Hesabda ilk şübhəli əlamət görünəndə çox adam təkrar daxil olmağa çalışır və parolu iki dəfə dəyişir; e-poçtun da ələ keçə biləcəyi, planşetdə hesabın açıq qaldığı və hansısa smart müqavilənin çoxdan icazə aldığı sonra yada düşür. Hücumçuya qalan hər dəqiqə əlaqə məlumatının dəyişdirilməsinə və ya çıxarış sorğusuna sərf oluna bilər. Bu səhifə rəsmi mətndə oxunan addımları sıraya düzür, oxunmayanı isə olduğu kimi qeyd edir. Buradakı konkret yollar Binance rəsmi səhifəsindən götürülüb; digər platformalarda bölmə adları fərqlidir, ona görə həmin platformanın öz rəsmi təhlükəsizlik ayarlarına baxın.
Əvvəlcə ayırd edin: birja hesabı, yoxsa self-custody pulqabı
Bu siyahı zaman ardıcıllığı ilə deyil, hesab tipinə görə qurulub. İki hesab tipi elə birinci addımda ayrılır və onları eyni xəttdə yazmaq oxucunu boş işə yönəldir.
Birja hesabında aktiv platformanın balans səhifəsində görünür, açar sizdə deyil; əvəzində platformanın çəkiləsi açarı var — dayandırma, cihazların çıxarılması, giriş tarixçəsi. Self-custody pulqabında isə bərpa ifadəsi kimdədirsə, aktiv ona tabedir və pauza düyməsini basdıra biləcəyiniz dəstək yoxdur; orada işlənəsi şey zəncirdəki vəziyyətdir.
Praktikada çox vaxt hər ikisi olur: eyni telefonda həm birja tətbiqi, həm brauzer pulqabı. Belə halda iki xətti paralel aparmaq səmərəlidir — səbəbi sonra araşdırmaq olar, aktiv gözləmir.
“Şübhə” sözünü geniş anlayın. Giriş siyahısında tanımadığınız cihaz və ya sizin etmədiyiniz parol sıfırlanması barədə məktub artıq şübhəli fəaliyyət sayılır. Rəsmi mətndə dayandırma şərti eyni dərəcədə genişdir: hesabda şübhəli fəaliyyət aşkar edilibsə, aktivi qorumaq üçün hesabı dayandırmaq olar.
İlk addım: Binance rəsmi mətnində iki variant
Yoxlama göstərdi ki, Binance rəsmi mənbəyi iki ayrı yerdə iki fərqli başlanğıc təklif edir və bu səhifələrdə hansının əvvəl gəldiyi göstərilmir. Hər ikisi burada verilir.
Birinci variant təhlükəsizlik bloqundadır. Orada birinci bənd “parolu dərhal dəyişin”dir; ardınca 2FA-nın aktivləşdirilməsi, Security bölməsindəki Device Management-də istifadə edilməyən cihazların silinməsi, giriş və əməliyyat tarixçəsinin yoxlanması tövsiyə olunur. Hesab artıq ələ keçibsə, eyni mətndə xidmət təminatçısına tez məlumat vermək, dəstəklə əlaqə saxlamaq və “hesabı dayandırmağı nəzərdən keçirmək” yazılıb.
İkinci variant yardım mərkəzindədir. Orada özünüzün icra etdiyiniz dayandırma funksiyası var, adı Disable Account. Tətbiqdə: [Account Info] → [Security], aşağı sürüşdürüb [Manage Account], sonra [Disable Account]. Vebdə: profil şəkli → [Account], yan paneldə [Security], aşağı sürüşdürüb "Account Management", oradan "Disable Account" və [Disable]; proses təhlükəsizlik doğrulaması ilə tamamlanır. Hər iki yolda aşağı sürüşdürmək lazımdır — düymə səhifənin yuxarısında durmur və tələsik baxanda gözdən qaçır.
Meyar sadədir: parol dəyişməsi bir neçə saniyəyə tamamlanırsa və hesab hələ sizin nəzarətinizdədirsə, bu ən ucuz addımdır; giriş əlinizdən çıxıbsa, dayandırma rəsmi mənbənin ayrıca verdiyi giriş nöqtəsidir. Seçim vəziyyətə görədir; səhifələrdə hansının standart olduğu elan edilmir.
