ठग सार्वजनिक रूप से उपलब्ध नाम, पदनाम, कार्यालय का फोन नंबर, ई-मेल और संगठन से जुड़ी जानकारी जुटा सकते हैं। पहले Singapore Government Directory में कई सरकारी अधिकारियों के नाम, पद, ई-मेल पते और कार्यालय नंबर उपलब्ध थे। पहचान की नकल और social engineering का जोखिम घटाने के लिए सिंगापुर ने 1 जुलाई 2026 से डायरेक्टरी में कई अधिकारियों की संपर्क जानकारी हटा दी और इसे सीमित कर दिया।
डायरेक्टरी में मौजूद जानकारी किसी कहानी को असली जैसा बना सकती है, लेकिन यह पहचान की जांच नहीं है। पहले से कॉपी की गई जानकारी अब भी प्रसारित हो सकती है और लीक या अन्य सार्वजनिक स्रोतों से मिले डेटा से ठग अपनी कहानी के खाली हिस्से भर सकते हैं।
कॉलर दावा कर सकता है कि पीड़ित का संबंध मनी लॉन्ड्रिंग, किसी जांच, आव्रजन या रोजगार संबंधी मामले से है। कई मामलों में गिरफ्तारी, बैंक खाता बंद होने या कानूनी कार्रवाई का डर पैदा किया जाता है। इसके बाद ठग तत्काल कोई कदम उठाने को कहते हैं।
कभी-कभी पीड़ित को ऐसे लोगों के बीच ‘ट्रांसफर’ किया जाता है, जो अलग-अलग एजेंसियों के अधिकारी, वरिष्ठ अधिकारी, पुलिसकर्मी या बैंक कर्मचारी होने का नाटक करते हैं। यह नकली संगठनात्मक श्रृंखला बातचीत को आधिकारिक और प्रक्रियात्मक जैसा बना देती है, जबकि सभी लोग एक ही धोखे का हिस्सा होते हैं। ScamShield ने Singapore Police Force या Monetary Authority of Singapore जैसी एजेंसियों के नाम पर आने वाली अनचाही फोन और इन-ऐप कॉल, जिनमें WhatsApp वीडियो कॉल भी शामिल हैं, को लेकर चेतावनी दी है।
कॉल के बाद ठग सरकारी दस्तावेज जैसा दिखने वाला फर्जी पत्र या बदला हुआ कर्मचारी पहचान-पत्र भेज सकता है। कानून मंत्रालय ने एक ऐसे तरीके के बारे में बताया था, जिसमें कथित अधिकारी ने पीड़ित से NRIC की तस्वीरें मांगीं और फिर विश्वसनीयता बढ़ाने के लिए नकली दस्तावेज तथा बदली हुई स्टाफ-पास की तस्वीर भेजी।
अन्य संकेतों में caller ID spoofing, सरकारी ब्रांडिंग, परिचित नाम या प्रोफाइल तस्वीर और एजेंसियों के आपसी कामकाज की जानकारी शामिल हो सकती है। ये प्रस्तुति की तकनीकें हैं, भरोसेमंद authentication नहीं।
झूठी पहचान पर भरोसा हो जाने के बाद ठग पहचान संबंधी विवरण, बैंकिंग जानकारी, SingPass या CPF से जुड़ी जानकारी, सोशल मीडिया अकाउंट का विवरण या one-time password मांग सकते हैं। वे पैसे को किसी कथित ‘सुरक्षित खाते’ में भेजने, लिंक पर क्लिक करने, फाइल खोलने, सॉफ्टवेयर इंस्टॉल करने या कीमती सामान सौंपने को भी कह सकते हैं।
नुकसान केवल तत्काल पैसे के हस्तांतरण तक सीमित नहीं है। कोई कर्मचारी गोपनीय कार्य-दस्तावेज, लॉगिन विवरण या आंतरिक पत्राचार साझा कर दे तो पैसे का नुकसान न होने पर भी सुरक्षा घटना हो सकती है। प्रकाशित आंकड़े दस्तावेज चोरी या corporate espionage से होने वाले नुकसान को अलग से नहीं मापते, इसलिए इस जोखिम का पैमाना इन आंकड़ों से नहीं निकाला जा सकता।
| मापदंड | 2024 | 2025 | बदलाव |
|---|---|---|---|
| सरकारी अधिकारी बनकर ठगी के मामले | 1,504 | 3,363 | +123.6% |
| इस श्रेणी में नुकसान | S$151.3 मिलियन | लगभग S$242.9 मिलियन | +60.5% |
| सभी ठगी के मामले | 51,501 | 37,308 | −27.6% |
| सभी ठगी से नुकसान | लगभग S$1.1124 बिलियन | लगभग S$913.1 मिलियन | −17.9% |
इस तरह सरकारी अधिकारी बनकर की जाने वाली ठगी 2025 में एक बड़ा अपवाद रही। मामलों की संख्या दोगुने से अधिक बढ़ी और नुकसान आधे से ज्यादा बढ़ गया, जबकि देश में कुल ठगी के मामले और कुल नुकसान घटे। इस श्रेणी में उस साल सभी ठगी के प्रकारों में दूसरा सबसे अधिक आर्थिक नुकसान दर्ज हुआ।
