Uyğunluq və təhlükəsizlik
USDT və xaricdən ödəniş fırıldaqları: fişinq, BEC və ünvan zəhərlənməsi
Saxta ödəniş, rekvizit dəyişikliyi, BEC, fişinq, saxta dəstək və ünvan zəhərlənməsini tanıyıb dayandırma və hadisə cavabı qurun.
Xaricdən ödəniş fırıldaqları çox vaxt texniki mürəkkəblikdən deyil, təzyiqdən istifadə edir: “bank rekvizitləri dəyişib”, “müştəri tələsir”, “dəstək əməkdaşı kömək edir” və ya “ödəniş tamamlanıb”. Müdafiə dörd qaydanı əvvəlcədən yazmaqla başlayır: ödəniş məlumatını kim dəyişə bilər, real daxilolma hansı statusdur, kim əməliyyatı dayandırır və vəsait artıq göndərilibsə ilk addım nədir.
Bu hallarda dərhal dayanın: bank hesabı və ya pul kisəsi ünvanı son anda dəyişir; yalnız ekran görüntüsü və ya naməlum link təqdim olunur; OTP, uzaqdan idarəetmə və ya bərpa ifadəsi tələb edilir; “hesabı açmaq” və ya “vəsaiti geri qaytarmaq” üçün əvvəlcədən komissiya istənilir; ödəyicinin adı sifarişlə uyğun gəlmir. Şübhəli cihazda əməliyyata davam etməyin və qarşı tərəfin verdiyi dəstək linkindən istifadə etməyin.
Qorunma planının əsas hissələri
- Qurulmalı nəzarətlər
- Altı dərhal dayandırma siqnalı
- Əməliyyat səhvi ilə fırıldağın fərqi
- Bank, platforma və blokçeyndə real mədaxil
- Təhdid və nəzarət matrisi
- E-poçt, bank, platforma və pul kisəsi bazası
- Ödəniş məlumatının dəyişdirilməsi prosesi
- Saxta dəstək, fişinq və uzaqdan idarəetmə
- Ünvan zəhərlənməsi, clipboard dəyişməsi və saxta token
- Artıq ödəniş, geri qaytarma və P2P buraxılışı
- Ödənişdən əvvəl təşkilati nəzarət
- Dörd növ hadisə cavabı
- İlk 10 dəqiqə, bir saat və 24 saat
- Sübut, Azərbaycan hesabat kanalları və təlim
- Tamamlanma meyarları və FAQ
Müdafiəni icra olunan qaydalara çevirin
Məqalə sərhədlərarası ödənişlə birbaşa bağlı saxta mədaxil, BEC, rekvizit dəyişikliyi, fişinq, özünü dəstək əməkdaşı kimi təqdim edən şəxs, ünvan zəhərlənməsi və ikinci “bərpa” fırıldağını idarə edir. Parol, Passkey, 2FA və bərpa kodlarının qurulması üçün ödəniş hesablarının təhlükəsizliyi bələdçisinə keçin. Aktiv və şəbəkə üzrə normal əməliyyat səhvlərini USDT və USDC müqayisəsi və köçürmə şəbəkəsi bələdçisi ayrıca izah edir.
İşlək müdafiə yeddi mərhələni əhatə edir: qarşısının alınması, tanıma, dayandırma, təcrid, əlaqə, sübutların qorunması və hesabat. “Diqqətli olun” yazısı məsul şəxs, sübut, dayandırma səlahiyyəti və bərpa meyarı yoxdursa real hadisədə kifayət etmir.
| Nəticə | Minimum qəbul meyarı |
|---|---|
| Aktiv və hesab reyestri | Hər e-poçt, bank, platforma, pul kisəsi və API üçün sahib var |
| Qarşı tərəfin əsas məlumatı | Hüquqi ad, köhnədən məlum əlaqə və təsdiqli rekvizit versiyası saxlanır |
| Ödəniş vəziyyəti qaydası | Ekran görüntüsü, pending, blokçeyn success və istifadə olunan balans fərqləndirilir |
| Dayandırma və açma səlahiyyəti | Hər işçi dayandıra, yalnız təyin edilmiş şəxs bərpa edə bilər |
| Hadisə əlaqə siyahısı | Bank, platforma, CERT və daxili şəxslər oflayn mövcuddur |
| Təlim qeydi | BEC, ünvan zəhərlənməsi və hesabın ələ keçirilməsi ssenariləri keçirilib |
Altı dərhal dayandırma siqnalı
- Normal e-poçt zəncirində bank rekvizitləri, pul kisəsi ünvanı, ödəniş üsulu və ya əlaqə kanalı qəfil dəyişir.
