Risk va hisob xavfsizligi
Soxta bank xodimi va masofaviy boshqaruv firibgarligi: belgilari va aldangandan keyin nima qilish kerak
Firibgarlar o‘zini bank xavfsizlik xizmati yoki Markaziy bank xodimi deb tanishtirib, kreditni «bekor qilish», ortiqcha tushgan pulni qaytarish yoki masofaviy dastur o‘rnatishni so‘raydi. Beshta odatiy gap, soxta kirimni hisob bilan tekshirish va ilova o‘rnatib yoki pul o‘tkazib qo‘yganda harakat tartibi.
Telefoningizga o‘zini «bank xavfsizlik xizmati», «qo‘llab-quvvatlash bo‘limi» yoki «Markaziy bank xodimi» deb tanishtirgan odam qo‘ng‘iroq qiladi yoki Telegram’da yozadi: kartangiz bloklangan, nomingizga kredit rasmiylashtirilmoqda, pulingiz xavf ostida. Keyin «muammoni hal qilish uchun» bitta ilova o‘rnatishni so‘raydi — ko‘pincha bu masofaviy boshqaruv dasturi yoki zararli APK fayl bo‘ladi. Quyida firibgarlar qanday gapirishi, qaysi qadamdan keyin xavf haqiqiy bo‘lishi va ilova o‘rnatib yoki pul o‘tkazib qo‘ygan bo‘lsangiz nimani qaysi tartibda qilish kerakligini ko‘rib chiqamiz.
O‘zbekiston Markaziy bankining 2025-yil 8-maydagi «Soxta ma’lumot tarqatuvchi firibgarlardan ogoh bo‘ling!» xabari: firibgarlar Telegram’da bank belgilari bilan soxta profil ochib, qalbaki hujjat yuborgan.
Oldindan tayyorlab qo‘ying: uchta narsa
Shubhali qo‘ng‘iroq paytida ma’lumot qidirish odatda kech bo‘ladi. Shuning uchun oldindan saqlab qo‘ying:
- Bankingiz va brokeringizning rasmiy raqami. Uni karta orqasidan, rasmiy saytdan yoki telefoningizda allaqachon o‘rnatilgan rasmiy ilovadan oling. SMS, reklama yoki qo‘ng‘iroq qilgan odam bergan havoladan olmang.
- Tekshirish yo‘llari. Favqulodda holatda politsiya — 102. Markaziy bankning ishonch telefoni — (+998 71) 200-00-44 (raqam bankning o‘z ogohlantirish sahifasida ko‘rsatilgan). Markaziy bank jismoniy shaxslarga individual kredit bermaydi va moliyaviy xizmat ko‘rsatmaydi — shuning uchun «Markaziy bankdan» deb kelgan har qanday shaxsiy xabar o‘z-o‘zidan shubhali.
- Hisob xavfsizlik sozlamalari. Ikki bosqichli tasdiqlash, kirish bildirishnomalari va fishingga qarshi kodni oldindan yoqing. Qanday qilish haqida: Passkey, ikki bosqichli tasdiqlash va fishingga qarshi kodni sozlash.
Firibgarlar ko‘p ishlatadigan beshta gap
So‘zlar o‘zgaradi, lekin tuzilma deyarli bir xil: siz qilmagan xatoni o‘ylab topish → «hozir hal qilmasangiz pul yechiladi yoki hisob muzlatiladi» deb shoshirish → aytganini qildirish.
| Firibgar nima deydi | Asl maqsadi | Nimaga qarash kerak |
|---|---|---|
| «Nomingizga onlayn kredit rasmiylashtirilmoqda, bekor qilish kerak» | «Bekor qilish» bahonasida o‘zingizga kredit oldirish | Kreditni bekor qilish uchun begona odam ko‘rsatmasi bilan ilovada ariza to‘ldirilmaydi |
| «Kartangizdan noqonuniy pul yechishga urinish bo‘lyapti» | Qo‘rqitib, o‘ylashga vaqt bermaslik | Bank sizdan SMS-kod, PIN yoki parolni so‘ramaydi |
| «Sizga ortiqcha pul tushib qoldi, farqini qaytaring» | Pulni o‘zingizga o‘tkazdirish | Kirimni o‘zingiz rasmiy ilovada tekshiring, firibgar ko‘rsatgan ekranda emas |
| «Telefoningizni masofadan tekshirib beramiz» | Qurilmani boshqarishni qo‘lga olish | Rasmiy xizmat begona masofaviy dastur o‘rnatishni talab qilmaydi |
| «Pulni xavfsiz hisobga o‘tkazing» | Pulni to‘g‘ridan-to‘g‘ri olib ketish | Sizning pulingizni «saqlab turadigan» xavfsiz hisob mavjud emas |
Markaziy bank o‘zining savol-javob sahifasida xuddi shu belgilarni sanab o‘tgan: noma’lum raqamdan qo‘ng‘iroq, «tezroq», «hoziroq», «keyin tushuntiraman» kabi shoshiltiruvchi so‘zlar va bir martalik SMS-kodni so‘rash.