Dayandırmadan sonra nə olur? Səhifədə bərpa təfərrüatı yoxdur, yalnız How to Unlock My Binance Account? adlı mətnə istinad verilir. Gözləmə müddəti, tələb olunan sənədlər və müraciət pəncərəsi 2026-09-06 tarixinə rəsmi mətndə oxunmadı; rəsmi səhifədə gördüyünüz məlumat əsasdır. İnternetdə yayılan bərpa müddətləri də rəsmi mətndə tapılmadı. Dəstəyin cavab vaxtı barədə rəsmi səhifədə göstərici yoxdur.
Mənbələr: How to Disable My Binance Account və Stay Safe: What to Do If Your Account Gets Compromised. İnterfeys mətni versiyaya görə dəyişir.

İcazələrin ləğvi: bu addım zəncir tərəfinə aiddir
“Tez icazələri ləğv et” cümləsinin tətbiq sahəsi var. Token icazəsinin tərifi belədir: siz smart müqaviləyə tokeninizi sizin adınıza hərəkət etdirmək icazəsi verirsiniz; icazələri minimumda saxlamaq və lazımsızları müntəzəm ləğv etmək bu tipli dələduzluqdan qorunmağa kömək edir. Kontekst təriflə birlikdə verilib — smart müqavilə və zəncir.
Deməli, addım yalnız açarı öz əlinizdə olan pulqabı üçün mənalıdır. Saxlama platformasındakı birja hesabına eyni yanaşmanın aid olması yoxlanan səhifədə müzakirə edilmir; rəsmi mətndə bu barədə izah oxunmadı. Kimsə bunu bütün hesab oğurluqları üçün universal birinci addım kimi təqdim edirsə, aktivin hansı tərəfdə olduğunu yoxlamaq daha faydalıdır.
İki detal açıq qalır. Birincisi, açar və ya bərpa ifadəsi artıq sızıbsa, ləğvin qoruyucu təsiri barədə istinad ediləsi rəsmi izah tapılmadı. İkincisi, ləğvin zəncirdə haqq tələb edib-etməməsi barədə də açıq mətn yoxdur, ona görə rəqəm verilmir.
Ləğvin texniki gedişi barədə saytda əvvəllər yoxlanılmış mənbələr istiqamət verir: şəbəkə üzrə tokenin allowance dəyərinə baxmaq, ləğv əməliyyatını göndərmək və sonra icazənin doğrudan itdiyini yenidən yoxlamaq (2026-cı ilin avqustunda yoxlanılıb); zərərli icazənin təhlükəsi isə müqaviləyə tokenlərinizi xərcləmək səlahiyyəti verməsindədir — pulqabı təchizatçısının izahı da eyni məntiqdədir. Yuxarıdakı iki boşluğa bu mənbələr də cavab vermir.
Aydın olan istiqamət budur: icazə keçmişdə özünüzün verdiyiniz razılıqdır və lazımsızları təmizləmək uzunmüddətli gigiyena addımıdır; hadisə anında onu hər şeyi həll edən vasitə saymaq boşa çıxır. Şübhəli imzalar barədə: saxta airdrop və zərərli token icazəsi. İstinad: What Are Token Approvals?

Faktorların dəyişdirilməsi: Binance səhifəsində mənbəyi olan və olmayan bəndlər
İlk dalğa dayandırıldıqdan sonra qapını aça bilən bütün açarlar yenilənməlidir. Cədvəldə Binance rəsmi səhifəsində oxunan addımlar və rəsmi mətndə oxunmayan bəndlər ayrıca göstərilib; onlar eyni səviyyəli məlumat deyil.
