दशहरे की छुट्टियां प्लान कर रहे हैं, बुकिंग वेबसाइट से फ्लाइट और होटल भी डिसाइड कर लिया अपना सब डीटेल भर करके फ्लाइट बुक करा ली. और होटल भी तय कर लिया तभी आपको फोन आता है. आपकी होटल बुकिंग में पेमेंट का इशू है. होटल का वही नाम है. चेकइन डेट भी सेम है. आपका नाम भी करेक्ट है. ज़ाहिर है आपको शक कम होगा आप लिंक खोलते हैं पेमेंट करते हैं फोन पर मौजूद इंसान से जानकारी शेयर कर सकते हैं.

और कुछ ही देर में आपको पता चलता है आपके साथ हो गया है धोखा. आपने होटल बुक किया. तारीख बताई. होटल का नाम बताया. फोन नंबर दिया. आपके लिए ये सिर्फ ट्रैवल बुकिंग की जानकारी है.लेकिन साइबर अपराधियों के लिए ये इंफॉर्मेशन ठगी को असली दिखाने के लिए काफी हो सकती है. अब आपकी ट्रैवल जानकारी का इस्तेमाल करके नकली मैसेज, नकली पहचान और यहां तक कि फर्जी वेबसाइट के जरिए भी आपको भरोसा दिलाया जा सकता है.
कैसे शुरू होती है ठगी?
कानपुर के नेशनल स्किल ट्रेनिंग इंस्टीट्यूट से रिटायर्ड हरिशरण निगम अब ग्रेटर नोएडा में रहते हैं उनकी पत्नी संतोष कानपुर नगर निगम में नौकरी करती थीं. पेंशन के लिए नगर निगम में सालाना एक लाइफ सर्टिफिकेट जमा करना होता है. 72 साल के हरिशरण जी ने सोचा क्यों ना इस बार इतनी दूर जाने आने की बजाय काम ऑनलाइन ही करा के देख लें. लाइफ सर्टिफिकेट के लिए उन्होनें कानपुर नगर निगम का नंबर गूगल पर ढूंढा जो पहला नंबर मिला उस पर फोन किया तो फोन उठाने वाले व्यक्ति ने भी कहा काम हो जाएगा बस आप दो रुपये की एक ऑनलाइन पेमेंट कर दीजिए. हरिशरण ने पेमेंट तो कर दी लेकिन अगले दिन उनके एक बैंक खाते से 94 हज़ार उड़ गए और मालूम भी तब चला जब दूसरे खाते से भी पैसे निकालने की कोशिश हुई और बैंक ने सतर्क किया.
23 सितंबर 2026 को ट्रैवल इंडस्ट्री की न्यूज और एनालिसिस वेबसाइट फोकसवायर ने इसी खतरे पर रिपोर्ट की. रिपोर्ट कहती है चोरी हुआ ट्रैवल डेटा सिर्फ क्रेडिट कार्ड नंबर नहीं, एक होटल बुकिंग, होटल का नाम, रुकने की तारीख, गाड़ी नंबर या किसी भरोसेमंद बिजनेस कॉन्टैक्ट की जानकारी भी ठगी के लिए इस्तेमाल हो सकती है.
असली बुकिंग नकली कहानी
हाल में बुकिंग डॉट कॉम से जुड़े एक मामले में भी बुकिंग की जानकारी के गलत इस्तेमाल का मामला सामने आया. फोकसवायर की रिपोर्ट कहती है कंपनी ने अप्रैल में बताया था कि अनऑथराइज्ड लोग बुकिंग करने वाले के नाम, ईमेल, कांटेक्ट नंबर और बुकिंग डिटेल्स जैसी इनफार्मेशन तक पहुंचें. जेन डिजिटल के रिसर्चर्स ने 50 से ज्यादा देशों में 350 से ज्यादा होटल्स और दूसरी अकोमोडेशन प्रॉपर्टीज से जुड़े रिजर्वेशनहाइजैकिंग स्कैम रजिस्टर किए.साइबर फ्रॉड्स ने असली रिजर्वेशन इनफॉरमेशन इनफॉरमेशन को ऐसे यूज किया जिससे लगे कि मैसेज होटल की तरफ से आया हुआ ही लगे. आपका ट्रैवल डेटा जाता कहांकहां है?
