Fişinqə qarşı kod bəzi rəsmi məktubları ayırmağa kömək edir, autentifikator isə parol sızdıqda ikinci faktor yaradır. Heç biri təkbaşına zəmanət deyil. Birdəfəlik kod saxta saytda real vaxtda oğurlana, fişinqə qarşı kod isə ekran görüntüsündən sızdırıla bilər.

1. Fişinqə qarşı kod xəbərdarlıqdır

Binance hesabının təhlükəsizlik ayarında parol, doğum tarixi və ictimai ləqəbdən fərqli ifadə seçin. Rəsmi məktub kodu göstərmirsə və ya yanlış göstərirsə məktubu bağlayın və hesabı əlfəcindən açın. Kodun düzgün olması da göndərən domenini və tələb olunan hərəkəti yoxlamaq ehtiyacını aradan qaldırmır.

Kodu sosial şəbəkədə paylaşmayın və dəstəyə ekran görüntüsü göndərərkən lazım deyilsə örtün. Hücumçu kodu biləndə daha inandırıcı saxta məktub yarada bilər.

2. Autentifikator kodu şəxsiyyət sualı deyil

TOTP kodu qısa müddətlik səlahiyyətdir. Saxta səhifə onu aldıqdan sonra həqiqi sayta dərhal ötürə bilər. Kodu yalnız özünüz rəsmi girişdən başladığınız prosesdə daxil edin; telefon və mesajla heç kimə oxumayın.

Platforma dəstəkləyirsə keçid açarı və aparat təhlükəsizlik açarı kimi fişinqə daha davamlı üsulu nəzərdən keçirin. Bununla yanaşı müstəqil ehtiyat saxlayın ki, yeganə cihazın itməsi sizi saxta “bərpa mütəxəssisi” axtarmağa məcbur etməsin.

3. Ehtiyat kodu əsas cihazdan ayrı saxlayın

Ehtiyat kodun ekran görüntüsünü telefon qalereyasına qoymayın. Qalereya buludla sinxronlaşdırıla və telefon itəndə əsas faktorla birlikdə itirilə bilər. Çatda göndərmək və əsas parolla eyni sənəddə saxlamaq da risklidir.

Yeni autentifikator qurmadan əvvəl ehtiyat üsulun işlədiyini yoxlayın. Kod ekran paylaşımında görünübsə onu sızmış sayın və yenisini yaradın. Köhnə çap və surətləri nəzarətli şəkildə məhv edin.

Hadisə baş verməmişdən əvvəl bərpa yolunu öyrənin: rəsmi hesab bərpa səhifəsini əlfəcinə əlavə edin, e-poçta etibarlı cihazdan daxil ola bildiyinizi yoxlayın və telefon itdikdə lazım olan sənədlərin siyahısını saxlayın. Bu siyahıda parol və birdəfəlik kod olmasın. Cihaz dəyişərkən yeni üsulu sınaqdan keçirmədən köhnə autentifikatoru silməyin.

4. Bildirişi məktub linkindən deyil hesabdan araşdırın

Giriş, cihaz, doğrulama üsulu, API və çıxarış bildirişlərini aktiv edin. Sizə aid olmayan hadisədə məktubdakı “ləğv et” düyməsinə deyil, rəsmi əlfəcinə güvənin. Sessiyaları, e-poçt yönləndirməsini, API açarını və çıxarış ünvanını yoxlayın.

Etməyin

  • Fişinqə qarşı kodu parol kimi seçməyin.
  • TOTP kodunu dəstəyə oxumayın.
  • Ehtiyat kodu telefonla eyni yerdə saxlamayın.
  • Yalnız göndərən adının görünüşünə əsaslanmayın.

Tez-tez verilən suallar

Məktubda düzgün fişinqə qarşı kod varsa o mütləq təhlükəsizdirmi?

Xeyr. Göndərən domenini, məzmunu və tələb olunan hərəkəti yoxlayın. Düzgün kod yalnız əlavə siqnaldır.

Autentifikator kodunu dəstəyə vermək olarmı?

Xeyr. Kod giriş və həssas əməliyyatı təsdiqləyə bilər. Rəsmi dəstək tam birdəfəlik kodu istəməməlidir.

Ehtiyat kodu telefon qalereyasında saxlamaq olarmı?

Məsləhət deyil. Bulud sinxronizasiyası və cihaz itkisi əsas və ehtiyat üsulu birlikdə riskə ata bilər. Ayrı və qorunan offline saxlama istifadə edin.

Mənbələr və yoxlama sərhədi

Aşağıdakı səhifələr 26.07.2026 tarixində ayrıca yoxlanıb. Məqalə yalnız birbaşa dəstəklənən təhlükəsizlik qaydasını və institusional məlumatı istifadə edir. Platforma funksiyası, komissiya, qayda və dəstək imkanı dəyişə bilər.

  1. Binance Academy: Secure Your Binance Account in 7 Simple Steps

    Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.

    Yoxlanma tarixi: 2026-07-26
  2. Binance Academy: What Is Two-Factor Authentication (2FA)?

    Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.

    Yoxlanma tarixi: 2026-07-26
  3. National Institute of Standards and Technology: Digital Identity Guidelines: Authentication and Authenticator Management

    Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.

    Yoxlanma tarixi: 2026-07-26
  4. National Institute of Standards and Technology: Phishing Resistance: Protecting the Keys to Your Kingdom

    Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.

    Yoxlanma tarixi: 2026-07-26
  5. Cybersecurity and Infrastructure Security Agency: Require Multifactor Authentication

    Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.

    Yoxlanma tarixi: 2026-07-26
  6. FIDO Alliance: Passkeys

    Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.

    Yoxlanma tarixi: 2026-07-26
  7. Electronic Security Service of Azerbaijan: Phishing email warning

    Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.

    Yoxlanma tarixi: 2026-07-26