দশটি চেকেই বেশির ভাগ নকল ক্রিকেট অ্যাপ ধরা পড়ে। লিঙ্কটি কোথা থেকে এল। কে এটি প্রকাশ করেছে। কী কী permissions চায়। আপনার ফোন সতর্ক করেছিল কি না। টাকা কে পাচ্ছে। পিছনে সত্যিকারের কোনও সংস্থা আছে কি না। নাম থাকা কোনও মানুষ দায়ী কি না। টাকা তোলার শর্তে কী লেখা। রিভিউয়ের চেহারা কেমন। আইন আর কর নিয়ে সে কী দাবি করে।
প্রতিটি চেকে এক মিনিটও লাগে না। শেষ অংশটাই সবচেয়ে জরুরি। দশটিতে পাস করলেও ভারতে সত্যিকারের টাকার গেম বৈধ হয়ে যায় না।
নকল ক্রিকেট অ্যাপ এত ভালো কাজ করে কেন
নকল অ্যাপকে চালাক হতে হয় না। তাকে কয়েক মিনিটের জন্য সাধারণ দেখালেই চলে।
ওটা খুব নিচু বার। লোগো নকল করা। স্ক্রিন নকল করা। ম্যাচের তালিকাটা আসল, কারণ লাইভ স্কোর সবার জন্য খোলা। যখন কিছু একটা গোলমেলে লাগতে শুরু করে, ততক্ষণে অ্যাপটির কাছে আপনার কাগজপত্র আর প্রথম জমাটা চলে গেছে।
পদ্ধতিটা Google সোজা কথায় বলে দেয়। খারাপ লোকেরা নাম লুকিয়ে থাকে, ডেভেলপার সেজে বসে, আর ব্র্যান্ডের চেহারা কাজে লাগিয়ে বিশ্বাসযোগ্য নকল অ্যাপ বানায় (Android Developers Blog)। গোটা কৌশলটা এটাই: চেনা একটি লোগো আর চেনা একটি প্রতিশ্রুতি।
শুরু করার আগেই সম্ভাবনাও আপনার বিপক্ষে। Google-এর বিশ্লেষণে দেখা গেছে, Google Play-র অ্যাপের তুলনায় internet-sideloaded উৎস থেকে পঞ্চাশ গুণেরও বেশি ম্যালওয়্যার আসে (Google)। ব্রাউজার, মেসেজিং অ্যাপ বা ফাইল ম্যানেজার দিয়ে আসা ডাউনলোডকে Google বলে internet-sideloading (Google security blog)।
নিচে দশটি চেক আছে। প্রতিটিতে এক মিনিটও লাগে না। কোনওটিতে বিশেষ টুল লাগে না। কোনওটিতে অ্যাপের নাম নেই, আর কোনওটিই অ্যাপ পর্যন্ত যাওয়ার রাস্তা নয়।
ক্রম মেনে চলুন। শুরুর চেকগুলি অ্যাপ কোথা থেকে এল তা নিয়ে। পরেরগুলি আপনার টাকা নিয়ে সে কী করতে চায় তা নিয়ে। একটিও থামার সংকেত পেলেই সরে আসার জন্য যথেষ্ট।
দশটি চেক, এক এক করে
1. জিজ্ঞেস করুন লিঙ্কটি কোথা থেকে এল
শুরু করুন কীভাবে এল তা দিয়ে, অ্যাপটি দিয়ে নয়। গ্রুপ চ্যাটের লিঙ্ক, কমেন্টের লিঙ্ক বা ফরোয়ার্ড করা মেসেজ সম্ভাব্য সবচেয়ে দুর্বল উৎস।
মেসেজিং অ্যাপ, ব্রাউজার আর ফাইল ম্যানেজারকে Google একসঙ্গে রাখে। তাদের বলে internet-sideloading উৎস। স্টোর যে যাচাই করে, এগুলিতে তা নেই (Google security blog)। উত্তরটা যদি হয় "কেউ পাঠিয়েছে", তাহলে চেকটি ইতিমধ্যেই ফেল করেছে।