Markaziy bank saytidagi «Savol-javob» (2021-yil 11-may): firibgarni ajratib olish belgilari ro‘yxati.
Masofaviy boshqaruv dasturi nega ayniqsa xavfli
Masofaviy boshqaruv dasturlarining o‘zi qonuniy vosita — kompaniyalarning IT bo‘limlari ulardan har kuni foydalanadi. Muammo boshqa joyda: ulanish kodini notanish odamga aytib, «Ruxsat berish»ni bossangiz, u siz ko‘rgan hamma narsani ko‘radi — bank ilovasidagi qoldiq, SMS-kodlar, parollar. Ba’zi dasturlar unga ekranni bosish va matn kiritish imkonini ham beradi. Markaziy bank ogohlantirishida yana bir xavf ko‘rsatilgan: telefoniga zararli APK ilova o‘rnatgan fuqarolar karta va kredit mablag‘laridan ayrilgan.
Odatdagi ketma-ketlik:
- Sizdan «qo‘llab-quvvatlash ilovasi» yoki «himoya dasturi»ni yuklab olishni so‘raydi — ba’zan ilovalar do‘konidan, ba’zan Telegram’da yuborilgan APK fayl orqali.
- Ekrandagi raqamlarni (ulanish ID yoki kod) aytishingizni, ekranni ulashish yoki «Maxsus imkoniyatlar» ruxsatini berishingizni so‘raydi.
- «Tekshirish uchun» bank ilovasi yoki savdo hisobingizga kirishingizni so‘raydi.
- Ekraningiz qorayadi yoki «tizim ishlayapti, telefonni qo‘ymang» deyiladi — shu vaqtda orqa fonda pul o‘tkaziladi.
Chegarani esda tuting: telefonda gaplashayotgan odam har qanday masofaviy ulanish yoki ekran ulashish dasturini o‘rnatishni so‘radimi — suhbat shu yerda tugaydi. Masofaviy yordam faqat siz o‘zingiz rasmiy kanal orqali murojaat qilgan va kim bilan gaplashayotganingizni aniq bilgan holatda o‘rinli.
«Ortiqcha tushgan pulni qaytaring» hiylasini hisob bilan tekshirish
Bu usul ko‘pincha masofaviy boshqaruv bilan birga keladi, chunki firibgar siz ko‘radigan ekranni o‘zgartirmoqchi.
Faraz qilaylik, kartangizda 1 500 000 so‘m bor edi. Qo‘ng‘iroq qilgan odam «tizim xatosi bilan sizga 4 000 000 so‘m tushib qoldi» deydi, ekranda qoldiq 5 500 000 so‘m ko‘rinadi va undan «ortiqcha» 3 500 000 so‘mni qaytarishingizni so‘raydi.
O‘zingiz tekshirish tartibi:
- Qo‘ng‘iroqni tugating, masofaviy dasturni yoping va rasmiy ilovaga qaytadan kiring. Faqat qoldiqqa emas, operatsiyalar tarixiga qarang.
- Tarixda 4 000 000 so‘mlik kirim topilmasa, 5 500 000 so‘m — yo soxta ekran, yo sizning boshqa hisobingizdan (masalan, depozit yoki kredit kartadan) o‘tkazilgan pul.
- Ikkinchisi yanada xavfli: siz qaytargan 3 500 000 so‘m — o‘zingizning pulingiz, «xato tushgan» 4 000 000 so‘m esa nomingizga olingan onlayn kredit bo‘lishi mumkin va uni keyin siz to‘laysiz. Markaziy bank ogohlantirgan «kreditni bekor qilish» sxemasi aynan shunga olib keladi.
