2026 के 9 AI स्कैम: छोटे कारोबारों पर निशाना और हर एक को पहचानने का तरीका
छोटे कारोबारों के लिए 2026 के AI स्कैम: डीपफ़ेक वीडियो कॉल, क्लोन की गई आवाज़ें, नकली सप्लायर इनवॉइस और बेदाग़ फ़िशिंग ईमेल, हर एक की पहचान, तीन नियम जो ज़्यादातर को रोक देते हैं, और भुगतान हो जाने पर पहले घंटे में क्या करें।

फ़ोन पर आवाज़ आपके सप्लायर की है। वही लहजा, मौसम पर वही मज़ाक। वह कहता है कि फ़र्म ने बैंक बदल लिया है और इस महीने के इनवॉइस के लिए नए खाते का ब्योरा पढ़कर सुनाता है। आप भुगतान कर देते हैं। उसने कभी फ़ोन किया ही नहीं था।
आज AI स्कैम ऐसे दिखते हैं: न वर्तनी की गलती, न अजीब लहजा, और पैसा चले जाने तक कुछ भी गलत नहीं लगता। UK Finance ने 2025 में पेमेंट फ्रॉड से £1.28 बिलियन के नुकसान की गिनती की, और सरकार के अपने सर्वे में पाया गया कि यूके के 43% कारोबारों ने एक साल में साइबर उल्लंघन या हमले की पहचान की। यह गाइड छोटी फ़र्मों को निशाना बनाने वाली नौ चालें, हर एक की पहचान, और तीन आदतें बताती है जो ज़्यादातर को रोक देती हैं। आँकड़े 4 अक्टूबर 2026 को जाँचे गए।
पेमेंट-जाँच की नीति, स्टाफ़ क्विज़ और यह साफ़ सूची चाहिए कि कौन क्या मंज़ूर कर सकता है? Jobbit पर किसी एजेंट से अपने कारोबार के लिए ये लिखवाएँ: रोज़ 100 मुफ़्त क्रेडिट, बिना कार्ड, और Go £7 प्रति माह का है।
हमने यह गाइड कैसे जाँची
- नुकसान के आँकड़े UK Finance से। फ्रॉड के आँकड़े UK Finance की Annual Fraud Report 2026 से हैं, जो 2025 को कवर करती है।
- कारोबारों पर हमले सरकारी डेटा से। उल्लंघन के आँकड़े Cyber Security Breaches Survey 2025/2026 से हैं, जो 30 अप्रैल 2026 को प्रकाशित हुआ।
- रिफ़ंड के नियम नियामक से। भरपाई की सीमाएँ और समय-सीमाएँ Payment Systems Regulator से हैं।
- नाम वाले मामले तभी, जब पीड़ित ने पुष्टि की हो। नीचे का Arup मामला कंपनी ने मई 2024 में पुष्ट किया था।
- कोई गढ़े हुए आँकड़े नहीं। जहाँ कोई भरोसेमंद संख्या प्रकाशित नहीं करता, वहाँ हम स्कैम का वर्णन करते हैं और संख्या छोड़ देते हैं।
9 AI स्कैम एक नज़र में
| स्कैम | AI क्या जोड़ता है | पहचान | बचाव |
|---|---|---|---|
| बॉस का डीपफ़ेक वीडियो कॉल | किसी असली व्यक्ति की चलती-बोलती नक़ल | जल्दबाज़ी, गोपनीयता, ऐसा भुगतान जिसकी किसी को उम्मीद नहीं थी | जाने-पहचाने नंबर पर वापस कॉल करें |
| फ़ोन पर क्लोन की गई आवाज़ | कुछ सेकंड की ऑडियो से बनी आवाज़ | पैसे या कोड की माँग | सुरक्षित वाक्यांश और वापस कॉल |
| नए बैंक ब्योरे वाला सप्लायर | असली इनवॉइस और ईमेल की हूबहू नक़ल | "हमने अपना बैंक बदल लिया है" | पहले भुगतान से पहले फ़ोन पर पुष्टि करें |
| चीफ़ एग्ज़ीक्यूटिव का तुरंत भुगतान | बॉस की अपनी शैली में ईमेल | तब भेजा जाता है जब बॉस यात्रा पर होता है | हर ट्रांसफ़र को दो लोग मंज़ूर करें |
