Kripto dələduzluğunu aşkar etdikdə əsas məqsəd qarşı tərəfi etirafa məcbur etmək deyil, qalan vəsaiti qorumaq və yoxlanıla bilən izləri itirməməkdir. Yeni ödənişi və imzanı dayandırın, bank və platformanın yalnız rəsmi kanalına məlumat verin, sonra eyni hadisə xətti ilə Azərbaycanın Elektron Təhlükəsizlik Xidmətinə və polisə müraciət edin. Təsdiqlənmiş blokçeyn əməliyyatını heç bir mərkəzi qurum sadəcə geri çevirə bilmir. Buna baxmayaraq erkən bildiriş hesabların müəyyənləşdirilməsi, qeydlərin saxlanması və mümkün istintaq üçün əhəmiyyət daşıyır.
Dələduzluğu gördükdən sonrakı ilk saatda nə etməli?
İlk addım: yeni pul köçürməyin, yeni sənəd imzalamayın və qalan aktivlərə etibarlı cihazdan nəzarəti bərpa edin. “Vergini ödəsəniz çıxarış açılacaq”, “hesabı təsdiqləmək üçün son depozit lazımdır” və ya “qaytarma komissiyası” kimi yeni tələb əvvəlki itkini aradan qaldırmır. Bu, zərəri böyüdən ikinci mərhələ ola bilər.
- Hadisəni nə vaxt gördüyünüzü, son normal girişi və ilk şübhəli əlaməti yazın.
- Uzaqdan idarəetmə, ekran paylaşımı və şübhəli brauzer əlavəsi işləyirsə əlaqəni kəsin.
- Bank kartı, AZN köçürməsi və ya mobil bankçılıq məlumatı iştirak edirsə, bankın tətbiqini, kart üzərindəki nömrəni və ya özünüz yazdığınız rəsmi saytı istifadə edin.
- Birja hesabı iştirak edirsə, dələduzun göndərdiyi “dəstək” linkini deyil, platformanın rəsmi tətbiqindəki dəstək bölməsini açın.
- Bərpa ifadəsi və ya şəxsi açar göstərilibsə, həmin sirrin idarə etdiyi bütün ünvanları riskli hesab edin.
Hadisənin bütün texniki detallarını anlamağı gözləməyin. Banka və platformaya ilkin bildiriş vermək, sonra əməliyyat nömrəsini, əməliyyat heşini və faylları əlavə etmək mümkündür. Qarşı tərəflə mübahisə etmək və onu xəbərdar etmək isə hesabın, yazışmanın və saytın silinməsinə şərait yarada bilər.
Əgər fiziki təhdid, şantaj, şəxsiyyət sənədindən sui-istifadə və ya davam edən icazəsiz ödəniş varsa, məsələni yalnız onlayn forma ilə məhdudlaşdırmayın. Rəsmi 102 kanalı vasitəsilə vəziyyətin təcili olduğunu bildirin və verilən göstərişə əməl edin.
Hesabı və pulqabını necə təhlükəsiz ayırmaq olar?
Qoruma sərhədi: e-poçt, birja hesabı, cihaz və self-custody pulqabı ayrıca qorunmalıdır. Yalnız bir parolun dəyişdirilməsi kifayət etmir. E-poçta giriş qalan hesabların parolunu yeniləməyə imkan verə bilər; zərərli proqram yeni parolu yenidən oğurlaya bilər; dApp-dan bağlantını kəsmək isə əvvəl verilmiş token icazəsini ləğv etmir.
E-poçt və birja hesabı
- Etibarlı cihazdan əvvəl e-poçtun, sonra birja hesabının fərqli parollarını dəyişin.
- Naməlum sessiyaları dayandırın; yeni cihazları, API açarlarını, çıxarış ünvanlarını və təhlükəsizlik bildirişlərini yoxlayın.
- Autentifikatoru yeniləyirsinizsə ehtiyat kodları təhlükəsiz saxlayın, lakin onları “müstəntiqə” və ya “dəstək işçisinə” göndərməyin.
- Platformanın funksiyası imkan verirsə, rəsmi dəstəkdən müvəqqəti çıxarış məhdudiyyəti barədə soruşun.
