{"id":2676,"date":"2025-11-27T08:37:24","date_gmt":"2025-11-27T08:37:24","guid":{"rendered":"https:\/\/devu18.testdevlink.net\/RENEE\/pin-up-hesabiniz-sindirilibsa-n%c9%99-etm%c9%99li\/"},"modified":"2025-11-27T08:37:24","modified_gmt":"2025-11-27T08:37:24","slug":"pin-up-hesabiniz-sindirilibsa-n%c9%99-etm%c9%99li","status":"publish","type":"post","link":"https:\/\/devu18.testdevlink.net\/RENEE\/pin-up-hesabiniz-sindirilibsa-n%c9%99-etm%c9%99li\/","title":{"rendered":"Pin Up hesab\u0131n\u0131z s\u0131nd\u0131r\u0131l\u0131bsa n\u0259 etm\u0259li"},"content":{"rendered":"<h2><strong>Hadis&#601;nin diaqnostikas&#305; v&#601; t&#601;sdiqi: Pin Up hesab&#305;n&#305;z&#305;n s&#305;nd&#305;r&#305;ld&#305;&#287;&#305;n&#305; nec&#601; m&uuml;&#601;yy&#601;n etm&#601;k olar?<\/strong><\/h2>\n<p>Diaqnostikan&#305;n &#601;sas m&#601;qs&#601;di g&uuml;z&#601;&#351;ti texniki nasazl&#305;qdan ay&#305;rmaq &uuml;&ccedil;&uuml;n giri&#351; artefaktlar&#305;n&#305; v&#601; profil d&#601;yi&#351;iklikl&#601;rini normal istifad&#601; n&uuml;mun&#601;nizl&#601; &#601;laq&#601;l&#601;ndirm&#601;kdir. NIST SP 800-61 (Computer Security Incident Handling Guide, 2012\/2021) insidenti m&#601;lumatlarla d&#601;st&#601;kl&#601;n&#601;n g&ouml;st&#601;ricil&#601;rin kombinasiyas&#305; vasit&#601;sil&#601; m&uuml;&#601;yy&#601;n edir: hadis&#601;nin d&#601;qiq vaxt&#305;, giri&#351; m&#601;nb&#601;yi (IP\/geolokasiya), platforma\/cihaz v&#601; hesab parametrl&#601;rind&#601; d&#601;yi&#351;iklikl&#601;r. <a href=\"https:\/\/pin-up-aze1.com\/\">Pin Up<\/a> istifad&#601;&ccedil;i kontekstind&#601; bu, yeni cihazlar&#305;n, AZT vaxt&#305;na &#601;saslanan qeyri-adi giri&#351;l&#601;rin, sizin m&uuml;daxil&#601;niz olmadan e-po&ccedil;t\/telefon n&ouml;mr&#601;sinin d&#601;yi&#351;dirilm&#601;sinin v&#601; profiliniz &uuml;&ccedil;&uuml;n xarakterik olmayan balans f&#601;aliyy&#601;tinin yoxlan&#305;lmas&#305; dem&#601;kdir. Praktiki fayda, s&uuml;but bazas&#305;n&#305;n h&#601;rt&#601;r&#601;fli olmas&#305; s&#601;b&#601;bind&#601;n m&uuml;v&#601;qq&#601;ti dondurman&#305;n s&uuml;r&#601;tli &#601;sasland&#305;r&#305;lmas&#305; v&#601; giri&#351;in s&uuml;r&#601;tl&#601;ndirilmi&#351; b&#601;rpas&#305;d&#305;r. N&uuml;mun&#601;: 03:12-d&#601; AZT ba&#351;qa &ouml;lk&#601;d&#601; Android cihaz&#305;ndan giri&#351; a&#351;kar etdi, sonra saat 03:17-d&#601; telefon d&#601;yi&#351;dirildi v&#601; 03:20-d&#601; &ccedil;&#305;x&#305;&#351; ba&#351;lad&#305;ld&#305;&mdash;bu, SMS kodunun &ccedil;atd&#305;r&#305;lmas&#305;nda nasazl&#305;q deyil, kompromisin ard&#305;c&#305;l xarakteristikas&#305;d&#305;r (NIST SP 800-61, 2012\/201).<\/p>\n<p>G&uuml;cl&uuml; d&#601;st&#601;k v&#601; uy&#287;unluq paketi yaratmaq &uuml;&ccedil;&uuml;n giri&#351; tarix&ccedil;&#601;sinin v&#601; &#601;laq&#601;li cihazlar&#305;n yoxlan&#305;lmas&#305; sistematik v&#601; t&#601;krarlanmal&#305;d&#305;r. ISO\/IEC 27001:2013\/2022 giri&#351; qeydl&#601;rinin b&uuml;t&ouml;vl&uuml;y&uuml;n&uuml;n t&#601;min edilm&#601;sini v&#601; uy&#287;unsuzluqlar&#305;n, o c&uuml;ml&#601;d&#601;n &ldquo;m&uuml;mk&uuml;n olmayan s&#601;yah&#601;tl&#601;r&rdquo;in m&uuml;&#601;yy&#601;n edilm&#601;sini t&#601;l&#601;b edir &ndash; istifad&#601;&ccedil;inin faktiki h&#601;r&#601;k&#601;ti zaman&#305; m&uuml;mk&uuml;n olmayan geolokasiyalar aras&#305;nda s&uuml;r&#601;tli ke&ccedil;idl&#601;r. Praktikada AZT, cihaz n&ouml;v&uuml; (Android\/iOS\/desktop), brauzerl&#601;r v&#601; &#304;stifad&#601;&ccedil;i Agenti il&#601; giri&#351;l&#601;rin vaxt m&ouml;h&uuml;rl&#601;rini, h&#601;m&ccedil;inin yeni &#8220;etibarl&#305;&#8221; cihazlar&#305;n m&ouml;vcudlu&#287;unu yoxlay&#305;n. &#304;stifad&#601; etm&#601;diyiniz platformalardan giri&#351;l&#601;r tapsan&#305;z (m&#601;s&#601;l&#601;n, komp&uuml;ter m&ouml;vcud olmad&#305;qda Desktop Edge), qeydl&#601;rin, bildiri&#351;l&#601;rin v&#601; cihaz s&#601;hif&#601;l&#601;rinin skrin&#351;otlar&#305;n&#305; &ccedil;&#601;kin, sonra nam&#601;lum assosiasiyalar&#305; silin v&#601; b&uuml;t&uuml;n aktiv sessiyalar&#305; dayand&#305;r&#305;n. &#304;stifad&#601;&ccedil;i d&#601;y&#601;ri t&#601;cav&uuml;zkar&#305;n p&#601;nc&#601;r&#601;sind&#601;ki azalma v&#601; saxlan&#305;lan tokenl&#601;rd&#601;n istifad&#601; ed&#601;r&#601;k yenid&#601;n avtorizasiya ehtimal&#305;n&#305;n azalmas&#305;d&#305;r (ISO\/IEC 27001:2013\/2022).