2. অতীত আছে এমন প্রকাশক খুঁজুন
আসল অ্যাপের এমন একজন প্রকাশক থাকে, যার নাম আপনি বলতে পারেন। তার অতীত থাকে। অন্য কাজ থাকে।
Google 2023 সাল থেকে Play-তে যাচাইয়ের শর্ত চালু রেখেছে, আর ডেভেলপার যাচাই আরও চওড়া করছে (Android Developers Blog)। খুঁজে বার করা যায় এমন প্রকাশক নেই যে ফাইলের, সে এর সবটার বাইরে। নাম নেই, অতীত নেই, জবাবদিহিও নেই।
3. রাজি হওয়ার আগে permissions-এর তালিকা পড়ুন
Android permissions দিয়ে দুটি জিনিস আগলায়: সংরক্ষিত ডেটা, যেমন আপনার কনট্যাক্ট, আর সংরক্ষিত কাজ, যেমন শব্দ রেকর্ড করা (Permissions on Android)।
প্রতিটি চাওয়ার সামনে একটি সহজ প্রশ্ন রাখুন। ক্রিকেটের কোন ফিচারে এটি লাগে? মেসেজে ঢোকা, নোটিফিকেশনে ঢোকা আর accessibility-তে ঢোকা প্রতিবারই এই প্রশ্নে ফেল করে। Google Play accessibility টুলকে প্রতিবন্ধী মানুষের জন্য বানানো পরিষেবাতেই সীমিত রাখে (Play policy)।
4. খেয়াল করুন আপনার ফোন আগেই সতর্ক করেছিল কি না
আপনার ফোন প্রায়ই এই প্রশ্নের উত্তর নিজেই দিয়ে দেয়। RECEIVE_SMS, READ_SMS, NOTIFICATION_LISTENER বা ACCESSIBILITY চাওয়া sideloaded অ্যাপ Play Protect আটকায়। Google বলে, এই চারটি প্রায়ই আর্থিক প্রতারণায় অপব্যবহার হয় (Play Protect guidance)।
আগে কখনও কোনও অ্যাপ না দেখে থাকলেও সে একটি বার্তা দেখায় (Google)। সতর্কতাটিকে একটি ফলাফল হিসেবে পড়ুন। অ্যাপটি জীবনে যত রিভিউ পাবে, এটিই তার মধ্যে সবচেয়ে সৎ।
5. দেখুন টাকা আসলে কে পাচ্ছে
পেমেন্ট স্ক্রিনে কার নাম আসছে, লক্ষ করুন। সংস্থার নাম এক জিনিস। ব্যক্তিগত নাম, বা সম্পর্কহীন কোনও ব্যবসার নাম, আরেক জিনিস।
বেশির ভাগ ক্ষতি এখান থেকেই শুরু হয়, আর সেই পথটি ধরে UPI পেমেন্টের সঙ্গে কী হয় নিয়ে আমাদের পেজ। অ্যাপ আর টাকা পাওয়া লোকের নাম না মিললে, আপনার টাকাকে কোনও প্রতিশ্রুতির সঙ্গে জুড়ে দেয় এমন কোনও রেকর্ডই আপনার নেই।
6. দেখুন পিছনে সত্যিকারের কোনও সংস্থা আছে কি না
রেজিস্টার করা সংস্থার নাম, দেশ আর ঠিকানা খুঁজুন। তারপর ওই একই তথ্য খুঁজুন শর্তাবলিতে, গোপনীয়তার নোটিসে আর পেমেন্ট স্ক্রিনে।
তিনটি না মিললে সেটিকে একটি ফলাফল ধরুন, তিনটি নয়। আর পরিস্থিতিটা মনে রাখুন। PROG Act 2025 1 মে 2026 থেকে কার্যকর, আর ভারতে পরিষেবা দেওয়া অফশোর অপারেটরদেরও তা নাগালে পায় (Nishith Desai analysis)।