Self-custody pulqabı
Bərpa ifadəsi və ya şəxsi açar naməlum sayta daxil edilib, çatda göndərilib və ya ekran paylaşımında görünübsə, köhnə pulqabını tam komprometasiya olunmuş hesab etmək daha təhlükəsizdir. Təmiz cihazda yeni və tamamilə fərqli bərpa ifadəsi yaradın. Qalan aktivləri yeni pulqabına köçürün. Köhnə ifadəni başqa tətbiqə import etmək və onun altında yeni hesab açmaq yeni təhlükəsizlik sərhədi yaratmır.
Yalnız şübhəli token approval imzalanıbsa və sirr açıqlanmayıbsa, müvafiq şəbəkədə allowance və NFT operator icazələrini yoxlayıb ləğv etmək lazımdır. Ləğv ayrıca blokçeyn əməliyyatıdır, şəbəkə haqqı tələb edə bilər və artıq köçürülmüş vəsaiti qaytarmır. Bir neçə şəbəkədən istifadə olunubsa hər biri ayrıca yoxlanmalıdır.
Uzaqdan idarəetmə proqramı quraşdırılmış cihazı dərhal yeni maliyyə əməliyyatları üçün istifadə etməyin. Əsas görüntüləri və proqram adlarını qeyd etdikdən sonra cihazı şəbəkədən ayırın. Parolları başqa cihazda dəyişin. Köhnə cihaz yalnız etibarlı texniki yoxlamadan və ya əməliyyat sistemi istehsalçısının təmiz quraşdırma qaydasından sonra yenidən pul əməliyyatına qaytarılmalıdır.
Hansı sübutlar hadisəni yoxlamağa kömək edir?
Sübut üçün “kim, nə vaxt, hansı kanalla, hansı aktivə nə etdi” suallarına cavab verən orijinal qeydləri saxlayın. Balansın sıfır olduğunu göstərən tək ekran görüntüsü hadisənin səbəbini və vəsaitin marşrutunu göstərmir. ethereum.org əməliyyat heşlərini, pulqabı ünvanlarını, ekran görüntülərini və dələduzla bütün ünsiyyəti sənədləşdirməyi tövsiyə edir.
- Bank məlumatı:ödənişin istinad nömrəsi, tarix və saat, məbləğ, valyuta, alıcı adı, IBAN və ya kartın yalnız lazım olan son rəqəmləri, tətbiqdəki status.
- Platforma məlumatı:istifadəçi identifikatoru, sifariş nömrəsi, depozit və çıxarış qeydi, giriş bildirişi, təhlükəsizlik xəbərdarlığı və dəstək işi nömrəsi.
- Blokçeyn məlumatı:şəbəkənin adı, əməliyyat heşi, göndərən və alan ünvan, token kontraktı və blok bələdçisindəki səhifə.
- Ünsiyyət:tam istifadəçi adı, telefon, e-poçt, kanal və qrup linki, saytın tam URL-si, mesaj eksportu, səs yazısı və göndərilmiş fayl.
- Cihaz izi:uzaqdan idarəetmə proqramı, brauzer əlavəsi, naməlum tətbiq, quraşdırılma vaxtı və təhlükəsizlik bildirişi.
Ekran görüntüsündə URL sətrini, istifadəçi adını, tarixi və sifariş nömrəsini kəsməyin. Orijinal faylı redaktə etmədən saxlayın, təqdim etmək üçün ayrıca surət hazırlayın. Faylları “01-ilk-mesaj”, “02-bank-ödənişi”, “03-əməliyyat-heşi” kimi ardıcıllıqla adlandırmaq müraciəti oxuyan şəxsə hadisəni daha tez qurmağa kömək edir.
Şəxsi məlumatı ölçüsüz şəkildə paylaşmaq lazım deyil. Hadisəyə aid olmayan tam kart nömrəsi, başqa hesabların çıxarışı və bütün şəxsiyyət arxivi hər qəbul edən quruma göndərilməməlidir. Qurum əlavə sənəd istəyirsə, sorğunu həmin qurumun rəsmi kanalından yenidən yoxlayın.
Sübut paketinə daxil etməyin
- Bərpa ifadəsini və ya şəxsi açarı.
- Birja parolunu, birdəfəlik kodu və autentifikator ehtiyat kodunu.
- “Mülkiyyəti sübut etmək” üçün dələduzun istədiyi yeni imzanı.
- Mənbəyi və vaxtı görünməyən, parçaları birləşdirilmiş şəkli.
Banka və kripto platformasına nə yazmaq lazımdır?
