12-04-2026, 22:48 129

Telefonunuzdakı gizli təhlükə: Pullarınızı səssizcə oğurlaya bilərlər

Azərbaycanda mobil ödəniş və rəqəmsal pul kisəsi xidmətlərinin sürətli genişlənməsi maliyyə əməliyyatlarının daha rahat və operativ aparılmasına imkan yaradır. Lakin bu inkişafla paralel olaraq kibertəhlükəsizlik məsələləri də daha aktual xarakter alır. Son dövrlərdə mobil ödəniş platformalarından biri ilə bağlı hesabların dondurulması və vəsaitlərin təhlükəsizliyi ətrafında yaranan müzakirələr rəqəmsal maliyyə ekosistemində təhlükəsizlik mexanizmlərinin vacibliyini bir daha gündəmə gətirib.

Bəs bu hadisədən hansı dərslər çıxarılmalıdır?

AVESTA.AZ mövzu ilə bağlı "Kaspi" qəzetinin məqaləsini təqdim edir:

Telefonunuzdakı gizli təhlükə: Pullarınızı səssizcə oğurlaya bilərlər

"Kibercinayətkarların hədəfi çox vaxt orta və yaşlı nəsil nümayəndələri olur"

Azərbaycan Kibertəhlükəsizlik Təşkilatları Assosiasiyasının (AKTA) eksperti İlkin Əzməmmədov "Kaspi" qəzetinə açıqlamasında bildirdi ki, istifadəçi vəsaitlərinin qorunması prosesində təşkilatlarla yanaşı vətəndaşlar da aktiv iştirak etməlidirlər: "Bəzən kibercinayətkarlar vətəndaşları müxtəlif üsullarla şirnikləndirərək onların onlayn pul kisəsi məlumatlarından istifadə etməyə çalışırlar. Vətəndaşlar heç bir halda öz məlumatlarını və kabinet girişlərini başqaları ilə bölüşməməlidirlər. Orta və yaşlı nəsil nümayəndələrinin texnologiyadan daha az istifadə etməsini nəzərə alaraq, maliyyə təşkilatları onlayn ödənişləri istifadəçinin istəyi ilə aktivləşdirsələr, məsuliyyəti daha balanslı bölüşmüş olarlar. Maliyyə təşkilatları da tətbiqdaxili kiber gigiyena ilə bağlı maarifləndirmə təlimləri həyata keçirə bilər".

Mütəxəssis bildirir ki, kibercinayətkarların hədəfi çox vaxt orta və yaşlı nəsil nümayəndələri olur: "Bunun qarşısını almaq üçün texnologiyadan az istifadə edən vətəndaşların bank hesablarında onlayn ödəniş funksiyalarının standart olaraq bağlı olması daha təhlükəsiz hesab oluna bilər. Kibertəhlükəsizliyin qorunması ilə bağlı Mərkəzi Bankın tələbləri kifayət qədər sərtdir. Banklar da bu istiqamətdə təhlükəsizliyi təmin etmək üçün ciddi tədbirlər görürlər. Bir çox hallarda vəsait oğurluğu vətəndaş səhvləri səbəbindən baş verir. Məsələn, istifadəçilər öz məlumatlarını başqaları ilə bölüşə və ya telefonlarına lisenziyası sındırılmış mobil tətbiqlər yükləyə bilirlər. Bu kimi sındırılmış tətbiqlər çox vaxt istifadəçilərin telefonlarında olan maliyyə tətbiqlərini hədəf alır".

Telefonunuzdakı gizli təhlükə: Pullarınızı səssizcə oğurlaya bilərlər

"Məsuliyyətin böyük hissəsi istifadəçilərin üzərinə düşür"