1 जुलाई 2026 से Singapore Government Directory को सीमित रूप में व्यवस्थित किया गया। इसमें मुख्य रूप से राजनीतिक पदाधिकारियों, न्यायिक नियुक्ति वाले पदों, वरिष्ठ प्रबंधन और कुछ चुनिंदा प्रत्यक्ष संपर्क बिंदुओं की जानकारी रखी गई। घोषित उद्देश्य सार्वजनिक रूप से उपलब्ध अधिकारी विवरण के दुरुपयोग से होने वाली ठगी का जोखिम घटाना था।
इससे जानकारी का खुलासा कम होता है, लेकिन पहले से कॉपी किए गए डेटा को हटाया नहीं जा सकता। साथ ही, यह किसी भी व्यक्ति की पहचान को अपने-आप प्रमाणित नहीं करता जो खुद को सरकारी अधिकारी बताता है।
सिंगापुर की दूरसंचार कंपनियां 2019 से सरकारी एजेंसियों और आपातकालीन हेल्पलाइन जैसे अक्सर spoof किए जाने वाले स्थानीय भरोसेमंद नंबरों को ब्लॉक कर रही हैं। अप्रैल 2020 से आने वाली अंतरराष्ट्रीय कॉल के साथ + चिह्न दिखाया जाता है, ताकि प्राप्तकर्ता समझ सके कि कॉल विदेश से आ रही है। दिसंबर 2022 से स्थानीय सिंगापुर नंबर का रूप धारण करने वाली कुछ अंतरराष्ट्रीय कॉल को भी ब्लॉक किया जाने लगा।
ये उपाय फोन आधारित दुरुपयोग को कम कर सकते हैं, लेकिन बिना चेतावनी वाला कॉल अपने-आप वैध साबित नहीं होता। Messaging apps की कॉल और प्रोफाइल जरूरी नहीं कि इन्हीं टेलीफोन नेटवर्क नियंत्रणों से गुजरें।
gov.sg SMS sender IDScamShield में 24/7 हेल्पलाइन 1799, मोबाइल ऐप, वेबसाइट और संदिग्ध कॉल, संदेश, वेबसाइट या लिंक की जांच तथा रिपोर्ट करने के माध्यम शामिल हैं। यह सेवा मददगार है, लेकिन साफ परिणाम मिलने का अर्थ यह गारंटी नहीं है कि संपर्क करने वाला व्यक्ति असली सरकारी अधिकारी ही है।
सरकारी SMS सामान्य मोबाइल नंबर के बजाय gov.sg sender ID से भेजे जाने चाहिए। यह जांच SMS के लिए उपयोगी है, लेकिन WhatsApp अकाउंट, फोन कॉल या किसी अन्य माध्यम से मिले दस्तावेज की पहचान प्रमाणित नहीं करती।
WhatsApp प्रोफाइल में विश्वसनीय नाम और तस्वीर लगाई जा सकती है। इन-ऐप वॉइस या वीडियो कॉल टेक्स्ट संदेश से अधिक व्यक्तिगत महसूस हो सकती है। लेकिन प्रोफाइल की दृश्य पहचान अकाउंट चलाने वाले के नियंत्रण में होती है, सरकारी एजेंसी के सत्यापन में नहीं। ScamShield ने इन-ऐप impersonation calls को भी अपनी चेतावनियों में शामिल किया है।
ठग को केवल एक अधिकारी की नकल करने की जरूरत नहीं होती। वह यह दिखा सकता है कि कॉल एक एजेंसी से दूसरी एजेंसी या किसी वरिष्ठ अधिकारी को भेजी जा रही है। इससे समन्वित जांच का झूठा आभास बनता है। इसलिए उसी बातचीत में दिए गए दूसरे नंबर या संपर्क से पहले संपर्क की पुष्टि करना सुरक्षित नहीं है।
डायरेक्टरी से जानकारी हटाने पर targeting के लिए उपलब्ध डेटा कम होता है, लेकिन इससे यह साबित नहीं होता कि कोई कॉलर, प्रोफाइल या दस्तावेज असली है। पहचान की जांच एजेंसी के नियंत्रण वाले अलग और स्वतंत्र चैनल से करनी चाहिए।
जब भी कोई अनचाहा संपर्क खुद को सरकारी एजेंसी से जुड़ा बताए, यह क्रम अपनाएं:
सरकारी एजेंसियों और नियोक्ताओं के लिए भी यही सिद्धांत लागू होना चाहिए। संवेदनशील दस्तावेज authenticated portal या access-controlled चैनल से साझा किए जाएं और किसी अनजान या असामान्य संपर्क से आई अजीब मांग पर दूसरे व्यक्ति से पुष्टि कराई जाए।
सिंगापुर की डायरेक्टरी में बदलाव, टेलीकॉम नियंत्रण और ScamShield जैसे उपाय impersonation के अवसर घटाते हैं, लेकिन किसी कॉलर का नाम, पद, नंबर या प्रोफाइल अपने-आप भरोसेमंद नहीं बन जाता। स्थायी बचाव एक प्रक्रिया है: रुकें, पैसे और गोपनीय जानकारी देने से इनकार करें और आधिकारिक, स्वतंत्र चैनल से सत्यापन करें।
अगर संपर्क असली है तो संबंधित एजेंसी callback का इंतजार कर सकती है। अगर वह ठगी है, तो स्वतंत्र callback ठगों की बनाई भरोसे की पूरी श्रृंखला तोड़ देता है।