| Bənd | İndi ediləsi | Mənbə statusu |
|---|---|---|
| Giriş parolu | Dərhal dəyişin; bloqda birinci bənd kimi verilib | Mənbəsi var |
| İki mərhələli doğrulama | 2FA-nı aktivləşdirin | Mənbəsi var |
| Cihaz siyahısı | Device Management-də istifadə edilməyən cihazları silin | Mənbəsi var |
| Giriş və əməliyyat tarixçəsi | Sizə aid olmayan qeydləri tapın | Mənbəsi var |
| Hesabın dayandırılması | Disable Account, yolu yuxarıda | Mənbəsi var |
| API açarı | Sizin yaratmadığınız açar varmı, yoxlayın | Rəsmi səhifə adı və yolu oxunmadı |
| Çıxarış ağ siyahısı | Siyahıda naməlum ünvan varmı, yoxlayın | Rəsmi səhifə adı və yolu oxunmadı |
Son iki sətir izah tələb edir. API açarı hücumçuya girişsiz sifariş imkanı verə bilər, ağ siyahı isə aktivin hara göndəriləcəyini müəyyən edir. Lakin həmin bəndlər üzrə rəsmi yardım səhifəsinin adı və yolu 2026-09-06 tarixinə oxunmadı, ona görə onlar “platformanın öz rəsmi təhlükəsizlik ayarlarında özünüz yoxlayın” kimi yazılıb; uydurma bölmə adı verilmir. Ağ siyahının gündəlik qurulması: çıxarış ünvanlarının ağ siyahısı.
Cədvəli bütövlükdə görmək üçün: rəsmi hesab təhlükəsizliyi bələdçisi parol, autentifikator, cihaz idarəetməsi, çıxarış ağ siyahısı və anti-fişinq kodunu onsuz da təbəqəli müdafiə kimi izah edir (saytdaxili mənbə, 2026-cı ilin iyulunda yoxlanılıb). Yəni çıxarış ağ siyahısı sətrində çatışmayan şey ayarın mövcudluğu deyil, rəsmi yardım səhifəsinin dəqiq adı və yoludur. API açarı isə həmin bələdçinin əhatəsinə düşmür; o sətir bütövlükdə açıq saxlanılır.
Ardıcıllıqda tələ var: e-poçtla hesab eyni paroldan istifadə edirsə və ya e-poçtun bərpası eyni telefona bağlıdırsa, yalnız hesab tərəfini yeniləmək qıfılı dəyişib açarı qapının üstündə qoymağa bənzəyir. E-poçt, autentifikator və ehtiyat kodlar fərqli daşıyıcılarda saxlanmalıdır: fişinqə qarşı kod, autentifikator və ehtiyat kodlar. İki mərhələli doğrulamanın özü də bir neçə tipdədir və ehtiyat nüsxə düzgün qurulmayıbsa, telefon dəyişdirildikdə istifadəçi öz hesabından kənarda qala bilər — saytda əvvəllər yoxlanılmış 2FA izahı məhz məqsədi, tipləri və ehtiyat riskini bir yerdə göstərir (saytdaxili mənbə, 2026-cı ilin iyulunda yoxlanılıb).
“Parol dəyişdikdən sonra çıxarış müvəqqəti bağlanırmı və nə qədər?” sualının internetdə bir-birinə zidd cavabları gəzir. Rəsmi mətndə uyğun ifadə oxunmadı; bu bənd açıq saxlanılır və rəsmi səhifədə gördüyünüz məlumat əsasdır. Burada heç bir saat rəqəmi yazılmır.
Aktivin qorunması və müraciət: sənədi əvvəlcə sabitləyin
Qoruma ilə sənəd toplamaq eyni vaxtda gedə bilər və nə qədər tez başlansa, material bir o qədər təmiz olur. Sabitləmək lazım olanlar: pozuntunun görünmə vaxtı, hər şübhəli çıxarışın heşi və məbləği, bildiriş məktubunun orijinalı, müdaxilədən əvvəlki giriş tarixçəsi və cihaz siyahısı. Naməlum cihazı silməzdən əvvəl ekran görüntüsü on saniyə çəkir.