<\/p>\n<p>Hack v&#601; texniki nasazl&#305;&#287;&#305; ay&#305;rd etm&#601;y&#601; t&#601;k bir &#601;lam&#601;t&#601; g&uuml;v&#601;nm&#601;kd&#601;ns&#601;, kompleks g&ouml;st&#601;ricil&#601;ri qiym&#601;tl&#601;ndirm&#601;k k&ouml;m&#601;k edir. PSD2 (2018) v&#601; G&uuml;cl&uuml; M&uuml;&#351;t&#601;ri Do&#287;rulamas&#305; (SCA) t&#601;l&#601;bi o dem&#601;kdir ki, bir SMS-OTP &ccedil;atd&#305;r&#305;lma x&#601;tas&#305; m&uuml;&#351;ayi&#601;t olunan hadis&#601;l&#601;r olmadan kompromis &uuml;&ccedil;&uuml;n yet&#601;rli s&uuml;but deyil: &#601;laq&#601; m&#601;lumatlar&#305;nda d&#601;yi&#351;iklikl&#601;r, yeni cihazlar&#305;n g&ouml;r&uuml;n&uuml;&#351;&uuml;, qeyri-adi m&#601;rcl&#601;r v&#601; ya geri &ccedil;&#601;kilm&#601; sor&#287;ular&#305;. Xronologiya yaratmaq faydal&#305;d&#305;r: giri&#351;l&#601;r v&#601; onlar&#305;n m&#601;nb&#601;l&#601;ri, profil d&#601;yi&#351;iklikl&#601;ri, balans &#601;m&#601;liyyatlar&#305; v&#601; sistem bildiri&#351;l&#601;ri. Bel&#601; korrelyasiya m&uuml;v&#601;qq&#601;ti dondurmalar&#305;n t&#601;sdiql&#601;nm&#601; s&uuml;r&#601;tini art&#305;r&#305;r v&#601; m&uuml;bahis&#601;li &#601;m&#601;liyyatlar&#305;n h&#601;llini asanla&#351;d&#305;r&#305;r. Case study: 14:05 AZT-d&#601; daxiletm&#601; haqq&#305;nda bildiri&#351;, 14:07-d&#601; &#8203;&#8203;e-po&ccedil;t d&#601;yi&#351;ikliyi v&#601; 14:12-d&#601; geri &ccedil;&#601;kilm&#601; t&#601;l&#601;bi SCA t&#601;cr&uuml;b&#601;l&#601;ri v&#601; anomaliyalar&#305;n monitorinqin&#601; uy&#287;un olaraq f&ouml;vq&#601;lad&#601; dondurma &uuml;&ccedil;&uuml;n tipik risk modelini t&#601;&#351;kil edir (PSD2, 2018; EBA SCA T&#601;limatlar&#305;, 2019).<\/p>\n<p>S&uuml;butlar&#305;n d&uuml;zg&uuml;n qeyd edilm&#601;si biletin tez ara&#351;d&#305;r&#305;lmas&#305; v&#601; maliyy&#601; itkil&#601;rind&#601;n qorunmaq &uuml;&ccedil;&uuml;n a&ccedil;ard&#305;r. ENISA-n&#305;n illik T&#601;hdid Land&#351;aft&#305; hesabatlar&#305; (2020&ndash;2024) metadata v&#601; d&#601;yi&#351;m&#601;z m&#601;zmunlu r&#601;q&#601;msal artefaktlar&#305;n qorunmas&#305;n&#305; t&ouml;vsiy&#601; edir: AZT tarixi\/vaxt&#305;n&#305;, g&ouml;r&uuml;n&#601;n IP\/co&#287;rafi v&#601; b&ouml;lm&#601; URL-ni g&ouml;st&#601;r&#601;n giri&#351; jurnallar&#305;n&#305;n, profil d&#601;yi&#351;iklikl&#601;rinin v&#601; &#601;m&#601;liyyatlar&#305;n skrin&#351;otlar&#305;; v&#601; laz&#305;m g&#601;l&#601;rs&#601;, &#601;m&#601;liyyat tarixini PDF-&#601; ixrac etm&#601;k. Materiallar&#305; xronoloji qaydada t&#601;&#351;kil edin v&#601; q&#305;sa t&#601;svirl&#601;r &#601;lav&#601; edin: &#8220;Giri&#351; 09.11 03:12 AZT, Android cihaz&#305;, IP 185.x.x.x &mdash; m&#601;nim deyil&#8221;, &#8220;E-po&ccedil;t d&#601;yi&#351;ikliyi 03:17&#8221;, &#8220;&Ccedil;&#305;xarma sor&#287;usu 03:20 yeni elektron pul kis&#601;si&#8221;. Praktiki fayda, d&#601;st&#601;kd&#601;n g&#601;l&#601;n ayd&#305;nla&#351;d&#305;rmalar&#305;n say&#305;n&#305;n azalmas&#305; v&#601; tez bir zamanda dondurulma &#351;ans&#305;n&#305;n artmas&#305;d&#305;r. N&uuml;mun&#601;: N&ouml;mr&#601;l&#601;nmi&#351; fayllar&#305; v&#601; q&#305;sa imzalar&#305; olan vahid arxiv risk ofisi &uuml;&ccedil;&uuml;n yoxlaman&#305; asanla&#351;d&#305;r&#305;r v&#601; sor&#287;ular&#305;n i&#351;l&#601;nm&#601;si &uuml;&ccedil;&uuml;n SLA-n&#305; azald&#305;r (ENISA Threat Landscape, 2021\/2022\/2023\/2024).<\/p>\n<p>Qal&#305;qlar&#305;n v&#601; &#601;m&#601;liyyat tarix&ccedil;&#601;sinin t&#601;hlili f&#305;r&#305;ldaq&ccedil;&#305;l&#305;&#287;&#305; adi f&#601;aliyy&#601;td&#601;n ay&#305;rma&#287;a v&#601; &#601;m&#601;liyyatlar &uuml;&ccedil;&uuml;n m&uuml;vafiq m&uuml;bahis&#601;l&#601;ri haz&#305;rlama&#287;a k&ouml;m&#601;k edir. FATF (Maliyy&#601; F&#601;aliyy&#601;ti &uuml;zr&#601; &#304;&#351;&ccedil;i Qrupu, 2012; yenil&#601;nmi&#351; 2020-2023) &ccedil;irkli pullar&#305;n yuyulmas&#305; (AML) il&#601; m&uuml;bariz&#601; &uuml;zr&#601; t&ouml;vsiy&#601;l&#601;r &ouml;d&#601;ni&#351;l&#601;rin m&#601;bl&#601;&#287;l&#601;rind&#601;, tezliyind&#601; v&#601; istiqam&#601;tl&#601;rind&#601;, x&uuml;sus&#601;n d&#601; yeni detallara q&#601;d&#601;r pul &ccedil;&#305;xar&#305;lmas&#305;nda anomal n&uuml;mun&#601;l&#601;rin m&uuml;&#601;yy&#601;n edilm&#601;sini t&#601;l&#601;b edir. Pin Up istifad&#601;&ccedil;il&#601;ri &uuml;&ccedil;&uuml;n AZT, AZN m&#601;bl&#601;&#287;i, n&ouml;v&uuml; (m&#601;rc\/depozit\/&ccedil;&#305;xarma) v&#601; al&#305;c&#305;n&#305;n