Uyğunluq və təhlükəsizlik

USDT və xaricdən ödəniş fırıldaqları: fişinq, BEC və ünvan zəhərlənməsi

Saxta ödəniş, rekvizit dəyişikliyi, BEC, fişinq, saxta dəstək və ünvan zəhərlənməsini tanıyıb dayandırma və hadisə cavabı qurun.

USDT və xaricdən ödəniş fırıldaqları: fişinq, BEC və ünvan zəhərlənməsi

Xaricdən ödəniş fırıldaqları çox vaxt texniki mürəkkəblikdən deyil, təzyiqdən istifadə edir: “bank rekvizitləri dəyişib”, “müştəri tələsir”, “dəstək əməkdaşı kömək edir” və ya “ödəniş tamamlanıb”. Müdafiə dörd qaydanı əvvəlcədən yazmaqla başlayır: ödəniş məlumatını kim dəyişə bilər, real daxilolma hansı statusdur, kim əməliyyatı dayandırır və vəsait artıq göndərilibsə ilk addım nədir.

Bu hallarda dərhal dayanın: bank hesabı və ya pul kisəsi ünvanı son anda dəyişir; yalnız ekran görüntüsü və ya naməlum link təqdim olunur; OTP, uzaqdan idarəetmə və ya bərpa ifadəsi tələb edilir; “hesabı açmaq” və ya “vəsaiti geri qaytarmaq” üçün əvvəlcədən komissiya istənilir; ödəyicinin adı sifarişlə uyğun gəlmir. Şübhəli cihazda əməliyyata davam etməyin və qarşı tərəfin verdiyi dəstək linkindən istifadə etməyin.

Qorunma planının əsas hissələri

  1. Qurulmalı nəzarətlər
  2. Altı dərhal dayandırma siqnalı
  3. Əməliyyat səhvi ilə fırıldağın fərqi
  4. Bank, platforma və blokçeyndə real mədaxil
  5. Təhdid və nəzarət matrisi
  6. E-poçt, bank, platforma və pul kisəsi bazası
  7. Ödəniş məlumatının dəyişdirilməsi prosesi
  8. Saxta dəstək, fişinq və uzaqdan idarəetmə
  9. Ünvan zəhərlənməsi, clipboard dəyişməsi və saxta token
  10. Artıq ödəniş, geri qaytarma və P2P buraxılışı
  11. Ödənişdən əvvəl təşkilati nəzarət
  12. Dörd növ hadisə cavabı
  13. İlk 10 dəqiqə, bir saat və 24 saat
  14. Sübut, Azərbaycan hesabat kanalları və təlim
  15. Tamamlanma meyarları və FAQ

Müdafiəni icra olunan qaydalara çevirin

Məqalə sərhədlərarası ödənişlə birbaşa bağlı saxta mədaxil, BEC, rekvizit dəyişikliyi, fişinq, özünü dəstək əməkdaşı kimi təqdim edən şəxs, ünvan zəhərlənməsi və ikinci “bərpa” fırıldağını idarə edir. Parol, Passkey, 2FA və bərpa kodlarının qurulması üçün ödəniş hesablarının təhlükəsizliyi bələdçisinə keçin. Aktiv və şəbəkə üzrə normal əməliyyat səhvlərini USDT və USDC müqayisəsiköçürmə şəbəkəsi bələdçisi ayrıca izah edir.

İşlək müdafiə yeddi mərhələni əhatə edir: qarşısının alınması, tanıma, dayandırma, təcrid, əlaqə, sübutların qorunması və hesabat. “Diqqətli olun” yazısı məsul şəxs, sübut, dayandırma səlahiyyəti və bərpa meyarı yoxdursa real hadisədə kifayət etmir.

Nəticə Minimum qəbul meyarı
Aktiv və hesab reyestri Hər e-poçt, bank, platforma, pul kisəsi və API üçün sahib var
Qarşı tərəfin əsas məlumatı Hüquqi ad, köhnədən məlum əlaqə və təsdiqli rekvizit versiyası saxlanır
Ödəniş vəziyyəti qaydası Ekran görüntüsü, pending, blokçeyn success və istifadə olunan balans fərqləndirilir
Dayandırma və açma səlahiyyəti Hər işçi dayandıra, yalnız təyin edilmiş şəxs bərpa edə bilər
Hadisə əlaqə siyahısı Bank, platforma, CERT və daxili şəxslər oflayn mövcuddur
Təlim qeydi BEC, ünvan zəhərlənməsi və hesabın ələ keçirilməsi ssenariləri keçirilib