- Məxfilik, günün sonu, rəhbərin razılığı və ya hesabın bağlanması bəhanəsi ilə normal prosesi kənara qoymaq tələb olunur.
- Ödəniş sübutu yalnız e-poçt, SMS, çat ekran görüntüsü və ya qarşı tərəfin göndərdiyi blok brauzeri linkidir.
- “Dəstək əməkdaşı” parol, OTP, bərpa ifadəsi (seed phrase), şəxsi açar, ekran paylaşımı və ya proqram quraşdırma istəyir.
- Token müqaviləsi, tam şəbəkə, ünvan, ödəyicinin adı, sifariş və ya xalis məbləğ uyğun gəlmir.
- Artıq məbləği başqa hesaba qaytarmaq və ya əvvəlcədən “vergi, təminat ödənişi, açma haqqı, bərpa komissiyası” ödəmək tələb olunur.
Dayandırma qarşı tərəfi cinayətdə ittiham etmək deyil. Vəsait, mal və giriş hüququ etibarlı sübut bərpa olunana qədər saxlanılır. Sonradan səhv həyəcan olduğu məlum olsa belə, düzgün dayandıran əməkdaş cəzalandırılmamalıdır; əks halda qayda real hadisədə işləməyəcək.
Əməliyyat səhvi ilə fırıldağı necə ayırmaq olar
Memo-nun yazılmaması, bank adının fərqli yazılması və ya yanlış şəbəkə dürüst səhv də ola bilər. Fərq qarşı tərəfin “etibarlı görünməsi” deyil, rəsmi, yoxlanıla bilən və iz buraxan düzəliş prosesini qəbul edib-etməməsidir.
| Müşahidə | Normal səhvə daha yaxındır | Fırıldaq və ya hesab ələ keçirilməsinə daha yaxındır |
|---|---|---|
| Əlaqə kanalı | Əvvəldən məlum telefon və rəsmi giriş qəbul edilir | Yeni nömrə, yeni profil və şəxsi mesaj israr olunur |
| Vaxt təzyiqi | Yoxlama üçün fasilə qəbul edilir | Dərhal ödəniş və ya çatdırılma tələb olunur |
| Düzəliş məlumatı | Hüquqi ad, sənəd və platforma statusu uyğundur | Məlumat təkrar dəyişir və rəsmi əsas verilmir |
| Gizli məlumat | Heç bir sirr tələb olunmur | OTP, şəxsi açar, uzaqdan idarəetmə və Cookie istənilir |
| Mədaxil sübutu | Sizin hesabınızdan yoxlamağa etiraz etmir | Öz şəklinə və linkinə inanmağınızı istəyir |
| Geri qaytarma | İlkin yol və eyni hüquqi şəxs istifadə edilir | Üçüncü tərəf hesabı və ya başqa pul kisəsi verilir |
| Dəstək | Rəsmi sayt daxilində iş açılır | Telegram, WhatsApp və reklamdan aktiv əlaqə gəlir |
Normal səhv ehtimalı olsa da nəzarət zəiflədilmir. Ünvan və şəbəkə düzəldildikdən sonra kiçik sınaq köçürməsi SOP-u tətbiq edilir.
Real mədaxil nədir
“Qarşı tərəf ödəyib” və “mal təhlükəsiz təhvil verilə bilər” eyni məna daşımır. Hər ödəniş yolu üçün birinci tərəf sübutu fərqlidir.
| Yol | Yetərsiz sübut | Ən azı nə yoxlanır | Qalan risk |
|---|---|---|---|
| Bank köçürməsi | Ödəniş tapşırığı, SMS və qarşı tərəfin bank şəkli | Sizin bankda status, valyuta, ödəyici və istifadə imkanı | pending, hold, geri çağırma və ad fərqi |
| Ödəniş platforması | E-poçt bildirişi və qarşı tərəfin şəkli | Sizin rəsmi platforma uçotu və istifadə olunan balans | mübahisə, chargeback və uyğunluq məhdudiyyəti |
| Blokçeyn | Yalnız tranzaksiya heşi və ya qarşı tərəfin linki | Etibarlı brauzerdə müqavilə, şəbəkə, to, məbləğ, icra və təsdiq | platforma mədaxili yoxdur, saxta token, səhv Memo |
| P2P | Qarşı tərəf “paid” düyməsini basıb | Sizin bank və platforma nəticəsi | tez kripto buraxmaq və platformadan çıxmaq tələbi |
| Agent və ya nağd | Foto, qəbz və şifahi söz | Qanuni kanal üzrə sizin hesab nəticəniz | şəxsiyyət, mənbə və agent riski |
Bankda pending olan məbləğ istifadəyə açıq olmaya bilər. Kart ödənişi sonradan mübahisə edilə bilər. Blokçeyn success statusu qəbul edən platformanın uçotu demək deyil. Malı və ya xidməti təhvil vermə həddi müqavilə və daxili siyasətdə hadisədən əvvəl yazılmalıdır.
