
Fişinq hücumunun məqsədi sizi düşünmədən link açmağa, parol verməyə və ya wallet sorğusu imzalamağa məcbur etməkdir. İlk müdafiə mesajın verdiyi yolu bağlayıb rəsmi mənbəni özünüz tapmaqdır.
Fişinq mesajında hansı davranış nümunələri görünür?
Tələskənlik, qorxu, gizlilik tələbi və gözlənilməz mükafat birlikdə risk siqnalıdır.
“Hesabınız bağlanacaq”, “indi claim edin”, “support yalnız beş dəqiqə gözləyir” kimi ifadələr yoxlama vaxtını azaltmağa çalışır. Mesaj real brand logo və transaction detalı göstərə bilər, çünki açıq blockchain məlumatını kopyalamaq asandır.
Airdrop və ya P2P problemindən sonra şəxsi mesaj yazan “admin” sizi başqa domain-ə apara bilər. Rəsmi support əməkdaşı seed phrase, private key, remote access code və ya əvvəlcədən ödəniş istəməməlidir.
Mənbəni müstəqil necə yoxlamaq olar?
Mesajdakı linki bağlayın, əvvəlcədən saxladığınız bookmark, əl ilə yazılmış domain və ya rəsmi tətbiqdən eyni məlumatı tapın.
E-mail içindəki telefon nömrəsi və həmin e-mail-in açdığı help page müstəqil mənbə sayılmır. İkinci cihazdan və ya əvvəlki düzgün tarixçədən təşkilatın rəsmi səhifəsini açmaq daha güclü yoxlamadır.
Social media hesabının verified işarəsi də tək sübut deyil; hesab ələ keçirilə bilər. Rəsmi website, code repository və köhnə etibarlı elanlar eyni domain-i göstərməlidir.
Domain-i oxuyarkən nəyə baxmaq lazımdır?
Browser address bar-da real host adını və sonluğunu yoxlayın; brand sözünün path və ya subdomain-də görünməsi kifayət deyil.
Oxşar hərflər, əlavə tire, səhv top-level domain və uzun subdomain istifadə oluna bilər. HTTPS yalnız həmin domain-lə şifrəli əlaqəni göstərir, domain-in rəsmi təşkilata aid olduğunu sübut etmir.
Search nəticəsində birinci yer və reklam statusu təhlükəsizlik sertifikatı deyil. İlk düzgün yoxlamadan sonra bookmark yaradın, amma domain migration elanı olduqda iki rəsmi mənbədən yenidən təsdiqləyin.
Şübhəli sayt wallet sorğusu açırsa nə etmək lazımdır?
Sorğunu rədd edin, saytı bağlayın və wallet-də bağlı session və approval-ları rəsmi alətlə ayrıca yoxlayın.
Sadəcə connect etmisinizsə, bu adətən birbaşa transfer deyil, amma sayt public address-i görmüş və növbəti sorğu hazırlamış ola bilər. Message signature və transaction vermisinizsə, onların növünü və contract address-i müəyyən edin.
Seed phrase web form-a daxil edilibsə, wallet nəzarətini sızmış hesab edin. Təmiz cihazda yeni wallet yaradın və köhnə ünvanın bütün network-lərini qiymətləndirin. Fişinq saytının öz “recovery” düyməsinə qayıtmayın.
Hadisə barədə hansı sübutları saxlamaq lazımdır?
URL, vaxt, mesajın orijinalı, hesab identifikatoru və public transaction hash-ləri saxlayın, amma sirrləri hesabat sənədinə köçürməyin.
Screenshot-da browser tab-ları, e-mail, telefon və QR code kimi əlavə məlumat ola bilər. Public paylaşım üçün ayrıca redaktə olunmuş nüsxə hazırlayın; original sübutu dəyişdirmədən qoruyun.
Platformaya yalnız login etdiyiniz rəsmi help center-dən report göndərin. Şərh bölməsində cavab yazan və “ticket-i sürətləndirən” şəxslə private chat-a keçməyin.
Zərərdən sonra recovery scam necə işləyir?
Dələduzlar public şikayəti görüb bütün aktivləri geri qaytaracaqlarını deyir və əvvəlcədən fee, tax və ya wallet access tələb edirlər.
Onların sizin ünvanı, məbləği və transaction vaxtını bilməsi daxili giriş sübutu deyil; bu məlumat blockchain explorer-də açıq ola bilər. Fake lawyer və investigation firm sənədləri də saxtalaşdırıla bilər.
Şirkət və hüquqşünası onun verdiyi linkdən yox, müstəqil dövlət və peşə reyestrindən yoxlayın. Heç bir nəticəyə zəmanət verən naməlum tərəfə yeni transfer etməyin.
Tez-tez verilən suallar
HTTPS işarəsi saytın rəsmi olduğunu göstərir?
Xeyr. O, yalnız cari domain-lə əlaqənin şifrələndiyini göstərir.
Support seed phrase istəyə bilər?
Xeyr. Seed phrase və private key wallet nəzarətidir və support yoxlaması üçün lazım deyil.
Search-də birinci nəticə təhlükəsizdirmi?
Mütləq deyil. Reklam və ranking domain mənsubiyyətini təsdiqləmir.
Transaction hash-i bilən şəxs real investigator-dır?
Xeyr. Hash və əlaqəli chain məlumatları adətən açıqdır.
Rəsmi mənbələr və yoxlama girişləri
Bu stabil texniki anlayışlar üçün mənbələr 2026-08-04 tarixində yoxlanıb. Fee, platforma qaydası, contract ünvanı və sistem statusu əməliyyat anında yenidən yoxlanmalıdır.