Fişinq e-poçtları, saxta zənglər, parol sızıntıları... Bunların hamısı sənin bir kliklə qarşısını ala biləcəyin şeylərdir. 12 real-life fəsil, əyləncəli tapşırıqlar, heç bir ağır termin.
Fəsil 1
Bir klik, min bir problem.
Fişinq kiber hücumların ən çox istifadə olunan giriş qapısıdır: bir kliklə bütün şirkət şəbəkəsi risk altına düşə bilər, çünki fırıldaqçıya lazım olan tək şey sənin bir anlıq diqqətsizliyindir.
İş gününə başlayırsan, poçt qutunda «Microsoft 365 Dəstək»dən təcili bir məktub görürsən: guya parolunun müddəti bu gün bitir. Ürəyin bir az sıxılır — hesabın bloklanmasın deyə cəld linkə klikləmək istəyirsən. Amma dayan, bir saniyə diqqətlə oxu.
Elə et
Bunu etmə
Aşağıdakı e-poçtu diqqətlə oxu və şübhəli hesab etdiyin hissələrə klikləyərək bütün qırmızı bayraqları tap.
Hesabınızın parolunun müddəti bu gün bitəcək.
Hesabını qorumaq üçün zəhmət olmasa aşağıdaki keçiddən istifadə edərək parolunu yenilə və təsdiq sənədini yoxla.
Fəsil 2
Zəng, SMS, QR — səs eyni, hiylə eyni.
Bank kartı fırıldaqları ən çox yayılmış kiberhücum növlərindən biridir — bir dəfə OTP kodunu deyən kimi pulu geri qaytarmaq demək olar ki, mümkün olmur.
Telefonun zəng çalır: qarşı tərəf özünü «bankın təhlükəsizlik şöbəsi» kimi təqdim edir və kartının bloklanmaması üçün sənə göndərilən kodu deməyini xahiş edir. Bir az sonra da bank adından SMS gəlir, içində şübhəli link var. Hər ikisi də eyni məqsədə xidmət edir — səni tələsdirib məlumatını almaq.
Elə et
Bunu etmə
Aşağıdakı vəziyyətlərin hansı təhlükəsiz, hansı tələdir?
0/6 qiymətləndirildiSMS: «Kartınız bloklanıb, 5 dəqiqə ərzində bu linkə keçib təsdiqləyin: kapitalbank-secure.info»
Bank heç vaxt SMS-lə link göndərib təcili tədbir tələb etmir, domen də saxtadır.
Əslində: tələ idi
Bankın rəsmi tətbiqindən push bildiriş gəlir ki, kartına giriş cəhdi olub, sən özün tətbiq daxilində təsdiqləyirsən.
Bu, bankın öz rəsmi tətbiqi daxilində baş verir, xarici keçid yoxdur.
Əslində: təhlükəsiz idi
Zəng edən deyir: «Bankın təhlükəsizlik şöbəsindənəm, kartınızı bloklamamaq üçün SMS-lə gələn kodu mənə deyin.»
Heç bir bank işçisi səndən OTP kodu telefonla soruşmaz — bu kodu deyən kimi pulun köçürülür.
Əslində: tələ idi
Kafedə masanın üstündəki QR kodu skan edib menyunu açırsan.
Rəsmi məkanın öz yerləşdirdiyi QR koddursa və adi menyu səhifəsi açılırsa, risk aşağıdır.
Əslində: təhlükəsiz idi
Parkomatın üstünə yapışdırılmış QR kod haqqını ödəmək üçün sənə linkə keçib kart məlumatlarını daxil etməyi təklif edir.
Fırıldaqçılar əsl QR kodun üstünə öz saxta kodlarını yapışdırır — kart məlumatların saxta sayta gedir.
Əslində: tələ idi
Naməlum nömrədən zəng gəlir: «Qohumunuz qəzaya düşüb, pulu təcili bu hesaba köçürün» deyir.
Bu, klassik «panika» fırıldağıdır — dərhal ailə üzvünə birbaşa zəng edib yoxla, panikaya uyma.
