İnternetdə fırıldaqçılıq

Mündəricat

Bir çox saytların işləməsi üçün şəxsi məlumatlar tələb olunur. Məsələn, internetdə sifariş rəsmiləşdirərkən ad, soyad və ata adınızı, həmçinin ünvanınızı, məktub göndərişlərinə abunə olarkən isə elektron poçt ünvanınızı qeyd edirsiniz. Dələduzlar bu məlumatları əldə etmək üçün müxtəlif vasitələrdən istifadə edə bilərlər.

Şifr və ya PİN kod kimi şəxsi məlumatlarınızı başqalarına ötürməyin. Ozon əməkdaşları sizdən heç vaxt şifr, PİN kod və ya CVV nömrəsini tələb etməzlər.

Fişinq

Fişinq — internet fırıldaqçılığının bir növüdür, onun məqsədi istifadəçilərin məxfi məlumatlarına: istifadəçi adlarına və şifrlərə giriş əldə etməkdir. Məsələn, dələduzlar orijinal sayta bənzəyən sayt yaradır və həmin sayta keçidi mesencerlərə və ya elektron poçt vasitəsilə göndərirlər. İstifadəçi saytın saxta olduğunu müəyyən edə bilməzsə və orada öz məlumatlarını daxil edərsə, onlar fırıldaqçının əlinə keçəcək.

Nəzərə alın ki, Ozon Viber və ya WhatsApp mesencerlərinə mesaj göndərmir.

Fişinqi necə tanımaq olar

Mesajda:

  • Emosiyalardan istifadə edirlər, məsələn, hesabınızın sındırıldığı və ya şifrinizin oğurlandığı ilə qorxudur və dərhal onun dəyişdirilməsi üçün keçid təklif edirlər.
  • Rəsmi saytda aparılmayacaq ödənişlər üçün böyük endirimlər təklif edirlər.

Saytda:

  • Səhifənin təhlükəsiz bağlantısı yoxdur. Bağlantının təhlükəsiz olduğunu göstərən “https://” prefiksi yoxdur.
  • Səhifənin ünvanı rəsmi Ozon saytının ünvanından fərqlənir. Ünvanda simvollar əvəzlənə bilər, məsələn, “O” hərfinin əvəzinə “0” rəqəmi yazıla bilər. Başqa bir domen göstərilə bilər, məsələn, “.ru” əvəzinə “.su”.
  • Bəzi keçidlər işləmir.
  • Səhifədə hər hansı qeyri-standart yerdə məxfi məlumatlarınızı daxil etməyiniz xahiş olunur.

Klassik fırıldaqçılıq sxemi

Dələduz sosial şəbəkələrdən və elektron poçtdan tutmuş adi xəbər saytlarına qədər müxtəlif resurslarda — sizi fişinq saytına aparan keçidə daxil olmağa vadar edir. Bu cür saytlar tanınmış saytın dizaynını və məzmununu kopiyalayır.

Saxta saytda identifikatorları və şifrləri, mobil telefon nömrəsini və digər məxfi məlumatları daxil etməyiniz xahiş oluna bilər.

Mobil telefon vasitəsilə fırıldaqçılıq sxemi

Zərərverici proqram təminatı (virus) mobil cihazı yoluxdurur.

Tələ-sayt. Mobil cihazdan təşkilatın saytını açmağa cəhd göstərdikdə, virus sizi Ozon Invest saytını və ya Ozon-un digər layihələrinin saytlarını imitasiya edən xüsusi tələ-sayta yönləndirir.

Saxta saytda şəxsi kabinetin istifadəçi adını və şifrini daxil etmək, sosial sorğuda iştirak etmək, müxtəlif üsullarla məxfi məlumatlarınızı öyrənməyə çalışacaqları antivirus proqramını və ya yeni mobil tətbiqi endirmək təklif oluna bilər.

Məktub və ya mesajlar alarkən göndərənin adına, veb-resurslara olan keçidlərə, məktubu təcili cavablandırmaq və ya faylı təcili açmaq barədə çağırışlara diqqət yetirməyə çalışın. Fırıldaqçılığa şübhə yarandıqda keçidlərə daxil olmayın və məxfi məlumatları ötürməyin. Aksiyanı və ya məktubu yoxlamaq üçün dəstək xidmətinə müraciət edin, orada aldığınız mesajı təsdiq və ya təkzib edəcəklər.

Necə qorunmalı

Göndərənin ünvanını yoxlayın. Əgər ünvan rəsmi ünvandan fərqlənirsə, məsələn, “@ozon.ru” və “@google.com” əvəzinə “@ozon-skidki.ru” və “@google-supp.com” yazılıbsa, bunun fırıldaqçılıq olma ehtimalı yüksəkdir.

Emosional mesajlara etibar etməyin. Mesaj şübhə doğurursa, keçidlərə daxil olmayın və heç bir məlumatı daxil etməyin.

Fişinq mesajı aldıqda nə etməli

Şübhəli mesaj almısınızsa, ondakı keçidlərə daxil olmayın və keçidi bizə çata göndərin.

Saxta saytlar

Saxta saytlar — hər hansı populyar saytı, məsələn, Ozon-u zahirən kopiyalayan saytlardır. Bu cür saytların məqsədi — sizi şifrinizi daxil etməyə vadar etməkdir.