Altı dərhal dayandırma siqnalı

  1. Normal e-poçt zəncirində bank rekvizitləri, pul kisəsi ünvanı, ödəniş üsulu və ya əlaqə kanalı qəfil dəyişir.
  2. Məxfilik, günün sonu, rəhbərin razılığı və ya hesabın bağlanması bəhanəsi ilə normal prosesi kənara qoymaq tələb olunur.
  3. Ödəniş sübutu yalnız e-poçt, SMS, çat ekran görüntüsü və ya qarşı tərəfin göndərdiyi blok brauzeri linkidir.
  4. “Dəstək əməkdaşı” parol, OTP, bərpa ifadəsi (seed phrase), şəxsi açar, ekran paylaşımı və ya proqram quraşdırma istəyir.
  5. Token müqaviləsi, tam şəbəkə, ünvan, ödəyicinin adı, sifariş və ya xalis məbləğ uyğun gəlmir.
  6. Artıq məbləği başqa hesaba qaytarmaq və ya əvvəlcədən “vergi, təminat ödənişi, açma haqqı, bərpa komissiyası” ödəmək tələb olunur.

Dayandırma qarşı tərəfi cinayətdə ittiham etmək deyil. Vəsait, mal və giriş hüququ etibarlı sübut bərpa olunana qədər saxlanılır. Sonradan səhv həyəcan olduğu məlum olsa belə, düzgün dayandıran əməkdaş cəzalandırılmamalıdır; əks halda qayda real hadisədə işləməyəcək.

Əməliyyat səhvi ilə fırıldağı necə ayırmaq olar

Memo-nun yazılmaması, bank adının fərqli yazılması və ya yanlış şəbəkə dürüst səhv də ola bilər. Fərq qarşı tərəfin “etibarlı görünməsi” deyil, rəsmi, yoxlanıla bilən və iz buraxan düzəliş prosesini qəbul edib-etməməsidir.

Müşahidə Normal səhvə daha yaxındır Fırıldaq və ya hesab ələ keçirilməsinə daha yaxındır
Əlaqə kanalı Əvvəldən məlum telefon və rəsmi giriş qəbul edilir Yeni nömrə, yeni profil və şəxsi mesaj israr olunur
Vaxt təzyiqi Yoxlama üçün fasilə qəbul edilir Dərhal ödəniş və ya çatdırılma tələb olunur
Düzəliş məlumatı Hüquqi ad, sənəd və platforma statusu uyğundur Məlumat təkrar dəyişir və rəsmi əsas verilmir
Gizli məlumat Heç bir sirr tələb olunmur OTP, şəxsi açar, uzaqdan idarəetmə və Cookie istənilir
Mədaxil sübutu Sizin hesabınızdan yoxlamağa etiraz etmir Öz şəklinə və linkinə inanmağınızı istəyir
Geri qaytarma İlkin yol və eyni hüquqi şəxs istifadə edilir Üçüncü tərəf hesabı və ya başqa pul kisəsi verilir
Dəstək Rəsmi sayt daxilində iş açılır Telegram, WhatsApp və reklamdan aktiv əlaqə gəlir

Normal səhv ehtimalı olsa da nəzarət zəiflədilmir. Ünvan və şəbəkə düzəldildikdən sonra kiçik sınaq köçürməsi SOP-u tətbiq edilir.

Real mədaxil nədir

“Qarşı tərəf ödəyib” və “mal təhlükəsiz təhvil verilə bilər” eyni məna daşımır. Hər ödəniş yolu üçün birinci tərəf sübutu fərqlidir.

Yol Yetərsiz sübut Ən azı nə yoxlanır Qalan risk
Bank köçürməsi Ödəniş tapşırığı, SMS və qarşı tərəfin bank şəkli Sizin bankda status, valyuta, ödəyici və istifadə imkanı pending, hold, geri çağırma və ad fərqi
Ödəniş platforması E-poçt bildirişi və qarşı tərəfin şəkli Sizin rəsmi platforma uçotu və istifadə olunan balans mübahisə, chargeback və uyğunluq məhdudiyyəti
Blokçeyn Yalnız tranzaksiya heşi və ya qarşı tərəfin linki Etibarlı brauzerdə müqavilə, şəbəkə, to, məbləğ, icra və təsdiq platforma mədaxili yoxdur, saxta token, səhv Memo
P2P Qarşı tərəf “paid” düyməsini basıb Sizin bank və platforma nəticəsi tez kripto buraxmaq və platformadan çıxmaq tələbi
Agent və ya nağd Foto, qəbz və şifahi söz Qanuni kanal üzrə sizin hesab nəticəniz şəxsiyyət, mənbə və agent riski

Bankda pending olan məbləğ istifadəyə açıq olmaya bilər. Kart ödənişi sonradan mübahisə edilə bilər. Blokçeyn success statusu qəbul edən platformanın uçotu demək deyil. Malı və ya xidməti təhvil vermə həddi müqavilə və daxili siyasətdə hadisədən əvvəl yazılmalıdır.