t&#601;f&#601;rr&uuml;atlar&#305; &uuml;&ccedil;&uuml;n d&#601;qiq vaxt m&ouml;h&uuml;rl&#601;ri il&#601; &#601;m&#601;liyyatlar&#305;n siyah&#305;s&#305;n&#305; yaratmas&#305; vacibdir ki, d&#601;st&#601;k v&#601; &ouml;d&#601;ni&#351; provayderi m&#601;lumatlar&#305; m&uuml;qayis&#601; ed&#601; v&#601; dondurulmaya ba&#351;laya bilsin. Case study: anormal giri&#351;d&#601;n sonra 20 d&#601;qiq&#601; &#601;rzind&#601; &#601;vv&#601;ll&#601;r istifad&#601; olunmam&#305;&#351; elektron c&uuml;zdana &uuml;&ccedil; d&#601;f&#601; 400 AZN-in &ccedil;&#305;xar&#305;lmas&#305; pulun o&#287;urland&#305;&#287;&#305;n&#305; g&ouml;st&#601;rir v&#601; m&uuml;bahis&#601;l&#601;rin h&#601;lli v&#601; &ccedil;&#305;xar&#305;lmas&#305;n&#305;n dayand&#305;r&#305;lmas&#305; &uuml;&ccedil;&uuml;n d&#601;rhal qeyd edilm&#601;lidir (FATF, 2020&ndash;2023).<\/p>\n<h3><strong>&nbsp;Giri&#351; v&#601; cihaz tarix&ccedil;&#601;mi Pin Up-da nec&#601; yoxlaya bil&#601;r&#601;m?<\/strong><\/h3>\n<p>Giri&#351; v&#601; cihaz tarix&ccedil;&#601;sinin yoxlan&#305;lmas&#305; g&uuml;z&#601;&#351;ti t&#601;sdiql&#601;m&#601;k v&#601; ya r&#601;dd etm&#601;k &uuml;&ccedil;&uuml;n cari hadis&#601;l&#601;r v&#601; standart istifad&#601; n&uuml;mun&#601;niz aras&#305;nda uy&#287;unsuzluqlar&#305; m&uuml;&#601;yy&#601;n etm&#601;k m&#601;qs&#601;di da&#351;&#305;y&#305;r. NIST SP 800-61 (2012\/2021) hadis&#601;l&#601;rin t&#601;snifat&#305; v&#601; t&#601;crid t&#601;dbirl&#601;rinin se&ccedil;ilm&#601;si &uuml;&ccedil;&uuml;n hadis&#601; atributlar&#305;n&#305;n &ndash; vaxt m&ouml;h&uuml;r&uuml;, m&#601;nb&#601;, platforman&#305;n vacibliyini vur&#287;ulay&#305;r. Pin Up-da giri&#351;l&#601;ri AZT, cihaz n&ouml;vl&#601;ri (Android\/iOS\/desktop), brauzerl&#601;r v&#601; &#304;stifad&#601;&ccedil;i-Agent il&#601; yoxlamaq, h&#601;m&ccedil;inin etibarl&#305; cihazlar&#305;n siyah&#305;s&#305;na n&#601;zar&#601;t etm&#601;k m&#601;sl&#601;h&#601;tdir. &#304;stifad&#601; etm&#601;diyiniz platformalarla giri&#351;l&#601;r a&#351;kar edil&#601;rs&#601;, ekran g&ouml;r&uuml;nt&uuml;l&#601;rini &ccedil;&#601;kin v&#601; cihaz s&#601;hif&#601;sini endirin, sonra nam&#601;lum ba&#287;lamalar&#305; silin v&#601; b&uuml;t&uuml;n aktiv seanslar&#305;n dayand&#305;r&#305;lmas&#305;na ba&#351;lay&#305;n; bu, saxlan&#305;lan tokenl&#601;rd&#601;n istifad&#601; ed&#601;r&#601;k yenid&#601;n avtorizasiya imkan&#305;n&#305; azald&#305;r. N&uuml;mun&#601;: Masa&uuml;st&uuml; komp&uuml;ter olmadan masa&uuml;st&uuml; Edge cihaz&#305;ndan daxil olmaq icaz&#601;siz giri&#351;in g&ouml;st&#601;ricisidir, cihaz&#305;n &ccedil;&#305;xar&#305;lmas&#305;n&#305; v&#601; parolun d&#601;yi&#351;dirilm&#601;sini t&#601;l&#601;b edir (NIST SP 800-61, 2012\/2021; ISO\/IEC 27001:2022).<\/p>\n<p>&#399;lav&#601; t&#601;sdiq, giri&#351; bildiri&#351;l&#601;ri v&#601; profil d&#601;yi&#351;iklikl&#601;rinin &#601;laq&#601;l&#601;ndirilm&#601;si il&#601; &#601;ld&#601; edilir, &ccedil;&uuml;nki korrelyasiya hadis&#601;nin t&#601;snifat&#305;n&#305;n keyfiyy&#601;tini art&#305;r&#305;r. ISO\/IEC 27001:2022 yanl&#305;&#351; pozitivl&#601;ri azaltmaq v&#601; daxili ara&#351;d&#305;rmalar&#305; s&uuml;r&#601;tl&#601;ndirm&#601;k &uuml;&ccedil;&uuml;n giri&#351; v&#601; konfiqurasiya hadis&#601;l&#601;rinin sistematik qeydini t&ouml;vsiy&#601; edir. Praktikada dar intervalda &ldquo;giri&#351; bildiri&#351;i &rarr; cihaz &#601;lav&#601;si &rarr; e-po&ccedil;t\/telefon n&ouml;mr&#601;sinin d&#601;yi&#351;dirilm&#601;si&rdquo; ard&#305;c&#305;ll&#305;&#287;&#305; kompromis f&#601;rziyy&#601;sini g&uuml;cl&#601;ndirir, halbuki bir SMS kodunun nasazl&#305;&#287;&#305; telekommunikasiya operatorunda &#351;&#601;b&#601;k&#601; x&#601;tas&#305; n&#601;tic&#601;sind&#601; ola bil&#601;r. &#304;stifad&#601;&ccedil;inin &uuml;st&uuml;nl&uuml;y&uuml; &#8220;s&#601;s-k&uuml;y&uuml;&#8221; minimuma endirm&#601;k v&#601; ard&#305;c&#305;l qrafik v&#601; artefakt t&#601;qdim ed&#601;rk&#601;n d&#601;st&#601;k il&#601; s&ouml;hb&#601;ti s&uuml;r&#601;tl&#601;ndirm&#601;kdir. M&#601;s&#601;l&#601;n, ba&#351;qa &ouml;lk&#601;d&#601;n daxil olduqdan d&#601;rhal sonra yeni cihaz&#305;n g&ouml;r&uuml;n&uuml;&#351;&uuml; v&#601; &#601;laq&#601; m&#601;lumat&#305;n&#305;n sonradan d&#601;yi&#351;dirilm&#601;si ENISA T&#601;hdid M&#601;nz&#601;r&#601;si hesabatlar&#305;nda (2020&ndash;2024) qeyd olunan tipik post-fi&#351;inq z&#601;nciridir.