ScamLens
उच्च जोखिमऔसत हानि: $5,000सामान्य अवधि: 1-7 days

NFT धोखाधड़ी: अपने डिजिटल संपत्तियों की सुरक्षा कैसे करें

NFT (नॉन-फंजिबल टोकन) धोखाधड़ी तेजी से बढ़ती क्रिप्टोकरेंसी धोखाधड़ी योजनाओं में से एक बन गई है, जिसमें पीड़ित हर साल अरबों का नुकसान करते हैं। ये धोखाधड़ी ब्लॉकचेन तकनीक की नई और जटिल प्रकृति का फायदा उठाती हैं, जो अनुभवी क्रिप्टो निवेशकों और NFT क्षेत्र में प्रवेश करने वाले नए लोगों दोनों को निशाना बनाती हैं। बाजार की तेज़ी से वृद्धि—2021 में NFT बिक्री $25 बिलियन से अधिक हुई—ने परिष्कृत धोखेबाजों को आकर्षित किया है जो नकली मार्केटप्लेस, फर्जी NFT संग्रह, और सोशल इंजीनियरिंग योजनाएं बनाकर डिजिटल वॉलेट और क्रिप्टोकरेंसी चुराते हैं। NFT धोखाधड़ी की सबसे खतरनाक बात इसकी गति है: अधिकांश पीड़ित 1-7 दिनों के भीतर नुकसान की रिपोर्ट करते हैं, और ब्लॉकचेन लेनदेन की अपरिवर्तनीय प्रकृति के कारण चोरी गई संपत्तियों को वापस पाना लगभग असंभव होता है। सबसे आम NFT धोखाधड़ी तीन मुख्य श्रेणियों में आती हैं: रगपुल (जहां डेवलपर्स निवेशकों से धन इकट्ठा करने के बाद परियोजनाओं को छोड़ देते हैं), मार्केटप्लेस की नकल (OpenSea, Magic Eden और अन्य प्लेटफार्मों के नकली संस्करण), और दुर्भावनापूर्ण स्मार्ट कॉन्ट्रैक्ट और फिशिंग के माध्यम से वॉलेट ड्रेन। Chainalysis के अनुसार, 2022 में लगभग 14% सभी क्रिप्टोकरेंसी धोखाधड़ी नुकसान NFT से संबंधित थे, जिसमें औसत NFT धोखाधड़ी पीड़ित को ₹3,75,000 से ₹11,25,000 तक का नुकसान हुआ। धोखेबाज अत्यंत परिष्कृत हो गए हैं, जो वैध प्लेटफार्मों, सत्यापित सोशल मीडिया खातों, और Discord समुदायों की लगभग पूर्ण नकल बनाकर झूठी विश्वसनीयता बनाते हैं। ब्लॉकचेन लेनदेन की गुमनामी और नियामक निगरानी की कमी अभियोजन को लगभग असंभव बना देती है, जिससे पीड़ितों के पास पुनर्प्राप्ति के लिए बहुत कम विकल्प बचते हैं।