आपकी एक ट्रिप की जानकार उस वेबसाइट तक ही सीमित नहीं रहती जिससे आपनो होटल या टिकट बुक किया है. एयरलाइन, होटल, ऑनलाइन ट्रैवल एजेंसी, ट्रैवल मैनेजमेंट कंपनी, पेमेंट प्रोवाइडर, एयरपोर्ट और कई टेक्नोलॉजी सर्विस प्रोवाइडर. फोकसवायर कहता है एक बुकिंग कई अलगअलग सिस्टम से गुजर सकती है. इनमें ग्लोबल डिस्ट्रीब्यूशन सिस्टम, होटल का प्रॉपर्टी मैनेजमेंट सिस्टम, ओटीए, पेमेंट गेटवे और दूसरी कंपनियां शामिल हो सकती हैं. यानी एक ट्रिप के साथ आपका डेटा भी कई जगह घूम रहा होता है. एक जगह गड़बड़ी का असर दूसरी जगह भी पहुंच सकता है.
बुकिंग नहीं, आपकी पहचान भी कंप्रोमाइज्ड
29 मई 2026 को ग्लोबल कॉर्पोरेट ट्रैवल मैनेजमेंट कंपनी बीसीडी ट्रैवल से जुड़ा डेटा ब्रीच दर्ज हुआ. डेटा ब्रीच की जानकारी और लीक प्राइवेट इंफॉर्मेशन का पता लगाने में मदद करने वाली सर्विस मोजिला मॉनिटर के रिकार्ड बताते हैं इस ब्रीच में फोन नंबर, ईमेल एड्रेस, फिजिकल एड्रेस, नाम, एम्प्लॉयर, जॉब टाइटल और सपोर्ट टिकट सब कंप्रोमाइज्ड हुए. इसलिए डेटा ब्रीच का मतलब सिर्फ पासवर्ड या कार्ड की जानकारी चोरी होना नहीं है. आपकी आइडेंटिटी से जुड़ा कोई भी डीटेल अगले फ्रॉड की फाउंडेशन बन सकता है
यही है ट्रस्ट का खेल
सिक्योरिटी एक्सपर्ट्स कहते है साइबर ठग किसी ओटीए की तरह लिखकर मैसेज भेज सकते हैं, फेक लॉगिन पेज पर ले जा सकते हैं. पेमेंट फेल होने का बहाना बना सकते हैं. चोरी हुए क्रेडेंशियल्स से गेस्ट डेटा दूसरे सिस्टम तक जा सकता है और इस पूरे प्रोसेस को अब एआई और तेज कर सकता है. एआई की मदद से फास्ट ज्यादा रियल लगने वाले और अलग अलग लैंग्वेज में फिशिंग मैसेज बन सकते है.
खतरा आपका डेटा चोरी होना ही नहीं है आपकी इन्फोर्मेशन से पूरा फ्राड किया जा सकता है. इसलिए अगली बार ट्रैवल बुकिंग से जुड़ा कोई मैसेज आए, भले ही उसमें सब सही लिखा हो उसे असली मानने से पहले थोड़ा ठहरिएगा सोचिएगा क्योंकि अब सवाल ये नहीं है कि स्कैमर को आपकी जानकारी कैसे मिली. सवाल ये है कि आपकी जानकारी मिलने के बाद वो आपके भरोसे का इस्तेमाल किस तरह करेगा.
होटल्स में आधार कार्ड बहुत आसानी से निकाल कर ना दें इसकी बजाय दूसरा कोई आईडी कार्ड इस्तेमाल करें और कभी भी कुछ सर्च करने के बाद पहले नंबर पर दिख रही या स्पॉन्सर्ड आई डी या वेबसाइट ना खोलें ये स्कैम हो सकता है.