7. নাম থাকা এমন একজন মানুষ খুঁজুন, যিনি দায়ী
আসল পরিষেবা মানুষকে খাতায় নাম দিয়ে রাখে। একজন গ্রিভান্স অফিসার। উত্তর দেয় এমন একটি সাপোর্ট ঠিকানা। এমন একটি নাম, যাকে আপনি লিখতে পারেন।
ভারতের ডেটা নিয়ম এটাই ধরে নেয়। একজন data fiduciary-কে জানাতে হবে, মানুষ কীভাবে তার অধিকার কাজে লাগাবে। ব্রিচের পরে প্রশ্নের উত্তর দিতে পারবেন এমন কারও যোগাযোগের তথ্যও দিতে হবে (DPDP Rules, 2025, Rules 14 and 7)। চ্যাট বট সেটি নয়।
8. জমার পাতা নয়, টাকা তোলার শর্তটি পড়ুন
জমা দেওয়া সবসময়ই সহজ। ওটা কোনও তথ্য নয়। শর্তাবলিতে যান, আর আপনাকে টাকা দেওয়া নিয়ে অংশটি খুঁজুন।
আপনার টাকা কী কী আটকে রাখতে পারে, দেখুন: যাচাইয়ের ধাপ, পর্যালোচনার সময়, ন্যূনতম সীমা, বন্ধ বাজার। জমা যদি কয়েক সেকেন্ডে হয়, আর টাকা দেওয়ার আগে সময়সীমাহীন একটি পর্যালোচনা লাগে, তাহলে আপনি আসল পণ্যটিকে খুঁজে পেয়েছেন। ওই অঙ্ক কীভাবে আপনার বিপক্ষে চলে, তা দেখায় wagering requirement কীভাবে কাজ করে নিয়ে আমাদের পেজ।
9. রিভিউয়ের নম্বর নয়, চেহারাটা দেখুন
নম্বর কিনে নেওয়া সহজ। ছক নকল করা কঠিন। তাই রিভিউ পড়ুন, গুনবেন না।
খুঁজুন এমন রিভিউ, যেগুলি একই সপ্তাহে পোস্ট হয়েছে, একই সুরে, একই জিনিসের প্রশংসা করে। তারপর খুঁজুন সেগুলি, যেখানে সত্যিই টাকা হাতে আসার কথা বলা আছে। ওখানে কিছু না থাকা যে কোনও পাঁচ তারার গড়ের চেয়ে বেশি কথা বলে।
10. আইন আর কর নিয়ে সে কী দাবি করে, পড়ুন
দশটির মধ্যে এই চেকটাই সবচেয়ে দ্রুত। কিছু অ্যাপ দাবি করে, আপনার রাজ্যে সত্যিকারের টাকার খেলা বৈধ। কিছু দাবি করে, জেতা টাকায় কর নেই। যে কোনও একটি দাবিই বলে দেয়, অ্যাপটি আপনাকে মিথ্যা বলছে।
Section 194BA-র অধীনে অনলাইন গেম থেকে নিট জেতা টাকায় উৎসেই কর কাটা হয়, কোনও ন্যূনতম সীমা ছাড়াই (Income Tax Department)। আর PROG Act 2025-এর নিষেধাজ্ঞা সারা দেশে চলে (Nishith Desai)। এখন কোনও রাজ্যই ব্যতিক্রম হিসেবে খাটে না কেন, তা ধরে রাজ্য ধরে ধরে আমাদের পেজ।
দশটি চেক এক তালিকায়
টেবিল 1. দশটি চেক, আর যে ফলাফল পেলে আপনার থেমে যাওয়া উচিত
# | চেক | থামার সংকেত |
|---|---|---|
1 | লিঙ্কটি কোথা থেকে এল | চ্যাট, কমেন্ট বা ফরোয়ার্ড |
2 | প্রকাশক কে | খুঁজে বার করা যায় এমন কোনও নাম নেই |
3 | কী কী permissions চায় | মেসেজ, নোটিফিকেশন বা accessibility |