Rəsmi müraciətdə hadisəni “şübhəli dələduzluq” və ya “icazəsiz giriş” kimi aydın təsvir edin, qeydiyyat nömrəsi istəyin və geri qaytarma zəmanəti tələb etməyin. Azərbaycan Mərkəzi Bankının elektron bankçılıq üzrə metodoloji göstərişində hesab vəsaitinin icazəsiz istifadəsi, əməliyyatda səhv və uyğunsuzluq, autentifikasiya məlumatına icazəsiz giriş şübhəsi olduqda banka bildiriş nəzərdə tutulur.
Banka ödənişin kartla, hesabdan köçürmə ilə və ya başqa vasitə ilə aparıldığını deyin. Əməliyyatı özünüz təsdiqləmisinizsə, bunu gizlətməyin; uzaqdan idarəetmə, təqlid və ya təzyiq altında təsdiq edildiyini ardıcıllıqla izah edin. Bankdan kartın və elektron bankçılığın qorunması üçün görülə bilən tədbiri, tələb olunan sənədi, şikayət kanalını və müraciətin qeydiyyat nömrəsini soruşun.
Mərkəzi Bankın maliyyə institutlarında istehlakçı müraciətlərinə dair rəhbərliyi şikayətlərin şifahi və yazılı yollarla qəbulunu, qeydiyyatını və izlənməsini təsvir edir. Şikayətin nəticəsi ilə razı deyilsinizsə, bankdan növbəti rəsmi mərhələni yazılı şəkildə istəyin. Bu məqalə konkret bank mübahisəsinin hüquqi nəticəsini müəyyən etmir.
Kripto platformasına şəbəkə, əməliyyat heşi, qarşı tərəfin ünvanı, sifariş nömrəsi və vaxtı verin. Vəsaitin platformanın idarə etdiyi hesaba düşdüyünü düşünürsünüzsə, bunu ehtimal kimi yazın və təcili araşdırma istəyin. Platforma şəxsiyyəti yenidən yoxlaya, əlavə sübut istəyə və ya vəsait artıq çıxarıldığı üçün tədbir görə bilməyə bilər. Dəstək işinin açılması geri qaytarma vədi deyil.
Platforma ilə yalnız rəsmi tətbiq və sayt vasitəsilə danışın. Dəstəyin Telegram-a keçməyi, bərpa ifadəsi verməyi və ya ayrıca “yoxlama ünvanına” pul göndərməyi istəməsi normal prosedur sayılmamalıdır. Belə əlaqəni də ilkin hadisənin sübutuna əlavə edin.
Azərbaycanda CERT və polisə necə müraciət edilir?
Bu iki kanalın rolu fərqlidir: fişinq, hesabın ələ keçirilməsi, saxta sosial hesab və kiberdələduzluq barədə CERT.AZ-a məlumat verin; cinayət şübhəsi və maddi zərər üçün polisə də rəsmi ərizə təqdim edin.
Elektron Təhlükəsizlik Xidməti və CERT.AZ
CERT.AZ-ın 09.08.2026 tarixində yoxlanmış “Report a cybersecurity incident” formasında malware, phishing, hacked social network account, fake social network account, cyberfraud, data stealing və digər kateqoriyalar görünür. Formada əlaqə məlumatı, mövzu və hadisə mətni yazmaq, fayl əlavə etmək mümkündür. CERT-in əlaqə səhifəsində 1654 qaynar xətti və təhlükəsizlik hadisələri üçün [email protected] ünvanı göstərilir. Əlaqə məlumatı dəyişə biləcəyi üçün göndərməzdən əvvəl cert.az səhifəsini yenidən açın.
CERT-ə yazılan mətndə saxta domeni, tətbiqi, hesabı, cihaz əlamətini və texniki təsiri önə çıxarın. Maliyyə zərərini də qeyd edin, lakin müraciəti yalnız “pulumu qaytarın” cümləsi ilə məhdudlaşdırmayın. Saytın və ya hesabın təhlükəli olduğunu göstərən URL, ekran görüntüsü və tarix araşdırma üçün daha faydalıdır.
Daxili İşlər Nazirliyi və Virtual 102
Daxili İşlər Nazirliyinin rəsmi saytında zəng mərkəzi 102 göstərilir. Nazirliyin rəqəmsal polis platforması barədə məlumatına görə, vətəndaşlar E-Polis tətbiqi və ya e-khidmet.mia.gov.az portalından istifadə edə bilirlər. Virtual 102 bölməsi video, səs yazısı və yazılı formada şikayət və sorğu təqdim etməyə imkan verir.