Hər təhdid üçün uyğun nəzarəti seçin
FBI IC3 BEC-i sosial mühəndislik və ya e-poçt hesabına müdaxilə nəticəsində vəsaitin yanlış istiqamətə köçürülməsi kimi izah edir. Qurum hesab məlumatındakı dəyişikliklərin müstəqil ikinci kanal vasitəsilə yoxlanmasını tövsiyə edir. Məqalənin üz qabığı həmin rəsmi açıq səhifədən götürülüb; nəzarət prinsipini dəstəkləyir, lakin Azərbaycan üçün müraciət kanalı deyil.
| Təhdid | Siqnal | Qarşısını alan nəzarət | Aşkarlama sübutu | Dayandıran | Bərpa edən |
|---|---|---|---|---|---|
| BEC ilə bank dəyişikliyi | Köhnə məktub zəncirində yeni rekvizit | Əvvəldən saxlanmış nömrəyə zəng, iki təsdiq | Tam göndərən ünvanı, versiya və zəng qeydi | İstənilən əməkdaş | Maliyyə təsdiqçisi |
| Saxta ödəniş bildirişi | Yalnız şəkil və SMS | Yalnız öz hesabına inanmaq | Bank və platformanın birinci tərəf statusu | Malın təhvilini təsdiqləyən | Debitor sahibi |
| Saxta dəstək | Şəxsi mesaj və təcili əməliyyat | Rəsmi domeni əl ilə açmaq | Rəsmi iş nömrəsi və domen | İstifadəçi | Hesab sahibi |
| Fişinq səhifəsi | Oxşar domen, qısa URL, yenidən giriş | Parol meneceri, əlfəcin, phishing-resistant MFA | Tam URL, cihaz və sessiya | İstifadəçi | Təhlükəsizlik sahibi |
| MFA bombası | Çoxsaylı naməlum təsdiq sorğusu | Kor-koranə approve etməmək, Passkey | Yer, vaxt və cihaz | İstifadəçi | Təhlükəsizlik sahibi |
| Ünvan zəhərlənməsi | Tarixçədə oxşar ünvan | Tarixçədən köçürməmək, tam ünvan və icazə siyahısı | Cari depozit səhifəsi və ünvan kitabı | Ödəyən | Yoxlayan |
| Clipboard dəyişməsi | Yapışdırılanda ünvan fərqlənir | İmzadan əvvəl tam müqayisə, hardware ekranı | Təlimat və cihaz ekranı | Ödəyən | Yoxlayan |
| Saxta token | Ad eyni, müqavilə fərqli | Emitentin rəsmi müqavilə siyahısı | Müqavilə, blokçeyn və decimals | Alan | Aktiv sahibi |
| Artıq ödəniş geri qaytarılması | Üçüncü tərəfə qaytarma xahişi | İlkin yol, ilkin ad və əlavə təsdiq | Orijinal əməliyyat və geri qaytarma hesabı | Maliyyə | Yüksək təsdiqçi |
| Bərpa fırıldağı | Zəmanətli bərpa və əvvəlcədən ödəniş | Bank, platforma və rəsmi qurumla əlaqə | Rəsmi sayt girişi | Zərərçəkən və ya həmkar | Hadisə sahibi |
Hesab və cihaz üçün minimum təhlükəsizlik bazası
CISA kiçik və orta müəssisələrə e-poçt, maliyyə və digər yüksək dəyərli sistemlərdə MFA tələb etməyi tövsiyə edir. Xidmət imkan verirsə, Passkey, FIDO və hardware təhlükəsizlik açarı kimi fişinqə davamlı üsul seçilir. SMS və adi birdəfəlik kod MFA-sız hesabdan yaxşıdır, lakin real vaxt fişinqinin hamısını dayandırmır.

