Firibgarlikdan himoya

Soxta support, phishing sayt va Telegram firibgarligini qanday aniqlash mumkin?

Soxta support akkauntlari, phishing domenlari va recovery firibgarligini aniqlash uchun amaliy belgilar va favqulodda qadamlar.

Soxta support, phishing sayt va Telegram firibgarligini qanday aniqlash mumkin?

Soxta support, phishing sayt va Telegram firibgarligini qanday aniqlash mumkin?

Qisqa javob

Haqiqiy support sizdan seed phrase yoki private key so‘ramaydi, “mablag‘ni ochish” uchun oldindan kripto yuborishni talab qilmaydi va shoshiltirib maxfiy kod oldirmaydi. Rasmiy sayt yoki ilova ichidan supportga o‘zingiz kiring. Telegram akkaunti, bot, reklama yoki shaxsiy xabardagi havolani rasmiy deb qabul qilmang.

Firibgarlar qanday ishlaydi?

Ko‘p hujumlar texnik zaiflikdan emas, odamni shoshiltirish va qo‘rqitishdan foydalanadi. Firibgar o‘zini support, administrator, loyiha vakili yoki regulyator xodimi deb tanishtirishi mumkin. U profil rasmi, nomi va logotipini nusxalaydi, keyin quyidagilardan birini so‘raydi:

  • seed phrase yoki private key;
  • SMS, email yoki authenticator kodi;
  • “verification” uchun wallet ulash;
  • “soliq”, “komissiya” yoki “unlock fee” sifatida oldindan to‘lov;
  • noma’lum ilova o‘rnatish yoki ekran ulashish;
  • tezda qaror qilish.

2026-yil 10-iyulda O‘zbekiston NAPP soxta Telegram akkauntlari va botlari haqida axborot xabari e’lon qilgan. Bu ogohlantirish davlat organi nomidan ham qalbaki profil yaratilishi mumkinligini ko‘rsatadi.

Rasmiy kirishni tekshirishning 7 qoidasi

  1. Havolani o‘zingiz toping. Xizmatning rasmiy ilovasi, oldindan saqlangan bookmark yoki regulyator reyestridagi domen orqali kiring.
  2. Domenni to‘liq o‘qing. Bitta harf almashishi, ortiqcha chiziqcha yoki noodatiy domen zonasi phishing belgisi bo‘lishi mumkin.
  3. Reklama natijasiga ishonmang. Qidiruvda yuqorida chiqishi sayt rasmiyligini isbotlamaydi.
  4. Supportni sayt ichidan oching. Sizga birinchi bo‘lib yozgan Telegram akkauntini rasmiy deb qabul qilmang.
  5. Talabni baholang. Seed phrase, private key yoki tasdiqlash kodi so‘ralsa, suhbatni darhol to‘xtating.
  6. Shoshilinch bosimni taning. “10 daqiqada hisob yopiladi” kabi xabarlar mustaqil tekshiruvni to‘xtatish uchun ishlatiladi.
  7. Ikkinchi kanal orqali tasdiqlang. Shubhali xabarni rasmiy sayt e’loni yoki ilova ichidagi yordam markazi bilan solishtiring.

Phishing saytning belgilarini tekshirish

Belgi Nega xavfli? Nima qilish kerak?
Domen rasmiy nomga juda o‘xshaydi Harf almashtirish orqali aldash Domenni rasmiy manba bilan solishtiring
Seed phrase kiritish formasi Hamyonni to‘liq egallashga urinish Sahifani yoping, hech narsa kiritmang
Wallet ulash majburiy Keraksiz contract ruxsati olinishi mumkin Oddiy ma’lumot uchun wallet ulamang
Kafolatlangan foyda Moliyaviy manipulyatsiya Taklifni rad eting
Oldindan “tiklash haqi” Ikkinchi marta pul undirish To‘lov yubormang
Faqat Telegram orqali aloqa Shaxsni tekshirish qiyin Rasmiy sayt supportiga o‘ting

HTTPS qulf belgisi saytning halol ekanini kafolatlamaydi. U faqat brauzer bilan domen orasidagi aloqa shifrlanganini bildiradi. Firibgar sayt ham HTTPS sertifikatiga ega bo‘lishi mumkin.

