LEI कोड और भुगतान धोखाधड़ी

फर्जी इनवॉइस, हाईजैक की गई सप्लायर ईमेल थ्रेड्स और काल्पनिक वेंडर — सभी एक ही खामी का फायदा उठाते हैं: कंपनियां जल्दी यह पुष्टि नहीं कर पातीं कि वे असल में किसे पेमेंट कर रही हैं। GLEIF डेटाबेस में मुफ्त जांचा गया 20-अक्षर वाला LEI कोड सत्यापित कानूनी नाम, पता, पंजीकरण नंबर और स्थिति दिखाता है — मैन्युअली सेकंडों में, या API के ज़रिए ऑटोमेटेड तरीके से। EU और FATF के नियामक भी अब इसे अपेक्षित मानने लगे हैं।

लेखक Kristian Hein   |   प्रकाशित May 25, 2026

भुगतान धोखाधड़ी हर व्यवसाय की समस्या क्यों है

कल्पना कीजिए कि आपकी अकाउंट्स पेयेबल टीम को एक ईमेल मिलता है। यह बिल्कुल एक पुराने सप्लायर के संदेश जैसा दिखता है — वही लोगो, वही साइन-ऑफ, वही परिचित लहजा। संदेश में कहा जाता है कि सप्लायर के बैंक विवरण बदल गए हैं और अगला भुगतान नए खाते में भेजने के लिए कहा जाता है। भुगतान कर दिया जाता है। एक हफ्ते बाद असली सप्लायर फोन करके पूछता है कि इनवॉइस का भुगतान अब तक क्यों नहीं हुआ। तब तक पैसा जा चुका होता है।

यह कोई काल्पनिक परिदृश्य नहीं है। दुनिया भर में हर दिन व्यवसायों के साथ ऐसा होता है।

भुगतान धोखाधड़ी केवल बैंकों या निवेश फर्मों को प्रभावित नहीं करती। यह हर उस कंपनी को प्रभावित करती है जो सप्लायर्स को भुगतान करती है, इनवॉइस निपटाती है, या ग्राहकों से भुगतान प्राप्त करती है। और इससे निपटने के लिए उपलब्ध सबसे व्यावहारिक उपकरणों में से एक है LEI कोड, जिसके बारे में अधिकांश सामान्य व्यवसायों ने कभी सुना भी नहीं है।

भुगतान धोखाधड़ी का पैमाना चौंकाने वाला है

भुगतान धोखाधड़ी कोई मामूली समस्या नहीं है। Association for Financial Professionals के अनुसार, 2025 में 76% संगठनों को भुगतान धोखाधड़ी के प्रयास या वास्तविक घटनाओं का सामना करना पड़ा। इसका मतलब है कि हर तीन में से लगभग दो व्यवसायों को किसी न किसी वर्ष धोखाधड़ी के प्रयासों का सामना करना पड़ता है।

ये हमले ठीक उन्हीं लोगों को निशाना बनाते हैं जो रोज़मर्रा के इनवॉइस और भुगतान संभालते हैं: अकाउंटेंट, फाइनेंस मैनेजर और प्रोक्योरमेंट स्टाफ। FBI की 2024 इंटरनेट क्राइम रिपोर्ट के अनुसार, बिज़नेस ईमेल कॉम्प्रोमाइज़ के कारण केवल अमेरिका में 2024 में 21,442 दर्ज मामलों में 2.77 बिलियन डॉलर का नुकसान हुआ। और ये केवल वे मामले हैं जो दर्ज किए गए।

भुगतान धोखाधड़ी कैसे काम करती है: तीन सामान्य तरीके

भुगतान धोखाधड़ी के सभी रूपों में एक बुनियादी बात समान होती है: धोखेबाज़ इसलिए सफल होता है क्योंकि पीड़ित काउंटरपार्टी की पहचान जल्दी सत्यापित नहीं कर पाता।

इनवॉइस धोखाधड़ी और सप्लायर की नकल

धोखेबाज़ आपके नेटवर्क में किसी नियमित सप्लायर की पहचान करता है और एक ऐसा इनवॉइस भेजता है जो असली इनवॉइस जैसा ही दिखता है। केवल बैंक विवरण अलग होते हैं। कई मामलों में किसी सिस्टम एक्सेस की ज़रूरत नहीं होती। सार्वजनिक रूप से उपलब्ध जानकारी, मिलता-जुलता ईमेल पता, और थोड़ा धैर्य ही काफी होता है। छोटे व्यवसाय विशेष रूप से इसकी चपेट में आते हैं क्योंकि उनके पास औपचारिक सत्यापन के कदम कम होते हैं।

