Onyx Helpdesk təqdim edir

Kiber gigiyena — 15 dəqiqədə öyrən, ömürlük qoru

Fişinq e-poçtları, saxta zənglər, parol sızıntıları... Bunların hamısı sənin bir kliklə qarşısını ala biləcəyin şeylərdir. 12 real-life fəsil, əyləncəli tapşırıqlar, heç bir ağır termin.

vərdiş
12
vərdiş
oxuma vaxtı
~15 dəq
oxuma vaxtı
sual, 1 sertifikat
10
sual, 1 sertifikat

Fəsil 1

Fişinq e-poçtu

Bir klik, min bir problem.

Fişinq kiber hücumların ən çox istifadə olunan giriş qapısıdır: bir kliklə bütün şirkət şəbəkəsi risk altına düşə bilər, çünki fırıldaqçıya lazım olan tək şey sənin bir anlıq diqqətsizliyindir.

Hadisə qeydi11:57

İş gününə başlayırsan, poçt qutunda «Microsoft 365 Dəstək»dən təcili bir məktub görürsən: guya parolunun müddəti bu gün bitir. Ürəyin bir az sıxılır — hesabın bloklanmasın deyə cəld linkə klikləmək istəyirsən. Amma dayan, bir saniyə diqqətlə oxu.

Elə et

  • Göndərənin tam e-poçt ünvanını diqqətlə yoxla, sadəcə görünən adına baxma.
  • Siçanı keçidin üzərində saxlayıb (klikləmədən) əsl ünvanı yoxla.
  • Təcililik hiss etdiyin anda bir addım geri çəkil və düşün.
  • Şübhəli e-poçtu silmədən əvvəl IT-yə yönləndir.

Bunu etmə

  • Naməlum göndərənin keçidinə və ya qoşmasına klikləmə.
  • E-poçtdakı formada parol və ya şəxsi məlumat daxil etmə.
  • «Hesabın bağlanacaq» kimi hədələrə tələsik reaksiya vermə.

Aşağıdakı e-poçtu diqqətlə oxu və şübhəli hesab etdiyin hissələrə klikləyərək bütün qırmızı bayraqları tap.

Gələnlər qutusu
Kimdən:Microsoft 365 Dəstək 
Mövzu:

Hesabınızın parolunun müddəti bu gün bitəcək.

Hesabını qorumaq üçün zəhmət olmasa aşağıdaki keçiddən istifadə edərək parolunu yenilə və təsdiq sənədini yoxla.

0/6 tapıldı

Fəsil 2

SMS, zəng və QR fırıldaqları

Zəng, SMS, QR — səs eyni, hiylə eyni.

Bank kartı fırıldaqları ən çox yayılmış kiberhücum növlərindən biridir — bir dəfə OTP kodunu deyən kimi pulu geri qaytarmaq demək olar ki, mümkün olmur.

Hadisə qeydi11:-48

Telefonun zəng çalır: qarşı tərəf özünü «bankın təhlükəsizlik şöbəsi» kimi təqdim edir və kartının bloklanmaması üçün sənə göndərilən kodu deməyini xahiş edir. Bir az sonra da bank adından SMS gəlir, içində şübhəli link var. Hər ikisi də eyni məqsədə xidmət edir — səni tələsdirib məlumatını almaq.

Elə et

  • OTP kodunu heç kimlə, heç bir halda paylaşma — hətta özünü bank işçisi kimi təqdim edən şəxslə.
  • Şübhəli zəng gələndə telefonu bağla və bankın rəsmi, bilinən nömrəsinə özün zəng vur.
  • Linkə keçmədən əvvəl domeni diqqətlə oxu.
  • QR kodu skan etməzdən əvvəl kodun əsl səthin üzərinə yapışdırılıb-yapışdırılmadığını yoxla.

Bunu etmə

  • Heç vaxt SMS-dəki linkə keçib kart məlumatı daxil etmə.
  • Naməlum nömrədən gələn «təcili» tələblərə tələsik reaksiya vermə.
  • Zəng edənin özünü kim təqdim etməsinə etibar etmə — nömrələr saxtalaşdırıla (spoofing) bilir.