<\/p>\n<h3><strong>&nbsp;Hans&#305; &#601;lam&#601;tl&#601;r texniki nasazl&#305;qdan daha &ccedil;ox hack oldu&#287;unu a&ccedil;&#305;q &#351;&#601;kild&#601; g&ouml;st&#601;rir?<\/strong><\/h3>\n<p>Pozulman&#305;n etibarl&#305; g&ouml;st&#601;ricisi bir kod &ccedil;atd&#305;r&#305;lma x&#601;tas&#305; deyil, qeydl&#601;rd&#601; v&#601; profill&#601;rd&#601; t&#601;sdiql&#601;nmi&#351; anomaliyalar toplusudur. PSD2 v&#601; SCA (2018) t&#601;l&#601;bi g&uuml;cl&uuml; autentifikasiyan&#305;n bir &ccedil;ox amill&#601;rl&#601; t&#601;sdiql&#601;ndiyini g&uuml;man edir, ona g&ouml;r&#601; d&#601; m&uuml;&#351;ayi&#601;t olunan hadis&#601;l&#601;r olmadan SMS-OTP kanal&#305;n&#305;n nasazl&#305;&#287;&#305; g&uuml;z&#601;&#351;ti s&uuml;but etmir. Y&uuml;ks&#601;k riskli siqnallara a&#351;a&#287;&#305;dak&#305;lar daxildir: sizin m&uuml;daxil&#601;niz olmadan &#601;laq&#601; m&#601;lumatlar&#305;n&#305;n d&#601;yi&#351;dirilm&#601;si, yeni cihazlar&#305;n g&ouml;r&uuml;n&uuml;&#351;&uuml;, giri&#351; co&#287;rafiyas&#305;nda &#8220;qeyri-m&uuml;mk&uuml;n s&#601;yah&#601;t&#8221;, qeyri-adi tarifl&#601;r v&#601; yeni detallar&#305;n &ccedil;&#305;xar&#305;lmas&#305; t&#601;l&#601;bi. M&uuml;v&#601;qq&#601;ti korrelyasiyan&#305;n &#601;h&#601;miyy&#601;ti hadis&#601;l&#601;rin ard&#305;c&#305;ll&#305;&#287;&#305;na &#601;saslanaraq anomaliyalar&#305; t&#601;hlil ed&#601;n EBA SCA r&#601;hb&#601;rliyi (2019) il&#601; t&#601;sdiql&#601;nir. Case study: ba&#351;qa &ouml;lk&#601;d&#601;n daxil olun, sonra n&ouml;mr&#601; d&#601;yi&#351;ikliyi v&#601; 10-15 d&#601;qiq&#601; &#601;rzind&#601; geri &ccedil;&#601;kilm&#601; t&#601;l&#601;bi &#8211; y&uuml;ks&#601;k etibarl&#305; h&uuml;cum profili; Bir SMS u&#287;ursuzlu&#287;u bel&#601; t&#601;sdiqi t&#601;min etmir (PSD2, 2018; EBA SCA T&#601;limatlar&#305;, 2019; ENISA, 2020&ndash;2024).<\/p>\n<p>U&#287;ursuzlu&#287;u pozmadan ay&#305;rmaq sosial m&uuml;h&#601;ndislik, fi&#351;inq v&#601; S&#304;M d&#601;yi&#351;dirm&#601; z&#601;ncirl&#601;rini t&#601;svir ed&#601;n illik ENISA T&#601;hdid Land&#351;aft&#305; hesabatlar&#305;ndan (2020&ndash;2024) davaml&#305; t&#601;hl&uuml;k&#601; n&uuml;mun&#601;l&#601;ri haqq&#305;nda bilikl&#601; g&uuml;cl&#601;ndirilir. &#399;g&#601;r pozuntular dar bir p&#601;nc&#601;r&#601; daxilind&#601; ard&#305;c&#305;l olaraq ba&#351; ver&#601;rs&#601;: giri&#351; &rarr; &#601;laq&#601; d&#601;yi&#351;ikliyi &rarr; geri &ccedil;&#601;kilm&#601; t&#601;&#351;&#601;bb&uuml;s&uuml;, operatorun SMS &#351;l&uuml;z&uuml;n&uuml;n yerli problemind&#601;n f&#601;rqli olaraq, ba&#351;qa he&ccedil; bir hadis&#601;nin ba&#351; verm&#601;diyi hallarda g&uuml;z&#601;&#351;t&#601; getm&#601;k ehtimal&#305; y&uuml;ks&#601;kdir. Bu, istifad&#601;&ccedil;il&#601;r&#601; ayd&#305;n meyarlar t&#601;qdim edir: s&#601;n&#601;dl&#601;&#351;dirilmi&#351; xronologiya uy&#287;unluq inam&#305;n&#305; art&#305;r&#305;r, m&uuml;v&#601;qq&#601;ti bloklanman&#305; s&uuml;r&#601;tl&#601;ndirir v&#601; &#601;lav&#601; sor&#287;ular&#305;n h&#601;cmini minimuma endirir. M&#601;s&#601;l&#601;n, S&#304;M m&uuml;badil&#601;si il&#601; t&#601;cav&uuml;zkar ad&#601;t&#601;n telefonu v&#601; 2FA-n&#305; tez bir zamanda yenid&#601;n &#601;laq&#601;l&#601;ndirir ki, bu da kontakt d&#601;yi&#351;iklikl&#601;rind&#601; v&#601; k&ouml;hn&#601; n&ouml;mr&#601;d&#601;n istifad&#601; ed&#601;r&#601;k daxil olmaqda u&#287;ursuzluqlarda &ouml;z&uuml;n&uuml; g&ouml;st&#601;rir; bu ard&#305;c&#305;ll&#305;q hadis&#601;y&#601; reaksiya t&#601;cr&uuml;b&#601;l&#601;rind&#601; t&#601;svir edilmi&#351;dir (ENISA, 2021\/2022\/2023\/2024).<\/p>\n<h3><strong>&nbsp;D&#601;st&#601;k sor&#287;usu &uuml;&ccedil;&uuml;n s&uuml;butlar&#305; nec&#601; d&uuml;zg&uuml;n s&#601;n&#601;dl&#601;&#351;dirm&#601;k olar?