Close

10:46
11 May 2025
10:30
11 May 2025

Kiberdələduzlar qurbanlarını necə seçir? - Onların hədəfi siz yox, hesabınızdır

“Düzgün istifadə olunmayan, ehtiyatlı davranılmayan texnologiya bizim dostunuz deyil. Öncə rəqəmsal dünyanın təhlükələrindən özünüzü qorumağı öyrənməliyik. Kibercinayətkarlar və dələduzlar daim iş başındadır”.

Bunu TNS-ə Azərbaycan İnformasiya və Kommunikasiya Texnologiyaları Sənayesi Assosiasiyasının İdarə Heyətinin sədri Elvin Abbasov deyib.

O xatırladıb ki, ən son kibercinayətkarlar "WhatsApp” profillərini əldə etmək üçün "OTP” kodlarını beynəlxalq SMS daşıyıcılar səviyyəsində ələ keçiriblər.

“Təhlükə təkcə “WhatsApp”la məhdudlaşmır, bu, bütün sosial şəbəkələrimiz, elektron poçt ünvanlarımız, qısacası, SMS təsdiqi istəyən tətbiqlərimiz və istifadə etdiyimiz xarici servislər üçün keçərlidir. Son zamanlar kütləvi şəkildə “WhatsApp” və digər tətbiqlərdə istifadəçilərin hesablarının ələ keçirilməsi barədə şikayətlər olub. Elektron Təhlükəsizlik Xidməti tərəfindən aparılan araşdırmada məlum olub ki, problem istifadəçilərə göndərilən OTP kodların beynəlxalq SMS daşıyıcıları səviyyəsində ələ keçirilməsindən qaynaqlanır. Hazırda Elektron Təhlükəsizlik Xidməti müvafiq qurumlarla birgə araşdırmanı davam etdirir”, - o əlavə edib.

elvinabbasov

Assosiasiya sədri qeyd edib ki, Elektron Təhlükəsizlik Xidməti vətəndaşları sosial şəbəkə, e-poçt, ani mesajlaşma tətbiqləri, eləcə də digər onlayn platformalardakı hesabları üçün ikimərhələli təsdiqləmə funksiyasını mütləq qaydada aktivləşdirməyə çağırır: “Vətəndaşlar tərəfindən geniş istifadə olunan bəzi tətbiqlər üçün ikimərhələli təsdiqləmə funksiyasını aktivləşdirməklə bağlı təlimatlarla https://bitly.ws/SUVt linkə keçid edərək tanış olmaq mümkündür”.

Elvin Abbasov onu da bildirib ki, ikimərhələli təsdiqləmə funksiyasını (2FA) aktivləşdirmək hesabın ələ keçirilməsinin qarşısını tam almır: “Bu təhlükəsizlik funksiyasının işə salınması kibercinayətkarların hansısa yolla giriş məlumatını əldə etməsi halında hesabı icazəsiz girişdən qorumağa kömək edə bilər. Yəni bu funksiya ilə istifadəçinin şəxsi yazışmaları və digər məlumatları kibercinayətkarlar üçün əlçatan olmur.

Ələ keçirilən hesabı geri qaytarmaq mümkündür. Bunun üçün ələ keçirilən tətbiqdən (misal üçün: "WhatsApp”dan) şikayət edərək hesabımızı bərpa edə bilərik. Hesabda ikimərhələli təsdiqləmə funksiyası aktivləşdirməyibsə və hesab ələ keçirilibsə, ehtimaldır ki, kiberdələduzlar hesabda ikimərhələli təsdiqləmə funksiyasını aktivləşdirəcək. Bu halda, hesabı geri qaytarsaq belə, məlumatlarımız bizim üçün əlçatan olmayacaq”.

O bildirib ki, hazırda problem nə xidmət sahibi (misal üçün: "WhatsApp”) ilə, nə də istifadəçi ilə əlaqəlidir: “Bu hal OTP kodların beynəlxalq SMS servisləri ilə əlaqəlidir. Problemin aradan qalxması da beynəlxalq əməkdaşlıq müstəvisində həllini tapacaq. Son olaraq bildirim ki, hədəf hansısa şəxs deyil, nəzərdə tutulmuş xüsusi bir seqment yoxdur, kütləvidir. Yəni gözlənilməz bir anda hər birimizin hesabı elə keçirilə bilər. Onlara biz yox, hesablarımız lazımdır".

Bünyamin Bünyadzadə