Hər təhdid üçün uyğun nəzarəti seçin

FBI IC3 BEC-i sosial mühəndislik və ya e-poçt hesabına müdaxilə nəticəsində vəsaitin yanlış istiqamətə köçürülməsi kimi izah edir. Qurum hesab məlumatındakı dəyişikliklərin müstəqil ikinci kanal vasitəsilə yoxlanmasını tövsiyə edir. Məqalənin üz qabığı həmin rəsmi açıq səhifədən götürülüb; nəzarət prinsipini dəstəkləyir, lakin Azərbaycan üçün müraciət kanalı deyil.

Təhdid Siqnal Qarşısını alan nəzarət Aşkarlama sübutu Dayandıran Bərpa edən
BEC ilə bank dəyişikliyi Köhnə məktub zəncirində yeni rekvizit Əvvəldən saxlanmış nömrəyə zəng, iki təsdiq Tam göndərən ünvanı, versiya və zəng qeydi İstənilən əməkdaş Maliyyə təsdiqçisi
Saxta ödəniş bildirişi Yalnız şəkil və SMS Yalnız öz hesabına inanmaq Bank və platformanın birinci tərəf statusu Malın təhvilini təsdiqləyən Debitor sahibi
Saxta dəstək Şəxsi mesaj və təcili əməliyyat Rəsmi domeni əl ilə açmaq Rəsmi iş nömrəsi və domen İstifadəçi Hesab sahibi
Fişinq səhifəsi Oxşar domen, qısa URL, yenidən giriş Parol meneceri, əlfəcin, phishing-resistant MFA Tam URL, cihaz və sessiya İstifadəçi Təhlükəsizlik sahibi
MFA bombası Çoxsaylı naməlum təsdiq sorğusu Kor-koranə approve etməmək, Passkey Yer, vaxt və cihaz İstifadəçi Təhlükəsizlik sahibi
Ünvan zəhərlənməsi Tarixçədə oxşar ünvan Tarixçədən köçürməmək, tam ünvan və icazə siyahısı Cari depozit səhifəsi və ünvan kitabı Ödəyən Yoxlayan
Clipboard dəyişməsi Yapışdırılanda ünvan fərqlənir İmzadan əvvəl tam müqayisə, hardware ekranı Təlimat və cihaz ekranı Ödəyən Yoxlayan
Saxta token Ad eyni, müqavilə fərqli Emitentin rəsmi müqavilə siyahısı Müqavilə, blokçeyn və decimals Alan Aktiv sahibi
Artıq ödəniş geri qaytarılması Üçüncü tərəfə qaytarma xahişi İlkin yol, ilkin ad və əlavə təsdiq Orijinal əməliyyat və geri qaytarma hesabı Maliyyə Yüksək təsdiqçi
Bərpa fırıldağı Zəmanətli bərpa və əvvəlcədən ödəniş Bank, platforma və rəsmi qurumla əlaqə Rəsmi sayt girişi Zərərçəkən və ya həmkar Hadisə sahibi

Hesab və cihaz üçün minimum təhlükəsizlik bazası

CISA kiçik və orta müəssisələrə e-poçt, maliyyə və digər yüksək dəyərli sistemlərdə MFA tələb etməyi tövsiyə edir. Xidmət imkan verirsə, Passkey, FIDO və hardware təhlükəsizlik açarı kimi fişinqə davamlı üsul seçilir. SMS və adi birdəfəlik kod MFA-sız hesabdan yaxşıdır, lakin real vaxt fişinqinin hamısını dayandırmır.

CISA-nın rəsmi kiçik biznes MFA bələdçisi yüksək dəyərli hesablarda əlavə doğrulamanı tələb edir

Şəkil: CISA “Require Multifactor Authentication”, 2026-08-28. MFA baza nəzarətidir; təkbaşına bütün ödəniş fırıldaqlarını dayandırmır.