Azərbaycanda rəsmi təhlükəsizlik insidenti əlaqə kanalı CERT.AZ-dır. Müraciət bölgüsü və CERT.AZ-ın əlaqə məlumatları saytdakı ayrıca bələdçidə verilib: kripto dələduzluğundan sonra zərərin dayandırılması və Azərbaycanda müraciət. Həmin səhifə “aldadıldıqdan sonra necə müraciət etmək” sualına, bu səhifə isə “hesab ələ keçirildikdən sonra necə dayandırmaq” sualına baxır; ikisini ardıcıl oxumaq daha tam mənzərə verir.
Saytda əvvəllər yoxlanılmış CERT.AZ onlayn insident bildiriş formasında (2026-cı ilin avqustunda yoxlanılıb) kiberdələduzluq, fişinq və ələ keçirilmiş hesab kimi kateqoriyalar sadalanır və fayl əlavə etmək mümkündür — indilik dəqiq olan budur.
Bir məqamı aydın yazmaq lazımdır: “şəxsi kripto aktivin oğurlanması” halının bu qəbul dairəsinə düşüb-düşmədiyi rəsmi səhifədə yazılmayıb. Müraciətdən əvvəl qəbul dairəsini soruşmaq uzun bir məktub göndərməkdən daha səmərəlidir.
Sənəd siyahısına nə düşməlidir — açıq zərərçəkmiş təlimatları burada həmrəydir: əvvəlcə qalan aktivi qoruyun, hələ qüvvədə olan icazələri ləğv edin, əməliyyat heşlərini, ünvanları, ekran görüntülərini və yazışmanı saxlayın; həmin təlimat onu da vurğulayır ki, blokçeyn əməliyyatını sizin əvəzinizə geri qaytaracaq mərkəzi qurum yoxdur (saytdaxili mənbə, 2026-cı ilin avqustunda yoxlanılıb). Növbəti bölmənin tonunu məhz bu cümlə müəyyən edir.
Vəsaitin geri qaytarılması tərəfində daha çox təmkin lazımdır. Platformanın oğurlanmış vəsaitə münasibəti və rəsmi geri qaytarma prosesinin şərtləri 2026-09-06 tarixinə rəsmi mətndə oxunmadı. “Platforma mütləq ödəyir” və “platforma heç vaxt qarışmır” iddialarının hər ikisi burada əsassızdır.
İkinci dalğa: saxta dəstək və “geri qaytarma xidməti”
Hadisədən sonrakı günlər ikinci dalğa üçün əlverişlidir: təşvişdə olan adam kömək təklif edən hər kəsə inanmağa meyllidir, açıq məkanda kömək istəmək isə vəziyyətinizi bildirir. Pullu “geri qaytarma xidməti” barədə rəsmi xəbərdarlıq mətni tapılmadı. Lakin saxta dəstək, saxta hədiyyə, saxta tətbiq və tələsdirmə ilə qərar verdirmə üsulları saytda əvvəllər yoxlanılmış rəsmi anti-fırıldaq izahında əhatə olunub (2026-cı ilin iyulunda yoxlanılıb); aşağıdakılar həmin siqnalların hadisədən sonrakı vəziyyətə uyğunlaşdırılmış formasıdır — sitat deyil, özünüzün yoxlaya biləcəyi addımlardır.
Etməyin
- Hesabınızın vəziyyətini açıq qruplarda və şərhlərdə təsvir etməyin — balans, platforma adı və hadisə vaxtı daxil.
- Sizə özü yazan “dəstək” hesablarını qəbul etməyin; rəsmi dəstək şəxsi mesajdan başlamır.
- Doğrulama kodunu heç kimə oxumayın və ekran görüntüsünü paylaşmayın.
- Uzaqdan giriş və ya ekran paylaşımı proqramı quraşdırmayın.
- “Hesabın açılması” və ya “aktivin geri qaytarılması” üçün əvvəlcədən ödəniş etməyin.
Sonuncu bənd izah istəyir. Ödənişli geri qaytarma kənardan normal iş kimi görünür, amma qarşı tərəfin imkanını yoxlamaq çətindir və ödəniş geri dönmür. Danışıq aparılacaqsa, əvvəlcə qarşı tərəfin kim olduğu, hansı yurisdiksiyada işlədiyi və haqqı nəyə görə aldığı soruşulmalıdır. Əlamətlər: saxta Binance dəstəyi.