Demak tekshirish tartibi: kirim manbai → qaysi hisobga tushgani → siz so‘ramagan kredit yoki onlayn qarz bormi. Shulardan birortasi noaniq bo‘lsa, hech qanday summani o‘tkazmang.
Ilova o‘rnatib yoki pul o‘tkazib qo‘ygan bo‘lsangiz
Tartib muhim — qanchalik tez harakat qilsangiz, pulni to‘xtatib qolish imkoni shuncha ko‘p:
- Darhol uzing: masofaviy dasturni yoping, telefonni «Samolyot» rejimiga o‘tkazing, keyin dasturni o‘chiring.
- Boshqa qurilmadan bankingiz yoki platformaning rasmiy raqamiga qo‘ng‘iroq qilib, kartani bloklash, operatsiyalarni to‘xtatish va parolni almashtirishni so‘rang. Nomingizga kredit ochilgan bo‘lsa, buni ham darhol ayting.
- Politsiyaga murojaat qiling (102). Qo‘ng‘iroqlar tarixi, yozishmalar skrinshotlari, o‘tkazma cheklari va firibgar bergan karta yoki hisob raqamlarini saqlang.
- Barcha parollarni almashtiring: avval elektron pochta, keyin bank ilovasi va savdo hisoblari; ikki bosqichli tasdiqlashni qaytadan ulang.
- Qurilmani tekshiring: tanimagan ilovalar, «Maxsus imkoniyatlar» yoki qurilma administratori ruxsatlari paydo bo‘lmaganini ko‘ring; kerak bo‘lsa, ma’lumotlarni saqlab, telefonni zavod sozlamalariga qaytaring.
- Kripto yoki stablekoin o‘tkazgan bo‘lsangiz, blokcheyndagi o‘tkazmani deyarli qaytarib bo‘lmaydi, lekin baribir arizada qabul qiluvchi manzilni ko‘rsating. Emitentning muzlatish huquqi qanday ishlashi haqida: stablekoinni savdo puli sifatida ushlash xavfi.
Nostandart holatlar
- Firibgar ismingizni, buyurtmangizni yoki karta raqamining bir qismini biladi: bu faqat ma’lumot qachondir sizib chiqqanini anglatadi, u haqiqiy xodim degani emas.
- Ekranda bankning rasmiy raqami chiqyapti: qo‘ng‘iroq qiluvchi raqamni soxtalashtirish mumkin. Qo‘ng‘iroqni tugatib, rasmiy raqamga o‘zingiz qayta qo‘ng‘iroq qiling.
- «Telefonni qo‘ysangiz, ish prokuraturaga o‘tadi» deyishadi: bu sizni tekshirishdan to‘sish usuli. Shunchaki qo‘ng‘iroqni tugating.
- Telegram’da muhrli xat, guvohnoma yoki «Markaziy bank hujjati» yuborishadi: yuqoridagi rasmda ko‘rinib turibdiki, aynan shunday hujjatlar qalbakilashtiriladi. Profilni bloklang va rasmiy raqam orqali tekshiring.
Yakuniy tekshiruv ro‘yxati
«Xodim» qo‘ng‘iroq qilganda bandma-band tekshiring:
- Men o‘zim murojaat qildimmi yoki u o‘zi menga chiqdimi?
- Mendan ilova yoki APK o‘rnatish, ekranni ulashish yoki ulanish kodini aytish so‘raldimi?
- Mendan pul o‘tkazish, SMS-kod aytish, kredit uchun ariza berish yoki kripto o‘tkazish so‘raldimi?
- Qo‘ng‘iroqni tugatib, karta orqasidagi yoki rasmiy ilovadagi raqamga o‘zim qayta qo‘ng‘iroq qildimmi?
- Operatsiyalar tarixini o‘z qurilmamda ko‘rdimmi, firibgar ko‘rsatgan ekranda emasmi?
- Shubha bo‘lsa, bank yoki 102 bilan bog‘landimmi?
Birinchi uchta banddan birortasiga javob «ha» bo‘lsa, barcha amallarni to‘xtating. Investitsiyani boshlashdan oldin hisob sozlamalarini bir yo‘la ko‘zdan kechirish uchun birinchi buyurtmadan oldingi 10 daqiqalik tekshiruv ro‘yxati ham foydali.