<\/strong><\/h3>\n<p>S&uuml;butun qeyd&#601; al&#305;nmas&#305; b&uuml;t&ouml;vl&uuml;k, oxunaql&#305;l&#305;q v&#601; yoxlan&#305;la bil&#601;nliyi t&#601;min etm&#601;lidir ki, d&#601;st&#601;k hadis&#601;ni tez bir zamanda t&#601;sdiq ed&#601; v&#601; qoruyucu t&#601;dbirl&#601;r t&#601;tbiq ed&#601; bilsin. ENISA T&#601;hdid Land&#351;aft&#305; (2020&ndash;2024) artefaktlar&#305; standart formatlarda (PNG\/JPEG, PDF) saxlama&#287;&#305; v&#601; onlar&#305; metadata il&#601; m&uuml;&#351;ayi&#601;t etm&#601;yi t&ouml;vsiy&#601; edir: AZT tarix\/saat, b&ouml;lm&#601; URL-i, g&ouml;r&uuml;n&#601;n IP\/geo, cihaz\/brauzer n&ouml;v&uuml; v&#601; h&#601;r bir fayl&#305;n q&#305;sa t&#601;sviri. S&#601;b&#601;b-n&#601;tic&#601; &#601;laq&#601;l&#601;rinin yoxlan&#305;lmas&#305;n&#305; asanla&#351;d&#305;rmaq &uuml;&ccedil;&uuml;n materiallar&#305; xronoloji qaydada qurun. O c&uuml;ml&#601;d&#601;n &ldquo;s&uuml;butlar silsil&#601;si&rdquo; &ndash; n&ouml;mr&#601;l&#601;m&#601; v&#601; ard&#305;c&#305;ll&#305;q &ndash; ISO\/IEC 27001:2022 t&#601;hl&uuml;k&#601;sizlik qeydl&#601;rinin idar&#601; edilm&#601;si prinsipl&#601;rin&#601; uy&#287;undur. Case: arxiv &ldquo;PinUp_incident_AZ_2025-11-09.zip&rdquo; fayllar&#305; &ldquo;01_entry&rdquo;<i>03-12AZT.png&raquo;, &laquo;02<\/i>d&#601;yi&#351;m&#601;k<i>email_03-17AZT.png&raquo;, &laquo;03<\/i>output_03-20AZT.pdf&#8221; v&#601; m&#601;tn xronologiyas&#305; ayd&#305;nla&#351;d&#305;rma ehtiyac&#305;n&#305; azald&#305;r v&#601; biletin prioritetl&#601;&#351;dirilm&#601;sini s&uuml;r&#601;tl&#601;ndirir (ENISA, 2021&ndash;2024; ISO\/IEC 27001:2022).<\/p>\n<p>&#399;lav&#601; olaraq, S&#304;M-in d&#601;yi&#351;dirilm&#601;sind&#601;n &#351;&uuml;bh&#601;l&#601;ndikd&#601; operatorun kontekstini s&#601;n&#601;dl&#601;&#351;dirm&#601;k faydal&#305;d&#305;r, &ccedil;&uuml;nki bu c&uuml;r h&uuml;cumlar &ccedil;ox vaxt S&#304;M-in yenid&#601;n burax&#305;lmas&#305; v&#601; SMS OTP-nin tutulmas&#305;n&#305; &#601;hat&#601; edir. ENISA T&#601;hdid Land&#351;aft&#305; hesabatlar&#305; (2020&ndash;2024) v&#601; milli telekommunikasiya t&#601;nziml&#601;yicil&#601;ri operatorla qar&#351;&#305;l&#305;ql&#305; &#601;laq&#601;nin s&#601;n&#601;dl&#601;&#351;dirilm&#601;sinin z&#601;ruriliyini vur&#287;ulay&#305;r: sor&#287;unun vaxt&#305;, t&#601;krar &#601;riz&#601; n&ouml;mr&#601;si v&#601; d&#601;yi&#351;iklikl&#601;rin t&#601;sdiqi. Bu c&uuml;r s&uuml;butlar&#305;n daxil edilm&#601;si Pin Up d&#601;st&#601;yi v&#601; &ouml;d&#601;ni&#351; t&#601;minat&ccedil;&#305;lar&#305;na riski qiym&#601;tl&#601;ndirm&#601;y&#601; v&#601; kontaktlar&#305;n m&uuml;v&#601;qq&#601;ti bloklanmas&#305; v&#601; yenid&#601;n &#601;laq&#601;l&#601;ndirilm&#601;si bar&#601;d&#601; q&#601;rar verm&#601;y&#601; k&ouml;m&#601;k edir. N&uuml;mun&#601;vi ara&#351;d&#305;rma: hadis&#601; zaman&#305; tarix&#601; malik bir telekommunikasiya operatorunun S&#304;M-in yenid&#601;n burax&#305;lmas&#305; sertifikat&#305;, giri&#351;l&#601;rin v&#601; profil d&#601;yi&#351;iklikl&#601;rinin skrin&#351;otlar&#305; il&#601; birlikd&#601; f&ouml;vq&#601;lad&#601; t&#601;dbirl&#601;r &uuml;&ccedil;&uuml;n kifay&#601;t q&#601;d&#601;r &#601;sas t&#601;&#351;kil edir (ENISA, 2021\/2022\/2023\/2024).<\/p>\n<h3><strong>&nbsp;M&#601;n balans&#305;m&#305; v&#601; &#601;m&#601;liyyat tarix&ccedil;&#601;mi saxtakarl&#305;q &uuml;&ccedil;&uuml;n harada yoxlaya bil&#601;r&#601;m?<\/strong><\/h3>\n<p>Balans v&#601; &#601;m&#601;liyyat auditl&#601;ri FATF-in PL\/TMM t&ouml;vsiy&#601;l&#601;rind&#601; (2012; yenil&#601;nmi&#351; 2020-2023) &#601;ks olundu&#287;u kimi, m&#601;bl&#601;&#287;l&#601;r, tezlikl&#601;r, al&#305;c&#305;lar v&#601; vaxtda anormal n&uuml;mun&#601;l&#601;ri m&uuml;&#601;yy&#601;n etm&#601;lidir. AZT-ni, manatla m&#601;bl&#601;&#287;i, n&ouml;v&uuml;n&uuml; (d&#601;r&#601;c&#601;\/depozit\/&ccedil;&#305;xarma), al&#305;c&#305;n&#305;n t&#601;f&#601;rr&uuml;atlar&#305;n&#305; v&#601; t&#601;hl&uuml;k&#601;sizlik hadis&#601;l&#601;ri il&#601; &#601;laq&#601;ni (giri&#351;l&#601;r, &#601;laq&#601; d&#601;yi&#351;iklikl&#601;ri) g&ouml;st&#601;r&#601;n &#601;m&#601;liyyat c&#601;dv&#601;li yarad&#305;n. Bu strukturla&#351;d&#305;r&#305;lm&#305;&#351; t&#601;qdimat m&uuml;v&#601;qq&#601;ti dondurulma v&#601; pulun geri qaytar&#305;lmas&#305; ehtimal&#305;n&#305; art&#305;raraq, d&#601;st&#601;k v&#601; &ouml;d&#601;ni&#351; provayderi t&#601;r&#601;find&#601;n yoxlaman&#305; asanla&#351;d&#305;r&#305;r. &#304;&#351;: ba&#351;qa &ouml;lk&#601;d&#601;n daxil olduqdan sonra 20 d&#601;qiq&#601;lik p&#601;nc&#601;r&#601;d&#601; yeni elektron c&uuml;zdana h&#601;r biri 400 AZN m&#601;bl&#601;&#287;ind&#601; &uuml;&ccedil; pulun &ccedil;&#305;xar&#305;lmas&#305;, &#601;vv&#601;ll&#601;r ox&#351;ar &#601;m&#601;liyyatlar olmad&#305;qda, f&#305;r&#305;ldaq&ccedil;&#305;l&#305;q g&ouml;st&#601;ricisi v&#601; m&uuml;bahis&#601; &uuml;&ccedil;&uuml;n &#601;sasd&#305;r (FATF, 2020&ndash;2023).