सामान्य रणनीतियाँ

  • नकली NFT मार्केटप्लेस वेबसाइटें बनाना (जैसे नकली OpenSea, Magic Eden, Blur) जो वैध प्लेटफार्मों की तरह दिखती हैं, क्लोन किए गए डिज़ाइन और भुगतान प्रणालियों के साथ जो धन को धोखेबाज के वॉलेट में भेजती हैं।
  • ‘रगपुल’ परियोजनाएं शुरू करना जहां डेवलपर्स विशेष NFT संग्रह का वादा करते हैं, Discord और Twitter के माध्यम से प्रचार करते हैं, लाखों की खरीदारी इकट्ठा करते हैं, फिर सभी धन के साथ गायब हो जाते हैं और परियोजना को छोड़ देते हैं।
  • सत्यापित NFT निर्माताओं और परियोजनाओं का सोशल मीडिया पर नकल करना, नकली मिंट लिंक साझा करना जो दुर्भावनापूर्ण स्मार्ट कॉन्ट्रैक्ट का उपयोग करके जुड़े वॉलेट को खाली कर देते हैं।
  • नकली ‘व्हाइटलिस्टिंग’ या ‘एलाउलिस्ट’ Discord सर्वर बनाना जो उपयोगकर्ताओं से उनकी पात्रता ‘सत्यापित’ करने के लिए क्रिप्टोकरेंसी जमा करने को कहते हैं, और जमा किए गए धन को तुरंत चुरा लेते हैं।
  • नकली NFT टोकन के माध्यम से एयरड्रॉप धोखाधड़ी करना जो वॉलेट में दिखाई देते हैं, उपयोगकर्ताओं को दुर्भावनापूर्ण कॉन्ट्रैक्ट के साथ इंटरैक्ट करने के लिए प्रोत्साहित करते हैं जो वॉलेट अनुमोदन मांगते हैं और सभी जुड़े संपत्तियों को खाली कर देते हैं।
  • ‘फ्लोर स्वीप’ हमले करना जहां धोखेबाज अपने NFT को बढ़ी हुई कीमतों पर खरीदते हैं ताकि नकली मूल्यांकन स्थापित किया जा सके, फिर बेकार NFT को धोखे में पड़े खरीदारों को प्रीमियम कीमत पर बेचते हैं।

कैसे पहचानें

  • वेबसाइट URL वैध प्लेटफार्म से थोड़ा अलग है (जैसे 'opensea-official.com' के बजाय 'opensea.io'), या अलग डोमेन एक्सटेंशन (.net, .xyz, .io के बजाय .io) का उपयोग करता है।
  • परियोजना के सोशल मीडिया खाते हाल ही में बनाए गए हैं, उनमें जुड़ाव का इतिहास नहीं है, या सत्यापन बैज तृतीय-पक्ष सेवाओं से खरीदे गए हैं न कि प्लेटफार्म से प्राप्त किए गए हैं।
  • लेनदेन के लिए गैस शुल्क असामान्य रूप से अधिक है (500+ Gwei) या लेनदेन अज्ञात स्मार्ट कॉन्ट्रैक्ट पतों को असीमित टोकन खर्च की अनुमति देता दिखता है।
  • NFT परियोजना गारंटीकृत रिटर्न का वादा करती है या 'सीमित समय ऑफर' या 'केवल 100 स्थान उपलब्ध' जैसे उच्च दबाव वाले शब्दों का उपयोग करती है ताकि आपके निर्णय को घंटों में जल्दी कराया जा सके।
  • Discord या Telegram समुदाय में आधिकारिक संदेशों में कई वर्तनी त्रुटियां हैं, बॉट केवल उपयोगकर्ताओं को बाहरी लिंक पर निर्देशित करते हैं, या ऐसे चैनल हैं जहां वैध प्रश्न तुरंत हटा दिए जाते हैं।
  • NFT का ट्रेडिंग इतिहास धोखाधड़ी से प्रभावित है, जैसे वॉश ट्रेडिंग (एक ही वॉलेट द्वारा बार-बार खरीद और बिक्री), या लॉन्च के 24 घंटे के भीतर फ्लोर प्राइस में असामान्य वृद्धि।

