Hamyon va xavfsizlik
Kripto birja hisobini qanday himoya qilish kerak: 2FA, anti-phishing kod va oq ro‘yxat
Kripto ko‘pincha hamyondan emas, birjadagi hisobdan o‘g‘irlanadi. Autentifikator ilovasi yoki passkey, anti-phishing kod, chiqarish oq ro‘yxati va yangi manzil uchun kutish muddati — rasmiy qo‘llanmaga asoslangan sozlamalar va hisobga kirilgani sezilganda nima qilish kerakligi.
Ko‘p odam kriptoni yo‘qotganda «hamyonim buzildi» deb o‘ylaydi. Amalda esa pul ko‘pincha hamyondan emas, birjadagi hisobdan chiqib ketadi: kimdir parolni bilib oladi, SMS kodini qo‘lga kiritadi va mablag‘ni o‘z manziliga yuboradi. Yaxshi tomoni shundaki, birja hisobini himoyalashning bir necha sozlamasi bor va ularni yoqish uchun 15 daqiqa yetadi.
Quyida Binance rasmiy qo‘llanmasidagi sozlamalar misolida tushuntiramiz. Boshqa birjalarda nomlar biroz boshqacha bo‘lishi mumkin, lekin mantiq bir xil — o‘z platformangizning yordam bo‘limidan aniq nomini qidiring.
1. SMS emas, autentifikator ilovasi yoki passkey
Eng keng tarqalgan xato — hisobni faqat SMS kod bilan himoya qilish. SMS raqamga bog‘langan, raqam esa SIM-karta almashtirish yo‘li bilan boshqa odamga o‘tib qolishi mumkin. Shuning uchun Binance hujjatlarida passkey va autentifikator ilovasi «SMS tasdiqlashga muqobil, hisobni yaxshiroq himoya qiluvchi» variant sifatida ko‘rsatilgan.
Amalda nima qilish kerak:
- Telefoningizga autentifikator ilovasini o‘rnating (Google Authenticator, Authy va shunga o‘xshashlar).
- Birja sozlamalarida Security bo‘limiga kiring va Authenticator App’ni yoqing.
- Ekranda chiqqan zaxira kalitni (backup key) qog‘ozga ko‘chirib yozing va telefoningizdan alohida joyda saqlang. Telefon yo‘qolsa, faqat shu kalit yordamida kodlarni yangi qurilmada tiklaysiz.
- Passkey qo‘llab-quvvatlansa, uni ham qo‘shing — u telefon yoki kompyuteringizning barmoq izi/yuz tasdiqlashiga bog‘lanadi va phishing saytga «kiritib bo‘lmaydi».
Zaxira kalitni skrinshot qilib galereyada yoki messenjerda saqlamang. Bu xuddi seed phrase’ni suratga olish kabi xavfli — buning sababini seed phrase’ni qanday xavfsiz saqlash kerak maqolasida batafsil yozganmiz.
2. Anti-phishing kod: soxta xatni bir qarashda ajratish
Anti-phishing kod — o‘zingiz tanlaydigan 6–8 belgidan iborat qisqa so‘z yoki harf-raqam birikmasi. Yoqilgandan keyin birjadan keladigan har bir haqiqiy email va SMS shu kod bilan keladi. Kodsiz yoki noto‘g‘ri kodli xat kelsa — bu firibgarning xati, ichidagi havolani ochmang.

Rasmiy qo‘llanmaga ko‘ra sozlash yo‘li:
- Ilovada: Profile → Account Info → Security → Anti-Phishing Code
- Saytda: Profile → Account → Security → Advanced Security → Anti-Phishing Code
Kod 6–8 belgidan iborat bo‘lishi va kamida uch xil belgi turini (katta harf, kichik harf, raqam, pastki chiziq) o‘z ichiga olishi kerak. Kodni hech kimga aytmang va uni parol sifatida ishlatmang.
Bu sozlama xatlar uchun ishlaydi, lekin soxta saytlar va Telegramdagi «support» hisoblariga qarshi alohida ehtiyotkorlik kerak — ularning belgilarini soxta support, phishing sayt va Telegram firibgarligini qanday aniqlash mumkin maqolasida ko‘rib chiqqanmiz.
3. Chiqarish oq ro‘yxati (withdrawal whitelist)
Bu — hisob buzilgan taqdirda ham pulni saqlab qoladigan eng kuchli sozlama. Oq ro‘yxat yoqilganda mablag‘ni faqat oldindan qo‘shilgan manzillarga chiqarish mumkin. Hujumchi parolingizni bilsa ham, o‘z manziliga yuborolmaydi.

