
Fishing nima va undan qanday himoyalanish mumkin?
Bir manzarani tasavvur qiling: Telegramingizga mashhur marketpleysdan «maxfiy yutuq o‘yini» yoki davlatdan «shoshilinch to‘lov» haqida xabar bilan havola keladi. Havolani ochasiz, karta ma’lumotlarini kiritasiz va bir daqiqadan so‘ng balansingiz nolga tushadi. Tabriklaymiz, siz hozirgina fishingga ilindingiz.
Xakerlar murakkab bank serverlarini kamdan-kam buzishadi — ularga insonni aldab, hamyon kalitlarini o‘z ixtiyori bilan berishga majbur qilish ancha osonroq. Bu qarmoqqa hatto ilg‘or foydalanuvchilar va IT-mutaxassislar ham muntazam tushib qolishadi. Quyida bu firibgarlik ichkaridan qanday tuzilganini va agar siz noto‘g‘ri joyni bosib qo‘ygan bo‘lsangiz ham, Tez ilovasining himoya sozlamalari pulingizni qanday saqlab qolishga yordam berishini ko‘rib chiqamiz.
Fishing nima va nega unga tushib qolish shunchalik oson
Bu yerda dasturlar yoki serverlarni murakkab buzish yo‘q — butun hisob-kitob faqat e’tiborsizlik va oddiy psixologiyaga qurilgan. Firibgarlar mashhur internet-resurslarning aniq nusxalarini yaratishadi: to‘lov tizimlari va mobil banklardan tortib, marketpleyslar, yetkazib berish xizmatlari yoki aviachipta sotish saytlarigacha.
Zamonaviy fishingning asosiy xavfi — qalbakilashtirish sifatining juda yuqoriligidir. Jinoyatchilar original xizmatlarning interfeysi, logotiplari va himoya elementlarini bir xilda nusxalashadi. Birinchi qarashda sahifa mutlaqo qonuniy ko‘rinadi, shuning uchun foydalanuvchi ortiqcha shubhalanmasdan o‘z kartasining rekvizitlari va maxfiy kodlarini kiritadi.
Fishing qanday ishlaydi: klassik ssenariy
Agar sxemani bosqichlarga ajratib ko‘rsak, quyidagicha ko‘rinadi:
- Original niqobi ostida. Avval jinoyatchilar fishing sayt tayyorlashadi. Vizual jihatdan bu barcha o‘rganib qolgan mashhur xizmatning yuz foizlik klonidir. Masalan, ular MyGov.uz davlat portalidagi avtorizatsiya sahifasini, mashhur to‘lov tizimining interfeysini, taniqli marketpleysning to‘lov shaklini nusxalashi yoki Visa tizimlari uchun kirish oynasini soxtalashtirishi mumkin.
- «O‘lja» tarqatish. Keyin sizga elektron pochta, SMS yoki (O‘zbekistonda eng ko‘p uchraydigan holat) Telegram messenjeriga xabar keladi. Firibgarlar doim hissiyotlarga urg‘u berishadi — oson foyda taklif qilishadi yoki qo‘rqitishadi: «Sizga yangi ijtimoiy to‘lov tayinlangan, havola orqali oling», «Ma’lumotlaringizni zudlik bilan tasdiqlang, aks holda karta bloklanadi» yoki «Sizga jarima yozilgan, hoziroq 50% chegirma bilan to‘lang».
- Ma’lumotlarni egallash. Ishonuvchan foydalanuvchi havolani bosadi, tanish dizaynni ko‘radi va xotirjam holda o‘z kartasining rekvizitlarini (amal qilish muddati va maxfiy kodi bilan birga) yoki shaxsiy kabinetdan login va parolni kiritadi.
- Pulni o‘g‘irlash. Ma’lumotlar kiritilgan zahoti, ular bir zumda xakerlar serveriga uchib ketadi. Jinoyatchilar darhol ulardan foydalanib, balansni to‘liq bo‘shatib olishadi yoki jabrlanuvchi nomiga tezkor mikroqarzlar rasmiylashtirishadi.
Fishingning asosiy turlari
Aldash usullari o‘zgarib turadi, ammo fuqarolarimizdan pul eng ko‘p qayerda o‘g‘irlanishiga qaralsa, uchta asosiy yo‘nalishni ajratib ko‘rsatish mumkin:
- Pochta va SMS-fishing (smishing). Sizga go‘yoki yirik brend, pochta xizmati yoki mobil operator nomidan xabar keladi. Ichida albatta zararli fishing saytga olib boradigan havola bo‘ladi.
- Messenjerlardagi fishing (Telegram-fishing). O‘zbekistonda mashhurlik bo‘yicha mutlaq yetakchi. Sxema oddiy: vazirlik, mashhur bank yoki idoraning rasmiy akkauntiga tashqi ko‘rinishdan bir xil o‘xshaydigan soxta bot yoki kanal yaratiladi. Odatda u yerda soxta so‘rovnomalar yoki pul mukofotli o‘yin-lotereyalar reklama qilinadi - «yutuqni» olish uchun esa sizdan profilingiz orqali tizimga kirish yoki kartangizni bog‘lash so‘raladi.