Aşağıdakı vəziyyətlərin hansı təhlükəsiz, hansı tələdir?

0/6 qiymətləndirildi

SMS: «Kartınız bloklanıb, 5 dəqiqə ərzində bu linkə keçib təsdiqləyin: kapitalbank-secure.info»

Bu dəfə səhv oldu

Bank heç vaxt SMS-lə link göndərib təcili tədbir tələb etmir, domen də saxtadır.

Əslində: tələ idi

Bankın rəsmi tətbiqindən push bildiriş gəlir ki, kartına giriş cəhdi olub, sən özün tətbiq daxilində təsdiqləyirsən.

Bu dəfə səhv oldu

Bu, bankın öz rəsmi tətbiqi daxilində baş verir, xarici keçid yoxdur.

Əslində: təhlükəsiz idi

Zəng edən deyir: «Bankın təhlükəsizlik şöbəsindənəm, kartınızı bloklamamaq üçün SMS-lə gələn kodu mənə deyin.»

Bu dəfə səhv oldu

Heç bir bank işçisi səndən OTP kodu telefonla soruşmaz — bu kodu deyən kimi pulun köçürülür.

Əslində: tələ idi

Kafedə masanın üstündəki QR kodu skan edib menyunu açırsan.

Bu dəfə səhv oldu

Rəsmi məkanın öz yerləşdirdiyi QR koddursa və adi menyu səhifəsi açılırsa, risk aşağıdır.

Əslində: təhlükəsiz idi

Parkomatın üstünə yapışdırılmış QR kod haqqını ödəmək üçün sənə linkə keçib kart məlumatlarını daxil etməyi təklif edir.

Bu dəfə səhv oldu

Fırıldaqçılar əsl QR kodun üstünə öz saxta kodlarını yapışdırır — kart məlumatların saxta sayta gedir.

Əslində: tələ idi

Naməlum nömrədən zəng gəlir: «Qohumunuz qəzaya düşüb, pulu təcili bu hesaba köçürün» deyir.

Bu dəfə səhv oldu

Bu, klassik «panika» fırıldağıdır — dərhal ailə üzvünə birbaşa zəng edib yoxla, panikaya uyma.

Əslində: tələ idi

Fəsil 3

Direktor adından saxta faktura

«Rəhbərdir» demək, rəhbər deməkdir demir.

Bu fırıldaq növü (BEC) təkcə böyük korporasiyaları deyil, kiçik şirkətləri də hədəfə alır — fırıldaqçı adətən əvvəlcədən sosial mediadan kimin kimə hesabat verdiyini öyrənir və məhz o zənciri istismar edir.

Hadisə qeydi08:00

Mühasibat şöbəsində işləyən Aygünə, guya kompaniya rəhbərindən e-poçt gəlir: «Təcili, gizli bir sövdələşmə üçün bu hesaba pul köçür, heç kimlə müzakirə etmə.» Ton tanışdır, imza da doğrudur — amma bir şey yenə də səhvdir.

Elə et

  • Ödəniş və ya bank rekvizitləri dəyişikliyi tələb olunan hər e-poçtu ikinci kanaldan (bilinən nömrəyə zəng) təsdiqlə.
  • «Təcili» və «gizli saxla» sözlərini gördükdə əlavə diqqətli ol.
  • Yeni və ya dəyişmiş IBAN-ları ödəniş etməzdən əvvəl müstəqil yoxla.
  • Şübhəli sorğunu dərhal mühasibat rəhbərinə və IT-yə bildir.

Bunu etmə

  • Yalnız e-poçt ünvanına görə göndərənin kimliyinə etibar etmə — ünvanlar saxtalaşdırıla bilər.
  • E-poçtdakı «Cavabla» funksiyasını təsdiq vasitəsi kimi istifadə etmə.
  • Rəhbərliyin adından gələn qeyri-adi ödəniş tələbini sual vermədən yerinə yetirmə.

Mühasibat şöbəsindən Aygünə rəhbərin adından e-poçt gəlir: «Təcili, gizli sövdələşmə üçün bu hesaba 4500 AZN köçür, heç kimlə müzakirə etmə.» O nə etməlidir?