AKTA mütəxəssisi kibertəhlükəsizlik insidentlərini belə izah edir: "Məsələn, "Telegram" və ya "WhatsApp" üzərindən vətəndaşlara yazaraq müəyyən məbləğdə pul təklif edir və onların şəxsi kabinet məlumatlarından istifadə etməyə çalışırlar. Vətəndaş çox vaxt bilmir ki, onun şəxsi kabineti onlayn qumar oyunları və ya digər vətəndaşlardan oğurlanmış pulların xaricə köçürülməsi üçün istifadə oluna bilər. Digər bir misal olaraq, kibercinayətkarlar vətəndaşların yaxınlarının adından yazaraq borc kimi pul istəyirlər. Vətəndaş yaxınları ilə dəqiqləşdirmədən pul göndərərsə, vəsaiti oğurlana bilər. Başqa bir halda isə vətəndaş elan saytlarında elan yerləşdirir və kibercinayətkarlar ona link göndərərək kart məlumatlarını ələ keçirməyə çalışırlar. Vətəndaş məlumatlarını paylaşdıqda vəsaitləri oğurlana bilər. Hər bir şəxs bilməlidir ki, dövlət qurumlarının və ya maliyyə təşkilatlarının vətəndaşların şəxsi kabinet və ya kart məlumatlarına heç vaxt ehtiyacı olmur. Bəzən vətəndaşlar məlumat paylaşmadıqlarını desələr də, vəsait oğurluğu baş verə bilir. Bir çox hallarda telefonlar yoxlanıldıqda lisenziyası sındırılmış tətbiqlərə rast gəlinir. Bu tətbiqlər kibercinayətkarlar üçün arxa qapı rolunu oynaya və onların telefonlara daxil olaraq maliyyə tətbiqlərindəki vəsaitləri oğurlamasına şərait yarada bilər. Bəzi banklar root və ya jailbreak edilmiş telefonlarda öz tətbiqlərinin istifadəsini məhdudlaşdırır. Lakin lisenziyası sındırılmış tətbiqlərə qarşı bütün hallarda tam texniki müdafiə mümkün olmur və bu baxımdan məsuliyyətin böyük hissəsi istifadəçilərin üzərinə düşür".

Telefonunuzdakı gizli təhlükə: Pullarınızı səssizcə oğurlaya bilərlər

"İnternet mühiti hələ də kəşf edilməmiş çoxsaylı boşluqlarla zəngindir"

Çıxış yoluna gəldikdə isə, mütəxəssis vurğulayır ki, platformalar xaricə pul köçürmələrini, onlayn ödənişləri və şəxsi kabinetlərə daxilolmaları izləmə kimi təhlükəsizlik tədbirləri tətbiq edə bilərlər: "Şübhəli hesab olunan əməliyyatlar avtomatik bloklanaraq yalnız vətəndaşın təsdiqindən sonra icra oluna bilər. Texnologiyadan daha az istifadə edən vətəndaşlar üçün isə xaricə onlayn ödəniş funksiyalarının standart olaraq deaktiv edilməsi əlavə təhlükəsizlik qatını təmin edə bilər. Texnologiya sürətlə inkişaf edir və bu inkişafla paralel olaraq yeni təhlükəsizlik boşluqları da yaranır. Kibertəhlükəsizlik sistemində ən zəif halqa çox vaxt insan faktoru hesab olunur. Milyonlarla manat həcmində kibertəhlükəsizlik investisiyası belə, bir insan səhvi nəticəsində risk altına düşə bilər".

İ.Əzməmmədov vurğuladı ki, hər təşkilat və vətəndaş səhvlərin təkrarlanmaması üçün mümkün tədbirləri görməyə çalışır. Lakin internet mühiti hələ də kəşf edilməmiş çoxsaylı boşluqlarla zəngindir: "Kibercinayətkarlar da məhz bu texnoloji boşluqları daim izləyir və yeni hücum üsulları axtarırlar. Texnoloji boşluqlardan istifadə etmək mümkün olmadıqda isə diqqət daha çox insanların məlumatlılıq səviyyəsinə yönəlir. Kibertəhlükəsizlik sahəsində əsas prinsip kibercinayətkarları qabaqlamaqdır. Tamamilə təhlükəsiz sistem mövcud olmasa da, risklərin minimuma endirilməsi üçün texnologiya, siyasət və insan faktorunun birlikdə inkişaf etdirilməsi vacibdir".

Telefonunuzdakı gizli təhlükə: Pullarınızı səssizcə oğurlaya bilərlər

Texniki boşluqlar və sosial mühəndislik hücumları...