Aktiv Minimum baza Dövri yoxlama Olmamalıdır
Maliyyə e-poçtu Unikal parol, ən güclü MFA, oflayn bərpa kodu Yönləndirmə qaydası, ehtiyat ünvan və sessiya Marketinq hesabı ilə eyni parol
Bank Nəzarət olunan cihaz, tranzaksiya bildirişi və limit Yeni faydalanan, cihaz, telefon və təsdiqçi Məktub linkindən giriş
Kripto platforması Passkey və ya hardware açarı, çıxarma üçün icazəli ünvanlar, anti-phishing kodu API key, sessiya, ünvan və çıxarma tarixçəsi İstifadə olunmayan API key-in saxlanması
Özünə məxsus pul kisəsi Oflayn ehtiyat, hardware ekranı, sınaq və ünvan kitabı İcazələr, firmware mənbəyi və cihaz bütövlüyü Bərpa ifadəsini buluda və dəstəyə vermək
Mobil nömrə Operator PIN-i və dəyişiklik bildirişi SIM dəyişikliyi və qəfil şəbəkə itkisi SMS-i yeganə yüksək məbləğ təsdiqi etmək
İş cihazı Yeniləmə, disk şifrələmə, zərərli proqram müdafiəsi və ekran kilidi Genişlənmə, uzaqdan alət və yükləmə Naməlum dəstəyə uzaqdan giriş vermək

Naməlum sessiya, API key, icazəli ünvan və ya e-poçt yönləndirmə qaydası görünəndə hesabın ələ keçirildiyini ehtimal edin. Tək bir elementi silib ödənişi dərhal bərpa etməyin.

Ödəniş məlumatı dəyişəndə sabit proses

Bank hesabı, pul kisəsi ünvanı və ödəniş üsulunun dəyişməsi adi e-poçt düzəlişi deyil, yüksək riskli əsas məlumat dəyişikliyidir. Gündəlik sahələr üçün hesab-faktura və ödəniş məlumatı siyahısından istifadə edin.

Addım Məcburi hərəkət Sübut Tamamlanmasa
1. Dayandır Ödənişi və malın təhvilini dayandır İş statusu və vaxt Davam edilmir
2. Etibarlı əlaqəni tap Köhnə əsas məlumatdan nömrəni götür Nömrənin mənbəyi Yeni məktubdakı nömrə istifadə olunmur
3. Müstəqil zəng Dəyişiklik, hüquqi ad və məqsədi təsdiqlə Zəng edən, vaxt və nəticə Köhnə məlumat qüvvədə qalır
4. Sənəd müqayisəsi Müqavilə, hesab-faktura, hesab sahibi və rekviziti müqayisə et Fərq siyahısı Hüquq və uyğunluğa qaldırılır
5. İki təsdiq Müraciət edən özü tək təsdiq etmir İki təsdiqçi Aktiv edilmir
6. Qüvvəyə minmə Tarix, saat və versiya təyin edilir Yeni əsas versiya Köhnə versiya ləğv olunur
7. Kiçik sınaq Sınaq SOP-u ilə yolu yoxla Tam sınaq işi Əsas ödəniş yoxdur
8. Son bildiriş Köhnədən məlum kanalla tamamlanmanı təsdiqlə Bildiriş qeydi Anomaliya yenidən araşdırılır

Bir nəfərlik biznes ən azı gözləmə müddəti, rəsmi girişdən məlumatın yenidən alınması, əvvəlcədən təsdiqlənmiş nömrəyə zəng və ödəniş limiti tətbiq etməlidir. Müstəqil təsdiq mümkün deyilsə, düzgün qərar ödənişi gecikdirməkdir.

Saxta dəstək, fişinq və uzaqdan idarəetmə

Rəsmi dəstək həssas olmayan jurnal, iş nömrəsi və uyğunluq sənədi istəyə bilər, lakin şəxsi açar, bərpa ifadəsi, parol, OTP və tam Cookie istəməz. Telegram, WhatsApp, sosial şəbəkə mesajı və ya axtarış reklamından aktiv yazan şəxs rəsmi sayılmamalıdır. Rəsmi domeni özünüz yazın və hesab daxilindən müraciət yaradın.

Şübhəli link açılıbsa, daha çox “sübut toplamaq” üçün giriş etməyin, proqram yükləməyin və hücum edən şəxslə əlaqəni davam etdirməyin. Məlum təmiz cihazdan rəsmi səhifəyə keçin; sessiya, API, icazəli ünvan, parol və MFA-nı yoxlayın. E-poçt ələ keçirilə bilərsə, naməlum yönləndirmə, silmə qaydası və ehtiyat doğrulama üsulu da araşdırılır.