Fəsil 4

Parollar və parol meneceri

Ağıllı parol, sakit yuxu.

Sızmış parol bazalarında insanların ən çox təkrarladığı parollar dəqiqələr içində sınana bilir — eyni parolu bir neçə hesabda işlətmək bir sızıntını zəncirvari fəlakətə çevirir.

Hadisə qeydi11:33

Yeni hesab açırsan və sistem səndən parol istəyir. «Parol123!» yazıb keçmək istəyirsən — axı kim yadda saxlayacaq mürəkkəb bir şeyi? Amma məhz bu düşüncə fırıldaqçıların ən çox sevdiyi şeydir.

Elə et

  • Ən azı 12-14 simvoldan ibarət, yadda saxlana bilən passfraza istifadə et (məs. «mavi-fil-yağış-qapı7»).
  • Parol menecerinə güvən və bütün parolları orada saxla.
  • Mümkün olan hər yerdə iki mərhələli doğrulamanı da əlavə et.
  • Şübhəli sızıntı xəbəri eşidəndə həmin hesabın parolunu dərhal dəyiş.

Bunu etmə

  • Eyni parolu iş və şəxsi hesablarında istifadə etmə.
  • Parolu stikerə yazıb monitora yapışdırma.
  • «Güclü» görünən, amma sondan rəqəmi artırdığın köhnə parolu (Parol123 → Parol124) təkrar istifadə etmə.
  • Parolu brauzerdə «yadda saxla» deyib paylaşılan kompüterdə saxlama.

Öz parolunu (və ya bir nümunəni) bura yaz və gücünü yoxla. Heç nə serverə göndərilmir — hər şey brauzerində qalır.

Yazdıqca qiymətləndirmə görünəcək.

Bu sahə heç yerə göndərilmir və yadda saxlanmır — yalnız brauzerinizdə, bu səhifə açıq olduğu müddətdə qiymətləndirilir.

  • Uzun ifadə qısa «mürəkkəb» paroldan güclüdür: 4 təsadüfi sözdən ibarət passfrazanı yadda saxlamaq asan, sındırmaq çətindir.
  • Hər hesab üçün ayrı parol istifadə et — biri sızarsa, qalanları təhlükəsiz qalır.
  • Parol menecerindən istifadə et (Bitwarden, 1Password və s.) — yüzlərlə unikal parolu yadda saxlamağın yeganə real yoludur.
  • Ad, doğum tarixi, «Parol123» kimi asan təxmin edilən şeylərdən qaç.
  • Parolunu heç kimlə, hətta IT dəstəyi ilə də paylaşma — əsl IT işçisi heç vaxt parolunu soruşmaz.

Fəsil 5

İki mərhələli doğrulama

İkinci qapı, birinci müdafiə.

MFA sındırılmaz deyil — fırıldaqçılar indi məhz insanın səbrini sındırmağa çalışır, texnologiyanı deyil (bu üsul «MFA yorğunluğu» adlanır).

Hadisə qeydi10:40

Gecə saat 2-də telefonun ardıcıl «Girişi təsdiqlə?» bildirişləri ilə dolur — sən heç bir yerə giriş etməmisən. Yarıyuxulu halda, sadəcə bildirişləri susdurmaq üçün «Bəli» basmaq istəyirsən. Elə fırıldaqçı da məhz bunu gözləyir.

Elə et

  • Mümkünsə nömrə uyğunlaşdırma (number matching) və ya autentifikasiya tətbiqi istifadə et, sadəcə SMS deyil.
  • Özün başlatmadığın təsdiq bildirişini həmişə rədd et.
  • Ardıcıl, gözlənilməz MFA bildirişləri alsan, dərhal parolunu dəyiş və IT-ni məlumatlandır.
  • Mümkün olan yerlərdə fiziki təhlükəsizlik açarı (security key) istifadə et.

Bunu etmə

  • Sənin başlatmadığın giriş cəhdini «yəqin mənəm» deyib təsdiqləmə.
  • Doğrulama kodunu telefonla, e-poçtla və ya mesajla heç kimlə paylaşma.
  • Bezmiş halda ardıcıl bildirişləri düşünmədən «Bəli» basma.

