Risk va hisob xavfsizligi

Savdo hisobiga kira olmayapsizmi? Email, telefon raqami va 2FA ni xavfsiz tiklash tartibi

Savdo hisobiga kira olmasangiz, avval muammo parol, 2FA, email yoki muzlatishdami — shuni aniqlang, keyin «email → telefon → parol → 2FA» tartibida tiklang. Tekshiruv va pul yechish to‘xtatilishi uchun vaqt hisobi, o‘g‘irlik belgilari va tiklangandan keyingi nazorat ro‘yxati.

Savdo hisobiga kira olmayapsizmi? Email, telefon raqami va 2FA ni xavfsiz tiklash tartibi

Savdo hisobiga birdan kira olmay qolsangiz, eng katta xavf «portfelni vaqtincha ko‘rmaslik» emas. Xavf — shoshib noto‘g‘ri yo‘lga kirishda: qidiruvdagi reklama orqali soxta yordam xizmatiga yozish, SMS kodni notanish odamga aytib berish yoki birov yuborgan havolada parol kiritish. Quyida qaysi broker yoki birjadan foydalanishingizdan qat’i nazar ishlaydigan tartib bor: avval qaysi qatlam buzilganini aniqlaysiz, keyin eng pastki qatlamdan boshlab tiklaysiz, oxirida mablag‘ va sozlamalarga hech kim tegmaganini tekshirasiz.

Google hisobiga kirish sahifasi o‘zbek tilida: «Kirish» sarlavhasi, «Email manzili yoki telefon raqami» maydoni va «Emailingiz esdan chiqdimi?» havolasi Google hisobiga kirish sahifasining o‘zbekcha ko‘rinishi. Savdo hisobining parolni tiklash xati odatda emailga keladi, shuning uchun birinchi bo‘lib aynan email qaytarib olinadi.

Boshlashdan oldin uchta narsani aniqlang

  1. Qo‘lingizda qaysi «kalitlar» qolgan: ro‘yxatdan o‘tgan emailga kira olasizmi, bog‘langan telefon raqami (SIM karta) hali sizdami, autentifikator ilovasi yoki xavfsizlik kaliti bormi, zaxira kodlarni saqlab qo‘yganmisiz.
  2. Kirish nuqtasini o‘zingiz topasiz: faqat telefoningizda turgan rasmiy ilova, manzilni o‘zingiz yozgan sayt yoki xatcho‘p orqali kiring. Telegram, SMS yoki reklama havolalaridan kirmang.
  3. Hujjat va hisob tarixini tayyorlang: hisob ochishda ishlatilgan pasport yoki ID karta, taxminiy ro‘yxatdan o‘tgan sana, oxirgi bir necha kirim yoki savdo. Qo‘lda tekshiruvda ko‘p platformalar shularni so‘raydi.

1-qadam: muammo qaysi qatlamda?

Kira olmaslik odatda quyidagi to‘rt holatdan biri, va har birining yechimi boshqacha:

Nima ko‘ryapsiz Ehtimoliy sabab Avval nima qilasiz
«Parol noto‘g‘ri» yoki parol esdan chiqqan Shunchaki unutgansiz yoki parolni boshqa odam o‘zgartirgan Rasmiy «Parolni unutdingizmi?» oqimidan o‘ting; tiklash xati kelmasa, emailni tekshiring
Parol to‘g‘ri, lekin SMS kelmayapti yoki telefon almashgan Ikkinchi bosqich (2FA) ishlamayapti Zaxira kod bilan kiring; yo‘q bo‘lsa, platformaning «2FA ni tiklash» oqimiga o‘ting
Emailning o‘ziga ham kira olmaysiz Eng pastki qatlam yo‘qolgan Avval emailni tiklang, keyin savdo hisobiga qayting
«Hisob muzlatilgan», «o‘chirilgan» yoki «tekshiruv kerak» Platforma risk tizimi yoki siz (yoki boshqa odam) blokladingiz Ilova ichidagi yordam yoki rasmiy yordam markazi orqali murojaat qiling, tashqi «vositachi»ga emas

Agar siz qilmagan «parol o‘zgartirildi», «yangi qurilmadan kirish», «telefon raqami almashtirildi» xabarlari kelgan bo‘lsa, bu unutish emas, balki o‘g‘irlash. To‘g‘ridan-to‘g‘ri pastdagi «Hisob o‘g‘irlangan deb gumon qilsangiz» bo‘limiga o‘ting.

2-qadam: pastdan yuqoriga qarab tiklang

Tartib muhim: email → telefon raqami → savdo hisobi paroli → 2FA. Email qaytarilmasdan savdo hisobi parolini tiklasangiz, tiklash xati boshqa odamning qo‘liga tushishi mumkin.