İnformasiya texnologiyaları üzrə sistem mühəndisi Araz Əhmədov bildirir ki, rəqəmsal pul kisələrində təhlükəsizlik çoxqatlı yanaşma ilə təmin olunmalıdır: "Bunun üçün "end-to-end" şifrələmə, iki və ya çoxfaktorlu autentifikasiya (2FA/MFA), tokenizasiya və süni intellekt əsaslı dələduzluq monitorinq sistemləri tətbiq edilir. Bu texnologiyalar məlumatların ötürülməsi, saxlanılması və qeyri-adi əməliyyatların aşkarlanması zamanı təhlükəsizliyi artırır".

Mütəxəssis qeyd edir ki, kibertəhlükəsizlik insidentləri əsasən texniki boşluqlar və sosial mühəndislik hücumları nəticəsində baş verir: "Fişinq və saxta saytlar vasitəsilə istifadəçi məlumatlarının ələ keçirilməsi buna nümunədir. Ən zəif həlqə çox zaman texnologiya deyil, istifadəçi diqqətsizliyidir. Platformalar təhlükəsizliyi artırmaq üçün mütəmadi audit, nüfuzetmə testləri və beynəlxalq təhlükəsizlik standartlarının tətbiqini gücləndirməlidir".

"Heç bir sistem 100% təhlükəsiz deyil"

Həmsöhbətimiz qeyd edir ki, rəqəmsal maliyyə sistemlərində etimad əsas amillərdəndir: "Etimadın qazanılması uzun, itirilməsi isə çox qısa müddətdə baş verə bilər. Buna görə platformalar və istifadəçilər təhlükəsizlik qaydalarına ciddi əməl etməlidirlər. Heç bir sistemin 100% təhlükəsiz olmadığı nəzərə alınaraq, təşkilatlar potensial kibertəhlükələrə qarşı əvvəlcədən hazırlıqlı olmalı və cavab planları hazırlamalıdır. Vətəndaşlara isə maliyyə vəsaitlərini bir platformada saxlamamaq və riskləri azaltmaq üçün vəsaitləri müxtəlif kanallarda bölüşdürmək tövsiyə olunur".