Əslində: tələ idi
Fəsil 3
«Rəhbərdir» demək, rəhbər deməkdir demir.
Bu fırıldaq növü (BEC) təkcə böyük korporasiyaları deyil, kiçik şirkətləri də hədəfə alır — fırıldaqçı adətən əvvəlcədən sosial mediadan kimin kimə hesabat verdiyini öyrənir və məhz o zənciri istismar edir.
Mühasibat şöbəsində işləyən Aygünə, guya kompaniya rəhbərindən e-poçt gəlir: «Təcili, gizli bir sövdələşmə üçün bu hesaba pul köçür, heç kimlə müzakirə etmə.» Ton tanışdır, imza da doğrudur — amma bir şey yenə də səhvdir.
Elə et
Bunu etmə
Mühasibat şöbəsindən Aygünə rəhbərin adından e-poçt gəlir: «Təcili, gizli sövdələşmə üçün bu hesaba 4500 AZN köçür, heç kimlə müzakirə etmə.» O nə etməlidir?
Fəsil 4
Ağıllı parol, sakit yuxu.
Sızmış parol bazalarında insanların ən çox təkrarladığı parollar dəqiqələr içində sınana bilir — eyni parolu bir neçə hesabda işlətmək bir sızıntını zəncirvari fəlakətə çevirir.
Yeni hesab açırsan və sistem səndən parol istəyir. «Parol123!» yazıb keçmək istəyirsən — axı kim yadda saxlayacaq mürəkkəb bir şeyi? Amma məhz bu düşüncə fırıldaqçıların ən çox sevdiyi şeydir.
Elə et
Bunu etmə
Öz parolunu (və ya bir nümunəni) bura yaz və gücünü yoxla. Heç nə serverə göndərilmir — hər şey brauzerində qalır.
Bu sahə heç yerə göndərilmir və yadda saxlanmır — yalnız brauzerinizdə, bu səhifə açıq olduğu müddətdə qiymətləndirilir.
Fəsil 5
İkinci qapı, birinci müdafiə.
MFA sındırılmaz deyil — fırıldaqçılar indi məhz insanın səbrini sındırmağa çalışır, texnologiyanı deyil (bu üsul «MFA yorğunluğu» adlanır).
Gecə saat 2-də telefonun ardıcıl «Girişi təsdiqlə?» bildirişləri ilə dolur — sən heç bir yerə giriş etməmisən. Yarıyuxulu halda, sadəcə bildirişləri susdurmaq üçün «Bəli» basmaq istəyirsən. Elə fırıldaqçı da məhz bunu gözləyir.
Elə et
Bunu etmə
Aşağıdakı hallar təhlükəsizdir, yoxsa tələ?
0/5 qiymətləndirildiTelefonuna gecə saat 2-də ardıcıl 10 dəfə «Girişi təsdiqlə?» bildirişi gəlir, sən yarıyuxulu halda «Bəli» basırsan.
Bu, MFA yorğunluğu hücumudur — fırıldaqçı parolunu artıq bilir, səni bezdirib təsadüfən təsdiqlətməyə çalışır.
Əslində: tələ idi
Girişi təsdiqləyərkən tətbiq sənə 2 rəqəmli kod göstərir və login etdiyin ekrandakı eyni kodu seçməyini xahiş edir.
Nömrə uyğunlaşdırması sənin əslində login etdiyini təsdiqləyir, təsadüfi basmanın qarşısını alır.
Əslində: təhlükəsiz idi
SMS ilə kod gəlir, sən onu telefonda zəng edən «dəstək işçisinə» səsləndirirsən.
Kodu heç kimə demə — bunu istəyən şəxs əslində sənin hesabına girməyə çalışan fırıldaqçıdır.
Əslində: tələ idi
Yeni cihazdan giriş edəndə autentifikasiya tətbiqindən (Google Authenticator, Authy) kod alıb daxil edirsən.
Tətbiq əsaslı kod cihazın özündə yaranır, ələ keçirilməsi çətindir — bu, SMS-dən daha təhlükəsiz üsuldur.