<\/p>\n<p>Hadis&#601;d&#601;n &#601;vv&#601;l v&#601; insident zaman&#305;\/sonras&#305; f&#601;aliyy&#601;tin m&uuml;qayis&#601;si s&#601;hv m&uuml;bahis&#601;l&#601;r riskini azald&#305;r v&#601; &ouml;d&#601;ni&#351; sisteml&#601;ri t&#601;r&#601;find&#601;n kompensasiya q&#601;rarlar&#305;n&#305; s&uuml;r&#601;tl&#601;ndirir. Visa v&#601; Mastercard &#304;ctimai Qaydalar&#305; (2020&ndash;2024) v&#601; tranzaksiyaya bax&#305;&#351; materiallar&#305; ayd&#305;n &#601;saslar&#305;n t&#601;min edilm&#601;sini t&#601;l&#601;b edir: kompromisl&#601; m&uuml;v&#601;qq&#601;ti &#601;laq&#601;, yeni detallar&#305;n tarixinin olmamas&#305;, t&#601;sdiql&#601;nmi&#351; profil d&#601;yi&#351;iklikl&#601;ri v&#601; 2FA. S&uuml;butlar&#305;n taml&#305;&#287;&#305; vacibdir: S&#304;M m&uuml;badil&#601;si zaman&#305; &#601;m&#601;liyyatlar&#305;n skrin&#351;otlar&#305;, giri&#351;l&#601;r, d&#601;st&#601;k v&#601; mobil operatorla yaz&#305;&#351;malar. Case study: e-po&ccedil;t d&#601;yi&#351;ikliyi v&#601; SMS-OTP-nin s&ouml;nd&uuml;r&uuml;lm&#601;si il&#601; &uuml;st-&uuml;st&#601; d&uuml;&#351;&#601;n &#601;vv&#601;ll&#601;r &#601;laq&#601;si olmayan c&uuml;zdandan pul v&#601;saitl&#601;rinin &ccedil;&#305;xar&#305;lmas&#305;, maliyy&#601; m&#601;nb&#601;l&#601;rinin dayand&#305;r&#305;lmas&#305; v&#601; sonradan yoxlanmas&#305; q&#601;rar&#305;n&#305; d&#601;st&#601;kl&#601;yir (Visa Qaydalar&#305;, 2020&ndash;2024; Mastercard Standartlar&#305;, 2020&ndash;2024).<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h2><strong>&nbsp;T&#601;cili cavab v&#601; riskin dondurulmas&#305;: hesab&#305;n&#305;z s&#305;nd&#305;r&#305;l&#305;bsa, haz&#305;rda n&#601; etm&#601;li?<\/strong><\/h2>\n<p>NIST SP 800-61-d&#601;n (2012\/2021) &#8220;q&#305;z&#305;l saat&#8221; modell&#601;ri il&#601; t&#601;sdiql&#601;ndiyi kimi, ilk d&#601;qiq&#601;l&#601;rd&#601; d&#601;rhal cavab z&#601;r&#601;rin d&#601;r&#601;c&#601;sini v&#601; b&#601;rpa s&uuml;r&#601;tini m&uuml;&#601;yy&#601;n edir, burada aktivl&#601;rin erk&#601;n t&#601;crid edilm&#601;si insident riskini v&#601; m&uuml;dd&#601;tini azald&#305;r. Pin Up kontekstind&#601; h&#601;r&#601;k&#601;tl&#601;rin ard&#305;c&#305;ll&#305;&#287;&#305;na b&uuml;t&uuml;n aktiv seanslar&#305;n dayand&#305;r&#305;lmas&#305;, nam&#601;lum cihazlar&#305;n silinm&#601;si, parolun unikal, uzun birin&#601; d&#601;yi&#351;dirilm&#601;si v&#601; 2FA-n&#305;n (tercihen TOTP) yenid&#601;n i&#351;&#601; sal&#305;nmas&#305;, h&#601;m&ccedil;inin pulun m&uuml;v&#601;qq&#601;ti olaraq dondurulmas&#305; v&#601; s&uuml;butlarla bilet a&ccedil;&#305;lmas&#305; daxildir. &#304;stifad&#601;&ccedil;i daha q&#305;sa h&uuml;cum p&#601;nc&#601;r&#601;sind&#601;n v&#601; v&#601;saitl&#601;rin o&#287;urlanmas&#305;n&#305;n v&#601; icaz&#601;siz m&#601;rcl&#601;rin qar&#351;&#305;s&#305;n&#305;n al&#305;nmas&#305; &#351;ans&#305;ndan birba&#351;a faydalan&#305;r. &#304;&#351;: Anomaliyalar&#305;n a&#351;karlanmas&#305;ndan sonra 10-15 d&#601;qiq&#601; &#601;rzind&#601; &ldquo;ham&#305;s&#305;n&#305; &ccedil;&#305;x&#305;&#351; &rarr; parol &rarr; 2FA &rarr; pul v&#601;saitl&#601;rini dondur &rarr; bilet&rdquo; z&#601;ncirinin icras&#305; yenid&#601;n daxil olma v&#601; icaz&#601;siz &#601;m&#601;liyyatlar ehtimal&#305;n&#305; statistik olaraq azald&#305;r (NIST SP 800-61, 2012\/2021).<\/p>\n<p>B&uuml;t&uuml;n aktiv seanslar&#305; dayand&#305;rmaq v&#601; b&uuml;t&uuml;n cihazlardan &ccedil;&#305;xmaq o&#287;urlanm&#305;&#351; icaz&#601; ni&#351;anlar&#305; il&#601; server aras&#305;ndak&#305; &#601;laq&#601;ni k&#601;s&#601;n &#601;sas izolyasiya t&#601;dbiridir. ISO\/IEC 27001:2022 giri&#351;&#601; n&#601;zar&#601;t standartlar&#305;, x&uuml;sus&#601;n d&#601; sessiya a&ccedil;arlar&#305;n&#305;n ayr&#305;ca idar&#601; olundu&#287;u f&#601;rqli m&uuml;&#351;t&#601;ril&#601;r&#601; (mobil proqram v&#601; veb tablosuna) daxil olduqda, tokenin tam l&#601;&#287;vinin vacibliyini vur&#287;ulay&#305;r. Pin Up istifad&#601;&ccedil;i ssenarisind&#601; seanslar&#305;n dayand&#305;r&#305;lmas&#305; nam&#601;lum cihazlar&#305;n etibarl&#305; siyah&#305;dan &ccedil;&#305;xar&#305;lmas&#305; v&#601; t&#601;krar avtorizasiya v&#601; h&#601;ll yollar&#305;n&#305;n qar&#351;&#305;s&#305;n&#305; almaq &uuml;&ccedil;&uuml;n giri&#351; bildiri&#351;l&#601;rinin yoxlanmas&#305; il&#601; m&uuml;&#351;ayi&#601;t olunmal&#305;d&#305;r. Keys: &#304;stifad&#601;&ccedil;inin &ouml;z Android cihaz&#305; olmad&#305;&#287;&#305; halda &#8220;Android&#8221; v&#601; &#8220;Masa&uuml;st&uuml;&#8221; &uuml;&ccedil;&uuml;n aktiv seanslar a&#351;kar ed&#601;r&#601;k, siz b&uuml;t&uuml;n &ccedil;&#305;x&#305;&#351;a ba&#351;lay&#305;rs&#305;n&#305;z, &#351;&uuml;bh&#601;li assosiasiyan&#305; aradan qald&#305;r&#305;r v&#601; t&#601;cav&uuml;zkar&#305;n g&#601;l&#601;c&#601;k f&#601;aliyy&#601;ti riskini azald&#305;r (ISO\/IEC 27001:2022).