4 | ফোন আপনাকে সতর্ক করেছিল কি না | Play Protect-এর ব্লক বা অচেনা অ্যাপের বার্তা |
5 | টাকা কে পাচ্ছে | ব্যক্তিগত বা সম্পর্কহীন কেউ |
6 | পিছনে কোনও সংস্থা আছে কি না | কোনও সংস্থা নেই, বা আলাদা তিনটি |
7 | নাম থাকা কোনও মানুষ দায়ী কি না | কোথাও গ্রিভান্স যোগাযোগ নেই |
8 | টাকা তোলার শর্তে কী লেখা | সময়সীমাহীন পর্যালোচনা আর আটকে রাখা |
9 | রিভিউয়ের ছক কেমন | এক সপ্তাহ, এক সুর, টাকা পাওয়ার গল্প নেই |
10 | আইন আর কর নিয়ে সে কী দাবি করে | "আপনার রাজ্যে বৈধ", বা "কর নেই" |
দশটিতে পাস করলেও তা বৈধ হয় না
এই অংশটা আমরা নরম করব না। চেকগুলি নকল নিয়ে। বৈধতা নিয়ে নয়।
একটি অ্যাপ আসল হতে পারে, ভালোভাবে বানানো হতে পারে, মালিক নিয়ে সৎ হতে পারে, তবু ভারতে তা চালানো আর তাতে টাকা দেওয়া অপরাধ হতে পারে। PROG Act 2025-এর Section 5 টাকার গেম পরিষেবার প্রস্তাব নিষিদ্ধ করে। Section 7 তার জন্য টাকা চলাচল নিষিদ্ধ করে (Act text, MeitY)।
এই অ্যাপগুলি স্টোরে নেই কেন, তারও একটি কারণ আছে। Google Play সত্যিকারের টাকার জুয়ার অ্যাপ শুধু বাছাই কয়েকটি দেশে অনুমতি দেয়। অপারেটরকে লাইসেন্সধারী হতে হবে, ওই দেশের বৈধ লাইসেন্স রাখতে হবে, আর আবেদনের প্রক্রিয়াও পেরোতে হবে (Google Play policy)।
তাই দশটি চেক একটিই প্রশ্নের উত্তর দেয়। এই অ্যাপ কি তা-ই, যা সে দাবি করে? দ্বিতীয় প্রশ্নের উত্তর তারা মোটেই দিতে পারে না। ওটি আইন নিয়ে, ফাইল নিয়ে নয়।
ওটি সামলায় আমাদের আইনের ব্যাখ্যা আর 2026 সালের আইনি উত্তর। দুটি প্রশ্নকে মাথায় আলাদা রাখুন। নিরাপদ ফাইল আর বৈধ কাজ আলাদা জিনিস।
কিছু যদি আগেই ইনস্টল হয়ে থাকে
তাহলে কাজের প্রশ্নটাই বদলে যায়। সেটি আর অ্যাপ নিয়ে নয়। সেটি আপনি কতটা খোলা পড়ে আছেন, তা নিয়ে।
আপনার কাগজপত্র ইতিমধ্যেই কপি হয়ে থাকতে পারে। UIDAI বলে, Aadhaar-এর ফোটোকপি কাউকে দেওয়াই উচিত নয়। মাস্ক করা ভার্সনে শেষ চারটি সংখ্যাই দেখা যায় (PIB-তে UIDAI-এর পরামর্শ)।
আপনার ব্যাঙ্ক অ্যাপের থেকে আলাদা বিষয়। ব্যাঙ্কের পরিষেবা নিয়ে নালিশ চলে Reserve Bank Integrated Ombudsman Scheme-এর পথে, যা 1 জুলাই 2026 থেকে কার্যকর। আগে ব্যাঙ্ককে লিখিত নালিশ করতে হয়, তারপর 30 দিন (RB-IOS 2026)।
অনলাইনে আর্থিক প্রতারণার নালিশ করা যায় জাতীয় হেল্পলাইন 1930-এ (National Cyber Crime Reporting Portal)।