Əslində: təhlükəsiz idi
Sən heç giriş cəhdi etmədiyin halda gələn təsdiq bildirişini rədd edir və dərhal parolunu dəyişirsən.
Doğru reaksiya budur — rədd et, dərhal parolu dəyiş, IT-yə bildir.
Əslində: təhlükəsiz idi
Fəsil 6
Bir makro, min bir peşmançılıq.
Fidyə proqramı (ransomware) bir dəfə aktivləşəndə bütün şirkət şəbəkəsindəki fayllar şifrələnə bilər və geri qaytarmaq üçün böyük məbləğ tələb olunur — bəzən fayllar heç vaxt geri qaytarılmır.
Naməlum bir ünvandan «Faktura.docx» sənədi gəlir. Açanda Word sarı zolaqla «Redaktəni aktivləşdir» düyməsini göstərir — sənəd «düzgün görünmür» kimi bir bəhanə ilə. O düymə, əslində kompüterinin qapısını açan açardır.
Elə et
Bunu etmə
Naməlum göndərəndən «Faktura.docx» sənədi gəlir, açanda Word yuxarıda sarı zolaqla «Makroları aktivləşdir» düyməsini göstərir. Nə edirsən?
Fəsil 7
Hər «yenilə» düyməsi dost deyil.
Köhnəlmiş proqram təminatındakı bilinən boşluqlar hücumçular üçün ən asan giriş qapısıdır — yeniləmələri gecikdirmək qapını açıq saxlamaqdır, amma hər «yeniləmə» bildirişi də əsl deyil.
Brauzerində qəflətən böyük qırmızı bir xəbərdarlıq çıxır: «Sisteminiz virusa yoluxub!» Yanında da «İndi Təmizlə» düyməsi. Panikaya düşüb klikləmək istəyirsən, amma bu, əslində sənin panikandan bəhrələnən bir hiylədir.
Elə et
Bunu etmə
Bu bildirişlərin/hərəkətlərin hansı təhlükəsiz, hansı tələdir?
0/6 qiymətləndirildiVeb saytda «Sisteminiz virusa yoluxub, təmizləmək üçün buraya klikləyin» banneri çıxır.
Bu, saxta xəbərdarlıqdır (scareware) — məqsəd səni zərərli proqram yükləməyə vadar etməkdir.
Əslində: tələ idi
Windows-un özü bildiriş göndərir ki, təhlükəsizlik yeniləməsi hazırdır, quraşdırmaq üçün kompüteri yenidən başlatmaq lazımdır.
Əməliyyat sisteminin öz rəsmi yeniləmə mexanizmidir, təhlükəsizdir və vaxtında quraşdırılmalıdır.
Əslində: təhlükəsiz idi
«Pulsuz» Photoshop-un krak versiyasını naməlum saytdan yükləyirsən.
Kracklənmiş proqramlar çox vaxt zərərli koda bükülmüş olur — «pulsuz» proqram üçün bütün şirkət şəbəkəsini riskə atmağa dəyməz.
Əslində: tələ idi
Tətbiq mağazasından (Microsoft Store, rəsmi vebsayt) tanınmış proqramın yeni versiyasını yükləyirsən.
Rəsmi mənbədən yükləmə ən təhlükəsiz yoldur.
Əslində: təhlükəsiz idi
Brauzerdə «Flash Player köhnəlib, indi yeniləyin» pop-up-u çıxır və .exe fayl yükləməyi təklif edir.
Flash Player artıq dəstəklənmir — bu klassik saxta yeniləmə fırıldağıdır, .exe zərərli proqramdır.
Əslində: tələ idi
IT şöbəsi bildirir ki, korporativ noutbuklara uzaqdan avtomatik yeniləmə quraşdırılacaq.
Bu, mərkəzləşdirilmiş, idarə olunan rəsmi prosesdir — narahat olmağa əsas yoxdur.
Əslində: təhlükəsiz idi
Fəsil 8
SI ağıllıdır, amma sənin sirlərini saxlamır.