Tələb Düzgün cavab Səbəb
OTP-ni “şəxsiyyət yoxlaması” üçün verin Rədd edin və əlaqəni kəsin OTP giriş və çıxarmanı təsdiqləyə bilər
Ekran paylaşın və uzaqdan idarəetmə verin Rədd edin və aləti bağlayın Balans və doğrulama məlumatı görünə bilər
Bərpa ifadəsini sayta daxil edin Səhifəni dərhal tərk edin Pul kisəsi tam ələ keçirilə bilər
Açma haqqı və vergi ödəyin Rəsmi işdən yoxlayın Əvvəlcədən ödəniş və bərpa fırıldağı ola bilər
Vəsaiti “təhlükəsiz pul kisəsi”nə köçürün Köçürməyin, rəsmi dəstəklə əlaqə saxlayın Bu, fırıldaqçı ifadəsidir, rəsmi məhsul adı deyil
Təmizləmə və izləmə proqramı yükləyin Quraşdırmayın Zərərli və ya uzaqdan idarəetmə proqramı ola bilər

Ünvan zəhərlənməsi, clipboard dəyişməsi və saxta token

Ünvan zəhərlənməsi pul kisəsinə sıfır və ya çox kiçik əməliyyat göndərərək tarixçədə tanış ünvanın əvvəl və son simvollarına oxşayan ünvan yaradır. İstifadəçinin sonradan həmin ünvanı köçürməsi gözlənilir. Buna görə yalnız ilk və son simvolları yoxlamaq təhlükəsiz deyil. Ünvanı tranzaksiya tarixçəsindən götürməyin; rəsmi depozit səhifəsi, təsdiqli ünvan kitabı və ya etibarlı QR istifadə edin. İmzadan əvvəl tam ünvanı və hardware pul kisəsi ekranını müqayisə edin.

Clipboard zərərli proqramı yapışdırılan ünvanı dəyişə bilər. Təlimatdakı ünvan, ödəniş ekranındakı ünvan və imza cihazındakı ünvan uyğun olmalıdır. Saxta token eyni ad və simvoldan istifadə edə bilər; emitent, rəsmi müqavilə, tam şəbəkə, məbləğ və decimals yoxlanır. Normal səhv şəbəkə və aktiv problemi üçün şəbəkə qərar matrisinə qayıdın. Naməlum bərpa alətindən istifadə etməyin.

Artıq ödəniş, geri qaytarma və P2P

“Müştəri artıq ödəyib, fərqi başqa hesaba qaytarın” ssenarisi saxta mədaxil, oğurlanmış hesab və sonrakı geri çağırmadan istifadə edə bilər. İlkin məbləğ həqiqətən istifadəyə açılana qədər gözləyin. Geri qaytarma müstəqil təsdiqdən sonra ilkin yol və eyni hüquqi şəxsə edilməlidir. İlkin yol mümkün deyilsə, alternativi bank, platforma və hüquq məsləhətçisi ilə təsdiqləyin. Müştərinin vəsaitini naməlum üçüncü tərəfə ötürməyin.

P2P-də qarşı tərəfin “ödəniş etdim” düyməsini basması bank mədaxili deyil. Bank hesabınızda məbləği yoxlamadan kriptonu buraxmayın, platformadan kənar ünsiyyətə keçməyin. Ödəyicinin adı, sifariş, məbləğ və bank hesabına faktiki daxilolma uyğun gəlmirsə, platformanın rəsmi mübahisə prosesini istifadə edin.

Ssenari Təhvil şərti Dayandırma şərti
Normal debitor ödənişi Öz hesabında istifadə olunan, ödəyici və sifariş uyğun Yalnız bildiriş və ya pending
Artıq ödəniş İlkin məbləğ yekun, ilkin yola geri qaytarma təsdiqlidir Üçüncü tərəfə və ya dərhal geri qaytarma tələbi
P2P mədaxili Öz bankında təsdiq və platforma prosesi tamamdır Tələsmə, ad fərqi və platformadan kənar əlaqə
Blokçeyn ödənişi Rəsmi token, şəbəkə, ünvan, məbləğ və platforma mədaxili Yalnız tranzaksiya heşi, saxta token və yanlış ünvan
Agentlə ödəniş Müqavilə icazə verir, şəxsiyyət, mənbə və məqsəd məlumdur Üçüncü tərəf əlaqəsi izah edilmir

Ödənişdən əvvəl təşkilati nəzarət

Müraciət, yoxlama, təsdiq, icra və tutuşdurma rollarını ayırın. Kiçik biznesdə beş ayrıca işçi olmaya bilər, lakin bir mesaj həm məlumat mənbəyi, həm icazə, həm də mədaxil sübutu ola bilməz. Daha geniş rol bölgüsü üçün sərhədlərarası ödəniş iş axını SOP-una baxın.

