Firibgarlik turlari

Fishing (SMS, e-mail, qo'ng'iroqlar orqali)

Bank, to'lov tizimlari, marketpleyslar yoki davlat organlarining rasmiy bildirishnomalariga taqlid qiluvchi yolg'on xabarlarni maqsadli tarqatish

QR-kodlar bilan firibgarliklar

Soxta to'lov sahifalariga olib boruvchi yoki o'tkazma tafsilotlarini o'zgartiruvchi soxta QR-kodlardan foydalanish

Ijtimoiy muhandislik

Firibgarlar maxfiy ma'lumotlarni olish, tizimlarga kirish yoki jabrlanuvchini ma'lum harakatlarga undash uchun psixologik usullardan foydalanadigan usul

Soxta saytlar va ilovalar

Shaxsiy ma'lumotlar yoki pul mablag'larini o'g'irlash uchun rasmiy veb-saytlar va mobil ilovalarning nusxalarini yaratish

Messenjerdagi firibgarlik

Mashhur messenjerlar (Telegram, WhatsApp, Viber va boshqalar) orqali, ko'pincha soxta hisoblardan foydalangan holda aldash

Moliyaviy xavfsizlik: hamma bilishi muhim bo‘lgan narsalar


Ijtimoiy muhandislik

  • Jabrlanuvchini karta ma'lumotlarini berishga ishontirish maqsadida o'zini bank, huquqni muhofaza qilish organi yoki davlat organi xodimi deb tanishtirish.

  • Shoshilinchlik hissini yaratish

    — "Hisobingiz bloklandi, pulni "xavfsiz" hisobga o'tkazing".

  • Hissiyotlarga bosim (qo'rquv, ochko'zlik, burch hissi).

Fishing (SMS, e-mail, qo'ng'iroqlar orqali)

  • Login/parolni kiritish uchun soxta saytga havola bilan SMS.

  • Qalbaki blanka yoki to'lov hisobi bilan email.

  • Qo'ng'iroqlar (vishing), bunda jinoyatchi bank xavfsizlik xizmati niqobi ostida "tasdiqlovchi ma'lumotlar"ni aniqlashtiradi.

Soxta saytlar va ilovalar

  • Rasmiy domenga o'xshash, lekin ortiqcha belgilar yoki xatolarga ega domen.

  • HTTPS sertifikati yo'q yoki soxta sertifikat.

  • Kartaning to'liq ma'lumotlari, CVV-kodi, internet-bankning parollarini kiritish talabi.

QR-kodlar bilan firibgarliklar

  • Kafe, do'kon yoki avtoturargohda asl QR ustiga qalbaki QR yopishtirish.

  • Almashtirilgan rekvizitlar bilan "to'lov uchun" messenjerda QR-kod yuborish.

Messenjerdagi firibgarlik

  • Firibgar o'zini tanish/qarindosh qilib ko'rsatib, zudlik bilan pul o'tkazishni so'raydi.

  • "Investitsiyaviy loyihalar" va yuqori foyda va'da qiluvchi soxta guruhlar yoki kanallar yaratish.

  • Mavjud bo'lmagan tovar/xizmatlarni oldindan to'lov evaziga sotish.

Поделитесь

Keng tarqalgan sxemalar: toifalar bo‘yicha ko‘rib chiqing

Eng mashhur aldov holatlari— ularni darhol aniqlang

Amaliy tavsiyalar

Bu bo‘limda firibgarlik xavfini kamaytirish va mablag‘laringizni xavfsiz saqlashga yordam beradigan oddiy va samarali maslahatlar jamlangan. Ushbu tavsiyalarga amal qilsangiz, tahdidni o‘z vaqtida aniqlaysiz va o‘zingizni firibgarlarning harakatlaridan himoya qila olasiz

Kodlar, PIN, CVV haqida hech qachon xabar bermang

Banklar va to'lov tizimlari hech qachon SMS yoki push-bildirishnomalardan PIN kod, kartaning CVV kodi, bir martalik parollarni so'ramaydi. Agar sizga shunday so'rov bilan qo'ng'iroq qilishsa yoki yozishsa — bu 100% firibgarlik. Hatto bank, huquqni muhofaza qiluvchi organ yoki davlat idoralari xodimlariga ham bu ma'lumotlar sizga yordam berish uchun kerak emas.

Sayt manzili va telefon raqamini tekshiring

Ma'lumotlarni kiritishdan oldin, sayt HTTPS (manzil qatoridagi qulf)dan foydalanayotganiga ishonch hosil qiling. Domenning to'g'riligini tekshiring (ko'pincha firibgarlar harflarni almashtiradi yoki o'xshash belgilardan foydalanadi: masalan, "bank" o'rniga "bunk"). Qo'ng'iroq qilganda raqamni tekshiring — yaxshisi, sayt yoki kartada ko'rsatilgan bankning rasmiy raqamiga qo'ng'iroq qiling.