Bir çox pulsuz SI alətinin istifadə şərtlərində daxil edilən mətnin xidməti yaxşılaşdırmaq üçün saxlanıla və nəzərdən keçirilə biləcəyi yazılıb — yəni müştərinin kommersiya məlumatı sənin nəzarətindən çıxıb kənar serverdə qala bilər.
Müştərinin uzun müqaviləsini tez xülasə etmək lazımdır, vaxtın da azdır. Ağlına ilk gələn, mətni pulsuz bir süni intellekt botuna yapışdırıb «bunu mənə sadələşdir» deməkdir. Rahat görünür, amma o mətndə müştərinin adı, məbləği, şərtləri var.
Elə et
Bunu etmə
Müştərinin müqavilə mətnini tez xülasə etmək üçün onu ictimai bir süni intellekt söhbət botuna yapışdırmaq istəyirsən. Nə edirsən?
Fəsil 9
Gördüyünə də, eşitdiyinə də həmişə inanma.
Deepfake alətləri artıq bir neçə saniyəlik səs nümunəsindən inandırıcı klon yarada bilir — «səsini tanıyıram» artıq kifayət qədər sübut deyil.
Video görüşdə rəhbərinin üzünü görürsən, səsini eşidirsən — o, təcili bir bank köçürməsi istəyir. Hər şey tanış görünür, amma dodaqlarının hərəkəti bir az gecikir, işıq da qəribədir. Bəlkə də bu, heç rəhbərin deyil.
Elə et
Bunu etmə
Bu vəziyyətlərin hansı adi haldır, hansı deepfake şübhəsi doğurmalıdır?
0/5 qiymətləndirildiRəhbərinin səsi ilə (özünə çox bənzəyən) zəng gəlir: «Təcili, hesabımı deyə bilmərəm, sənə göndərəcəm kart kodlarını al.»
Səs klonlama artıq asanlaşıb — qeyri-adi tələb olan hər zənglə əlaqəni kəsib bilinən nömrədən geri zəng et.
Əslində: tələ idi
Video zəngdə rəhbərinin üzü var, amma dodaq hərəkəti səslə tam uyğun gəlmir, işıqlanma da qəribədir.
Bunlar deepfake videonun klassik əlamətləridir — görüntü tanış olsa belə, texniki uyğunsuzluqlara diqqət et.
Əslində: tələ idi
İdarə heyəti üzvü Zoom görüşündə kamerasını açıq saxlayıb adi iş müzakirəsi aparır, heç bir təcili maliyyə tələbi yoxdur.
Adi, təcililik olmayan daxili görüş — risk yaradan element yoxdur.
Əslində: təhlükəsiz idi
Naməlum nömrədən «ailə üzvünün» səsi ilə ağlayaraq təcili pul istəyən zəng gəlir.
Ailə üzvü səs klonlaması ilə edilən fırıldaqlar artır — panikaya uymadan şəxslə başqa kanaldan əlaqə saxla.
Əslində: tələ idi
Kompaniyanın illik konfrans videosunda CEO əvvəlcədən elan edilmiş, planlaşdırılmış çıxış edir.
Planlaşdırılmış, rəsmi kanaldan yayımlanan məzmun — adi haldır.
Əslində: təhlükəsiz idi
Fəsil 10
Tapılan USB hədiyyə deyil, tələdir.
İctimai Wi-Fi şəbəkələrində araya girmə (man-in-the-middle) hücumları ilə şifrələnməmiş trafik asanlıqla ələ keçirilə bilər, naməlum USB isə fiziki yoluxma üçün ən sadə yoldur.
Ofisin parkinqində yerdə üstündə «Maaş siyahısı 2026» yazılmış bir USB flash yaddaş tapırsan. Maraq səni yeyir — bəlkə iş noutbukuna taxıb bir baxsan? Elə fırıldaqçının da gözlədiyi məhz budur.
Elə et
Bunu etmə
Ofisin parkinqində yerdə USB flash yaddaş tapırsan, üstündə «Maaş siyahısı 2026» yazılıb. Nə edirsən?