Nəzarət qapısı Müraciət edən Yoxlayan Təsdiq edən İcra edən Tutuşduran
Yeni faydalanan Kommersiya əsasını verir Müstəqil zəng və sənəd yoxlayır Limit təyin edir Tətbiq edilmir Əsas məlumatı yoxlayır
Məlumat dəyişikliyi Fərqi izah edir Köhnə və yenini müqayisə edir Qüvvəyə minmə vaxtını verir Sistemi yeniləyir Anomaliyanı axtarır
Sınaq İş yaradır Tam sahələri yoxlayır İtki limitini təsdiqləyir Göndərir Dörd mərhələni qəbul edir
Əsas ödəniş Keçən sınağı göstərir Tam ünvanı yenidən yoxlayır Məbləği təsdiqləyir Göndərir Bağlayır
Geri qaytarma İlkin əməliyyatı göstərir İlkin yol və adı yoxlayır Yüksək səviyyə təsdiq edir İcra edir İlkin işə bağlayır

Hadisə cavabını dörd vəziyyətə bölün

Ödəniş edilməyib, şübhəli tələb gəlib

Ödənişi və malın təhvilini dayandırın. Şübhəli məktubdakı nömrəyə cavab verməyin; köhnədən saxlanmış əsas məlumatdan əlaqə qurun. Minimum zəruri e-poçt header-i, tam domen, vaxt və sorğunu saxlayın. Daxili təsdiqçiyə xəbər verin. Səhv həyəcan olduğu təsdiqlənsə də, bərpanı yalnız səlahiyyətli şəxs yazılı etməlidir.

Bank vəsaiti artıq göndərilib

Dərhal öz bankınızın rəsmi fırıldaq və ya köçürmə bölməsinə zəng edin, istinad nömrəsini verin və dayandırma, geri çağırma və işarələmə imkanını soruşun. Mükəmməl hesabat hazırlamaq üçün saatlarla gözləməyin. Geri çağırmanın uğurlu olacağını vəd etməyin. Sonra alan bank, daxili məsul və hüquq-mühafizə orqanına bankın göstərişinə uyğun məlumat verin.

Blokçeyn aktivi artıq göndərilib

Düzgün şəbəkə, token müqaviləsi, from, to, məbləğ, tranzaksiya heşi, vaxt və istifadə olunan platformanı qeyd edin. Göndərən və mümkün alan platformanın rəsmi girişindən dərhal iş açın. Blokçeyn köçürməsi adətən çətin geri çevrilir, lakin mərkəzləşdirilmiş platforma uyğun halda araşdırma və dondurmaya kömək edə bilər; nəticə zəmanətli deyil. Ünvan sahibini özünüz izləməyə və təqib etməyə çalışmayın.

Hesab, e-poçt və ya cihaz ələ keçirilə bilər

Məlum təmiz cihazdan rəsmi domeni əl ilə açın. Əvvəlcə çıxarmanı dondurun və ya limiti azaldın; sonra naməlum sessiya və API-ni ləğv edin, icazəsiz ünvanları silin, autentifikasiyanı dəyişin və e-poçt yönləndirmə qaydalarını yoxlayın. Şübhəli cihazı ayırın və həmin cihazda parol dəyişməyin. Mürəkkəb zərərli proqram araşdırmasını təşkilatın təhlükəsizlik mütəxəssisinə verin.

İlk 10 dəqiqə, bir saat və 24 saat

Vaxt Prioritet Nəticə Qadağan olunan
0-10 dəqiqə Ödənişi və malı saxla, cihazı ayır, çıxarmanı dondur Hadisə nömrəsi, sahib və pul vəziyyəti Hücum edənlə mübahisə etmə
0-10 dəqiqə Bank vəsaiti çıxıbsa banka zəng et İstinad və geri çağırma sorğusu Tam hesabatı gözləmə
0-10 dəqiqə Kripto çıxıbsa rəsmi platformada iş aç Tranzaksiya heşi, şəbəkə, ünvan və iş nömrəsi Bərpa komissiyası ödəmə
10-60 dəqiqə Təmiz cihazdan sessiya, API və naməlum ünvanı ləğv et Hesab nəzarəti jurnalı Şübhəli linkdə giriş etmə
10-60 dəqiqə E-poçt header-i, URL, zaman xətti və hesab statusunu saxla Minimum sübut paketi Sirr və tam sənədi ümumi qovluğa qoyma
1-24 saat Rəhbərlik, hüquq, uyğunluq, sığorta və qurumlara xəbər ver Təsnifat və hesabat nömrəsi Təsdiqsiz “qara siyahı” yayma
1-24 saat Əlaqəli hesab, qayda, faydalanan və əməliyyatları araşdır Təsir sərhədi Yalnız ilk əlaməti düzəltmə
1-24 saat Bərpa şərti və müvəqqəti limit təyin et Açma planı İlkin icraçı təkbaşına açmasın