Aşağıdakı hallar təhlükəsizdir, yoxsa tələ?

0/5 qiymətləndirildi

Telefonuna gecə saat 2-də ardıcıl 10 dəfə «Girişi təsdiqlə?» bildirişi gəlir, sən yarıyuxulu halda «Bəli» basırsan.

Bu dəfə səhv oldu

Bu, MFA yorğunluğu hücumudur — fırıldaqçı parolunu artıq bilir, səni bezdirib təsadüfən təsdiqlətməyə çalışır.

Əslində: tələ idi

Girişi təsdiqləyərkən tətbiq sənə 2 rəqəmli kod göstərir və login etdiyin ekrandakı eyni kodu seçməyini xahiş edir.

Bu dəfə səhv oldu

Nömrə uyğunlaşdırması sənin əslində login etdiyini təsdiqləyir, təsadüfi basmanın qarşısını alır.

Əslində: təhlükəsiz idi

SMS ilə kod gəlir, sən onu telefonda zəng edən «dəstək işçisinə» səsləndirirsən.

Bu dəfə səhv oldu

Kodu heç kimə demə — bunu istəyən şəxs əslində sənin hesabına girməyə çalışan fırıldaqçıdır.

Əslində: tələ idi

Yeni cihazdan giriş edəndə autentifikasiya tətbiqindən (Google Authenticator, Authy) kod alıb daxil edirsən.

Bu dəfə səhv oldu

Tətbiq əsaslı kod cihazın özündə yaranır, ələ keçirilməsi çətindir — bu, SMS-dən daha təhlükəsiz üsuldur.

Əslində: təhlükəsiz idi

Sən heç giriş cəhdi etmədiyin halda gələn təsdiq bildirişini rədd edir və dərhal parolunu dəyişirsən.

Bu dəfə səhv oldu

Doğru reaksiya budur — rədd et, dərhal parolu dəyiş, IT-yə bildir.

Əslində: təhlükəsiz idi

Fəsil 6

Qoşmalar, makrolar və ransomware

Bir makro, min bir peşmançılıq.

Fidyə proqramı (ransomware) bir dəfə aktivləşəndə bütün şirkət şəbəkəsindəki fayllar şifrələnə bilər və geri qaytarmaq üçün böyük məbləğ tələb olunur — bəzən fayllar heç vaxt geri qaytarılmır.

Hadisə qeydi10:01

Naməlum bir ünvandan «Faktura.docx» sənədi gəlir. Açanda Word sarı zolaqla «Redaktəni aktivləşdir» düyməsini göstərir — sənəd «düzgün görünmür» kimi bir bəhanə ilə. O düymə, əslində kompüterinin qapısını açan açardır.

Elə et

  • Naməlum göndərəndən gələn qoşmaları açmazdan əvvəl göndərənin ünvanını yoxla.
  • Gözlənilməz faktura/CV/sənəd gələndə göndərənlə başqa kanaldan (zəng) təsdiqləş.
  • Şübhəli qoşmanı IT-yə yönləndir, sonra sil.
  • Fayl uzantısına diqqət et — .exe, .js, .html adi sənəd kimi gizlənə bilər.

Bunu etmə

  • Heç vaxt «Makroları aktivləşdir» düyməsini naməlum sənəddə basma.
  • ZIP arxivinin içindəki tanımadığın faylı açma.
  • «Sadəcə görmək üçün» deyə şübhəli qoşmanı yükləmə.

Naməlum göndərəndən «Faktura.docx» sənədi gəlir, açanda Word yuxarıda sarı zolaqla «Makroları aktivləşdir» düyməsini göstərir. Nə edirsən?

Fəsil 7

Yeniləmələr və tanımadığın proqramlar

Hər «yenilə» düyməsi dost deyil.

Köhnəlmiş proqram təminatındakı bilinən boşluqlar hücumçular üçün ən asan giriş qapısıdır — yeniləmələri gecikdirmək qapını açıq saxlamaqdır, amma hər «yeniləmə» bildirişi də əsl deyil.