Şəkil: CISA “Require Multifactor Authentication”, 2026-08-28. MFA baza nəzarətidir; təkbaşına bütün ödəniş fırıldaqlarını dayandırmır.
| Aktiv | Minimum baza | Dövri yoxlama | Olmamalıdır |
|---|---|---|---|
| Maliyyə e-poçtu | Unikal parol, ən güclü MFA, oflayn bərpa kodu | Yönləndirmə qaydası, ehtiyat ünvan və sessiya | Marketinq hesabı ilə eyni parol |
| Bank | Nəzarət olunan cihaz, tranzaksiya bildirişi və limit | Yeni faydalanan, cihaz, telefon və təsdiqçi | Məktub linkindən giriş |
| Kripto platforması | Passkey və ya hardware açarı, çıxarma üçün icazəli ünvanlar, anti-phishing kodu | API key, sessiya, ünvan və çıxarma tarixçəsi | İstifadə olunmayan API key-in saxlanması |
| Özünə məxsus pul kisəsi | Oflayn ehtiyat, hardware ekranı, sınaq və ünvan kitabı | İcazələr, firmware mənbəyi və cihaz bütövlüyü | Bərpa ifadəsini buluda və dəstəyə vermək |
| Mobil nömrə | Operator PIN-i və dəyişiklik bildirişi | SIM dəyişikliyi və qəfil şəbəkə itkisi | SMS-i yeganə yüksək məbləğ təsdiqi etmək |
| İş cihazı | Yeniləmə, disk şifrələmə, zərərli proqram müdafiəsi və ekran kilidi | Genişlənmə, uzaqdan alət və yükləmə | Naməlum dəstəyə uzaqdan giriş vermək |
Naməlum sessiya, API key, icazəli ünvan və ya e-poçt yönləndirmə qaydası görünəndə hesabın ələ keçirildiyini ehtimal edin. Tək bir elementi silib ödənişi dərhal bərpa etməyin.
Ödəniş məlumatı dəyişəndə sabit proses
Bank hesabı, pul kisəsi ünvanı və ödəniş üsulunun dəyişməsi adi e-poçt düzəlişi deyil, yüksək riskli əsas məlumat dəyişikliyidir. Gündəlik sahələr üçün hesab-faktura və ödəniş məlumatı siyahısından istifadə edin.
| Addım | Məcburi hərəkət | Sübut | Tamamlanmasa |
|---|---|---|---|
| 1. Dayandır | Ödənişi və malın təhvilini dayandır | İş statusu və vaxt | Davam edilmir |
| 2. Etibarlı əlaqəni tap | Köhnə əsas məlumatdan nömrəni götür | Nömrənin mənbəyi | Yeni məktubdakı nömrə istifadə olunmur |
| 3. Müstəqil zəng | Dəyişiklik, hüquqi ad və məqsədi təsdiqlə | Zəng edən, vaxt və nəticə | Köhnə məlumat qüvvədə qalır |
| 4. Sənəd müqayisəsi | Müqavilə, hesab-faktura, hesab sahibi və rekviziti müqayisə et | Fərq siyahısı | Hüquq və uyğunluğa qaldırılır |
| 5. İki təsdiq | Müraciət edən özü tək təsdiq etmir | İki təsdiqçi | Aktiv edilmir |
| 6. Qüvvəyə minmə | Tarix, saat və versiya təyin edilir | Yeni əsas versiya | Köhnə versiya ləğv olunur |
| 7. Kiçik sınaq | Sınaq SOP-u ilə yolu yoxla | Tam sınaq işi | Əsas ödəniş yoxdur |
| 8. Son bildiriş | Köhnədən məlum kanalla tamamlanmanı təsdiqlə | Bildiriş qeydi | Anomaliya yenidən araşdırılır |
Bir nəfərlik biznes ən azı gözləmə müddəti, rəsmi girişdən məlumatın yenidən alınması, əvvəlcədən təsdiqlənmiş nömrəyə zəng və ödəniş limiti tətbiq etməlidir. Müstəqil təsdiq mümkün deyilsə, düzgün qərar ödənişi gecikdirməkdir.
Saxta dəstək, fişinq və uzaqdan idarəetmə
Rəsmi dəstək həssas olmayan jurnal, iş nömrəsi və uyğunluq sənədi istəyə bilər, lakin şəxsi açar, bərpa ifadəsi, parol, OTP və tam Cookie istəməz. Telegram, WhatsApp, sosial şəbəkə mesajı və ya axtarış reklamından aktiv yazan şəxs rəsmi sayılmamalıdır. Rəsmi domeni özünüz yazın və hesab daxilindən müraciət yaradın.