Fəsil 11
Ekranını kilidləmək bir saniyə çəkir.
Rəqəmsal müdafiənin nə qədər güclü olmasından asılı olmayaraq, kilidlənməmiş bir ekran və ya nəzarətsiz qalan bir sənəd bütün o müdafiəni bir saniyədə mənasız edə bilər.
Kofe içmək üçün masandan qalxırsan, kompüterini kilidləmirsən — «bir dəqiqəliyə» deyirsən özünə. O bir dəqiqədə ofisdən keçən istənilən kəs sənin adından poçt oxuya, fayl aça bilər.
Elə et
Bunu etmə
Bu davranışların hansı təhlükəsizdir, hansı risk yaradır?
0/5 qiymətləndirildiKofe içməyə gedərkən kompüterini kilidləmədən qoyub gedirsən (Win+L bir saniyə çəkir).
Kilidlənməmiş ekran ofisə girən hər kəsə sənin adından hesablara giriş imkanı verir.
Əslində: tələ idi
Ofis qapısında kartını oxutmaq istəyəndə arxandan tanımadığın şəxs «qapını saxla» deyə səndən sonra keçir.
Bu, «tailgating» adlanır — nəzakətlə «Kartınızı oxudun, xahiş edirəm» deyib istəməyin heç bir problem deyil.
Əslində: tələ idi
Görüşdən sonra masanda qalan konfidensial sənədləri yığıb kilidli şkafa qoyursan.
«Təmiz masa» qaydası — həssas sənədləri açıq buraxmamaq düzgün davranışdır.
Əslində: təhlükəsiz idi
Printerdə çap etdiyin maliyyə hesabatını dərhal götürmədən başqa işə keçirsən, sənəd printerin yanında qalır.
Başqasının götürə biləcəyi, foto çəkə biləcəyi konfidensial sənəd printerin yanında qalmamalıdır.
Əslində: tələ idi
Görüş otağındakı ağ lövhəni sildikdən sonra otağı tərk edirsən.
Strateji/məxfi məlumatı görünən yerdə saxlamamaq doğru addımdır.
Əslində: təhlükəsiz idi
Fəsil 12
Hər paylaşım bir az məlumat verir.
Fırıldaqçılar hücumdan əvvəl adətən LinkedIn, Instagram və şirkət saytından sənin kim olduğunu, kiminlə işlədiyini və nə vaxt ofisdə olmadığını öyrənir — bu «sadəcə» paylaşımlar onların ən əsas silahına çevrilir.
Yeni işə başlamısan, çox həyəcanlısan və bunu LinkedIn-də bölüşmək istəyirsən. Yeni ID kartını əlində tutub şəkil çəkirsən — axı bu, sadəcə bir sevinc anıdır. Amma o kartın üzərindəki barkod da şəkildə görünür.
Elə et
Bunu etmə
Yeni işə başlamısan və LinkedIn-də sevincini bölüşmək istəyirsən. Hansı paylaşım daha təhlükəsizdir?
Şübhəli linkə kliklədin, parolunu yanlış yerə yazdın, ya da sadəcə əminsən deyilsən? Sakit ol — ən pis şey susmaqdır.
Səhv etmək insan xarakteridir — heç kim səni günahlandırmayacaq. Sürətli xəbər vermək, gec fərq etməkdən qat-qat yaxşıdır.
Wi-Fi-ı söndür və ya kabeli çıxart ki, zərər yayılmasın. Amma faylları, e-poçtu, tarixçəni silmə — IT-yə izlər lazımdır.
Zəng et, yaz və ya aşağıdakı düymə ilə ticket aç. Nə qədər tez desən, bir o qədər tez və asan həll olunar.
10 sualla öyrəndiklərini sına. 8 və daha çox düzgün cavabla sertifikatını əldə edirsən.
Bir e-poçtda göndərənin ünvanı «support@microsoft365-security-az.com» kimi görünür. Bu nəyə işarədir?