<\/p>\n<p>Parolunuzun d&#601;yi&#351;dirilm&#601;si v&#601; iki faktorlu autentifikasiyan&#305;n yenil&#601;nm&#601;si h&uuml;cumlar&#305;n SMS-in &#601;l&#601; ke&ccedil;irilm&#601;sind&#601;n SIM-l&#601;rin d&#601;yi&#351;dirilm&#601;sin&#601; v&#601; fi&#351;inq&#601; q&#601;d&#601;r t&#601;kam&uuml;l&uuml;n&uuml; n&#601;z&#601;r&#601; alan ikinci m&uuml;dafi&#601; t&#601;b&#601;q&#601;sidir. ENISA T&#601;hdid M&#601;nz&#601;r&#601;si hesabatlar&#305; (2020&ndash;2024) SMS kanal&#305;na h&uuml;cumlar&#305;n davaml&#305; art&#305;m&#305;n&#305; s&#601;n&#601;dl&#601;&#351;dirir v&#601; operatordan as&#305;l&#305; olmayan oflayn generatorlar (m&#601;s&#601;l&#601;n, Google Authenticator, Authy) vasit&#601;sil&#601; TOTP (Vaxt &#601;sasl&#305; Bird&#601;f&#601;lik &#350;ifr&#601;) &uuml;st&uuml;nl&uuml;k t&#601;&#351;kil edir. Parollar uzun, unikal olmal&#305; v&#601; dig&#601;r xidm&#601;tl&#601;rl&#601; payla&#351;&#305;lmamal&#305;d&#305;r ki, bu da &uuml;&ccedil;&uuml;nc&uuml; t&#601;r&#601;f s&#305;zmalar&#305; vasit&#601;sil&#601; g&uuml;z&#601;&#351;t riskini azald&#305;r (Verizon DBIR, 2023). &#304;&#351;: SMS-OTP-nin s&ouml;nd&uuml;r&uuml;lm&#601;si v&#601; oflayn rejimd&#601; saxlan&#305;lan ehtiyat kodlar&#305; il&#601; TOTP-nin aktivl&#601;&#351;dirilm&#601;si kodun tutulmas&#305; v&#601; sonradan S&#304;M-in d&#601;yi&#351;dirilm&#601;si riskini aradan qald&#305;r&#305;r ki, bu da tez-tez t&#601;cav&uuml;zkar t&#601;r&#601;find&#601;n telefonun yenid&#601;n &#601;laq&#601;l&#601;ndirilm&#601;sini n&#601;z&#601;rd&#601; tutur (ENISA, 2020&ndash;2024; Verizon DBIR, 2023).<\/p>\n<p>&Ccedil;&#305;xarmalar&#305;n m&uuml;v&#601;qq&#601;ti dondurulmas&#305;na ba&#351;lamaq v&#601; s&uuml;butlarla bilet a&ccedil;maq, istintaq tamamlanana q&#601;d&#601;r balans&#305; qoruyan maliyy&#601; t&#601;cridinin bir formas&#305;d&#305;r. FATF-in PL\/TMM T&ouml;vsiy&#601;l&#601;ri (2012; yenil&#601;nmi&#351; 2020&ndash;2023) v&#601; &ouml;d&#601;ni&#351; t&#601;minat&ccedil;&#305;lar&#305;n&#305;n ictimai qaydalar&#305; (Visa\/Mastercard, 2020&ndash;2024) s&#601;n&#601;dl&#601;&#351;dirilmi&#351; &#601;saslar olduqda &#351;&uuml;bh&#601;li &#601;m&#601;liyyatlar&#305;n dayand&#305;r&#305;lmas&#305;na imkan verir. Tam paket vacibdir: giri&#351; tarix&ccedil;&#601;si, &#601;laq&#601; m&#601;lumat&#305; d&#601;yi&#351;iklikl&#601;ri, pul &ccedil;&#305;xarma m&#601;bl&#601;&#287;l&#601;ri v&#601; t&#601;f&#601;rr&uuml;atlar&#305;, skrin&#351;otlar v&#601; S&#304;M m&uuml;badil&#601;sind&#601;n &#351;&uuml;bh&#601;l&#601;nildikd&#601; telekommunikasiya operatoru il&#601; qar&#351;&#305;l&#305;ql&#305; &#601;laq&#601;nin t&#601;sdiqi. Case: AZN v&#601; AZN m&#601;bl&#601;&#287;l&#601;rinin g&ouml;st&#601;rilm&#601;kl&#601; &ldquo;giri&#351; &rarr; e-po&ccedil;t\/telefon n&ouml;mr&#601;sinin d&#601;yi&#351;dirilm&#601;si &rarr; pul &ccedil;&#305;xarma&rdquo; ard&#305;c&#305;ll&#305;&#287;&#305;n&#305;n t&#601;min edilm&#601;si platforma v&#601; &ouml;d&#601;ni&#351; provayderi t&#601;r&#601;find&#601; dondurulma hal&#305;n&#305; g&uuml;cl&#601;ndirir (FATF, 2020&ndash;2023; Visa\/Mastercard, 2020&ndash;2024).<\/p>\n<h3><strong>&nbsp;M&#601;n t&#601;cili olaraq pul &ccedil;&#305;xarma&#287;&#305; dayand&#305;ra v&#601; &#601;m&#601;liyyatlar&#305; nec&#601; bloklaya bil&#601;r&#601;m?<\/strong><\/h3>\n<p>&Ccedil;&#305;xarman&#305;n dayand&#305;r&#305;lmas&#305; NIST SP 800-61-d&#601;n &#8220;t&#601;siri minimuma endirm&#601;k&#8221; prinsipinin h&#601;yata ke&ccedil;irilm&#601;sidir, burada aktivl&#601;rin t&#601;crid edilm&#601;si insident t&#601;sdiql&#601;ndikd&#601;n d&#601;rhal sonra ba&#351; verir. Pin Up-da ilk add&#305;mlar tablosunda m&uuml;v&#601;qq&#601;ti geri &ccedil;&#601;kilm&#601; m&#601;hdudiyy&#601;tl&#601;rini t&#601;min etm&#601;k v&#601; eyni zamanda s&uuml;butlarla d&#601;st&#601;kl&#601;n&#601;n m&#601;cburi dondurma sor&#287;usu il&#601; d&#601;st&#601;yi bildirm&#601;kdir. &#304;stifad&#601;&ccedil;i identifikasiya tamamlanana v&#601; giri&#351; b&#601;rpa olunana q&#601;d&#601;r