IC3-ün kriptovalyuta səhifəsi müraciət üçün ünvan, aktiv növü, məbləğ, tranzaksiya heşi və vaxt kimi məlumatları qeyd edir. Bu sahələr hadisə jurnalında faydalıdır, lakin şəxsi açar, bərpa ifadəsi və tam şəxsiyyət sənədi açıq paylaşılmamalıdır.

FBI IC3-ün rəsmi kriptovalyuta səhifəsi hadisə və tranzaksiya məlumatı üzrə istinad verir

Şəkil: FBI IC3 “Cryptocurrency”, 2026-08-28. Bu, sübut sahələri üçün istinaddır; Azərbaycan bankını, platformasını və yerli qurumları əvəz etmir.

Sübut paketi, məxfilik və Azərbaycan kanalları

Sübut bank, platforma və aidiyyəti qurumun zaman xəttini anlamasına imkan verməlidir, lakin yalnız zəruri məlumat yığılmalıdır. Hadisə nömrəsi, UTC və ya aydın vaxt qurşağı, şəxslər, hüquqi tərəflər, hesabın son rəqəmləri, tam şübhəli domen, e-poçt header-i, bank istinadı, açıq tranzaksiya heşi, şəbəkə, token müqaviləsi, açıq ünvan, məbləğ, görülən iş və rəsmi müraciət nömrəsi saxlanıla bilər.

Ümumi çat və qovluqda parol, şəxsi açar, bərpa ifadəsi, OTP, Cookie, API secret, örtülməmiş şəxsiyyət sənədi, tam bank hesabı və əlaqəsiz müştəri məlumatı saxlamayın. Açıq tranzaksiya heşi və ünvan da kommersiya əlaqəsini göstərə bilər; xaricdə paylaşma üçün məqsəd və səlahiyyət tələb olunur.

Azərbaycanda istifadəçi əvvəlcə öz bankına və faktiki istifadə etdiyi platformaya müraciət etməlidir. Kibertəhlükəsizlik hadisəsi üçün CERT.GOV.AZ incident form, saxta domen barədə məlumat üçün Blacklist.gov.az istifadə edilə bilər. Cinayət şübhəsi olduqda Azərbaycan Daxili İşlər Nazirliyinin əlaqə və onlayn müraciət səhifəsinə baxın. Azərbaycan Mərkəzi Bankının FinCERT səhifəsi maliyyə sektorunda koordinasiya barədə məlumat verir, lakin bütün istehlakçılar üçün yeganə şikayət kanalı kimi təqdim edilməməlidir. Təcili nömrə, qəbul meyarı və proses üçün həmin günün rəsmi təlimatını yoxlayın.

Üç masaüstü təlim ssenarisi

Ssenari 1: köhnə məktub zəncirində yeni bank hesabı

Təchizatçı kimi görünən məktub həmin gün yeni hesaba ödəniş istəyir. Keçid meyarı: ödəniş saxlanılır, köhnə əsas məlumatdan telefon tapılır, hüquqi ad müqayisə olunur, zəng qeydi yaradılır və müstəqil təsdiq olmadan yeni hesab istifadə edilmir.

Ssenari 2: saxta ödəniş və ünvan zəhərlənməsi

Müştəri ekran görüntüsü və tranzaksiya heşi göndərir, lakin token müqaviləsi və ya tam qəbul ünvanı uyğun deyil. Keçid meyarı: mal təhvil verilmir, ünvan tarixçədən götürülmür, emitentin rəsmi müqaviləsi və şəxsin öz platforma uçotu yoxlanır, hadisə məsul şəxsə ötürülür.

Ssenari 3: saxta dəstək və naməlum sessiya

Telegram “dəstəyi” ekran paylaşımı və bərpa ifadəsi tələb edir, hesabda naməlum sessiya görünür. Keçid meyarı: əlaqə kəsilir, təmiz cihazdan çıxarma dondurulur, sessiya və API ləğv olunur, autentifikasiya dəyişir, rəsmi saytdan iş açılır və zəruri jurnal saxlanılır.