Şübhəli link açılıbsa, daha çox “sübut toplamaq” üçün giriş etməyin, proqram yükləməyin və hücum edən şəxslə əlaqəni davam etdirməyin. Məlum təmiz cihazdan rəsmi səhifəyə keçin; sessiya, API, icazəli ünvan, parol və MFA-nı yoxlayın. E-poçt ələ keçirilə bilərsə, naməlum yönləndirmə, silmə qaydası və ehtiyat doğrulama üsulu da araşdırılır.
| Tələb | Düzgün cavab | Səbəb |
|---|---|---|
| OTP-ni “şəxsiyyət yoxlaması” üçün verin | Rədd edin və əlaqəni kəsin | OTP giriş və çıxarmanı təsdiqləyə bilər |
| Ekran paylaşın və uzaqdan idarəetmə verin | Rədd edin və aləti bağlayın | Balans və doğrulama məlumatı görünə bilər |
| Bərpa ifadəsini sayta daxil edin | Səhifəni dərhal tərk edin | Pul kisəsi tam ələ keçirilə bilər |
| Açma haqqı və vergi ödəyin | Rəsmi işdən yoxlayın | Əvvəlcədən ödəniş və bərpa fırıldağı ola bilər |
| Vəsaiti “təhlükəsiz pul kisəsi”nə köçürün | Köçürməyin, rəsmi dəstəklə əlaqə saxlayın | Bu, fırıldaqçı ifadəsidir, rəsmi məhsul adı deyil |
| Təmizləmə və izləmə proqramı yükləyin | Quraşdırmayın | Zərərli və ya uzaqdan idarəetmə proqramı ola bilər |
Ünvan zəhərlənməsi, clipboard dəyişməsi və saxta token
Ünvan zəhərlənməsi pul kisəsinə sıfır və ya çox kiçik əməliyyat göndərərək tarixçədə tanış ünvanın əvvəl və son simvollarına oxşayan ünvan yaradır. İstifadəçinin sonradan həmin ünvanı köçürməsi gözlənilir. Buna görə yalnız ilk və son simvolları yoxlamaq təhlükəsiz deyil. Ünvanı tranzaksiya tarixçəsindən götürməyin; rəsmi depozit səhifəsi, təsdiqli ünvan kitabı və ya etibarlı QR istifadə edin. İmzadan əvvəl tam ünvanı və hardware pul kisəsi ekranını müqayisə edin.
Clipboard zərərli proqramı yapışdırılan ünvanı dəyişə bilər. Təlimatdakı ünvan, ödəniş ekranındakı ünvan və imza cihazındakı ünvan uyğun olmalıdır. Saxta token eyni ad və simvoldan istifadə edə bilər; emitent, rəsmi müqavilə, tam şəbəkə, məbləğ və decimals yoxlanır. Normal səhv şəbəkə və aktiv problemi üçün şəbəkə qərar matrisinə qayıdın. Naməlum bərpa alətindən istifadə etməyin.
Artıq ödəniş, geri qaytarma və P2P
“Müştəri artıq ödəyib, fərqi başqa hesaba qaytarın” ssenarisi saxta mədaxil, oğurlanmış hesab və sonrakı geri çağırmadan istifadə edə bilər. İlkin məbləğ həqiqətən istifadəyə açılana qədər gözləyin. Geri qaytarma müstəqil təsdiqdən sonra ilkin yol və eyni hüquqi şəxsə edilməlidir. İlkin yol mümkün deyilsə, alternativi bank, platforma və hüquq məsləhətçisi ilə təsdiqləyin. Müştərinin vəsaitini naməlum üçüncü tərəfə ötürməyin.
P2P-də qarşı tərəfin “ödəniş etdim” düyməsini basması bank mədaxili deyil. Bank hesabınızda məbləği yoxlamadan kriptonu buraxmayın, platformadan kənar ünsiyyətə keçməyin. Ödəyicinin adı, sifariş, məbləğ və bank hesabına faktiki daxilolma uyğun gəlmirsə, platformanın rəsmi mübahisə prosesini istifadə edin.
| Ssenari | Təhvil şərti | Dayandırma şərti |
|---|---|---|
| Normal debitor ödənişi | Öz hesabında istifadə olunan, ödəyici və sifariş uyğun | Yalnız bildiriş və ya pending |
| Artıq ödəniş | İlkin məbləğ yekun, ilkin yola geri qaytarma təsdiqlidir | Üçüncü tərəfə və ya dərhal geri qaytarma tələbi |
| P2P mədaxili | Öz bankında təsdiq və platforma prosesi tamamdır | Tələsmə, ad fərqi və platformadan kənar əlaqə |
| Blokçeyn ödənişi | Rəsmi token, şəbəkə, ünvan, məbləğ və platforma mədaxili | Yalnız tranzaksiya heşi, saxta token və yanlış ünvan |
| Agentlə ödəniş | Müqavilə icazə verir, şəxsiyyət, mənbə və məqsəd məlumdur | Üçüncü tərəf əlaqəsi izah edilmir |
Ödənişdən əvvəl təşkilati nəzarət
Müraciət, yoxlama, təsdiq, icra və tutuşdurma rollarını ayırın. Kiçik biznesdə beş ayrıca işçi olmaya bilər, lakin bir mesaj həm məlumat mənbəyi, həm icazə, həm də mədaxil sübutu ola bilməz. Daha geniş rol bölgüsü üçün sərhədlərarası ödəniş iş axını SOP-una baxın.