Amallarga cheklovlar belgilang

Mobil bankda karta va hisoblar uchun kunlik va bir martalik cheklovlarni sozlang. Cheklovlar karta yoki akkaunt komprometatsiyalangan taqdirda zararni minimallashtirishga yordam beradi. Yirik amaliyotlar uchun oldindan tasdiqlashdan foydalaning (call-markaz yoki ilova orqali).

Amallar bo'yicha bildirishnomalarni sozlang

Barcha kiruvchi va chiquvchi tranzaksiyalar uchun SMS yoki push-bildirishnomalarni ulang. Tezkor bildirishnoma ruxsatsiz yechib olishlarni tezda aniqlash va kartani bloklashga yordam beradi.

Face ID / ikki bosqichli tekshiruvdan (autentifikatsiyaqadan) foydalaning

Mobil ilovaga kirish va amallarni tasdiqlash uchun biometrik autentifikatsiyani (Face ID, Touch ID) yoqing. Internet-bank va pochta xizmatlarida ikki bosqichli (2FA) autentifikatsiyani faollashtiring. Bu login va parolni o'g'irlashda ham qo'shimcha to'siq yaratadi.

Firibgarlardan himoyalanish algoritmi

Firibgarlikka uchraganda dastlabki qadamlar

Firibgarlikka uchraganda dastlabki qadamlar

Favqulodda choralar

Firibgarlar bilan aloqaga chiqganingizdan so‘ng darhol nima qilish kerak: muloqotni to‘xtatish, pullarni himoya qilish, parolni almashtirish va dalillarni qayd etish. Bu yerda — dastlabki soatlar va kunlar uchun bosqichma-bosqich algoritm, shu jumladan, hisobdan yechib olingan mablag‘lar bo‘yicha harakatlar.

Batafsil oʻqish

1. Birinchi harakatlar (darhol, 10 daqiqa ichida)

Aloqani to'xtatish

  • Qo'ng'iroqlar/xabarlarga javob bermang, raqam/akkauntni bloklang.

Pullarni himoya qiling
  • Mobil bankda karta/akkauntni bloklang yoki kartaning orqa tomonidagi / faqat rasmiy saytdagi raqamga qo'ng'iroq qiling.

  • "Tezkor to'lovlar"/pul o'tkazmalarini faolsizlantiring, cheklovlarni vaqtincha pasaytiring.

Parollarni almashtiring
  • Internet-bank, mobil ilova, pochta, messenjerlar, marketpleyslar.

Dalillarni qayd eting
  • Yozishmalar skrinshoti, telefon raqamlari, havolalar, akkauntlar nomlari, qo'ng'iroq vaqti, pul o'tkazmalari miqdorlari va rekvizitlari.

  • Yozishmalar va bildirishnomalarni o'chirmang.


2.  Bir sutka davomida

Bankka xabar bering
  • Ilova/rasmiy Call-markaz orqali: vaziyatni tavsiflang, vositalarni zudlik bilan bloklashni, baxsli amaliyotlarni bekor qilishni/e'tiroz bildirishni so'rang (agar mavjud bo'lsa).

  • Murojaat raqamini va xodimning FIShni yozib oling.

Qurilma va SIM-kartani tekshiring
  • Agar noma'lum shaxslarning iltimosiga ko'ra AnyDesk/TeamViewer/"operatordan antivirus" o'rnatilgan bo'lsa - o'chirib tashlang.

  • OT/antivirusni yangilang, telefon/kompyuterni zararli DTlarga tekshiring.

  • "SIM-swap" belgilarida (tarmoq yo'qolgan/SMS kelmayapdi) — zudlik bilan mobil aloqa operatoriga murojaat qiling, SIM-kartani qayta chiqartiring va xizmat ko'rsatishga maxfiy kod o'rnating.

Sizni aldashgan servisga xabar bering
  • Marketpleys/ijtimoiy tarmoq/messenjer/to'lov xizmati — sotuvchi/kanal/bot ustidan shikoyat qiling, dalillarni ilova qiling, bloklash va yordam so'rang.

Hududingizdagi huquq-tartibot idoralariga murojaat qiling
  • Jinoyat haqida ariza bering (elektron yoki yuzma-yuz).

  • Skrinshotlar, cheklar, firibgarlarning kontaktlari, o'tkazmalar rekvizitlarini ilova qiling.

  • Kirish raqami (bildirishnomali talon) va mas'ul shaxsning kontaktini saqlab qo'ying.


3.   Agar pul yechib olingan bo'lsa

Karta/bank orqali pul o'tkazish
  • Darhol e'tiroz bildirish uchun ariza topshiring (chargeback/amaliyot bo'yicha da'vo) — muddatlar cheklangan, qanchalik erta bo'lsa, imkoniyat shunchalik yuqori bo'ladi.