खुद को कैसे सुरक्षित रखें

  • परियोजना के GitHub रिपॉजिटरी, पिछले ब्लॉकचेन लेनदेन इतिहास की जांच करके और CoinDesk या The Block जैसे स्थापित क्रिप्टो समाचार स्रोतों से क्रॉस-रेफरेंस करके आधिकारिक वेबसाइट और सोशल मीडिया खातों को सत्यापित करें।
  • NFT और क्रिप्टोकरेंसी को स्टोर करने के लिए हार्डवेयर वॉलेट (Ledger, Trezor) का उपयोग करें, ब्राउज़र-आधारित या एक्सचेंज वॉलेट के बजाय, और केवल आधिकारिक हार्डवेयर वॉलेट ऐप्स के माध्यम से मार्केटप्लेस से कनेक्ट करें।
  • किसी भी लेनदेन को मंजूरी देने से पहले स्मार्ट कॉन्ट्रैक्ट अनुमतियों की सावधानीपूर्वक समीक्षा करें: कभी भी असीमित खर्च की अनुमति न दें, केवल आवश्यक राशि की अनुमति दें, और Etherscan जैसे प्लेटफार्मों पर अप्रयुक्त अनुमतियों को रद्द करें।
  • परियोजना टीम का गहन शोध करें, उनकी असली पहचान सत्यापित करें, LinkedIn पर उनके पेशेवर इतिहास की जांच करें, उनके पिछले प्रोजेक्ट्स देखें, और कई स्वतंत्र स्रोतों से उनकी भागीदारी की पुष्टि करें।
  • वैध NFT मार्केटप्लेस (opensea.io, blur.io, magic-eden.com) को बुकमार्क करें और हमेशा इन्हें बुकमार्क के माध्यम से ही एक्सेस करें, सोशल मीडिया, ईमेल या Discord संदेशों से लिंक पर क्लिक न करें।
  • सभी क्रिप्टोकरेंसी एक्सचेंज और वॉलेट खातों पर मल्टी-फैक्टर ऑथेंटिकेशन (2FA) सक्षम करें, मजबूत और अद्वितीय पासवर्ड का उपयोग करें जिन्हें पासवर्ड मैनेजर द्वारा प्रबंधित किया जाए, और कभी भी अपनी सीड फ्रेज़ या प्राइवेट कीज़ साझा न करें।

वास्तविक उदाहरण

एक निवेशक को Discord निमंत्रण के माध्यम से 'MetaVerse Elite' नामक एक 'नई' Ethereum-आधारित NFT परियोजना मिली। परियोजना के 5,000 फॉलोअर्स थे, एक पेशेवर दिखने वाली वेबसाइट थी, और विशेष डिजिटल रियल एस्टेट के लिए प्रारंभिक पहुंच का वादा किया गया था। 2 ETH (लगभग ₹3,40,000) जमा करने के बाद NFT मिंट करने के लिए, Discord सर्वर ऑफ़लाइन हो गया, वेबसाइट अनुपलब्ध हो गई, और कॉन्ट्रैक्ट तुरंत सभी धन से खाली हो गया। पूरी प्रक्रिया 18 घंटे तक चली।

एक पीड़ित ने OpenSea की आधिकारिक वेबसाइट जैसी दिखने वाली साइट (वास्तव में opensea-official.net) पर एक लिंक पर क्लिक करके विजिट किया। उन्होंने अपने MetaMask वॉलेट को अपने NFT संग्रह को बिक्री के लिए सूचीबद्ध करने के लिए कनेक्ट किया। दुर्भावनापूर्ण साइट ने फिर उन्हें अपना वॉलेट 'सत्यापित' करने के लिए कहा, जिसने वास्तव में एक लेनदेन शुरू किया जो धोखेबाज को उनके जुड़े वॉलेट से सभी NFT और टोकन बैलेंस ट्रांसफर करने की अनुमति देता था।

एक NFT कलेक्टर को 'Genesis Pass' नामक नए टोकन का एयरड्रॉप मिला जो उनके वॉलेट में दिखाई दिया। मुफ्त क्रिप्टो के लिए उत्साहित होकर, उन्होंने परियोजना की वेबसाइट पर 'क्लेम' बटन पर क्लिक किया, जिसने MetaMask अनुमोदन मांगा। इस अनुमोदन से धोखेबाज के स्मार्ट कॉन्ट्रैक्ट को ETH, USDC, और अन्य जुड़े टोकन लगभग ₹6,37,500 मूल्य के वॉलेट से निकालने की अनुमति मिल गई, जो कुछ ही मिनटों में पूरा हो गया।