| बेदाग़ फ़िशिंग ईमेल | पकड़ने लायक वर्तनी की गलतियाँ नहीं बचतीं | ऐसा लिंक जो लॉगिन माँगता है | पता खुद टाइप करें |
| नकली ग्राहक या ऑर्डर | मिनटों में गढ़ी गई विश्वसनीय कंपनियाँ | ज़्यादा भुगतान, फिर रिफ़ंड की माँग | क्लियर हुए फ़ंड का इंतज़ार करें |
| रिव्यू ब्लैकमेल | माँग पर सैकड़ों नकली रिव्यू | पैसे दो वरना एक-स्टार रिव्यू आएँगे | रिपोर्ट करें, पैसे न दें |
| नकली लॉगिन तक ले जाने वाला QR कोड | क्लोन किए गए पेमेंट और लॉगिन पेज | असली कोड के ऊपर चिपका स्टिकर | टाइप करने से पहले पता जाँचें |
| नकली AI टूल या ऐप | जाने-माने AI ब्रांड की नक़लें | "मुफ़्त प्रीमियम" डाउनलोड | सिर्फ़ आधिकारिक साइट से इंस्टॉल करें |
सबसे ज़्यादा पैसा लेने वाले चार
डीपफ़ेक वीडियो कॉल
जनवरी 2024 में इंजीनियरिंग फ़र्म Arup के हांगकांग दफ़्तर के एक फ़ाइनेंस कर्मचारी ने चीफ़ फ़ाइनेंशियल ऑफ़िसर और कई सहकर्मियों के साथ वीडियो कॉल जॉइन की। वे सभी नकली थे, जो सार्वजनिक फ़ुटेज से बने थे। कर्मचारी ने पाँच खातों में लगभग HK$200 मिलियन, यानी करीब £20 मिलियन भेज दिए। Arup ने उसी मई में इसकी पुष्टि की।
इसके लिए बहुराष्ट्रीय कंपनी होना ज़रूरी नहीं। जिसका चेहरा और आवाज़ ऑनलाइन है, उसकी नक़ल हो सकती है। पहचान कभी तस्वीर नहीं होती। वह माँग होती है: जल्दी की, गोपनीय, और सामान्य प्रक्रिया से बाहर की। बचाव यह है कि फ़ोन काट दें और उस व्यक्ति को उस नंबर पर कॉल करें जो आपके पास पहले से है।
क्लोन की गई आवाज़
Starling Bank ने 2024 में पाया कि यूके के 28% वयस्कों को लगा कि पिछले साल उन्हें आवाज़ क्लोन करने वाले स्कैम का निशाना बनाया गया था, और 46% ने इस बारे में कभी सुना ही नहीं था। बैंक के अनुसार आवाज़ की नक़ल सिर्फ़ तीन सेकंड की ऑडियो से हो सकती है, जो वॉइसमेल ग्रीटिंग या सोशल मीडिया वीडियो आसानी से दे देता है।
पहचान यह है कि कोई भरोसेमंद आवाज़ पैसे, कोड या ब्योरे में बदलाव माँगे। बचाव है परिवार, साथियों और पैसा हिलाने वाले हर व्यक्ति के साथ पहले से तय किया गया एक सुरक्षित वाक्यांश, साथ में वही वापस कॉल करने का नियम।
वह सप्लायर जिसके बैंक ब्योरे बदल गए
UK Finance इसे invoice and mandate scam कहता है: कोई अपराधी असली सप्लायर के संदेश को बीच में पकड़ता है या उसकी नक़ल करता है और असली भुगतान को दूसरी तरफ़ मोड़ देता है। 2025 में इससे 2,305 मामलों में £41.3 मिलियन का नुकसान हुआ, और 68% पैसा, यानी £28 मिलियन, कारोबारी खातों से आया। रिपोर्ट वजह बताती है: कारोबार इतने बड़े असली भुगतान इतनी बार करते हैं कि एक झूठा भुगतान दिखना मुश्किल हो जाता है।
AI जाली इनवॉइस और उसके आसपास का ईमेल थ्रेड बेदाग़ बना देता है। पहचान है कोई भी संदेश जो पैसे की मंज़िल बदले। बचाव सीधा और नीरस है: नए ब्योरे पर पहला भुगतान करने से पहले सप्लायर को उस नंबर पर फ़ोन करें जो पुराने इनवॉइस पर है, ईमेल वाले नंबर पर नहीं।