Təlim qeydi Məcburi məzmun
Ssenari və başlama vaxtı Giriş nöqtəsi, vəsait statusu və vaxt qurşağı
İştirakçı Dayandıran, hadisə sahibi, əlaqə və bərpa edən şəxs
İlk hərəkət Müəyyən vaxtda ödəniş və çıxarma saxlandımı?
Əlaqə yolu Oflayn bank və platforma məlumatı istifadə olundumu?
Boşluq Hansı hesab, sübut və təsdiq unuduldu?
Düzəliş Cavabdeh, son tarix və tamamlanma sübutu

Müdafiənin işlədiyini necə yoxlamaq olar

  • Yüksək dəyərli e-poçt, bank və platforma hesablarının hamısında unikal parol və ən güclü mövcud MFA var;
  • bütün yeni faydalananlar və rekvizit dəyişiklikləri üçün müstəqil zəng sübutu var;
  • malın və xidmətin təhvili, geri qaytarma və P2P-də kriptonun buraxılması yalnız şəxsin birinci tərəf hesab nəticəsinə əsaslanır;
  • dayandırma və bərpa səlahiyyəti, bank, platforma, CERT və daxili əlaqə məlumatı oflayn saxlanır;
  • BEC, ünvan zəhərlənməsi və hesabın ələ keçirilməsi üzrə üç təlim keçib;
  • hadisə qeydində vaxt, şəxs, hesab, istinad və ya tranzaksiya heşi, sübut və nəticə var;
  • sübut toplamaq bankla dərhal əlaqəni və hesabın dondurulmasını gecikdirmir;
  • rəsmi mənbə ilə təsdiqlənməmiş itki rəqəmi, “bərpa faizi” və ünvan qara siyahısı istifadə edilmir.

Hadisədən sonra vəsaiti platforma uçotu və kommersiya sənədi ilə yenidən tutuşdurun. Ödəniş uçotu və sübutların saxlanması bağlanma üçün istifadə edilə bilər. KYC tələbinin real olub-olmadığı aydın deyilsə, KYC sənədləri bələdçisini yoxlayın. Açar və platforma məsuliyyəti üçün özünə məxsus və platforma pul kisəsi müqayisəsinə baxın.

Tez-tez verilən suallar

Tranzaksiya heşi realdırsa, mal niyə təhvil verilmir?

Real tranzaksiya heşi səhv token, şəbəkə, ünvan və ya az məbləğə aid ola bilər. Emitentin rəsmi müqaviləsi, tam ünvan, icra statusu, təsdiq və şəxsin öz platforma uçotu yoxlanmalıdır.

OTP artıq “dəstəyə” verilibsə ilk addım nədir?

Əlaqəni kəsin. Təmiz cihazdan rəsmi domeni əl ilə açın, çıxarmanı dondurun və ya limiti azaldın, sessiya, API və naməlum ünvanları ləğv edin, autentifikasiyanı yeniləyin və rəsmi kanaldan məlumat verin. Köhnə linkdə əməliyyata davam etməyin.

Bank köçürməsinin geri çağırılması zəmanətlidirmi?

Xeyr. Erkən müraciət bankın tədbir görməsi üçün daha çox imkan yarada bilər, lakin nəticə əməliyyat statusundan, banklardan və yurisdiksiyadan asılıdır. Heç kim bərpanı vəd etməməlidir.

Şübhəli pul kisəsi ünvanlarının açıq qara siyahısı yaradılmalıdırmı?

Təsdiqlənməmiş siyahını özünüz yaymayın. Ünvan səhv müəyyən edilə, xidmət tərəfindən ortaq istifadə oluna və ya hüquqi risk yarada bilər. Sübutu real platforma, bank, CERT və hüquq-mühafizə orqanına təqdim edin.

Rəsmi mənbələr və risk qeydi

Bu mətn ümumi kibertəhlükəsizlik və ödəniş riski maarifləndirməsidir; hüquqi məsləhət, hüquq-mühafizə nəticəsi və ya vəsaitin bərpası xidməti deyil. Bank, platforma, aktiv və yurisdiksiyaya görə imkanlar fərqlənir. Hadisə zamanı şəxsin öz bankı, faktiki platforma, Azərbaycan qurumları və peşəkar məsləhətçinin cari rəsmi göstərişi əsas götürülməlidir.