  • Bankka barcha materiallarni taqdim eting: skrinshotlar, raqamlar, havolalar, ko'chirmalar, cheklar.

Uchinchi shaxs hamyoniga/kartasiga pul o'tkazish
  • Bankdan mablag'larni qabul qiluvchi bankka muzlatish so'rovini yuborishini so'rang (agar hali imkoni bo'lsa).

  • Parallel ravishda — huquqni muhofaza qilish organiga ariza.

Bankomat/terminal orqali naqd pul
  • Bankka joy/vaqt/miqdor haqida xabar qiling; agar bo'lsa, chek va kameraga yozilganlarni saqlab qoling (agar nuqta egasi orqali imkoni bo'lsa).

4.    Shaxsiy/to'lov ma'lumotlari chiqib ketgan bo'lsa

  • Yangi karta chiqartiring, avtomatik to'lovlarni bekor qiling va ularni qayta biriktiring.

  • Eski parollar ishlatilgan barcha joylarda parollarni almashtiring.

  • Sizning servislaringiz sozlamalarida notanish qurilma/sessiyalar bor-yo'qligini tekshiring — ularni yakunlang.

  • Barcha amallar uchun bildirishnomalarni ulang, birlamchi quyi cheklovlarni o'rnating.

  • Kredit faolligi monitoringini yoqing (agar sizning bankingiz/kredit byuroda mavjud bo'lsa) va alertlarni sozlang.

Keyingi harakatlar va ma’lumotlarni himoyalash

Keyingi harakatlar va ma’lumotlarni himoyalash

Arizalar, tergov surishtiruvi, taqiqlar

Shaxsiy ma’lumotlar chiqib ketgan yoki pul yo‘qotilgan bo‘lsa, qanday yo‘l tutish kerak: bankka nima deb yozish kerak, tergovga qanday yordam berish kerak va qanday xatolarga yo‘l qo‘ymaslik kerak.

Batafsil oʻqish


1. Bankka/arizada nima deyish kerak (andoza)

"Firibgarlik harakatlari to'g'risidagi murojaatni qayd etishingizni so'rayman.

Voqea sanasi/vaqti: ____.


Kanal: qo'ng'iroq/SMS/messenjer/sayt.


Miqdori va valyutasi: ____.


Amaliyot rekvizitlari (bo'lsa): ____.

Tavsif: (qisqacha: qanday bog'lanishdi, nimani so'rashdi, qaysi saytga olib borishdi).



Ilovalar: skrinshotlar, raqamlar, havolalar, cheklar.
 Vositalarni bloklash, keyingi pul yechilishlarini oldini olish, o'tkazmaga e'tiroz bildirish/qaytarish (agar qo'llanilsa) va murojaat raqamini taqdim etishingizni so'rayman."


2.    Tergovga qanday yordam berish mumkin

  • Fayllarning asl nusxalari va meta-axborotlarni (suratlar, PDF fayllar, sana/vaqt ko'rsatilgan skrinshotlar) saqlang.

  • Yozishmalarni tahrirlamang, "bo'laklab" yubormang, yaxshisi chatni to'liq eksport qiling.

  • Firibgarlarning barcha yangi kontaktlarini yozib boring, lekin muloqotga kirishmang.

3.    Nima qilmaslik kerak

  • "Qaytarish uchun komissiya", "sug'urta", "soliqlar"ni o'tkazmang — bu sxemaning davomi.

  • SMS/push kodlar, PIN, CVV, parollar, karta ma'lumotlarini oshkor qilmang.

  • Dasturiy ta'minotni "bank xodimi/huquq-tartibot idorasi xodimi" iltimosiga binoan o'rnatmang.

  • "Pulni qaytarish manzillari" bo'yicha kelmang va hujjatlarni begonalarga bermang.

  • Yozishmalar va bildirishnomalarni o'chirib tashlamang — bu muhim dalillar.

Moliyaviy xavfsizlik: hamma bilishi muhim bo‘lgan narsalar

Chek-list-eslatma (qisqacha)

  1. Stop-kontakt → Karta/hisobni bloklash → Parollarni almashtirish + 2FA.

  2. Dalillarni qayd etish.

  3. Bank: ariza, e'tiroz bildirish, murojaat raqami.

  4. Platforma/servis: firibgar akkauntiga shikoyat qilish va uni bloklash.

  5. Huquqni muhofaza qiluvchi organ: ilovalar bilan bayonot.

  6. Qurilmalar/SIM: tekshirish, dasturiy ta'minotni o'chirish, kerak bo'lganda qayta chiqarish.

  7. Monitoring: bildirishnomalar, cheklovlar, ko'chirmalarni nazorat qilish.

Поделитесь