Emailni qaytarish

Google hisobini tiklash sahifasi o‘zbek tilida: «Email manzilingizni topish» sarlavhasi va «Telefon raqami yoki muqobil email manzilini kiriting» maydoni Email manzilining o‘zi esdan chiqqan bo‘lsa, Google bog‘langan telefon raqami yoki zaxira email orqali qidirishni taklif qiladi. Shu sabab telefon raqami ham emaildan keyingi muhim kalit.

Gmail misolida: Google yordam markazi hisobni tiklashni odatda kiradigan qurilmangizda, odatdagi brauzer va joyda (uy yoki ish) bajarishni tavsiya qiladi; savollarga imkon qadar javob bering, aniq bilmasangiz eng ehtimoliy javobni yozing — noto‘g‘ri javob jarayonni to‘xtatmaydi. Parol esdan chiqqan bo‘lsa, eslab qolgan oxirgi parolni kiriting. Google, shuningdek, parol yoki tasdiqlash kodini hech qachon email, qo‘ng‘iroq yoki xabar orqali so‘ramasligini aniq yozadi — ularni faqat accounts.google.com sahifasida kiritish kerak (Google: hisobni tiklash bo‘yicha maslahatlar). Boshqa pochta xizmatlarida ham tamoyil bir xil: eski qurilma, uy interneti, rasmiy sahifa.

Telefon raqamini qaytarish

Telefon yo‘qolgan yoki SIM karta bloklangan bo‘lsa, avval mobil operatoringizdan SIM kartani qayta chiqarishni so‘rang; bu odatda pasport bilan operator ofisiga shaxsan borishni talab qiladi. Raqam qaytmaguncha SMS kodlar kelmaydi, qayta-qayta urinish esa faqat qo‘shimcha himoya cheklovlarini yoqadi.

Savdo hisobi paroli va 2FA ni tiklash

Savdo platformasining rasmiy ilovasi yoki saytiga qayting va «Parolni unutdingizmi?» yoki «Autentifikatorga kira olmayman» kirishidan foydalaning. Ikki narsaga tayyor turing:

  • Qo‘lda tekshiruv: 2FA ni tiklash uchun ko‘pincha hujjat yuklash va yuz orqali tasdiqlash kerak bo‘ladi, bu vaqt oladi.
  • Pul yechishning vaqtincha to‘xtatilishi: ko‘p platformalar parol, email yoki 2FA o‘zgartirilgandan keyin pul yechishni ma’lum vaqtga to‘xtatadi — o‘g‘ri sozlamani o‘zgartirib, darhol pulni olib ketolmasligi uchun. Masalan, Binance yordam markazida 2FA tiklangandan keyin pul yechish 48 soatgacha to‘xtatilishi, ariza ko‘rib chiqilishi esa 24 soatgacha davom etishi yozilgan (2026-yil oktabrda ko‘rilgan). Boshqa platformalarda muddatni ularning o‘z yordam markazidan tekshiring.

Hisob-kitob misoli: qancha vaqt zaxira qoldirish kerak

Faraz qilaylik (bu shartli misol), juma kuni kechqurun Toshkent vaqti bilan hisobga kira olmasligingizni bildingiz, kelasi hafta esa kredit to‘lovi uchun pulni yechib olishingiz kerak. Yuqoridagi eng uzun muddatlar bilan hisoblaymiz:

  • Emailni tiklash: o‘sha kechasi (0 soat)
  • 2FA tiklash arizasini ko‘rib chiqish: 24 soatgacha → shanba kechqurun
  • Tasdiqdan keyin pul yechish to‘xtatilishi: 48 soatgacha → dushanba kechqurun

Eng yomon holatda pulni taxminan 72 soatdan keyin, ya’ni eng erta dushanba kechqurun yecha olasiz. SIM kartani faqat shanba kuni ofisda qayta olish mumkin bo‘lsa, yana yarim kun qo‘shing. Xulosa: to‘lov muddatiga 3–4 kundan kam qolgan bo‘lsa, savdo hisobini yagona pul manbai deb hisoblamang — boshqa karta yoki hisobdan vaqtincha foydalanish «tezlashtirib beraman» degan vositachidan ancha xavfsiz. Tekshiruvni tezlashtirishni va’da qiladiganlar deyarli har doim firibgar.