Paylaş

Xəbər lenti

Yağıntılı hava şəraiti bu tarixədək davam edəcək Bu gün, 16:48 Meteohəssas insanların NƏZƏRİNƏ Bu gün, 16:48 Pakistanın Pəncab əyalətinin Baş naziri WUF13-də iştirak üçün Azərbaycana gəlib Bu gün, 16:48 Böyük Britaniya kralı III Çarlz Qarabağ atlarının şousunu izləyib Bu gün, 16:48 Qafqazın ən böyük tunelindən GÖRÜNTÜLƏR Bu gün, 16:48 Sabiq millət vəkili VƏFAT ETDİ Bu gün, 16:48 Keçmiş prokurordan sensasion xatirələr: İllərlə açılmayan qətlin sirri necə üzə çıxdı? Bu gün, 16:48 Ağdərənin Aşağı Oratağ kəndinə köçürülən ailələrə mənzillərinin açarları təqdim olunub Bu gün, 16:48 Anaklaudia Rossbax: Azərbaycan WUF13-ün keçirilməsi üçün müstəsna işlər görüb Bu gün, 16:48 Kenan Doğulu otel videoları ilə şantaj edilir - 14 milyon tələb ediblər Bu gün, 16:48 Xocalı sakini: 10 yaşında tərk etdiyim kəndimizə 10 övladımla qayıtdım Bu gün, 15:49 Türküstan görüşü: Ortaq maraqlar barədə praqmatik mövqe Bu gün, 15:49 WUF13 çərçivəsində 9 HUB, 2 son məntəqə, 67-dən çox aralıq məntəqə təşkil edilib Bu gün, 15:49 Bakı dünyaya qucaq açır: Paytaxt WUF13-ə necə hazırlaşıb? - FOTOREPORTAJ Bu gün, 15:48 İşğaldan azad edilmiş ərazilər Azərbaycanın bərpaolunan enerji mərkəzinə çevrilir Bu gün, 15:48 WUF13 ilə bağlı daşımalara "Bakı Taksi" xidmətinin 150 nəqliyyat vasitəsi cəlb edilib Bu gün, 15:48 Xarici diplomatlar üçün WUF13-lə bağlı brifinq keçirilib Bu gün, 15:48 WUF13 ilə bağlı 41,5 kilometrlik xüsusi hərəkət zolağı təşkil edilib Bu gün, 15:48 Bolqarıstan Prezidenti Bakıda WUF13 çərçivəsində keçiriləcək Liderlər Sammitində iştirak edəcək Bu gün, 15:48 72 yaşlı Con Travolta illər sonra Kanna 26 yaşlı qızı ilə qatıldı Bu gün, 15:48 Səudiyyə Ərəbistanı nümayəndə heyəti WUF13-də iştirak üçün Azərbaycana gəlib Bu gün, 14:48 FHN-də WUF13-lə bağlı Qərargah və işçi qruplar yaradılıb Bu gün, 14:48 Şükürbəyliyə yeni köçürülən ailələrə açarlar təqdim edilib Bu gün, 14:48 Xocalı rayonuna qayıdan daha 41 ailəyə açarlar təqdim edilib Bu gün, 14:48 Sumqayıtda 41 yaşlı kişinin meyiti tapılıb Bu gün, 14:48 Sürücülərin NƏZƏRİNƏ: Nəqliyyat sahəsi üzrə bu xidmətlərə artıq "mygov"dan müraciət etmək mümkündür Bu gün, 14:48 TDT bütün qərarların birlikdə alındığı mexanizmə çevrilməyə doğru irəliləyir Bu gün, 14:48 Reanimasiyaya yerləşdirilən 77 yaşlı Kadir İnanırın SON VƏZİYYƏTİ AÇIQLANDI Bu gün, 14:48 WUF13-də 182 ölkədən 40 mindən çox iştirakçı qeydiyyatdan keçib Bu gün, 13:48 İctimai nəqliyyatda tələbələrə hansı güzəştlər edilə bilər? Bu gün, 13:48 Azərbaycan və UN-Habitat WUF13 standartlarının gələcəkdə tətbiqi ilə bağlı Niyyət Məktubu imzalayıb Bu gün, 13:48 Sabah bəzi ərazilərə dolu düşəcək, dağlara qar yağacaq - PROQNOZ Bu gün, 13:48 Növbəti köç karvanı Şükürbəyli kəndinə çatıb Bu gün, 13:48 İlham Əliyev: Azərbaycan Ümumdünya Şəhərsalma Forumu ilə bağlı təcrübəsini bölüşməyə hazırdır Bu gün, 13:48 Şamil Ayrım: Türk dövlətləri arasında həmrəylik gündən-günə daha da güclənir Bu gün, 12:48 Sürüşmə baş verən Altıağac-Xızı yolunda SON VƏZİYYƏT Bu gün, 12:48 Banu Nurqaziyeva: WUF13 dünyadakı problemlərin həlli platforması kimi Azərbaycanın mövqeyini gücləndirir Bu gün, 12:48 Azərbaycan Ordusunda silah və texnika yaz-yay mövsümü istismarı rejiminə keçirilib Bu gün, 12:48 Ölkənin bəzi ərazilərinə yağış yağır, DOLU DÜŞÜR Bu gün, 12:48 19 yaşlı gənc velosipedçi ölüb Bu gün, 12:48 Üztanıma sistemi ilə ödənişdə yaranan problem aradan qaldırıldı - Rəsmi Bu gün, 12:48 Ürəyə ən çox zərər verən məhsullar açıqlandı Bu gün, 11:49 İlham Əliyevin Türküstan mesajı: Orta Dəhlizdən rəqəmsal suverenliyə gedən yol - ŞƏRH Bu gün, 11:49 Bölgələrdə samovar çayının qiyməti 50 manata yüksəldi Bu gün, 11:48 Bakıda TDT-yə üzv ölkələrin QHT-lərinin II Həmrəylik Forumu keçirilir Bu gün, 11:48 "Real"ın baş məşqçisindən futbolçuya - "Bir dəqiqə belə oynamayacaqsan" Bu gün, 11:48 Azər Allahverənov: TDT ölkələri QHT-lərinin birgə layihələri inteqrasiya prosesinə töhfə verəcək Bu gün, 11:48 Yaponiyada AES-dən radioaktiv maddə SIZIB Bu gün, 10:48

Bu xəbərlərİ də oxuyun

EKSKLÜZİV XƏBƏRLƏR