अक्सर पूछे जाने वाले प्रश्न

मैं अपने वॉलेट को कनेक्ट करने से पहले कैसे पता कर सकता हूँ कि कोई NFT मार्केटप्लेस या प्रोजेक्ट वैध है या नहीं?
प्रोजेक्ट के सत्यापित सोशल मीडिया अकाउंट्स या आधिकारिक दस्तावेज़ों से सीधे आधिकारिक वेबसाइट URL की पुष्टि करें—धोखेबाज सूक्ष्म अक्षर परिवर्तनों के साथ लगभग समान नकली URL बनाते हैं। Discord, Twitter या ईमेल से लिंक पर कभी क्लिक न करें; इसके बजाय, वेबसाइट पता मैन्युअल रूप से अपने ब्राउज़र में टाइप करें। जांचें कि साइट HTTPS एन्क्रिप्शन का उपयोग करती है, एक वैध गोपनीयता नीति है, और किसी भी वॉलेट को कनेक्ट करने से पहले LinkedIn और स्वतंत्र क्रिप्टो समुदायों में प्रोजेक्ट टीम का शोध करें।
अगर मैंने गलती से अपना वॉलेट किसी संदिग्ध NFT साइट से कनेक्ट कर दिया या किसी दुर्भावनापूर्ण स्मार्ट कॉन्ट्रैक्ट को मंजूरी दे दी, तो मुझे तुरंत क्या करना चाहिए?
तुरंत संदिग्ध साइट से अपना वॉलेट डिस्कनेक्ट करें और आगे के किसी भी लेनदेन को मंजूरी देना बंद करें। सभी संपत्तियों को उस नए वॉलेट में स्थानांतरित करें जो कभी भी उस धोखाधड़ी साइट के साथ इंटरैक्ट नहीं किया है, और यह सुनिश्चित करने के लिए ब्लॉकचेन एक्सप्लोरर्स का उपयोग करें कि आपने सब कुछ स्थानांतरित कर दिया है। किसी भी एयरड्रॉप किए गए टोकन या पॉप-अप ऑफ़र के साथ इंटरैक्ट न करें; केवल नया वॉलेट बनाना आपकी सबसे प्रभावी नुकसान नियंत्रण विधि है क्योंकि ब्लॉकचेन लेनदेन को उलट नहीं सकते।
मैं निवेश करने से पहले एक रगपुल NFT प्रोजेक्ट को कैसे पहचान सकता हूँ?
लाल झंडे में शामिल हैं: गुमनाम डेवलपर टीमें जिनका कोई सत्यापित इतिहास नहीं है, गारंटीकृत रिटर्न या अवास्तविक लाभ प्रक्षेपण का वादा, 'सीमित आपूर्ति' खत्म होने से पहले जल्दी खरीदने का दबाव, और भारी सोशल मीडिया मार्केटिंग बिना पर्याप्त तकनीकी दस्तावेज़ के। प्रोजेक्ट के स्मार्ट कॉन्ट्रैक्ट को Etherscan जैसे ब्लॉकचेन एक्सप्लोरर्स पर जांचें, टीम के पिछले प्रोजेक्ट्स का इतिहास देखें, और सुनिश्चित करें कि समुदाय के सदस्य असली लोग हैं जिनका वैध लेनदेन इतिहास है, न कि बॉट अकाउंट। उन प्रोजेक्ट्स से बचें जहाँ डेवलपर्स टोकन सप्लाई का बड़ा हिस्सा नियंत्रित करते हैं क्योंकि उनके पास प्रोजेक्ट छोड़ने का सबसे मजबूत प्रोत्साहन होता है।
क्या मैं अपने वॉलेट से धोखाधड़ी के कारण चोरी हुए NFTs या क्रिप्टोकरेंसी को वापस पा सकता हूँ?
दुर्भाग्य से, ब्लॉकचेन लेनदेन स्थायी और अपरिवर्तनीय होते हैं, इसलिए चोरी हुई संपत्तियों को बैंक या प्राधिकरण पारंपरिक धोखाधड़ी नुकसान की तरह वापस नहीं कर सकते। आप धोखाधड़ी की रिपोर्ट FBI के इंटरनेट क्राइम कंप्लेंट सेंटर (IC3.gov) और अपने देश की समकक्ष एजेंसी को कर सकते हैं, लेकिन पुनर्प्राप्ति अत्यंत असंभव है जब तक कि कानून प्रवर्तन धोखेबाज की पहचान कर उसे अभियोजित न करे, जो 5% से कम मामलों में होता है। आपकी सबसे अच्छी सुरक्षा सुरक्षित प्रथाओं के माध्यम से रोकथाम है जैसे हार्डवेयर वॉलेट का उपयोग, कभी भी असीमित टोकन एक्सेस को मंजूरी न देना, और हर लिंक और कॉन्ट्रैक्ट को इंटरैक्ट करने से पहले सत्यापित करना।
NFTs को स्टोर करने और इंटरैक्ट करने के सबसे सुरक्षित तरीके क्या हैं ताकि वॉलेट ड्रेनिंग से बचा जा सके?
NFTs और क्रिप्टोकरेंसी को स्टोर करने के लिए Ledger या Trezor जैसे हार्डवेयर वॉलेट का उपयोग करें, जो आपकी प्राइवेट कीज़ को ऑफ़लाइन रखते हैं और लेनदेन की भौतिक पुष्टि की मांग करते हैं, जिससे अनधिकृत वॉलेट ड्रेनिंग लगभग असंभव हो जाती है। जब आपको सॉफ्टवेयर वॉलेट का उपयोग करना हो, तो केवल सत्यापित URL वाले आधिकारिक मार्केटप्लेस से कनेक्ट करें, Etherscan या Revoke.cash जैसी साइटों के माध्यम से पुराने स्मार्ट कॉन्ट्रैक्ट अनुमतियों को नियमित रूप से रद्द करें, और कभी भी "असीमित" टोकन खर्च को मंजूरी न दें—हमेशा विशिष्ट लेनदेन सीमाएँ सेट करें। ट्रेडिंग (सीमित फंड के साथ) और दीर्घकालिक भंडारण के लिए अलग-अलग वॉलेट बनाएं, और किसी भी परिस्थिति में अपना सीड फ्रेज़, प्राइवेट कीज़, या वॉलेट रिकवरी कोड किसी के साथ साझा न करें।

