10 sentyabr 2026 12:17
77

Kaspersky: saxta maliyyə veb-saytlarına girişin 25%-i fırıldaqçı ödəniş sistemlərinin payına düşür

 

Kaspersky-nin qlobal maliyyə təhdidləri haqqında hesabatına* görə, 2025-ci ildə təcavüzkarlar məlumat oğurluğu üçün zərərli proqramlardan (stilerlər) istifadə edərək 1 milyondan çox bank hesabını ələ keçiriblər. Fişinq kiberhücumlar üçün əsas vektorlardan biri olaraq qalır və saxta onlayn ödəniş sistemi resursları populyar tələlərdən biridir. Keçən il onlar saxta maliyyə veb-saytlarına daxil olmaq üçün bloklanmış cəhdlərin 25%-ni təşkil edib.

Ödəniş sistemi səhifələrini təqlid edən saxta veb-saytlar olduqca geniş yayılıb. Onlar üzərindən istifadəçidən bank kartının nömrəsi, son istifadə tarixi, CVV kodu, telefon nömrəsi və sonradan təcavüzkarlar tərəfindən istifadə edilə biləcək digər məlumatların təqdim edilməsi istənəbilər. Buna görə də, ödəniş məlumatlarını daxil etməyi hazırlaşdığınız istənilən resursu yoxlamaq vacibdir.

Fişinq qurbanı olmamaq üçün istifadəçilər aşağıdakı tədbirləri görməlidirlər:

1. Veb-sayt ünvanını yoxlamaq. Səhifə tanınmış bir brendin rəsmi veb-saytına bənzəsə belə, bu, onun gerçəkolması demək deyil. Domen adını diqqətlə yoxlamaq lazımdır: fırıldaqçılar tez-tez rəsmi ünvanlardan cəmi bir və ya iki hərflə fərqlənən və ya əlavə söz və simvollar ehtiva edən ünvanlardan istifadə edirlər.

2. Olduqca sərfəli təkliflərə etibar etməmək. Bahalı xidməti demək olar ki pulsuz əldə etmək, böyük endirim və ya qeyri-adi bonus vədi şübhə yaratmalıdır. Məhz cəlbedici təklif insanları tez bir zamanda hərəkətə keçməyə və məlumatın mənbəyini yoxlamaqdan yayındırmağa vadar etmək üçün tələ kimi istifadə olunur.

3. Ödəniş səhifələrinə təsadüfi linklərdən keçid etməmək. Əgər təklif messencer, SMS və ya e-poçt vasitəsilə gəlirsə, şirkətin və ya ödəniş sisteminin rəsmi veb-saytına şəxsən daxil olub kampaniyanın həqiqətən mövcud olub-olmadığını yoxlamaq vacib təhlükəsizlik tədbiridir.

4. Tələb olunan məlumata diqqət yetirmək. Əgər veb-saytda sizdən CVV kodunuz da daxil olmaqla, bütöv bank kartı məlumatlarınızı daxil etməyiniz istənilirsə, onun həqiqiliyini xüsusilə diqqətlə yoxlamalısınız. Qanuniliyindən əmin olmadığınız veb-saytlara kart məlumatlarını daxil etməkdən çəkinin.

5. Veb-saytın təkcə görünüşünə etibar etməmək.Rəsmi veb-saytın keyfiyyətli nüsxəsi orijinalla demək olar ki eyni görünə bilər. Loqo, dizayn və tanış adlar özlüyündə veb-saytın həqiqiliyini təsdiqləmir.

6. Şübhəli bir veb-sayta məlumat daxil edib səhv etdiyinizi başa düşsəniz, bankınıza mümkün kənar müdaxilə barədə məlumat verin və onların tövsiyələrinə əməl edin. Həmçinin son kart əməliyyatlarını yoxlayın və sonrakı əməliyyat bildirişlərini diqqətlə izləyin.

“Bu cür hücumlar tez-tez istifadəçilərin tanınmış brendlərə olan inamından sui-istifadə edir. Hücumçular rəsmi resurs təəssüratı yaratmaq üçün qanuni xidmətlərin adını, loqotipini, rəng sxemini və dizaynını təqlid edirlər. Onlar istifadəçiləri saxta veb-sayta cəlb etmək üçün tələlər qururlar, məsələn, onları endirimlər, hədiyyələr, bonuslar və ya qeyri-adi dərəcədə aşağı qiymətə xidmətlərlər cəlb edirlər. Məlumatın mənbəyini yoxlamaq vərdişini, xüsusən də söhbət pul və ödəniş məlumatlarından gedirsə, inkişaf etdirmək çox vacibdir. Veb-sayt ünvanını və təklifi yoxlamağa sərf olunan bir neçə saniyə daha ciddi nəticələrin qarşısını almağa kömək edə bilər”, - deyə Kaspersky-nin Azərbaycandakı nümayəndəsi Müşviq Məmmədov bildirir.

Kaspersky mütəxəssisləri həmçinin tövsiyə edirlər:

• mümkün olduqda ikifaktorlu identifikasiyanı aktivləşdirin;

• mürəkkəb, unikal şifrələrdən istifadə edin və onları xüsusi şifrə meneceri kimi təhlükəsiz yerdə saxlayın;

• şübhəli mesajlardakı linklərə klikləməkdən çəkinin və giriş məlumatlarınızı və ya ödəniş məlumatlarınızı daxil etməzdən əvvəl veb-resursların həqiqiliyini diqqətlə yoxlayın;

• ödəniş sistemlərini təqlid edən veb-saytlar da daxil olmaqla, fişinq və fırıldaqçılıq saytlarına girişin qarşısını alan etibarlı təhlükəsizlik həlli quraşdırın.

* Hesabat “Kaspersky Security Network” vasitəsilə məlumatlarını könüllü təqdim edən istifadəçilərin cihazlarında Kaspersky həlləri tərəfindən zərərli fəaliyyət haqqında toplanmış anonimləşdirilmiş məlumatlara, həmçinin ümumi və qaranlıq şəbəkədəki ictimaiyyətə açıq mənbələrə əsaslanır.