Rasmiy hujjatda ko‘rsatilgan tartib: Settings → Withdrawal → Withdrawal Whitelist → Enable, so‘ng 2FA yoki passkey bilan tasdiqlaysiz. Kutish muddati yo‘q, sozlama darhol ishga tushadi. Ro‘yxatga 200 tagacha manzil qo‘shish mumkin, boshqaruv esa Settings → Withdrawal → Address Management bo‘limida.
Yana bir foydali sozlama — Whitelist Withdrawal Limit. U yangi qo‘shilgan manzilga chiqarishni 24, 48 yoki 72 soatga to‘xtatib turadi. Ya’ni hujumchi hisobga kirib, o‘z manzilini ro‘yxatga qo‘shsa ham, sizda xabarni ko‘rib, hisobni bloklashga vaqt qoladi. Shu sababli uni yoqib qo‘yish tavsiya etiladi.
Diqqat: oq ro‘yxatni o‘chirib qo‘ysangiz, chiqarish yana istalgan manzilga ochiladi. Shuning uchun «bir martalik to‘lov uchun o‘chirib turaman» degan odatdan voz keching — yangi manzilni ro‘yxatga qo‘shgan ma’qul.
4. Parol, qurilma va API kalitlari
Rasmiy xavfsizlik tavsiyalarida yana bir nechta oddiy qoida bor:
- Har bir sayt uchun alohida, uzun parol ishlating. Birja paroli boshqa hech qayerda takrorlanmasin.
- Hisob faoliyati jurnalini (login tarixi) vaqti-vaqti bilan ko‘rib chiqing; tanish bo‘lmagan qurilma ko‘rinsa, seansni yakunlang va parolni almashtiring.
- API kalitini parol kabi saqlang va hech kimga bermang. «Savdo botiga ulab beraman» degan notanish odamga API kalitini bermang.
- Ommaviy Wi-Fi’da hisobga kirmaslikka harakat qiling, brauzerga keraksiz kengaytmalar o‘rnatmang.
Ilovani ham faqat rasmiy manbadan o‘rnating — soxta ilova kiritilgan parolni to‘g‘ridan-to‘g‘ri firibgarga yuboradi. Tekshirish usullarini kripto hamyon ilovasining rasmiyligini qanday tekshirish mumkin maqolasida ko‘rsatganmiz.
5. Hisobga kirilgani sezilsa, nima qilish kerak
Tartib oddiy va tezkor bo‘lishi kerak:
- Parolni darhol almashtiring va barcha faol seanslarni yakunlang.
- 2FA sozlamasini tekshiring: hujumchi o‘z autentifikatorini ulab qo‘ygan bo‘lishi mumkin.
- Oq ro‘yxatdagi manzillarni ko‘zdan kechiring — begona manzil qo‘shilgan bo‘lsa, o‘chiring.
- API kalitlari ro‘yxatini tekshiring va notanishlarini bekor qiling.
- Faqat ilova yoki sayt ichidagi rasmiy support kanali orqali murojaat qiling.
Eslatma: hech bir rasmiy xodim sizdan 2FA kodini, parolni yoki seed phrase’ni so‘ramaydi. So‘rasa — bu firibgar.
Xavf haqida ogohlantirish
Yuqoridagi sozlamalar xavfni kamaytiradi, lekin nolga tushirmaydi. Katta summani uzoq muddat birjada saqlash o‘rniga, o‘zingiz kalitiga ega bo‘lgan hamyonga chiqarib qo‘yish xavfsizroq. Kripto operatsiyalari qaytarib bo‘lmaydigan xususiyatga ega — yuborilgan mablag‘ni bekor qilish imkoni yo‘q.
Manbalar
- Binance Support: What Is an Anti-Phishing Code and How to Set It up on Binance — https://www.binance.com/en/support/faq/detail/311927d6c4b4478ba094fc6a611d5201
- Binance Support: How to Manage Withdrawal Settings for My Binance Account (withdrawal whitelist) — https://www.binance.com/en/support/faq/detail/1d08944f103b4fc78d3519913b600086
- Binance Support: Binance Account Security Tips — https://www.binance.com/en/support/faq/binance-account-security-tips-360000106932
Sozlama nomlari va menyu yo‘llari platforma yangilanishi bilan o‘zgarishi mumkin. Yo‘l topolmasangiz, o‘z birjangizning yordam bo‘limida «whitelist» yoki «anti-phishing» so‘zini qidiring.