बिज़नेस ईमेल कॉम्प्रोमाइज़

बिज़नेस ईमेल कॉम्प्रोमाइज़, या BEC, अधिक परिष्कृत और अधिक नुकसानदायक होता है। धोखेबाज़ आपके सप्लायर के ईमेल अकाउंट तक पहुंच बना लेता है, हफ्तों तक पत्राचार पर नज़र रखता है, और ठीक सही समय पर हस्तक्षेप करता है — किसी बड़े इनवॉइस के देय होने से ठीक पहले। केवल भुगतान विवरण बदले जाते हैं, और पैसा गलत खाते में चला जाता है।

इसे पकड़ना इसलिए मुश्किल होता है क्योंकि संदेश असली ईमेल पते से आता है, एक वास्तविक बातचीत की कड़ी में होता है, और उसमें धोखाधड़ी का कोई तकनीकी संकेत नहीं होता। मानक ईमेल सुरक्षा फ़िल्टर इसे नहीं रोक पाते।

नकली सप्लायर बनाना

धोखेबाज़ एक काल्पनिक कंपनी बनाता है, उसे रजिस्टर करता है, एक वेबसाइट बनाता है, और एक प्रस्ताव प्रस्तुत करता है। व्यवसाय अनुबंध पर हस्ताक्षर करता है, अग्रिम भुगतान करता है, और सप्लायर गायब हो जाता है। यह तरीका आमतौर पर अधिक जटिल प्रोक्योरमेंट प्रक्रियाओं वाले बड़े संगठनों को निशाना बनाता है।

तीनों मामलों में, पीड़ित यह भरोसेमंद तरीके से सत्यापित नहीं कर पाया कि वह वास्तव में किसके साथ लेन-देन कर रहा था। कंपनी का नाम कोई विशिष्ट पहचानकर्ता नहीं होता, और धोखेबाज़ जान-बूझकर इस कमी का फायदा उठाते हैं।

पहचान सत्यापन इतना कठिन क्यों है

पंजीकरण संख्याएं क्षेत्राधिकार-विशिष्ट होती हैं। एक एस्टोनियाई व्यवसाय पंजीकरण संख्या का किसी जर्मन बैंक या सिंगापुर के किसी पार्टनर के लिए कोई मतलब नहीं होता। हर देश अपना खुद का फॉर्मेट, अपनी रजिस्ट्री, और अपनी भाषा इस्तेमाल करता है। सीमा-पार व्यवसाय में इसका मतलब है कि काउंटरपार्टी की पहचान सत्यापित करने के लिए धीमा, मैनुअल काम करना पड़ता है।

कंपनी के नाम अद्वितीय नहीं होते। कई क्षेत्राधिकार अलग-अलग देशों में समान या यहां तक कि एक जैसे नामों की अनुमति देते हैं। धोखेबाज़ ऐसी कंपनियां रजिस्टर करते हैं जिनके नाम जानी-मानी संस्थाओं से काफी मिलते-जुलते हैं और इस बात पर भरोसा करते हैं कि व्यस्त फाइनेंस टीमें अंतर नोटिस नहीं करेंगी।

LEI कोड वास्तव में क्या दिखाता है

LEI कोड, या Legal Entity Identifier, एक 20-अक्षर का विशिष्ट पहचानकर्ता है जिसे दुनिया की कोई भी कानूनी इकाई प्राप्त कर सकती है। GLEIF, यानी Global Legal Entity Identifier Foundation, हर पंजीकृत इकाई के लिए सत्यापित और अद्यतन जानकारी वाला एक सार्वजनिक डेटाबेस बनाए रखता है।

एक LEI लुकअप निम्नलिखित जानकारी देता है:

लेवल 1 डेटा ("कौन कौन है"): कानूनी नाम, पंजीकृत पता, देश और क्षेत्राधिकार, व्यवसाय पंजीकरण संख्या और रजिस्ट्री, इकाई का प्रकार, LEI स्थिति (Active या Lapsed), और रिकॉर्ड में हुए बदलावों का इतिहास।

लेवल 2 डेटा ("कौन किसका मालिक है"): कॉर्पोरेट संरचना में प्रत्यक्ष मूल इकाई (direct parent) और अंतिम मूल इकाई (ultimate parent)।

LEI लुकअप क्या नहीं दिखाता: बैंक खाता विवरण, संपर्क नंबर, या व्यक्तिगत नाम। इस उपकरण का सही इस्तेमाल करने के लिए यह समझना ज़रूरी है।