| Nəzarət qapısı | Müraciət edən | Yoxlayan | Təsdiq edən | İcra edən | Tutuşduran |
|---|---|---|---|---|---|
| Yeni faydalanan | Kommersiya əsasını verir | Müstəqil zəng və sənəd yoxlayır | Limit təyin edir | Tətbiq edilmir | Əsas məlumatı yoxlayır |
| Məlumat dəyişikliyi | Fərqi izah edir | Köhnə və yenini müqayisə edir | Qüvvəyə minmə vaxtını verir | Sistemi yeniləyir | Anomaliyanı axtarır |
| Sınaq | İş yaradır | Tam sahələri yoxlayır | İtki limitini təsdiqləyir | Göndərir | Dörd mərhələni qəbul edir |
| Əsas ödəniş | Keçən sınağı göstərir | Tam ünvanı yenidən yoxlayır | Məbləği təsdiqləyir | Göndərir | Bağlayır |
| Geri qaytarma | İlkin əməliyyatı göstərir | İlkin yol və adı yoxlayır | Yüksək səviyyə təsdiq edir | İcra edir | İlkin işə bağlayır |
Hadisə cavabını dörd vəziyyətə bölün
Ödəniş edilməyib, şübhəli tələb gəlib
Ödənişi və malın təhvilini dayandırın. Şübhəli məktubdakı nömrəyə cavab verməyin; köhnədən saxlanmış əsas məlumatdan əlaqə qurun. Minimum zəruri e-poçt header-i, tam domen, vaxt və sorğunu saxlayın. Daxili təsdiqçiyə xəbər verin. Səhv həyəcan olduğu təsdiqlənsə də, bərpanı yalnız səlahiyyətli şəxs yazılı etməlidir.
Bank vəsaiti artıq göndərilib
Dərhal öz bankınızın rəsmi fırıldaq və ya köçürmə bölməsinə zəng edin, istinad nömrəsini verin və dayandırma, geri çağırma və işarələmə imkanını soruşun. Mükəmməl hesabat hazırlamaq üçün saatlarla gözləməyin. Geri çağırmanın uğurlu olacağını vəd etməyin. Sonra alan bank, daxili məsul və hüquq-mühafizə orqanına bankın göstərişinə uyğun məlumat verin.
Blokçeyn aktivi artıq göndərilib
Düzgün şəbəkə, token müqaviləsi, from, to, məbləğ, tranzaksiya heşi, vaxt və istifadə olunan platformanı qeyd edin. Göndərən və mümkün alan platformanın rəsmi girişindən dərhal iş açın. Blokçeyn köçürməsi adətən çətin geri çevrilir, lakin mərkəzləşdirilmiş platforma uyğun halda araşdırma və dondurmaya kömək edə bilər; nəticə zəmanətli deyil. Ünvan sahibini özünüz izləməyə və təqib etməyə çalışmayın.
Hesab, e-poçt və ya cihaz ələ keçirilə bilər
Məlum təmiz cihazdan rəsmi domeni əl ilə açın. Əvvəlcə çıxarmanı dondurun və ya limiti azaldın; sonra naməlum sessiya və API-ni ləğv edin, icazəsiz ünvanları silin, autentifikasiyanı dəyişin və e-poçt yönləndirmə qaydalarını yoxlayın. Şübhəli cihazı ayırın və həmin cihazda parol dəyişməyin. Mürəkkəb zərərli proqram araşdırmasını təşkilatın təhlükəsizlik mütəxəssisinə verin.
İlk 10 dəqiqə, bir saat və 24 saat
| Vaxt | Prioritet | Nəticə | Qadağan olunan |
|---|---|---|---|
| 0-10 dəqiqə | Ödənişi və malı saxla, cihazı ayır, çıxarmanı dondur | Hadisə nömrəsi, sahib və pul vəziyyəti | Hücum edənlə mübahisə etmə |
| 0-10 dəqiqə | Bank vəsaiti çıxıbsa banka zəng et | İstinad və geri çağırma sorğusu | Tam hesabatı gözləmə |
| 0-10 dəqiqə | Kripto çıxıbsa rəsmi platformada iş aç | Tranzaksiya heşi, şəbəkə, ünvan və iş nömrəsi | Bərpa komissiyası ödəmə |
| 10-60 dəqiqə | Təmiz cihazdan sessiya, API və naməlum ünvanı ləğv et | Hesab nəzarəti jurnalı | Şübhəli linkdə giriş etmə |
| 10-60 dəqiqə | E-poçt header-i, URL, zaman xətti və hesab statusunu saxla | Minimum sübut paketi | Sirr və tam sənədi ümumi qovluğa qoyma |
| 1-24 saat | Rəhbərlik, hüquq, uyğunluq, sığorta və qurumlara xəbər ver | Təsnifat və hesabat nömrəsi | Təsdiqsiz “qara siyahı” yayma |
| 1-24 saat | Əlaqəli hesab, qayda, faydalanan və əməliyyatları araşdır | Təsir sərhədi | Yalnız ilk əlaməti düzəltmə |
| 1-24 saat | Bərpa şərti və müvəqqəti limit təyin et | Açma planı | İlkin icraçı təkbaşına açmasın |
IC3-ün kriptovalyuta səhifəsi müraciət üçün ünvan, aktiv növü, məbləğ, tranzaksiya heşi və vaxt kimi məlumatları qeyd edir. Bu sahələr hadisə jurnalında faydalıdır, lakin şəxsi açar, bərpa ifadəsi və tam şəxsiyyət sənədi açıq paylaşılmamalıdır.