बॉस की तुरंत वाली माँग
2025 में चीफ़ एग्ज़ीक्यूटिव फ्रॉड सबसे दुर्लभ authorised स्कैम था, सिर्फ़ 197 मामले, फिर भी आठों प्रकारों में इसका औसत नुकसान सबसे ज़्यादा था: प्रति मामला £28,000 से कुछ ऊपर। पैसे का सिर्फ़ 20% पीड़ितों को लौटाया गया। ईमेल तब आता है जब मालिक उड़ान में होता है, जल्दी ट्रांसफ़र माँगता है, और बिल्कुल उन्हीं जैसा लगता है क्योंकि एक मॉडल ने उनकी सार्वजनिक पोस्ट पढ़ ली हैं।
बचाव यह नियम है कि एक तय राशि से ऊपर का कोई भी ट्रांसफ़र दो लोग मंज़ूर करें, और कोई भुगतान सिर्फ़ ईमेल से कभी मंज़ूर न हो।
वे पाँच जो समय, लॉगिन और साख लेते हैं
बेदाग़ फ़िशिंग ईमेल
सरकारी सर्वे में फ़िशिंग सबसे आम हमला था, जिसे सभी कारोबारों में से 38% ने रिपोर्ट किया, और सबसे ज़्यादा बाधा डालने वाला भी इसी को अक्सर बताया गया। पुरानी सलाह थी खराब व्याकरण ढूँढना। वह सलाह अब खत्म है। इसके बजाय देखें कि संदेश क्या चाहता है: लॉगिन, भुगतान, डाउनलोड। साइट पर उसका पता टाइप करके जाएँ, लिंक से कभी नहीं।
नकली ग्राहक
कोई नई कंपनी बड़ा ऑर्डर देती है, ऐसे तरीके से भुगतान करती है जो उलटा जा सके, गलती से ज़्यादा भुगतान कर देती है और फ़र्क़ वापस माँगती है। वेबसाइट, स्टाफ़ की तस्वीरें और रेफ़रेंस एक दोपहर में बना दिए गए थे। क्लियर हुए फ़ंड का इंतज़ार करें, और जिस खाते से भुगतान आया उससे अलग किसी खाते में रिफ़ंड से सावधान रहें।
रिव्यू ब्लैकमेल
एक संदेश चेतावनी देता है कि पैसे न दिए तो एक-स्टार रिव्यू की लहर आएगी। पैसे न दें। रिव्यू को प्लेटफ़ॉर्म पर नकली बताकर रिपोर्ट करें, संदेश को सबूत के तौर पर रखें और धमकी की रिपोर्ट करें। नकली रिव्यू पोस्ट करना या करवाना यूके में 6 अप्रैल 2025 से Digital Markets, Competition and Consumers Act (डिजिटल बाज़ार, प्रतिस्पर्धा और उपभोक्ता अधिनियम) के तहत प्रतिबंधित है।
नकली लॉगिन तक ले जाने वाला QR कोड
पार्किंग मशीन पर कोड के ऊपर चिपका स्टिकर, या छूटी डिलीवरी वाले ईमेल में दिया कोड, पेमेंट पेज की नक़ल खोल देता है। फ़ोन पर एड्रेस बार छोटा होता है और उसे अनदेखा करना आसान है। कुछ भी भरने से पहले उसे पढ़ें।
नकली AI टूल
विज्ञापन और ऐप लिस्टिंग जाने-माने AI प्रोडक्ट की नक़ल करते हैं और मुफ़्त प्रीमियम वर्शन का वादा करते हैं। डाउनलोड सेव किए गए पासवर्ड चुरा लेता है। टूल सिर्फ़ निर्माता की अपनी साइट से इंस्टॉल करें, और स्टाफ़ को मंज़ूर सूची दें। हमारी पासवर्ड और प्राइवेसी टूल्स की सूची का पासवर्ड मैनेजर तब नुकसान सीमित रखता है जब कोई एक लॉगिन चोरी हो जाए।
तीन नियम जो ज़्यादातर AI स्कैम रोक देते हैं