LEI डेटाबेस मुफ्त, खुला है, और इसके लिए किसी पंजीकरण की ज़रूरत नहीं है। यह GLEIF LEI Search पर उपलब्ध है।

व्यवहार में LEI धोखाधड़ी के खिलाफ कैसे काम करता है

तीन चरणों में मैनुअल सत्यापन

चरण 1 — किसी भी नए सप्लायर से LEI कोड मांगें। अपनी सप्लायर ऑनबोर्डिंग प्रक्रिया में एक फील्ड जोड़ें: LEI कोड। यह काउंटरपार्टी ड्यू डिलिजेंस का एक मानक हिस्सा है, जिसे अब बढ़ती संख्या में व्यवसाय नियमित रूप से अपना रहे हैं।

चरण 2 — GLEIF डेटाबेस में कोड सत्यापित करें। LEI कोड को GLEIF LEI Search में डालें या हमारी वेबसाइट पर मौजूद LEI खोज उपकरण का इस्तेमाल करें। आपको तुरंत कानूनी नाम, पंजीकृत पता, और व्यवसाय पंजीकरण संख्या दिखाई देगी। इनकी तुलना इनवॉइस या अनुबंध पर दिखाई देने वाली जानकारी से करें। अगर सब कुछ मेल खाता है, तो पहचान की पुष्टि हो जाती है। अगर नहीं, तो यह एक स्पष्ट चेतावनी संकेत है।

LEI स्थिति पर भी ध्यान दें। Active का मतलब है कि डेटा वर्तमान और सत्यापित है। Lapsed का मतलब है कि इकाई ने अपना LEI नवीनीकृत नहीं किया है और डेटा की सटीकता अनिश्चित है। एक Lapsed LEI खुद में एक जोखिम संकेत है, जिसे नज़रअंदाज़ नहीं करना चाहिए।

चरण 3 — बैंक विवरण में किसी भी बदलाव को दो-चरणीय प्रक्रिया मानें। LEI बैंक खाते की जानकारी नहीं दिखाता, इसलिए यह इस स्थिति में मैनुअल जांच की पूरी तरह जगह नहीं ले सकता। लेकिन फिर भी यह मदद करता है। अगर आपको भुगतान विवरण बदलने का अनुरोध मिलता है, तो पहले LEI के ज़रिए सत्यापित करें कि भेजने वाला वही है जो वह होने का दावा कर रहा है। फिर सप्लायर को सीधे उस संपर्क नंबर पर कॉल करें जो पहले से आपके रिकॉर्ड में है, न कि नए संदेश में दिए गए नंबर पर। ये दोनों चरण मिलकर सबसे सामान्य इनवॉइस धोखाधड़ी परिदृश्यों को कवर करते हैं।

बड़े संगठनों के लिए स्वचालित सत्यापन

सैकड़ों सप्लायर्स को मैनेज करने वाले और बड़ी मात्रा में भुगतान प्रोसेस करने वाले बड़े संगठनों के लिए, मैनुअल जांच बहुत धीमी होती है। यहीं पर LEI विशेष रूप से मूल्यवान बन जाता है, क्योंकि यह एक संरचित, मशीन-रीडेबल डेटा फॉर्मेट है।

GLEIF एक सार्वजनिक API प्रदान करता है जो LEI डेटा को सीधे एंटरप्राइज़ सॉफ्टवेयर में एकीकृत करने की अनुमति देता है। एक अकाउंट्स पेयेबल प्लेटफॉर्म या सप्लायर मैनेजमेंट सिस्टम हर नए काउंटरपार्टी के लिए स्वचालित रूप से GLEIF डेटाबेस से जानकारी ले सकता है, परिणामों की तुलना मौजूदा रिकॉर्ड से कर सकता है, और किसी भी असंगति को मानव समीक्षा के लिए फ्लैग कर सकता है। पहचान सत्यापन बैकग्राउंड में होता है, बिना किसी को मैनुअल रूप से खोजने की ज़रूरत के।

नियामकीय ढांचे में LEI

LEI कोड केवल एक स्वैच्छिक उपकरण नहीं है। दुनिया भर के नियामक अब इसे सीधे भुगतान सुरक्षा और धोखाधड़ी रोकथाम से जोड़ने लगे हैं।