रिपोर्ट कहाँ करें — भारत

आपके क्षेत्र में इस घोटाले की रिपोर्ट के लिए आधिकारिक चैनल।

राष्ट्रीय साइबर अपराध रिपोर्टिंग पोर्टल

साइबर अपराध

गृह मंत्रालय का साइबर अपराध हेल्पलाइन (1930) और रिपोर्टिंग पोर्टल।

CERT-In

रिपोर्टिंग

इलेक्ट्रॉनिक्स एवं सूचना प्रौद्योगिकी मंत्रालय के तहत साइबर सुरक्षा एजेंसी।

राष्ट्रीय उपभोक्ता हेल्पलाइन

उपभोक्ता संरक्षण

उपभोक्ता मामलों के विभाग द्वारा संचालित शिकायत हेल्पलाइन।

RBI Sachet (वित्तीय धोखाधड़ी)

वित्तीय नियामक

भारतीय रिजर्व बैंक का अनधिकृत संस्थाओं की रिपोर्ट के लिए पोर्टल।

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

क्या आपको लगता है कि आप इस घोटाले के संपर्क में आए?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), nft धोखाधड़ी: अपने डिजिटल संपत्तियों की सुरक्षा कैसे करें is described at https://scamlens.org/hi/encyclopedia/nft-scam.