Hadisə qeydi15:-58

Brauzerində qəflətən böyük qırmızı bir xəbərdarlıq çıxır: «Sisteminiz virusa yoluxub!» Yanında da «İndi Təmizlə» düyməsi. Panikaya düşüb klikləmək istəyirsən, amma bu, əslində sənin panikandan bəhrələnən bir hiylədir.

Elə et

  • Proqramları yalnız rəsmi mənbədən (istehsalçının saytı, tətbiq mağazası, IT-nin təqdim etdiyi) yüklə.
  • Əməliyyat sistemi və proqram yeniləmələrini vaxtında quraşdır.
  • Naməlum pop-up xəbərdarlığına klikləmədən əvvəl brauzeri bağla və IT-yə bildir.
  • İşdə istifadə etmək istədiyin yeni proqram üçün əvvəlcə IT-dən icazə al.

Bunu etmə

  • Kracklənmiş/pulsuz versiya proqramları naməlum saytlardan yükləmə.
  • Brauzer pop-up-larındakı «yenilə» düymələrinə kor-koranə klikləmə.
  • İş kompüterinə şəxsi, təsdiqlənməmiş proqram quraşdırma.

Bu bildirişlərin/hərəkətlərin hansı təhlükəsiz, hansı tələdir?

0/6 qiymətləndirildi

Veb saytda «Sisteminiz virusa yoluxub, təmizləmək üçün buraya klikləyin» banneri çıxır.

Bu dəfə səhv oldu

Bu, saxta xəbərdarlıqdır (scareware) — məqsəd səni zərərli proqram yükləməyə vadar etməkdir.

Əslində: tələ idi

Windows-un özü bildiriş göndərir ki, təhlükəsizlik yeniləməsi hazırdır, quraşdırmaq üçün kompüteri yenidən başlatmaq lazımdır.

Bu dəfə səhv oldu

Əməliyyat sisteminin öz rəsmi yeniləmə mexanizmidir, təhlükəsizdir və vaxtında quraşdırılmalıdır.

Əslində: təhlükəsiz idi

«Pulsuz» Photoshop-un krak versiyasını naməlum saytdan yükləyirsən.

Bu dəfə səhv oldu

Kracklənmiş proqramlar çox vaxt zərərli koda bükülmüş olur — «pulsuz» proqram üçün bütün şirkət şəbəkəsini riskə atmağa dəyməz.

Əslində: tələ idi

Tətbiq mağazasından (Microsoft Store, rəsmi vebsayt) tanınmış proqramın yeni versiyasını yükləyirsən.

Bu dəfə səhv oldu

Rəsmi mənbədən yükləmə ən təhlükəsiz yoldur.

Əslində: təhlükəsiz idi

Brauzerdə «Flash Player köhnəlib, indi yeniləyin» pop-up-u çıxır və .exe fayl yükləməyi təklif edir.

Bu dəfə səhv oldu

Flash Player artıq dəstəklənmir — bu klassik saxta yeniləmə fırıldağıdır, .exe zərərli proqramdır.

Əslində: tələ idi

IT şöbəsi bildirir ki, korporativ noutbuklara uzaqdan avtomatik yeniləmə quraşdırılacaq.

Bu dəfə səhv oldu

Bu, mərkəzləşdirilmiş, idarə olunan rəsmi prosesdir — narahat olmağa əsas yoxdur.

Əslində: təhlükəsiz idi

Fəsil 8

Süni intellekt alətləri və şirkət məlumatı

SI ağıllıdır, amma sənin sirlərini saxlamır.

Bir çox pulsuz SI alətinin istifadə şərtlərində daxil edilən mətnin xidməti yaxşılaşdırmaq üçün saxlanıla və nəzərdən keçirilə biləcəyi yazılıb — yəni müştərinin kommersiya məlumatı sənin nəzarətindən çıxıb kənar serverdə qala bilər.

Hadisə qeydi16:-58

Müştərinin uzun müqaviləsini tez xülasə etmək lazımdır, vaxtın da azdır. Ağlına ilk gələn, mətni pulsuz bir süni intellekt botuna yapışdırıb «bunu mənə sadələşdir» deməkdir. Rahat görünür, amma o mətndə müştərinin adı, məbləği, şərtləri var.

