, और इसमें पैसा नहीं लगता।

क्या आपने कभी अपना Email Leak Check किया है? Comment में बताइए।