- उस नंबर पर वापस कॉल करें जो आपके पास पहले से है। पैसे, बैंक ब्योरे, पासवर्ड या कोड से जुड़ी हर माँग पर अपने रिकॉर्ड के नंबर पर फ़ोन किया जाए।
- भुगतान के लिए दो लोग। एक राशि तय करें जिससे ऊपर दूसरे व्यक्ति को मंज़ूरी देनी होगी। अकेले कारोबारी के लिए दूसरा व्यक्ति एक नियम हो सकता है: एक घंटा रुकें और माँग को दोबारा पढ़ें।
- बदलाव संदेश से कभी स्वीकार नहीं। नए बैंक ब्योरे, नया डिलीवरी पता या नया संपर्क आवाज़ में बात करके पक्का किए जाएँ।
तीनों नियम एक पन्ने पर लिखें और उसे हर उस व्यक्ति को दें जो इनवॉइस चुका सकता है, जिसमें बुककीपर और मदद करने वाले परिवार के सदस्य भी शामिल हैं।
अगर आप भुगतान कर चुके हैं: पहला घंटा
- तुरंत अपने बैंक को फ़ोन करें, अपने कार्ड पर दिए नंबर से। उनसे भुगतान रोकने या वापस मँगवाने को कहें।
- रिपोर्ट करें। इंग्लैंड, वेल्स और नॉर्दर्न आयरलैंड में Report Fraud इस्तेमाल करें, जिस सेवा ने दिसंबर 2025 में Action Fraud की जगह ली, reportfraud.police.uk पर या 0300 123 2040 पर। स्कॉटलैंड में Police Scotland को 101 पर कॉल करें।
- भरपाई के बारे में पूछें। 7 अक्टूबर 2024 से बैंकों को Faster Payments या CHAPS से भेजे गए authorised push payment फ्रॉड के पीड़ितों को £85,000 तक की भरपाई करनी होती है। नियम व्यक्तियों, चैरिटी और सबसे छोटे कारोबारों को कवर करता है, जिन्हें नियामक microenterprises कहता है। दावे के लिए 13 महीने हैं, और बैंक को सामान्यतः पाँच कार्य-दिवसों में फ़ैसला करना चाहिए। बड़ी फ़र्में कवर नहीं हैं, जो दो-व्यक्ति नियम का एक और कारण है।
- पासवर्ड बदलें, पहले ईमेल का, फिर बैंकिंग का, फिर बाकी सबका।
- असली सप्लायर या सहकर्मी को बताएँ ताकि वे दूसरों को चेता सकें।
2025 में बैंकों ने कुल मिलाकर authorised push payment नुकसान का 61% लौटाया, इसलिए जल्दी रिपोर्ट करना फ़ायदेमंद है।
AI एजेंट आपके बचाव में कैसे मदद करता है
ChatGPT, Claude, Gemini, Microsoft Copilot, Manus और Meta का Muse सभी किसी संदिग्ध ईमेल को समझा देंगे, अगर आप नाम हटाकर टेक्स्ट पेस्ट करें। एजेंट आपके लिए तैयारी का काम कर सकता है।
- आपके पेमेंट नियम लिखता है। एक पन्ना, आपके शब्दों में, आपकी सीमाओं और आपके मंज़ूर करने वालों के साथ।
- स्टाफ़ क्विज़ बनाता है। दस वास्तविक उदाहरण, आधे असली और आधे नकली, पहचान के संकेतों की व्याख्या के साथ।
- जो सार्वजनिक है उसका ऑडिट करता है। वह सूची बनाता है कि आपकी आवाज़, स्टाफ़ के नाम और सप्लायरों के नाम ऑनलाइन कहाँ दिखते हैं, ताकि आप जानें कि अपराधी क्या नक़ल कर सकता है।
- सप्लायर ब्योरे जाँचता है। वह नए इनवॉइस के बैंक ब्योरे की तुलना फ़ाइल में मौजूद ब्योरे से करता है और किसी भी बदलाव पर झंडा लगाता है।
- मुश्किल ईमेल का मसौदा बनाता है। किसी घटना के बाद ग्राहकों को भेजा नोट, और सप्लायर को जवाब जिसमें उनसे फ़ोन पर पुष्टि करने को कहा जाए।