Elə et

  • Yalnız şirkətin təsdiqlədiyi, müqavilə əsaslı SI alətlərindən istifadə et.
  • Həssas məlumatı (adlar, məbləğlər, müqavilə şərtləri) SI-a yapışdırmazdan əvvəl anonimləşdir.
  • Şübhən olanda IT/hüquq şöbəsindən hansı alətin icazəli olduğunu soruş.
  • İş fayllarını yalnız şirkətin rəsmi bulud sistemində saxla.

Bunu etmə

  • Müştəri məlumatı, müqavilə, maliyyə hesabatı kimi məxfi sənədləri ictimai SI botlarına yapışdırma.
  • İş sənədlərini şəxsi e-poçt və ya buluda (şəxsi Google Drive, Dropbox hesabı) köçürmə.
  • Şirkətin təsdiqi olmadan yeni SI alətini iş axınına daxil etmə (kölgə IT).

Müştərinin müqavilə mətnini tez xülasə etmək üçün onu ictimai bir süni intellekt söhbət botuna yapışdırmaq istəyirsən. Nə edirsən?

Fəsil 9

Deepfake səs və video

Gördüyünə də, eşitdiyinə də həmişə inanma.

Deepfake alətləri artıq bir neçə saniyəlik səs nümunəsindən inandırıcı klon yarada bilir — «səsini tanıyıram» artıq kifayət qədər sübut deyil.

Hadisə qeydi09:-48

Video görüşdə rəhbərinin üzünü görürsən, səsini eşidirsən — o, təcili bir bank köçürməsi istəyir. Hər şey tanış görünür, amma dodaqlarının hərəkəti bir az gecikir, işıq da qəribədir. Bəlkə də bu, heç rəhbərin deyil.

Elə et

  • Qeyri-adi, təcili maliyyə tələbi olan zəng/video gələndə əlaqəni kəsib bilinən nömrədən geri zəng et.
  • Komandanla əvvəlcədən «gizli sözlə» (yalnız şəxsən bilinən sual) razılaşın, şübhəli anda istifadə et.
  • Video/səsdəki texniki qeyri-adiliklərə (işıq, sinxronizasiya, arxa fon səsi) diqqət et.
  • Şübhəli hadisəni dərhal IT/təhlükəsizlik şöbəsinə bildir.

Bunu etmə

  • Yalnız tanış səs/görüntüyə görə maliyyə əməliyyatını təsdiqləmə.
  • Zəngdəki təzyiqə görə düşünmədən hərəkət etmə.
  • Şübhəli deepfake ehtimalını «yəqin elədir» deyib görməzdən gəlmə.

Bu vəziyyətlərin hansı adi haldır, hansı deepfake şübhəsi doğurmalıdır?

0/5 qiymətləndirildi

Rəhbərinin səsi ilə (özünə çox bənzəyən) zəng gəlir: «Təcili, hesabımı deyə bilmərəm, sənə göndərəcəm kart kodlarını al.»

Bu dəfə səhv oldu

Səs klonlama artıq asanlaşıb — qeyri-adi tələb olan hər zənglə əlaqəni kəsib bilinən nömrədən geri zəng et.

Əslində: tələ idi

Video zəngdə rəhbərinin üzü var, amma dodaq hərəkəti səslə tam uyğun gəlmir, işıqlanma da qəribədir.

Bu dəfə səhv oldu

Bunlar deepfake videonun klassik əlamətləridir — görüntü tanış olsa belə, texniki uyğunsuzluqlara diqqət et.

Əslində: tələ idi

İdarə heyəti üzvü Zoom görüşündə kamerasını açıq saxlayıb adi iş müzakirəsi aparır, heç bir təcili maliyyə tələbi yoxdur.

Bu dəfə səhv oldu

Adi, təcililik olmayan daxili görüş — risk yaradan element yoxdur.

Əslində: təhlükəsiz idi

Naməlum nömrədən «ailə üzvünün» səsi ilə ağlayaraq təcili pul istəyən zəng gəlir.