- Qidiruv fishingi. Bu yerda firibgarlar sizni o‘zlari qidirmaydi — ular siz o‘zingiz kelishingizni kutishadi. Jinoyatchilar kerakli saytning nusxasini yaratishadi va «Toshkentda aviachipta sotib olish» yoki «kommunal xizmatlarni onlayn to‘lash» kabi so‘rovlar bo‘yicha o‘z fishing saytlari eng tepaga chiqishi uchun Google yoki Yandeksda maxsus reklamaga pul to‘lashadi. Ehtiyotsiz foydalanuvchi birinchi havolani bosadi va xakerlar qo‘liga tushadi.
Fishingni qanday aniqlash mumkin: asosiy belgilar
Balansingiz nolga tushib qolmasligi uchun, biror joyga ma’lumot kiritishdan oldin tafsilotlarga diqqat bilan qarash odatini shakllantirsangiz kifoya. Mana soxtalikni fosh qiluvchi asosiy belgilar:
- Brauzer manzil satrining shubhali ko‘rinishi. Fisherlar original domenni sotib ololmaydi, shuning uchun ular o‘xshash nomlar yaratishadi. Ortiqcha defis, i harfining l bilan almashtirilishi yoki o‘zgartirilgan domen zonasi (masalan, .uz o‘rniga .net yoki .xyz ko‘rsatilgan) — bu yuz foizlik aldov belgisidir.
- Maxfiy ma’lumot kiritishni talab qilish. Agar oddiy chiptani tekshirish yoki so‘rovnomadan o‘tish uchun mo‘ljallangan sayt to‘satdan kartaning orqa tomonidagi CVC/CVV-kodni yoki SMSdan bir martalik parolni kiritishni talab qilsa — darhol vkladkani yoping.
- Psixologik bosim. Sahifada teskari sanoq taymerlari osilib turadi («Aksiya tugashiga 3 daqiqa qoldi»), grammatik xatolar uchraydi yoki interfeys tugallanmagandek ko‘rinadi (saytdagi ko‘plab tugma va havolalar oddiygina bosilmaydi).
Fishingga tushib qolsangiz nima qilish kerak: bosqichma-bosqich algoritm
Shubhali resursga ma’lumotlaringizni kiritganingizni angladingizmi, ishning natijasini har bir soniya hal qiladi. Vahimaga berilmang va aniq reja bo‘yicha harakat qiling:
- Zudlik bilan bloklash. Bir daqiqa ham vaqt yo‘qotmasdan, mobil ilovani oching va buzilgan kartani bloklang. Tez ilovasida buni zumda, bir marta bosish bilan amalga oshirish mumkin.
- Bankka favqulodda qo‘ng‘iroq. Agar qo‘lingizda internet bo‘lmasa yoki ilovaga kirish firibgarlar tomonidan allaqachon bloklangan bo‘lsa, shoshilinch ravishda Tez g‘amxo‘rlik xizmatiga rasmiy +998 78 129 27 77 raqami orqali qo‘ng‘iroq qiling yoki rasmiy chat orqali qo‘llab-quvvatlash xizmati bilan bog‘laning. Operatorlar hodisani qayd etib, tranzaksiyalar hali ishlov berilayotgan vaqtda mablag‘ chiqib ketishini to‘xtatish uchun barcha faol seanslarni majburan yopishadi.
- Parollarni almashtirish. Agar siz bank shaxsiy kabinetingiz yoki MyGov.uz portali parolini kiritgan bo‘lsangiz, darhol shu saytlarga kirib, kirish ma’lumotlarini yangilang.
- Dalillarni qayd etish. Fishing saytning, xabarlar tarixining va siz o‘tgan havolaning skrinshotlarini oling. ID-kartangiz va hisob raqami bo‘yicha ko‘chirmani olib, kiberjinoyat bo‘yicha rasmiy ariza berish uchun eng yaqin ichki ishlar bo‘limiga boring yoki my.gov.uz orqali onlayn ariza bering.
Savol-javob
Fishingga tushib qolganingizni qanday bilish mumkin?
Asosiy belgi — siz amalga oshirmagan shubhali faollikning paydo bo‘lishi. Masalan, telefoningizga siz so‘ramagan operatsiyalar yoki parolni tiklash uchun tasdiqlash SMS-kodlari to‘satdan kela boshlaydi. Shuningdek, mablag‘ yechilgani haqida zudlik bilan bildirishnoma kelishi yoki Tez ilovasida sizga notanish chiqim o‘tkazmalarini topib qolishingiz ham aniq signal hisoblanadi. Agar biror saytga ma’lumot kiritgan bo‘lsangiz-u, shundan so‘ng sahifa shunchaki qayta yuklandi yoki xatolik chiqardi — katta ehtimol bilan rekvizitlaringiz hozirgina fisherlarga sizib ketgan
Fishingdan qanday himoyalanish mumkin?
Asosiy qoida — notanish odamlardan kelgan har qanday havolani ko‘rganda ehtiyotkorlikni oshirish va to‘lovdan oldin saytlarni qayta tekshirishdir. Ehtiyot chorasi sifatida to‘lovdan oldin Tez kartangizdagi onlayn to‘lovlar limitini yoqing va xariddan so‘ng darhol uni nolga tushiring — ma’lumotlar sizib ketgan taqdirda ham, onlar orqali pul yechib bo‘lmaydi.
Va yana, birdaniga hammasini olib qo‘yishning oldini olish uchun karta sozlamalarida onlayn xarajatlar limitlarini muntazam tekshirib turishni unutmang