Hisob o‘g‘irlangan deb gumon qilsangiz

Boshqa odam kirgani haqida belgilar bo‘lsa, tartib quyidagicha:

  1. Avval to‘xtating: kira olsangiz, darhol parolni almashtiring va «Qurilmalar» bo‘limida tanimagan barcha qurilmalardan chiqing. Kira olmasangiz, rasmiy yordam xizmati orqali hisobni muzlatishni so‘rang. Ko‘p platformalar ilova ichida «hisobni o‘chirib qo‘yish» tugmasini beradi; qayta yoqish odatda yana tekshiruvdan o‘tadi.
  2. Sozlamalar o‘zgarganmi, tekshiring: pul yechish manzillari ro‘yxati (whitelist), bog‘langan bank kartasi, API kalitlari, anti-phishing kodi, xabarnoma emaili. O‘g‘rilar ko‘pincha avval o‘z manzilini qo‘shadi yoki API kalit yaratadi, pulni esa keyinroq asta-sekin olib chiqadi.
  3. Aktivlar va orderlarni tekshiring: siz bermagan orderlar, g‘ayrioddiy yirik sotuvlar yoki pul yechish arizalari bormi.
  4. Kompyuter va telefonni tozalang: ilgari kimningdir so‘rovi bilan masofaviy boshqaruv dasturi o‘rnatgan bo‘lsangiz, avval uni o‘chiring, keyin parolni almashtiring — aks holda yangi parol ham ko‘rinib qoladi. Bunday usullar haqida: soxta bank xodimi va masofaviy boshqaruv firibgarligi belgilari.
  5. Bank va huquq-tartibot organlariga xabar bering: pul allaqachon chiqib ketgan bo‘lsa, 102 raqami orqali ichki ishlar organlariga murojaat qiling va kartangiz bog‘langan bankka darhol xabar bering (karta bloklanishi uchun). Bank xodimi deb qo‘ng‘iroq qilganlar bo‘yicha Markaziy bankning ishonch telefoni: (+998 71) 200-00-44.

Tez-tez uchraydigan to‘siqlar

  • Tiklash xati kelmayapti: «Spam» papkasini, emailda yo‘naltirish (forwarding) va filtr qoidalarini tekshiring — o‘g‘rilar ko‘pincha platforma xatlarini avtomatik o‘chiradigan qoida qo‘shadi.
  • Yuz orqali tasdiqlash o‘tmayapti: yorug‘ joyga o‘ting, ko‘zoynak va bosh kiyimni yeching. Bir necha muvaffaqiyatsiz urinishdan keyin odatda kutish kerak bo‘ladi, ketma-ket qayta bosmang.
  • Platforma «eski qurilma» so‘rayapti: eski qurilma bo‘lmasa, «boshqa usul»ni tanlang yoki rasmiy yordam xizmatiga vaziyatni tushuntiring, hujjat va savdo tarixini tayyor tuting.
  • Kimdir o‘zi yozib, «blokdan chiqarib beraman» deyapti: rasmiy yordam xizmati sizga birinchi bo‘lib yozmaydi, «pulni tekshirish» uchun o‘tkazma so‘ramaydi va masofaviy dastur o‘rnatishni talab qilmaydi. Shulardan biri bo‘lsa, suhbatni to‘xtating.

Tiklangandan keyingi nazorat ro‘yxati

  • Email paroli almashtirildi, emailning o‘z ikki bosqichli tasdiqlash yoqildi
  • Emaildagi yo‘naltirish va filtr qoidalari tekshirildi, notanish qoida yo‘q
  • Savdo hisobi paroli almashtirildi va boshqa saytlardagidan farq qiladi
  • 2FA qayta bog‘landi, zaxira kodlar oflayn saqlandi (qog‘ozda yoki parol menejerida)
  • «Qurilmalar» ro‘yxatida faqat o‘zingizning qurilmalaringiz qoldi
  • Pul yechish manzillari, bog‘langan karta va API kalitlarida notanish yozuv yo‘q
  • Anti-phishing kodi va kirish xabarnomalari yoqilgan
  • Oxirgi orderlar va pul yechishlar hammasi o‘zingiz qilgan amallar

Keyinchalik oldini olish sozlamalarini (Passkey, anti-phishing kodi, qurilmalarni tekshirish) hisob xavfsizligi: Passkey, 2FA va anti-phishing qo‘llanmasi bo‘yicha birma-bir bajaring. Zaxira kodlar va hujjat nusxasini xavfsiz joyda saqlasangiz, keyingi safar kira olmay qolish oddiy parolni tiklash bilan tugaydi.

Manbalar: Google yordam markazi — hisobni tiklash bo‘yicha maslahatlar va buzilgan Google hisobini himoyalash (2026-yil 7-oktabrda ko‘rilgan); Binance yordam markazidagi 2FA ni tiklash haqidagi maqola (2026-yil oktabrda ko‘rilgan); Markaziy bank ishonch telefoni — cbu.uz.