আরও একটি কাজ তাড়াতাড়ি করে রাখা ভালো। যতক্ষণ মনে আছে, লিখে ফেলুন কী কী আছে: তারিখ, অঙ্ক, প্রতিটি পেমেন্টে টাকা পাওয়া লোকের নাম, আর যে কোনও রেফারেন্স নম্বর। দুর্বল নালিশ সাধারণত সেটাই, যা ছয় সপ্তাহ পরে স্মৃতি থেকে করা হয়।
আমরা আইনজীবী নই, আর এটি আইনি পরামর্শ নয়। টাকা চলে গিয়ে থাকলে সাইবার আর পেমেন্ট নিয়ে কাজ করেন এমন আইনজীবীর কাছে যাওয়াই ঠিক। নিজেদের সীমা কোথায়, তা নিয়ে সৎ থাকে আমরা কীভাবে যাচাই করি পেজ।
এখানে আমরা যা তালিকা করি না
কোনও অ্যাপের নাম নেই, নিরাপদ হোক বা অনিরাপদ। কোনও লিঙ্ক, মিরর বা স্টোর নেই। কোনও ধরনের "যাচাই করা" তালিকাও নেই।
PROG Act 2025-এর Section 6 টাকার গেমের বিজ্ঞাপন নিষিদ্ধ করে, সরাসরি হোক বা ঘুরিয়ে (MeitY)। আমরা পরিষ্কার বলে যে অ্যাপগুলির তালিকা দিতাম, সেটি ঠিক তা-ই হয়ে দাঁড়াত, আর কেন, তা বোঝায় বিজ্ঞাপনের নিয়ম নিয়ে আমাদের পেজ। বাকি ব্যাখ্যাগুলি আছে গাইড হাবে, আর প্রযুক্তির দিকটা পুরোপুরি ধরে sideloading পেজ।
মানুষ যা জিজ্ঞেস করে
অ্যাপ নকল হওয়ার সবচেয়ে দ্রুত লক্ষণ কোনটি?
এই দাবি যে আপনার রাজ্যে সত্যিকারের টাকার খেলা বৈধ। 1 মে 2026-এর পরে ভারতীয় আইনের কিছুই তা সমর্থন করে না (Nishith Desai analysis)। বিজ্ঞাপনের একটি বাক্যই দশটি প্রযুক্তিগত চেকের কাজ করে দেয়।
স্টোরে রেটিং বেশি মানে কি অ্যাপটি আসল?
না। রেটিং এমন একটি সংখ্যা, যা কিনে নেওয়া যায়। বরং ছকটা দেখুন: তারিখ, ভাষা, আর কেউ সত্যিই টাকা হাতে পাওয়ার কথা বলছেন কি না।
আমার ফোন ইনস্টল আটকে দিয়েছে। আরেকটি ভার্সন খুঁজব কি?
ওতে আমরা সাহায্য করব না, আর ব্লকটাই উত্তর। মেসেজ, নোটিফিকেশন বা accessibility permission চাওয়া sideloaded অ্যাপ Play Protect আটকায়, কারণ সেগুলি প্রায়ই আর্থিক প্রতারণায় অপব্যবহার হয় (Play Protect guidance)।
এই অ্যাপগুলি Play Store-এ একেবারেই পাই না কেন?
Play নীতি সত্যিকারের টাকার জুয়ার অ্যাপ শুধু বাছাই কয়েকটি দেশে অনুমতি দেয়। অপারেটরকে সেখানে লাইসেন্সধারী হতে হবে আর আবেদনের প্রক্রিয়া পেরোতে হবে (Google Play policy)। না থাকাটাই নীতির কাজ করা।
ভারতের জন্য অনুমোদিত ক্রিকেট বেটিং অ্যাপের কোনও তালিকা আছে?
নেই, আর আমরা প্রকাশও করতাম না। PROG Act 2025-এর অধীনে সত্যিকারের টাকার গেমিং সারা ভারতে নিষিদ্ধ, 1 মে 2026 থেকে (Nishith Desai)। Section 6 এমন পরিষেবার বিজ্ঞাপনও নিষিদ্ধ করে, সরাসরি হোক বা ঘুরিয়ে (MeitY)।