Bu saytın Binance və ya hər hansı birja ilə əməkdaşlıq, sponsorluq və səlahiyyət münasibəti yoxdur; heç kimin vəsaitini saxlamırıq. Səhifə yalnız açıq rəsmi prosedur məlumatını toplayır, investisiya və ya hüquqi məsləhət deyil; risk qeydləri açıqlama səhifəsindədir. Rəsmi səhifədə gördüyünüz məlumat buradakından fərqlənirsə, düzəliş jurnalı vasitəsilə bildirin.
Tez-tez verilən suallar
Şübhəli hərəkət görəndə hansı birinci gəlir: parol dəyişməsi yoxsa hesabın dayandırılması?
Rəsmi mənbədə iki variant var. Təhlükəsizlik bloqu “parolu dərhal dəyişin” bəndini birinci yazır, ardınca 2FA-nı, Device Management-də köhnə cihazların silinməsini və tarixçənin yoxlanmasını tövsiyə edir. Yardım mərkəzi isə ayrıca Disable Account funksiyasını verir; şərt hesabda şübhəli fəaliyyətin aşkarlanmasıdır. Yeganə ardıcıllıq elan edilmir.
Birja hesabı ələ keçirilibsə zəncirdəki icazələri ləğv etmək kömək edirmi?
Token icazəsinin tərifi smart müqavilə və zəncir kontekstindədir: siz müqaviləyə tokeni sizin adınıza hərəkət etdirmək icazəsi verirsiniz. Saxlama platformasındakı birja hesabına eyni yanaşmanın aid olub-olmaması rəsmi səhifədə yazılmayıb, ona görə iddia edilə bilməz. Aktiv birjanın balans səhifəsindədirsə, prioritet parol, 2FA, cihazlar və hesabın dayandırılmasıdır.
Hesabı dayandırdıqdan sonra nə vaxt yenidən istifadə etmək olar?
Rəsmi dayandırma səhifəsində bərpa təfərrüatı yoxdur, yalnız How to Unlock My Binance Account? adlı mətnə istinad verilir. Gözləmə müddəti, tələb olunan sənədlər və müraciət pəncərəsi 2026-09-06 tarixinə rəsmi mətndə oxunmadı; rəsmi səhifədə gördüyünüz məlumat əsasdır.
Oğurlanmış kriptonu ödəniş müqabilində qaytaracağını deyənlərə inanmaq olarmı?
Platformanın oğurlanmış vəsaitə münasibəti və geri qaytarma prosesi rəsmi mətndə yazılmayıb. Əməli baxımdan əvvəlcədən ödəniş, girov köçürməsi, uzaqdan giriş proqramının quraşdırılması və doğrulama kodunun oxunması tələbləri rədd edilməlidir; hesabınızın vəziyyətini açıq məkanda təsvir etmək də sizi ikinci dalğanın hədəfinə çevirir.
Mənbələr və yoxlama əhatəsi
Mənbə siyahısı 06.09.2026 tarixində yeniləndi; hər bəndin yoxlama tarixi aşağıda göstərilib. Məqalə yalnız birbaşa dəstəklənən təhlükəsizlik qaydasını və institusional məlumatı istifadə edir. Platforma funksiyası, komissiya, qayda və dəstək imkanı dəyişə bilər.
-
Binance: How to Disable My Binance Account
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-09-06 -
Binance: Stay Safe: What to Do If Your Account Gets Compromised
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-09-06 -
Revoke.cash: What Are Token Approvals?
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-09-06 -
Binance Academy: What Is Two-Factor Authentication (2FA)?
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-07-26 -
Electronic Security Service of Azerbaijan: Report a cybersecurity incident
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-08-09 -
Binance Academy: Secure Your Binance Account in 7 Simple Steps
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-07-26 -
ethereum.org: How to revoke smart contract access to your crypto funds
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-08-09 -
MetaMask Help Center: What is a malicious token approval?
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-08-09 -
ethereum.org: I was scammed or lost funds
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-08-09 -
Binance Academy: Common Cryptocurrency Scams and How to Avoid Them
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-07-26