Tanımadığınız şəxslər tərəfindən göndərilən keçidlərə daxil olmayın. Saxta saytı tanımaq üçün brauzer sətrində onun ünvanına diqqət yetirin — həmin ünvan rəsmi ünvandan fərqlənəcək. Ozon-un rəsmi saytının ünvanı: https://ozon.com/.

Saxta sayta daxil olduqda nə etməli

Əgər saxta sayta daxil olmusunuzsa, orada hər hansı şəxsi məlumat daxil etməyin. Özünü Ozon saytı kimi təqdim edən saytlara olan keçidləri bizə çata göndərin.

Telefon fırıldaqçılığı

Telefon fırıldaqçılığı — zənglər və ya SMS-lər vasitəsilə şəxsi məlumatların oğurlanması üsuludur. Məsələn, bura bank adından zəng edərək kart nömrəsinin təqdim edilməsini istəyən dələduzların zəngləri daxildir. Bu cür fırıldaqçılığın məqsədi — kartınızdan pul çıxarmaq və ya sizi şifrinizi və kart məlumatlarınızı daxil etməyə məcbur etməkdir.

Sizi qorxuda bilərlər ki, kimsə pulunuzu oğurlamağa cəhd edib, sonra isə sakitləşdirib bundan qorunmağı təklif edirlər, məsələn:

  • Bütün pulları əslində fırıldaqçıya məxsus olan təhlükəsiz hesaba köçürmək.
  • Kartın arxa tərəfindəki üç rəqəmi (CVV/CVC) bildirmək.
  • Xüsusi sayta keçmək və ya dələduzların telefona giriş əldə edəcəyi mobil tətbiqi telefona quraşdırmaq.

Fırıldaqçılıq sxemləri vəziyyətdən asılı olaraq dəyişə bilər: pandemiya, sosial ödənişlər, endirimli satışlar, seçkilər və sairə.

Müştərilərimizin bildirdiyi sxemlərin nümunələri:

  • İnternet-mağazanın saytında alışı Ozon üçün ödəniş tapşırığı ilə ödəmək təklifi. Tapşırıqda ödəyicinin adı, soyadı və ata adı göstərilir, lakin ödənişdən sonra malı fırıldaqçı — Ozon-da belə ad, soyad və ata adı ilə şəxsi kabinet yaratmış internet-mağaza sahibi götürəcək.
    Necə qorunmalı: digər istifadəçilər tərəfindən yoxlanılmış və ya tanınmış internet-mağazalardan alış-veriş edin. Həddindən artıq böyük endirim müştəriləri cəlb etmək üçün fırıldaqçılıq əlaməti ola bilər.

  • Ozon-da malları endirimlə almaq təklifi. Sizdən malların keçidlərini mesencerə göndərməyi xahiş edəcəklər, cavab olaraq isə siz ödəniş üçün saxta sayta aparan keçid alacaqsınız.
    Necə qorunmalı: Ozon tətbiqindəki və ya rəsmi saytındakı aksiyalar istisna olmaqla, digər endirimlər təqdim edilmir. Mesencer vasitəsilə Ozon-da əməkdaşın endirimi və ya digər endirimlərlə mal almaq barədə hər hansı təklif — böyük ehtimalla fırıldaqçılıqdır.

Digər nümunələr:

  • Bankın adından zəng, daha sonra isə hüquq-mühafizə orqanlarının adından dələduzun tutulması üçün onun verdiyi göstərişlərin yerinə yetirilməsini istəyən zəng. Məlumatı açıqlamağı qadağan edirlər, əks halda qanunu pozmuş olacağınızı bildirirlər.
  • Xidmətin (internet-mağaza, Qosusluqi) dəstək xidmətindən zəng və hesabı qorumaq, şəxsiyyəti təsdiqləmək və ya bloklanmanın qarşısını almaq üçün SMS-dəki kodu bildirmək xahişi.
  • Mesencerlərə və ya elektron poçta gələn, şifri və ya kart məlumatlarını daxil etməyin təklif olunduğu mesajlar.

Necə qorunmalı

  1. Kart məlumatlarını: nömrəsini, PİN kodunu, CVV nömrəsini tanımadığınız şəxslərə təqdim etməyin. Bank əməkdaşları kart məlumatlarını istəmir.
  2. Emosiyalara qapılmayın. Sizi tələsdirirlərsə və ya qorxudurlarsa, böyük ehtimalla bunlar fırıldaqçılardır.
  3. Tətbiqlərin quraşdırılması və naməlum saytlara keçid barədə təlimatlara əməl etməyin.
  4. Zəng edən şəxsdə fərdi məlumatlarınızın olmasına tənqidi yanaşın: ad, soyad və ata adı, telefon nömrəsi və hətta kart və ya pasport nömrəsi.

Telefon fırıldaqçıları yazdıqda nə etməli

Şübhəli mesaj almısınızsa, oradakı keçidlərə daxil olmayın. Mesajın bankdan gəldiyinə əmin deyilsinizsə, bankın dəstək xidmətinə zəng edib dəqiqləşdirə bilərsiniz. Dəstək xidmətinin nömrəsi bank kartınızda və ya bankın rəsmi saytında göstərilib.

Sualınız olduqda — bizə çata yazın.

Mündəricat

Naviqasiyanı gizlət

Naviqasiyanı göstər