EU इंस्टेंट पेमेंट्स रेगुलेशन के तहत अक्टूबर 2025 से यूरोज़ोन के सभी भुगतान सेवा प्रदाताओं को इंस्टेंट ट्रांसफर प्रोसेस करने से पहले पेयी का नाम सत्यापित करना अनिवार्य है। यह नियमन LEI को IBAN और खाताधारक के नाम के मिलान को स्वचालित करने वाले उपकरण के रूप में मान्यता देता है। यह ऑथराइज़्ड पुश पेमेंट धोखाधड़ी के जोखिम को सीधे कम करता है, जहां धनराशि धोखेबाज़ के नियंत्रण वाले खाते में भेजी जाती है। इस बारे में अधिक जानकारी के लिए, LEI और Verification of Payee पर हमारा लेख देखें।

फाइनेंशियल एक्शन टास्क फोर्स (FATF) ने जून 2025 में अपने अंतरराष्ट्रीय भुगतान पारदर्शिता मानक, रिकमेंडेशन 16, को अपडेट किया। संशोधित मानक के तहत, 1,000 यूरो या डॉलर से अधिक के सीमा-पार भुगतानों में प्रेषक और लाभार्थी दोनों की सत्यापित जानकारी शामिल होनी चाहिए। जहां पक्ष एक कानूनी इकाई है, वहां LEI स्वीकृत पहचानकर्ताओं में से एक है। यह मानक 2030 में पूरी तरह लागू होगा।

आपका व्यवसाय आज क्या कर सकता है

अपनी कंपनी के लिए LEI कोड प्राप्त करें। LEI के साथ, आप पार्टनर्स के साथ एक सत्यापित पहचानकर्ता साझा कर सकते हैं, इसे इनवॉइस और अनुबंधों पर शामिल कर सकते हैं, और इसे इस बात के प्रमाण के रूप में इस्तेमाल कर सकते हैं कि आपका व्यवसाय वही है जो होने का दावा करता है। यह सीमा-पार लेन-देन में सबसे ज़्यादा मायने रखता है, जहां आपकी काउंटरपार्टी को आपकी स्थानीय व्यवसाय रजिस्ट्री की कोई जानकारी नहीं होती। पंजीकरण में कुछ ही मिनट लगते हैं और LEI लगभग तुरंत जारी हो जाता है: अपना LEI कोड रजिस्टर करें

अपने सप्लायर्स से LEI मांगें। अपनी सप्लायर ऑनबोर्डिंग प्रक्रिया में एक फील्ड जोड़ें। सत्यापन मुफ्त है और कुछ सेकंड में हो जाता है। अगर डेटा मेल खाता है, तो आपको पुष्टि मिल जाती है। अगर नहीं, तो भुगतान करने से पहले सवाल पूछने का आपके पास आधार है।

बैंक विवरण परिवर्तन नियम लागू करें। भुगतान विवरण बदलने के किसी भी अनुरोध के लिए दो पुष्टियां आवश्यक होनी चाहिए: एक LEI जांच और आपके रिकॉर्ड में पहले से मौजूद संपर्क नंबर पर एक फोन कॉल। यह एक नियम अधिकांश क्लासिक इनवॉइस धोखाधड़ी मामलों को रोक सकता था।

अपने इनवॉइस पर अपना LEI शामिल करें। इससे आपके पार्टनर्स को आपकी पहचान सत्यापित करने में मदद मिलती है और यह संकेत मिलता है कि आपका व्यवसाय पारदर्शिता को गंभीरता से लेता है।

सारांश

अधिकांश भुगतान धोखाधड़ी इसलिए सफल होती है क्योंकि काउंटरपार्टी की पहचान को जल्दी और भरोसेमंद तरीके से सत्यापित करना मुश्किल होता है। LEI कोड एक विशिष्ट और बहुत सामान्य कमज़ोर बिंदु को संबोधित करता है: एक एकल, वैश्विक रूप से विशिष्ट, सार्वजनिक रूप से सत्यापन योग्य पहचानकर्ता धोखाधड़ी करना काफी मुश्किल बना देता है। छोटे व्यवसाय कुछ सेकंड में मैनुअल रूप से जांच कर सकते हैं। बड़े संगठन इस प्रक्रिया को पूरी तरह स्वचालित कर सकते हैं।

अगर आपके व्यवसाय के पास अभी तक LEI कोड नहीं है, तो अपने भुगतानों की सुरक्षा बेहतर बनाने के लिए आज आप जो सबसे आसान कदम उठा सकते हैं वह है इसे प्राप्त करना: अपना LEI कोड रजिस्टर करें

अगर आपके LEI कोड को नवीनीकृत करने की ज़रूरत है, तो आप यह यहां कर सकते हैं: अपना LEI कोड नवीनीकृत करें