Jobbit पर एजेंट जाँचे-परखे लोगों के नेटवर्क के साथ भी काम करता है, इसलिए कोई सुरक्षा पेशेवर उसके बनाए काम की समीक्षा कर सकता है। अगर आप इन टूल्स में नए हैं, तो AI एजेंट आपके कारोबार के लिए कौन से 12 काम कर सकता है से शुरू करें।
इस हफ्ते की आपकी योजना
- आज: पैसा हिला सकने वाले हर व्यक्ति के साथ वापस कॉल का नियम और एक सुरक्षित वाक्यांश तय करें।
- कल: अपने पाँच सबसे बड़े सप्लायरों को फ़ोन करें और आपके पास मौजूद बैंक ब्योरे की पुष्टि करें।
- दिन 3: अगर आपका बैंक दे, तो उसके साथ दो-व्यक्ति सीमा तय करें।
- दिन 4: स्टाफ़ को एक पन्ने के नियम भेजें।
- दिन 5: हमारे मुफ़्त इनवॉइस टेम्पलेट से जाँचें कि आपके इनवॉइस पर आपका ब्योरा साफ़ दिखता है, ताकि ग्राहक आपकी जालसाज़ी पकड़ सकें।
अक्सर पूछे जाने वाले सवाल
AI स्कैम क्या है?
यह पुराना फ्रॉड है जिसे नए टूल्स ने ज़्यादा विश्वसनीय बना दिया है: क्लोन की गई आवाज़, नकली वीडियो कॉल, जाली इनवॉइस या बिल्कुल सही लिखा ईमेल। मक़सद पहले जैसा ही है, आपसे पैसे भिजवाना या लॉगिन सौंपवाना।
मैं डीपफ़ेक वीडियो कॉल कैसे पहचानूँ?
तस्वीर पर भरोसा न करें। माँग को परखें। अगर कॉल पर कोई जल्दी या गुप्त भुगतान माँगे, तो उसे खत्म करें और उसे उस नंबर पर वापस कॉल करें जो आपके पास पहले से है।
क्या छोटे कारोबारों को सच में AI स्कैम का निशाना बनाया जाता है?
हाँ। Cyber Security Breaches Survey 2025/2026 में पाया गया कि यूके के 43% कारोबारों ने एक साल में उल्लंघन या हमले की पहचान की, और UK Finance बताता है कि 2025 में इनवॉइस स्कैम के 68% नुकसान कारोबारी खातों से आए।
क्या कारोबार स्कैम के बाद अपना पैसा वापस पा सकता है?
कभी-कभी। अनिवार्य भरपाई नियम व्यक्तियों, चैरिटी और microenterprises को Faster Payments या CHAPS से किए भुगतानों के लिए £85,000 तक कवर करता है, जिसका दावा 13 महीनों के भीतर करना होता है। बड़े कारोबार अपने बैंक के अपने फ़ैसले और बीमा पर निर्भर हैं।
यूके में फ्रॉड की रिपोर्ट कहाँ करें?
पहले अपने बैंक को बताएँ। फिर इंग्लैंड, वेल्स और नॉर्दर्न आयरलैंड में reportfraud.police.uk या 0300 123 2040 पर Report Fraud इस्तेमाल करें, या स्कॉटलैंड में 101 पर Police Scotland को।
क्या काम पर AI टूल्स इस्तेमाल करना सुरक्षित है?
हाँ, कुछ सेटिंग्स और नियमों के साथ। हमारी क्या AI इस्तेमाल करना सुरक्षित है गाइड आपके डेटा और बदलने लायक सेटिंग्स को कवर करती है।
AI मेरे कारोबार को AI स्कैम से बचाने में कैसे मदद कर सकता है?
वह तैयारी का काम करके जिसके लिए किसी के पास समय नहीं होता: पेमेंट नियम, सप्लायर जाँच और स्टाफ़ प्रशिक्षण। तीनों का मसौदा बनवाने के लिए Jobbit पर एजेंट से कहें, रोज़ 100 क्रेडिट के साथ मुफ़्त और बिना कार्ड।