Bu dəfə səhv oldu

Ailə üzvü səs klonlaması ilə edilən fırıldaqlar artır — panikaya uymadan şəxslə başqa kanaldan əlaqə saxla.

Əslində: tələ idi

Kompaniyanın illik konfrans videosunda CEO əvvəlcədən elan edilmiş, planlaşdırılmış çıxış edir.

Bu dəfə səhv oldu

Planlaşdırılmış, rəsmi kanaldan yayımlanan məzmun — adi haldır.

Əslində: təhlükəsiz idi

Fəsil 10

USB, açıq Wi-Fi və evdən iş

Tapılan USB hədiyyə deyil, tələdir.

İctimai Wi-Fi şəbəkələrində araya girmə (man-in-the-middle) hücumları ilə şifrələnməmiş trafik asanlıqla ələ keçirilə bilər, naməlum USB isə fiziki yoluxma üçün ən sadə yoldur.

Hadisə qeydi14:06

Ofisin parkinqində yerdə üstündə «Maaş siyahısı 2026» yazılmış bir USB flash yaddaş tapırsan. Maraq səni yeyir — bəlkə iş noutbukuna taxıb bir baxsan? Elə fırıldaqçının da gözlədiyi məhz budur.

Elə et

  • Naməlum USB-ni heç bir cihaza taxmadan IT-yə təhvil ver.
  • İctimai Wi-Fi-də iş resurslarına yalnız şirkətin VPN-i ilə qoşul.
  • Evdən işləyərkən ev router-inin standart parolunu dəyiş.
  • Telefonunu da kompüter kimi qoru — ekran kilidi, naməlum tətbiqlərdən uzaq dur.

Bunu etmə

  • Naməlum USB-ni «yoxlamaq üçün» belə taxma.
  • Hava limanı/kafe Wi-Fi-də VPN olmadan iş poçtuna/sənədlərinə giriş etmə.
  • İş fayllarını şəxsi, qorunmasız cihazda saxlama.

Ofisin parkinqində yerdə USB flash yaddaş tapırsan, üstündə «Maaş siyahısı 2026» yazılıb. Nə edirsən?

Fəsil 11

Fiziki təhlükəsizlik

Ekranını kilidləmək bir saniyə çəkir.

Rəqəmsal müdafiənin nə qədər güclü olmasından asılı olmayaraq, kilidlənməmiş bir ekran və ya nəzarətsiz qalan bir sənəd bütün o müdafiəni bir saniyədə mənasız edə bilər.

Hadisə qeydi11:-30

Kofe içmək üçün masandan qalxırsan, kompüterini kilidləmirsən — «bir dəqiqəliyə» deyirsən özünə. O bir dəqiqədə ofisdən keçən istənilən kəs sənin adından poçt oxuya, fayl aça bilər.

Elə et

  • Masandan hər ayrılanda Win+L (Mac-də Cmd+Ctrl+Q) ilə ekranı kilidlə.
  • Kartsız/naməlum şəxsin arxandan qapıdan keçməsinə nəzakətlə mane ol.
  • Çap etdiyin həssas sənədi dərhal printerdən götür.
  • İş masanda konfidensial sənədləri açıq qoymadan get (təmiz masa qaydası).

Bunu etmə

  • Kompüterini kilidsiz, nəzarətsiz qoyub uzun müddət ayrılma.
  • Naməlum şəxsi «nəzakətsiz görünməmək üçün» qapıdan buraxma.
  • Konfidensial sənədləri zibilə birbaşa atma — məhv etmə (shredder) qutusundan istifadə et.

Bu davranışların hansı təhlükəsizdir, hansı risk yaradır?

0/5 qiymətləndirildi

Kofe içməyə gedərkən kompüterini kilidləmədən qoyub gedirsən (Win+L bir saniyə çəkir).

Bu dəfə səhv oldu

Kilidlənməmiş ekran ofisə girən hər kəsə sənin adından hesablara giriş imkanı verir.

Əslində: tələ idi

Ofis qapısında kartını oxutmaq istəyəndə arxandan tanımadığın şəxs «qapını saxla» deyə səndən sonra keçir.

