Saxta kripto səhifəsi və tətbiqi görünüşü demək olar ki, tam kopyalaya bilər. Təhlükəsizlik loqoya deyil, domenə, yükləmə mənbəyinə, tərtibatçıya, tələb olunan icazəyə və giriş prosesinin niyə başladığına əsaslanır.

1. Girişdən əvvəl yeddi yoxlama

  1. Domen: ünvanı sağdan sola oxuyun. Brendin subdomendə görünməsi əsas domenin ona aid olduğunu göstərmir.
  2. Mənbə: linkin Telegram, SMS, e-poçt və ya reklamdan gəlib-gəlmədiyini müəyyən edin. Öz əlfəcininiz daha təhlükəsiz başlanğıcdır.
  3. Şifrələmə: kilid işarəsi yalnız trafikin şifrələndiyini göstərir. Dələduz sayt da sertifikat ala bilər.
  4. Tərtibatçı: mağazada tətbiqin naşirini, rəsmi sayt bağlantısını və yenilənmə tarixini yoxlayın.
  5. İcazələr: kripto tətbiqi niyə əlçatanlıq, SMS oxuma, ekran paylaşımı və ya cihaz administratoru icazəsi istəyir sualını verin.
  6. Giriş üsulu: rəsmi xidmətin dəstəkləmədiyi bərpa ifadəsi ilə “hesab açma” tələbi qırmızı siqnaldır.
  7. Müstəqil yoxlama: saytı sizə verən şəxsin göndərdiyi ikinci linklə yoxlamayın. Rəsmi mənbəni özünüz tapın.

2. Axtarış reklamı və QR kod rəsmi giriş deyil

Axtarış nəticəsində birinci yer reklam ola bilər. Reklam mətni brend adını istifadə etsə də hədəf domeni fərqli ola bilər. Nəticəni açmazdan əvvəl ünvanı oxuyun və mümkün olduqda rəsmi səhifəni əlfəcindən açın.

QR kod sadəcə ünvanı gizlədir; onu skan etmək təhlükəsizlik yoxlamasını ləğv etmir. Telefon brauzerində tam domeni açmadan parol və kod daxil etməyin. “KYC yenilə”, “hesab dondurulacaq” və “təcili tətbiq qur” kimi təzyiq yoxlama vaxtını azaltmaq üçündür.

3. Tətbiq icazəsi pul köçürməsinə çevrilə bilər

Yan yüklənmiş APK və naməlum proqram ekranı oxuya, bildiriş kodunu götürə və başqa pəncərənin üzərində saxta giriş forması göstərə bilər. Android cihazında naməlum mənbədən quraşdırmanı yalnız konkret və yoxlanmış səbəb olduqda düşünün; maliyyə hesabı üçün rəsmi mənbə xaricindən proqram quraşdırmayın.

Tətbiq mağazasında görünmək də tam zəmanət deyil. Rəylər saxta ola, tətbiq sonradan dəyişə bilər. Cihazın təhlükəsizlik yoxlamasını aktiv saxlayın və artıq istifadə etmədiyiniz yüksək icazəli proqramı silin.

4. Saxta səhifədə məlumat daxil etmisinizsə

  1. Etibarlı başqa cihazdan e-poçt və platforma hesabına daxil olun.
  2. Parolları dəyişin və bütün sessiyaları ləğv edin.
  3. 2FA üsullarını, keçid açarlarını, API açarlarını və çıxarış ünvanlarını yoxlayın.
  4. Saxta proqram quraşdırılıbsa cihazı şəbəkədən ayırıb peşəkar şəkildə yoxlayın.
  5. İcazəsiz əməliyyat varsa platforma və banka rəsmi kanaldan dərhal bildirin.

Etməyin

  • “Hesabı bağlamaq” üçün eyni saxta sayta qayıtmayın.
  • Bərpa ifadəsini dəstək formasına yazmayın.
  • Yoluxmuş cihazda yeni parol yaratmayın.
  • Saxta tətbiqi sadəcə silib hesab sessiyalarını açıq saxlamayın.

Tez-tez verilən suallar

Saytda kilid işarəsi varsa o təhlükəsizdirmi?

Xeyr. Kilid əlaqənin şifrələndiyini göstərir, sayt operatorunun həqiqi platforma olduğunu yox. Tam domeni və giriş mənbəyini yoxlayın.

Tətbiq mağazasından yüklənən proqram mütləq həqiqidirmi?

Mütləq deyil. Tərtibatçı, rəsmi sayt bağlantısı, icazələr və tətbiqin platformanın rəsmi səhifəsində göstərilib-göstərilmədiyi ayrıca yoxlanmalıdır.

Saxta saytda parol daxil etdikdən sonra yalnız parolu dəyişmək kifayətdirmi?

Xeyr. Sessiyaları, e-poçtu, 2FA-nı, API-ni və çıxarış ayarlarını da yoxlayın. Kod verilibsə və ya proqram quraşdırılıbsa hadisənin əhatəsi daha genişdir.

Mənbələr və yoxlama sərhədi

Aşağıdakı səhifələr 26.07.2026 tarixində ayrıca yoxlanıb. Məqalə yalnız birbaşa dəstəklənən təhlükəsizlik qaydasını və institusional məlumatı istifadə edir. Platforma funksiyası, komissiya, qayda və dəstək imkanı dəyişə bilər.

  1. Electronic Security Service of Azerbaijan: Phishing email warning

    Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.

    Yoxlanma tarixi: 2026-07-26
  2. Electronic Security Service of Azerbaijan: Cyber fraud warning

    Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.

    Yoxlanma tarixi: 2026-07-26
  3. Electronic Security Service of Azerbaijan: Fake bank page distributed through Telegram

    Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.

    Yoxlanma tarixi: 2026-07-26
  4. Binance Academy: Common Cryptocurrency Scams and How to Avoid Them

    Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.

    Yoxlanma tarixi: 2026-07-26
  5. Google: Use Google Play Protect to help keep your apps safe

    Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.

    Yoxlanma tarixi: 2026-07-26
  6. Google: Install unknown apps

    Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.

    Yoxlanma tarixi: 2026-07-26
  7. National Institute of Standards and Technology: Phishing Resistance: Protecting the Keys to Your Kingdom

    Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.

    Yoxlanma tarixi: 2026-07-26
  8. U.S. Federal Trade Commission: What To Know About Cryptocurrency and Scams

    Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.

    Yoxlanma tarixi: 2026-07-26