Şəkil: FBI IC3 “Cryptocurrency”, 2026-08-28. Bu, sübut sahələri üçün istinaddır; Azərbaycan bankını, platformasını və yerli qurumları əvəz etmir.
Sübut paketi, məxfilik və Azərbaycan kanalları
Sübut bank, platforma və aidiyyəti qurumun zaman xəttini anlamasına imkan verməlidir, lakin yalnız zəruri məlumat yığılmalıdır. Hadisə nömrəsi, UTC və ya aydın vaxt qurşağı, şəxslər, hüquqi tərəflər, hesabın son rəqəmləri, tam şübhəli domen, e-poçt header-i, bank istinadı, açıq tranzaksiya heşi, şəbəkə, token müqaviləsi, açıq ünvan, məbləğ, görülən iş və rəsmi müraciət nömrəsi saxlanıla bilər.
Ümumi çat və qovluqda parol, şəxsi açar, bərpa ifadəsi, OTP, Cookie, API secret, örtülməmiş şəxsiyyət sənədi, tam bank hesabı və əlaqəsiz müştəri məlumatı saxlamayın. Açıq tranzaksiya heşi və ünvan da kommersiya əlaqəsini göstərə bilər; xaricdə paylaşma üçün məqsəd və səlahiyyət tələb olunur.
Azərbaycanda istifadəçi əvvəlcə öz bankına və faktiki istifadə etdiyi platformaya müraciət etməlidir. Kibertəhlükəsizlik hadisəsi üçün CERT.GOV.AZ incident form, saxta domen barədə məlumat üçün Blacklist.gov.az istifadə edilə bilər. Cinayət şübhəsi olduqda Azərbaycan Daxili İşlər Nazirliyinin əlaqə və onlayn müraciət səhifəsinə baxın. Azərbaycan Mərkəzi Bankının FinCERT səhifəsi maliyyə sektorunda koordinasiya barədə məlumat verir, lakin bütün istehlakçılar üçün yeganə şikayət kanalı kimi təqdim edilməməlidir. Təcili nömrə, qəbul meyarı və proses üçün həmin günün rəsmi təlimatını yoxlayın.
Üç masaüstü təlim ssenarisi
Ssenari 1: köhnə məktub zəncirində yeni bank hesabı
Təchizatçı kimi görünən məktub həmin gün yeni hesaba ödəniş istəyir. Keçid meyarı: ödəniş saxlanılır, köhnə əsas məlumatdan telefon tapılır, hüquqi ad müqayisə olunur, zəng qeydi yaradılır və müstəqil təsdiq olmadan yeni hesab istifadə edilmir.
Ssenari 2: saxta ödəniş və ünvan zəhərlənməsi
Müştəri ekran görüntüsü və tranzaksiya heşi göndərir, lakin token müqaviləsi və ya tam qəbul ünvanı uyğun deyil. Keçid meyarı: mal təhvil verilmir, ünvan tarixçədən götürülmür, emitentin rəsmi müqaviləsi və şəxsin öz platforma uçotu yoxlanır, hadisə məsul şəxsə ötürülür.