Agar ma’lumotni allaqachon bergan bo‘lsangiz

Seed phrase yoki private key berilgan bo‘lsa

Hamyonni buzilgan deb hisoblang. Shubhali sayt yoki bot bilan aloqani to‘xtating. Ishonchli, toza qurilmada yangi hamyon yaratish va qolgan aktivlarni ehtiyotkorlik bilan ko‘chirish masalasini hamyonning rasmiy xavfsizlik ko‘rsatmasi asosida ko‘rib chiqing. Eski seed phrase’ni qayta ishlatmang. “Recovery mutaxassisi”ga yana kalit bermang.

Faqat parol berilgan bo‘lsa

Rasmiy domenni qo‘lda ochib parolni almashtiring, barcha faol sessiyalarni yoping va ikki bosqichli himoyani tekshiring. Shu parol boshqa xizmatda ishlatilgan bo‘lsa, u yerda ham alohida parol o‘rnating.

Wallet’ga ruxsat berilgan bo‘lsa

Rasmiy explorer yoki hamyon hujjatlaridagi ruxsatlarni tekshirish vositasidan foydalaning. Noma’lum contract ruxsatini bekor qilish gas talab qilishi mumkin. Tasodifiy “revoke” saytiga kirmang.

Pul yuborilgan bo‘lsa

TxID va barcha yozishmalarni saqlang. Rasmiy platforma supportiga va zarur bo‘lsa tegishli mahalliy organlarga murojaat qiling. Mablag‘ qaytishini va’da qiladigan shaxslarga qo‘shimcha pul yubormang.

Keng tarqalgan xatolar

  • Profil nomi va logotipini shaxsni tasdiqlash deb hisoblash.
  • Telegram’dagi “verified” ko‘rinishga ko‘r-ko‘rona ishonish.
  • Supportga ekran ulashish va authenticator kodini ko‘rsatish.
  • Phishing manzilini tekshirish uchun o‘sha havolani qayta ochish.
  • Zarardan keyin “recovery scam”ga yana pul berish.
  • Davlat organi yoki mashhur brend nomi ishlatilgani uchun xabarni rasmiy deb bilish.

Xavf haqida ogohlantirish

Seed phrase va private key hamyonni boshqarish huquqini beradi. Ularni olgan shaxs aktivlarni qaytarib bo‘lmaydigan tarzda ko‘chirishi mumkin. Rasmiy support ham bu ma’lumotlarni so‘ramaydi. O‘zbekistondagi kripto xizmatini tekshirishda NAPP reyestri va xizmatning rasmiy e’lonlaridan foydalaning. Bu material investitsiya tavsiyasi emas.

FAQ

Support menga birinchi bo‘lib Telegram’da yozsa-chi?

Uni rasmiy deb qabul qilmang. Suhbatni davom ettirmasdan rasmiy sayt yoki ilova ichidagi supportga o‘zingiz kiring.

HTTPS sayti xavfsiz deganimi?

Yo‘q. HTTPS aloqa shifrlanganini bildiradi, sayt egasining halolligini emas.

TxID’ni supportga berish mumkinmi?

TxID maxfiy kalit emas, lekin faoliyatingizni ochishi mumkin. Uni faqat zarur bo‘lsa va rasmiy supportga yuboring.

Seed phrase’ning bir necha so‘zini berish xavfsizmi?

Yo‘q. Seed phrase’ning hech bir qismini begona shaxsga bermang.

NAPP xodimi kripto yuborishni so‘rashi mumkinmi?

Shubhali talabni NAPPning rasmiy saytidagi aloqa kanali orqali mustaqil tekshiring. Telegram profili yoki botning o‘zi yetarli dalil emas.

Manbalar

Tegishli maqolalar

  • Seed phrase’ni qanday xavfsiz saqlash kerak?
  • Private key nima va nega uni hech kimga bermaslik kerak?
  • NAPP reyestrida litsenziyani qanday tekshirish mumkin?