E-Polis tətbiqini reklamdan və ya mesajdakı APK faylından deyil, DİN-in rəsmi səhifəsində göstərilən mağaza keçidindən əldə edin. Ərizədə əlaqə məlumatınızı, hadisə xəttini, zərərin növünü, hesab və ünvan identifikatorlarını, artıq hansı bank və platformaya yazdığınızı göstərin. Qəbul və ya iş nömrəsi verilirsə onu sübut paketində saxlayın.
Təcili təhlükə, şantaj və ya davam edən hesab boşaldılması zamanı elektron müraciətin cavabını gözləmək uyğun olmaya bilər. 102 ilə əlaqə saxlayıb hadisənin davam etdiyini deyin. Hansı hüquqi maddənin tətbiq olunduğunu özünüz müəyyənləşdirmək məcburiyyətində deyilsiniz; faktları və sənədləri dürüst təqdim edin.
Bir səhifəlik hadisə xülasəsi necə hazırlanır?
Yazılı xülasədə emosional hekayəni zaman xəttinə çevirin və hər iddianı uyğun identifikatorla bağlayın. Bank, platforma, CERT və polis üçün eyni əsas xülasədən istifadə etmək olar. Hər qəbul edən tərəf üçün lazımsız şəxsi məlumatı çıxarın və onun istədiyi formata uyğun əlavə verin.
- Hadisənin adı:“Saxta dəstək və uzaqdan girişdən sonra icazəsiz çıxarış” kimi qısa başlıq.
- Aşkar edilmə vaxtı:Azərbaycan vaxtını və lazım gəldikdə blokçeyn üçün UTC vaxtını ayrıca qeyd edin.
- İlk əlaqə:Telegram istifadəçi adı, telefon, e-poçt, reklam və ya saytın tam URL-si.
- Ardıcıllıq:giriş, ekran paylaşımı, ödəniş, imza, hesab dəyişikliyi və aşkarlanma mərhələlərini sıra ilə yazın.
- Zərər:bank ödənişini, platformadakı aktivləri və müxtəlif şəbəkədəki tokenləri ayrı göstərin.
- İdentifikatorlar:bank istinad nömrəsi, sifariş, hesab ID-si, əməliyyat heşi, göndərən və alan ünvan.
- Görülən tədbirlər:kartın bağlanması, sessiyanın dayandırılması, parolun dəyişməsi, icazənin ləğvi və qalan aktivin köçürülməsi.
- Əlavələr:hər faylın nəyi və hansı vaxtı sübut etdiyini bir cümlə ilə yazın.
Zərərin kripto məbləğini token vahidi ilə göstərin. Fiat ekvivalenti əlavə edirsinizsə, hansı mənbənin hansı vaxtdakı qiymətini istifadə etdiyinizi qeyd edin; sonrakı bazar qiymətini hadisə anındakı dəqiq zərər kimi təqdim etməyin. Komissiya, şəbəkə haqqı və ayrıca bank ödənişi varsa onları qarışdırmayın.
Faktla ehtimalı ayırın. “Bu ünvan platformaya məxsusdur” əvəzinə, rəsmi təsdiq yoxdursa “ünvanın platforma ilə əlaqəli ola biləcəyini düşünürəm, araşdırılmasını xahiş edirəm” yazın. Qarşı tərəfin real adını bilmirsinizsə profil adını real şəxs kimi təqdim etməyin.
Müxtəlif dələduzluq ssenarisində prioritet nədir?
Hücum növünə görə müraciət kanalları eyni qala bilər, lakin ilk qoruma addımı giriş nöqtəsinə uyğun seçilməlidir.
P2P və AZN ödənişi
Platforma sifarişini bağlamayın və söhbəti silməyin. Bank mədaxilinin yalnız öz hesabınızda real vəziyyətini yoxlayın. Saxta qəbz, üçüncü tərəf ödəyicisi və ya geri qaytarma təzyiqi varsa sifariş nömrəsini, ödəniş hesabını və platforma söhbətini birlikdə saxlayın. Banka və platformanın mübahisə kanalına paralel yazın.
Saxta investisiya saytı
Paneldə görünən “mənfəət” blokçeyn və ya bank sübutu deyil. Yeni vergi və çıxarış haqqı ödəməyin. Saytın URL-sini, hesab panelini, depozit ünvanlarını, bütün köçürmələri və sizə yazan profilləri saxlayın. Fişinq və cyberfraud hissəsi üçün CERT-ə, maddi zərər üçün polisə müraciət edin.