Ssenari 3: saxta dəstək və naməlum sessiya
Telegram “dəstəyi” ekran paylaşımı və bərpa ifadəsi tələb edir, hesabda naməlum sessiya görünür. Keçid meyarı: əlaqə kəsilir, təmiz cihazdan çıxarma dondurulur, sessiya və API ləğv olunur, autentifikasiya dəyişir, rəsmi saytdan iş açılır və zəruri jurnal saxlanılır.
| Təlim qeydi | Məcburi məzmun |
|---|---|
| Ssenari və başlama vaxtı | Giriş nöqtəsi, vəsait statusu və vaxt qurşağı |
| İştirakçı | Dayandıran, hadisə sahibi, əlaqə və bərpa edən şəxs |
| İlk hərəkət | Müəyyən vaxtda ödəniş və çıxarma saxlandımı? |
| Əlaqə yolu | Oflayn bank və platforma məlumatı istifadə olundumu? |
| Boşluq | Hansı hesab, sübut və təsdiq unuduldu? |
| Düzəliş | Cavabdeh, son tarix və tamamlanma sübutu |
Müdafiənin işlədiyini necə yoxlamaq olar
- Yüksək dəyərli e-poçt, bank və platforma hesablarının hamısında unikal parol və ən güclü mövcud MFA var;
- bütün yeni faydalananlar və rekvizit dəyişiklikləri üçün müstəqil zəng sübutu var;
- malın və xidmətin təhvili, geri qaytarma və P2P-də kriptonun buraxılması yalnız şəxsin birinci tərəf hesab nəticəsinə əsaslanır;
- dayandırma və bərpa səlahiyyəti, bank, platforma, CERT və daxili əlaqə məlumatı oflayn saxlanır;
- BEC, ünvan zəhərlənməsi və hesabın ələ keçirilməsi üzrə üç təlim keçib;
- hadisə qeydində vaxt, şəxs, hesab, istinad və ya tranzaksiya heşi, sübut və nəticə var;
- sübut toplamaq bankla dərhal əlaqəni və hesabın dondurulmasını gecikdirmir;
- rəsmi mənbə ilə təsdiqlənməmiş itki rəqəmi, “bərpa faizi” və ünvan qara siyahısı istifadə edilmir.
Hadisədən sonra vəsaiti platforma uçotu və kommersiya sənədi ilə yenidən tutuşdurun. Ödəniş uçotu və sübutların saxlanması bağlanma üçün istifadə edilə bilər. KYC tələbinin real olub-olmadığı aydın deyilsə, KYC sənədləri bələdçisini yoxlayın. Açar və platforma məsuliyyəti üçün özünə məxsus və platforma pul kisəsi müqayisəsinə baxın.
Tez-tez verilən suallar
Tranzaksiya heşi realdırsa, mal niyə təhvil verilmir?
Real tranzaksiya heşi səhv token, şəbəkə, ünvan və ya az məbləğə aid ola bilər. Emitentin rəsmi müqaviləsi, tam ünvan, icra statusu, təsdiq və şəxsin öz platforma uçotu yoxlanmalıdır.
OTP artıq “dəstəyə” verilibsə ilk addım nədir?
Əlaqəni kəsin. Təmiz cihazdan rəsmi domeni əl ilə açın, çıxarmanı dondurun və ya limiti azaldın, sessiya, API və naməlum ünvanları ləğv edin, autentifikasiyanı yeniləyin və rəsmi kanaldan məlumat verin. Köhnə linkdə əməliyyata davam etməyin.
Bank köçürməsinin geri çağırılması zəmanətlidirmi?
Xeyr. Erkən müraciət bankın tədbir görməsi üçün daha çox imkan yarada bilər, lakin nəticə əməliyyat statusundan, banklardan və yurisdiksiyadan asılıdır. Heç kim bərpanı vəd etməməlidir.
Şübhəli pul kisəsi ünvanlarının açıq qara siyahısı yaradılmalıdırmı?
Təsdiqlənməmiş siyahını özünüz yaymayın. Ünvan səhv müəyyən edilə, xidmət tərəfindən ortaq istifadə oluna və ya hüquqi risk yarada bilər. Sübutu real platforma, bank, CERT və hüquq-mühafizə orqanına təqdim edin.
Rəsmi mənbələr və risk qeydi
- FBI IC3: Business Email Compromise
- FBI IC3: Cryptocurrency
- FTC: What To Know About Cryptocurrency and Scams
- FTC: Refund and Recovery Scams
- CISA: Require Multifactor Authentication
- MetaMask: Address poisoning scams
- CERT.GOV.AZ: Report an incident
- Azərbaycan Daxili İşlər Nazirliyi: Contact
- Azərbaycan Mərkəzi Bankı: FinCERT
Bu mətn ümumi kibertəhlükəsizlik və ödəniş riski maarifləndirməsidir; hüquqi məsləhət, hüquq-mühafizə nəticəsi və ya vəsaitin bərpası xidməti deyil. Bank, platforma, aktiv və yurisdiksiyaya görə imkanlar fərqlənir. Hadisə zamanı şəxsin öz bankı, faktiki platforma, Azərbaycan qurumları və peşəkar məsləhətçinin cari rəsmi göstərişi əsas götürülməlidir.
