स्कैम है क्या?
← सभी धोखाधड़ी पर वापस जाएं
HIGH phishing भेजें

सप्लायर ने email से बैंक खाता बदलने को कहा — आपका payment सीधे ठगों के खाते में

ठग किसी सप्लायर का email hack करते या spoof करते हैं और नकली 'bank account change' notice भेजते हैं। कंपनी असली invoice का payment ठगों के खाते में कर देती है। Pune में अलग-अलग कंपनियों ने ₹56 लाख और ₹73 लाख गंवाए; .com→.cam domain swap से polymer कंपनी ने ₹10 लाख खोए।

इसे इन नामों से भी जाना जाता है: vendor email compromise, supplier bank account change scam, BEC vendor fraud, fake invoice bank details fraud, business email compromise India, domain spoof supplier fraud

अभी क्या करें

  1. 1 सिर्फ email के आधार पर सप्लायर की bank details कभी न बदलें — उनके registered नंबर पर (email वाले नंबर पर नहीं) call करके verify करें
  2. 2 हर bank-detail change को दूसरे माध्यम से verify करें — phone call, मिलकर, या सप्लायर की official website
  3. 3 sender domain में character swap ध्यान से देखें — एक बदला हुआ letter भी बिल्कुल असली जैसा domain बना देता है
  4. 4 अगर payment fraudulent account में हो गया है तो तुरंत बैंक की fraud helpline पर call करें और NEFT/RTGS recall शुरू करें — हर घंटा महत्वपूर्ण है
  5. 5 Report at https://cybercrime.gov.in or call 1930 (national cyber helpline).

चेतावनी संकेत

  • जाने-पहचाने सप्लायर का email आए कि उनका bank खाता बदल गया है — email में दिए नंबर से नहीं, अपने records में दर्ज नंबर से call करके verify करें
  • sender domain असली सप्लायर जैसा दिखे लेकिन एक letter अलग हो (.com → .cam, .co.in → .c0.in)
  • email ऐसे वक्त आए जब बड़ा payment होने वाला हो — 'पुराना account बंद होने से पहले update करें' जैसी urgency
  • नया account पुराने payments वाले bank या शहर से अलग हो

ज्ञात प्रकार

  • Domain lookalike variant: attacker एक character बदलकर domain register करता है (.cam बनाम .com) और उससे email भेजता है। Finance team display name देखती है और domain miss कर देती है। Pune polymer firm ने जुलाई 2026 में इसी तरह ₹10 लाख गंवाए।

    Last seen: 7/18/2026

स्रोत

किसी ऐसे को भेजें जिसे इसकी ज़रूरत हो सकती है

WhatsApp Email