Saxta dəstək və hesabın ələ keçirilməsi
E-poçt və platforma sessiyalarını qoruyun, API açarını və çıxarış ünvanını yoxlayın. Saxta dəstək profilini platformanın rəsmi şikayət funksiyasında bildirin. Dələduzun göndərdiyi “hesabı bərpa et” linkinə qayıtmayın.
Zərərli token icazəsi
Şəbəkə üzrə approval və Permit/Permit2 riskini yoxlayın, lazımsız icazəni ləğv edin və qalan aktivə nəzarət edin. Bərpa ifadəsi açıqlanıbsa yalnız icazəni ləğv etməklə kifayətlənməyin; yeni sirrlə yaradılmış pulqabına keçin. Əməliyyat heşini və zərərli spender ünvanını müraciətə əlavə edin.
“Kriptonu geri qaytaran mütəxəssis” niyə təhlükəlidir?
Əsas xəbərdarlıq: itki barədə açıq paylaşım sizi ikinci dəfə hədəfə çevirir. Dələduz özünü hüquqşünas, platforma işçisi, polis, “blockchain hacker” və ya aktiv bərpa şirkəti kimi təqdim edə bilər. Dəqiq görünən xəritə və ünvan siyahısı hazırlamaq blokçeyn əməliyyatını geri çevirmək səlahiyyəti demək deyil.
Öncədən xidmət haqqı, vergi, qaz pulu və ya “təhlükəsiz hesab depoziti” istəyən şəxsə yeni ödəniş etməyin. Bərpa ifadəsini verməyin, onun təqdim etdiyi pulqabını quraşdırmayın və “vəsaiti qorumaq” üçün yad ünvana transfer etməyin. Həqiqi bank, platforma, CERT və polis müraciəti rəsmi saytdan yenidən tapılan kanal və qeydiyyat nömrəsi ilə yoxlanmalıdır.
Kimsə sizi bankla və ya polislə danışmamağa çağırırsa, yalnız Telegram-da ünsiyyət saxlayırsa və dərhal pul tələb edirsə, əlaqəni dayandırın. Yeni hesabı, nömrəni, URL-ni və ödəniş tələbini ilkin işin əlavəsi kimi saxlayın.
Tez-tez verilən suallar
Dələduza göndərilən kriptonu geri qaytarmaq mümkündürmü?
Təsdiqlənmiş blokçeyn əməliyyatı adətən mərkəzi qurum tərəfindən ləğv edilmir. Qalan aktivləri qoruyun, əməliyyat heşi və ünvanla platformaya dərhal yazın, CERT və polisə müraciət edin. Vəsaitin marşrutundan və sübutdan asılı tədbir mümkün ola bilər, lakin geri qaytarma zəmanəti yoxdur.
CERT-ə və polisə eyni vaxtda müraciət etmək lazımdırmı?
Hadisədə fişinq, saxta hesab və ya hesabın ələ keçirilməsi ilə yanaşı maddi zərər və cinayət şübhəsi varsa hər iki kanala uyğun məlumat vermək olar. CERT kibertəhlükəsizlik hadisəsini, polis isə rəsmi şikayət və istintaq hissəsini qəbul edir.
Müraciətdə bərpa ifadəsini və ya şəxsi açarı verməliyəmmi?
Xeyr. Açıq ünvan, əməliyyat heşi, bank və sifariş nömrəsi, URL və orijinal yazışma hadisəni izah etmək üçün istifadə olunur. Bərpa ifadəsi, şəxsi açar, parol və birdəfəlik kod paylaşılmamalıdır.
Mənbələr və yoxlama sərhədi
Aşağıdakı səhifələr 09.08.2026 tarixində ayrıca yoxlanıb. Məqalə yalnız birbaşa dəstəklənən təhlükəsizlik qaydasını və institusional məlumatı istifadə edir. Platforma funksiyası, komissiya, qayda və dəstək imkanı dəyişə bilər.
-
Electronic Security Service of Azerbaijan: Report a cybersecurity incident
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-08-09 -
Electronic Security Service of Azerbaijan: Contact us
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-08-09 -
Ministry of Internal Affairs of Azerbaijan: The digital police platform was launched
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-08-09 -
Central Bank of the Republic of Azerbaijan: Methodological Guidelines on supply and security of electronic banking services
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-08-09 -
Central Bank of the Republic of Azerbaijan: Methodological Guideline on handling of consumer appeals in financial institutions
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-08-09 -
ethereum.org: I was scammed or lost funds
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-08-09