Yes Bank के प्रीपेड फॉरेक्स कार्ड में करोड़ों की चोरी: बिना CVV कैसे हुआ फ्रॉड?
Yes Bank Fraud Case: यस बैंक–बुकमायफॉरेक्स मल्टी-करेंसी फॉरेक्स कार्ड में डेटा ब्रीच का मामला सामने आया है। इस घटना के बाद Reserve Bank of India (RBI) ने बैंक के वरिष्ठ अधिकारियों को तलब किया है।
क्या हुआ पूरा मामला?
IDFC फर्स्ट बैंक की गड़बड़ी के बाद अब यस बैंक ने अपने BookMyForex के साथ जारी मल्टी-करेंसी प्रीपेड फॉरेक्स कार्ड्स में संदिग्ध ट्रांजैक्शन की जानकारी दी है।
बैंक के फ्रॉड मॉनिटरिंग सिस्टम ने पाया कि:
• 24 फरवरी 2026 को सुबह 3:30 बजे से 8:30 बजे (IST) के बीच अवैध ट्रांजैक्शन हुए।
• ये ट्रांजैक्शन लैटिन अमेरिका के 15 मर्चेंट्स के जरिए किए गए।
• लगभग 5000 ग्राहकों के कार्ड प्रभावित हुए।
• कुल मिलाकर करीब ₹2.55 करोड़ (0.28 मिलियन डॉलर) की धोखाधड़ी हुई।
बिना CVV और OTP के कैसे हुई चोरी?
हैकर्स ने इस फ्रॉड को अंजाम देने के लिए BIN Attack का इस्तेमाल किया।
क्या होता है BIN Attack?
• कार्ड के पहले 6–8 अंक को Bank Identification Number (BIN) कहते हैं।
• हैकर्स सॉफ्टवेयर की मदद से:
o बाकी कार्ड नंबर
o एक्सपायरी डेट
o CVV
का अनुमान (ब्रूट फोर्स) लगाते हैं।
• जैसे ही सही कॉम्बिनेशन मिल जाता है, सिस्टम बताता है कि कार्ड एक्टिव है।
• फिर उसी कार्ड से बड़ा ट्रांजैक्शन कर लिया जाता है।
OTP क्यों नहीं लगा?
ब्राजील समेत कई लैटिन अमेरिकी देशों में ऑनलाइन पेमेंट के लिए OTP या 2-फैक्टर ऑथेंटिकेशन जरूरी नहीं होता।
इसी कमजोरी का फायदा उठाकर हैकर्स ने ऐसे मर्चेंट चुने जहां अतिरिक्त सुरक्षा की जरूरत नहीं थी।
रात का समय क्यों चुना?
हैकर्स ने भारतीय समयानुसार तड़के 3:30 से 8:30 बजे का समय इसलिए चुना क्योंकि:
• अधिकतर लोग सो रहे होते हैं
• ट्रांजैक्शन अलर्ट तुरंत नहीं देख पाते
• कार्ड ब्लॉक करने में देरी हो जाती है
बाद में कई ग्राहकों ने X और Reddit पर शिकायतें दर्ज कीं।
RBI और बैंक ने क्या कदम उठाए?
• RBI ने यस बैंक अधिकारियों को तलब किया।
• प्रभावित 5000 ग्राहकों को चार्जबैक के जरिए भरपाई का आश्वासन दिया गया।
• संदिग्ध विदेशी वेबसाइट्स पर पेमेंट ब्लॉक किया गया।
• करीब 1.9 लाख कार्ड्स की निगरानी बढ़ाई गई।
प्रीपेड फॉरेक्स कार्ड क्या होता है?
• यह आपके बैंक अकाउंट से सीधे जुड़ा नहीं होता।
• विदेश यात्रा के दौरान इस्तेमाल किया जाता है।
• इसमें पहले से डॉलर, यूरो, पाउंड जैसी विदेशी मुद्रा लोड कर सकते हैं।
• सामान्य डेबिट/क्रेडिट कार्ड पर 3–5% तक विदेशी मार्कअप फीस लगती है, जबकि फॉरेक्स कार्ड पर यह बहुत कम या शून्य होती है।
ग्राहकों के लिए जरूरी सावधानियां
✔ इंटरनेशनल ट्रांजैक्शन तभी ऑन रखें जब जरूरत हो
✔ SMS और ईमेल अलर्ट तुरंत चेक करें
✔ संदिग्ध ट्रांजैक्शन दिखते ही कार्ड ब्लॉक करें
✔ कार्ड डिटेल्स किसी वेबसाइट पर सेव न रखें
✔ ट्रैवल के बाद कार्ड बंद या फ्रीज कर दें