Bu dəfə səhv oldu

Bu, «tailgating» adlanır — nəzakətlə «Kartınızı oxudun, xahiş edirəm» deyib istəməyin heç bir problem deyil.

Əslində: tələ idi

Görüşdən sonra masanda qalan konfidensial sənədləri yığıb kilidli şkafa qoyursan.

Bu dəfə səhv oldu

«Təmiz masa» qaydası — həssas sənədləri açıq buraxmamaq düzgün davranışdır.

Əslində: təhlükəsiz idi

Printerdə çap etdiyin maliyyə hesabatını dərhal götürmədən başqa işə keçirsən, sənəd printerin yanında qalır.

Bu dəfə səhv oldu

Başqasının götürə biləcəyi, foto çəkə biləcəyi konfidensial sənəd printerin yanında qalmamalıdır.

Əslində: tələ idi

Görüş otağındakı ağ lövhəni sildikdən sonra otağı tərk edirsən.

Bu dəfə səhv oldu

Strateji/məxfi məlumatı görünən yerdə saxlamamaq doğru addımdır.

Əslində: təhlükəsiz idi

Fəsil 12

Sosial şəbəkədə artıq paylaşım

Hər paylaşım bir az məlumat verir.

Fırıldaqçılar hücumdan əvvəl adətən LinkedIn, Instagram və şirkət saytından sənin kim olduğunu, kiminlə işlədiyini və nə vaxt ofisdə olmadığını öyrənir — bu «sadəcə» paylaşımlar onların ən əsas silahına çevrilir.

Hadisə qeydi13:-39

Yeni işə başlamısan, çox həyəcanlısan və bunu LinkedIn-də bölüşmək istəyirsən. Yeni ID kartını əlində tutub şəkil çəkirsən — axı bu, sadəcə bir sevinc anıdır. Amma o kartın üzərindəki barkod da şəkildə görünür.

Elə et

  • Peşəkar nailiyyətlərini paylaşarkən şəxsi identifikasiya detallarını (kart, barkod, iş telefonu) kadr xaricində saxla.
  • Məzuniyyət/səyahət paylaşımını qayıtdıqdan sonra et, əvvəlcə deyil.
  • Şirkət daxili sənədlərini (təşkilat sxemi, iş prosesləri) ictimai paylaşma.
  • Sosial media məxfilik ayarlarını mütəmadi yoxla.

Bunu etmə

  • İş ID kartının, giriş kartının şəklini paylaşma.
  • Naməlum insanlarla iş əlaqələrin, layihə detallarını müzakirə etmə.
  • Evdə olmadığın tarixləri əvvəlcədən ictimai elan etmə.

Yeni işə başlamısan və LinkedIn-də sevincini bölüşmək istəyirsən. Hansı paylaşım daha təhlükəsizdir?

Nəsə olubsa?

Şübhəli linkə kliklədin, parolunu yanlış yerə yazdın, ya da sadəcə əminsən deyilsən? Sakit ol — ən pis şey susmaqdır.

  1. 01

    Panikaya düşmə, gizlətmə

    Səhv etmək insan xarakteridir — heç kim səni günahlandırmayacaq. Sürətli xəbər vermək, gec fərq etməkdən qat-qat yaxşıdır.

  2. 02

    Cihazı şəbəkədən ayır, heç nəyi silmə

    Wi-Fi-ı söndür və ya kabeli çıxart ki, zərər yayılmasın. Amma faylları, e-poçtu, tarixçəni silmə — IT-yə izlər lazımdır.

  3. 03

    Dərhal IT-yə bildir

    Zəng et, yaz və ya aşağıdakı düymə ilə ticket aç. Nə qədər tez desən, bir o qədər tez və asan həll olunar.

Bilik yoxlaması

10 sualla öyrəndiklərini sına. 8 və daha çox düzgün cavabla sertifikatını əldə edirsən.

Sual 1/100 doğru

Bir e-poçtda göndərənin ünvanı «support@microsoft365-security-az.com» kimi görünür. Bu nəyə işarədir?