s&#305;zma kanal&#305;n&#305;n bloklanmas&#305;ndan faydalan&#305;r ki, bu da geri d&ouml;nm&#601;z geri &ccedil;&#601;kilm&#601; riskini azald&#305;r. N&uuml;mun&#601;vi ara&#351;d&#305;rma: yeni elektron pul kis&#601;sin&#601; &uuml;&ccedil; ard&#305;c&#305;l pul v&#601;saitinin &ccedil;&#305;xar&#305;lmas&#305; sor&#287;usunu a&#351;kar etdikd&#601;n sonra siz &#601;m&#601;liyyatlar&#305;n v&#601; cihaz s&#601;hif&#601;l&#601;rinin skrin&#351;otlar&#305;n&#305; &#601;lav&#601; edir, AZT vaxt&#305;n&#305; qeyd edir v&#601; m&uuml;v&#601;qq&#601;ti dondurulmas&#305;n&#305; t&#601;l&#601;b edirsiniz; bu, dayanma &#351;ans&#305;n&#305; art&#305;r&#305;r (NIST SP 800-61, 2012\/2021; FATF, 2020&ndash;2023).<\/p>\n<p>Maliyy&#601; dondurulmas&#305;n&#305; AML uy&#287;unluq prosedurlar&#305; il&#601; &#601;laq&#601;l&#601;ndirm&#601;k s&#601;m&#601;r&#601;liliyi art&#305;r&#305;r v&#601; s&#601;hv q&#601;rarlar riskini azald&#305;r. FATF (2020-2023 yenil&#601;m&#601;l&#601;ri) maliyy&#601; m&#601;nb&#601;yinin yoxlan&#305;lmas&#305; v&#601; m&uuml;&#351;t&#601;ri &#351;&#601;xsiyy&#601;tinin yoxlan&#305;lmas&#305; tamamlanana q&#601;d&#601;r &#351;&uuml;bh&#601;li &#601;m&#601;liyyatlar&#305;n m&uuml;v&#601;qq&#601;ti dayand&#305;r&#305;lmas&#305;n&#305; t&ouml;vsiy&#601; edir, &ouml;d&#601;ni&#351; &#351;&#601;b&#601;k&#601;l&#601;ri is&#601; (Visa\/Mastercard, 2020&ndash;2024) dondurma v&#601; m&uuml;bahis&#601;l&#601;rin &#601;saslar&#305;n&#305;n s&#601;n&#601;dl&#601;&#351;dirilm&#601;sini t&#601;l&#601;b edir. Platforma v&#601; provayder aras&#305;nda koordinasiya vacibdir: h&#601;r iki t&#601;r&#601;fd&#601;n koordinasiyal&#305; dondurma saxta pullar&#305;n &ccedil;&#305;xar&#305;lmas&#305; ehtimal&#305;n&#305; azald&#305;r v&#601; ara&#351;d&#305;rmalar&#305;n keyfiyy&#601;tini art&#305;r&#305;r. Case study: biletd&#601; &#601;vv&#601;ll&#601;r istifad&#601; olunmam&#305;&#351; pul kis&#601;sin&#601; pulun &ccedil;&#305;xar&#305;lmas&#305; fakt&#305;n&#305;n v&#601; zamanla &#601;laq&#601; m&#601;lumat&#305;n&#305;n d&#601;yi&#351;m&#601;si il&#601; &uuml;st-&uuml;st&#601; d&uuml;&#351;m&#601;sinin g&ouml;st&#601;rilm&#601;si provayder t&#601;r&#601;find&#601;n bloklanma &uuml;&ccedil;&uuml;n kifay&#601;t q&#601;d&#601;r &#601;sas t&#601;&#351;kil edir (FATF, 2020&ndash;2023; Visa\/Mastercard, 2020&ndash;2024).<\/p>\n<h3><strong>&nbsp;B&uuml;t&uuml;n aktiv seanslar&#305; nec&#601; bitir&#601; bil&#601;r&#601;m v&#601; b&uuml;t&uuml;n cihazlardan &ccedil;&#305;xa bil&#601;r&#601;m?<\/strong><\/h3>\n<p>B&uuml;t&uuml;n aktiv seanslar&#305;n dayand&#305;r&#305;lmas&#305; o&#287;urlanm&#305;&#351; avtorizasiya ni&#351;anlar&#305;n&#305; serverd&#601;n ay&#305;r&#305;r v&#601; t&#601;krar h&uuml;cumlar&#305;n qar&#351;&#305;s&#305;n&#305; al&#305;r. ISO\/IEC 27001:2022 giri&#351;&#601; n&#601;zar&#601;t standartlar&#305;, x&uuml;sus&#601;n d&#601; mobil proqrama v&#601; veb idar&#601; panelin&#601; daxil olduqda, tam i&#351;ar&#601;nin l&#601;&#287;vini v&#601; nam&#601;lum cihazlar&#305;n etibarl&#305; siyah&#305;dan deaktiv edilm&#601;sini t&#601;l&#601;b edir. Bu, saxlan&#305;lan sessiyalar vasit&#601;sil&#601; yenid&#601;n avtorizasiyan&#305;n qar&#351;&#305;s&#305;n&#305; almaq &uuml;&ccedil;&uuml;n giri&#351; bildiri&#351;l&#601;rinin v&#601; cihaz qeydl&#601;rinin yoxlan&#305;lmas&#305; il&#601; daha da g&uuml;cl&#601;ndirilir. Case study: Etibarl&#305; cihazdan daxil olduqdan sonra siz &#8220;b&uuml;t&uuml;n cihazlardan &ccedil;&#305;x&#305;n&#8221; funksiyas&#305;n&#305; i&#351;&#601; sal&#305;rs&#305;n&#305;z, &#351;&uuml;bh&#601;li Android cihaz&#305;ndan aktiv seanslar&#305;n dayand&#305;r&#305;lmas&#305;na bax&#305;r v&#601; onu siyah&#305;dan silm&#601;kl&#601; yenid&#601;n qa&ccedil;&#305;r&#305;lma ehtimal&#305;n&#305; azald&#305;r (ISO\/IEC 27001:2022; NIST SP 800-61\/2012).<\/p>\n<p>Sessiyalar&#305; dayand&#305;rd&#305;qdan sonra yeni giri&#351;l&#601;ri yoxlamaq v&#601; d&#601;rhal parolunuzu d&#601;yi&#351;m&#601;k v&#601; ist&#601;nil&#601;n arxa qap&#305;lar&#305; ba&#287;lamaq &uuml;&ccedil;&uuml;n 2FA-n&#305; yenil&#601;m&#601;k vacibdir. ENISA T&#601;hdid Land&#351;aft&#305; (2020&ndash;2024) t&#601;cav&uuml;zkar&#305;n giri&#351; &#601;ld&#601; etdikd&#601;n sonra 2FA v&#601; kontaktlar&#305; tez bir zamanda yenid&#601;n ba&#287;lad&#305;&#287;&#305; &uuml;mumi h&uuml;cum z&#601;ncirl&#601;rini t&#601;svir edir, bel&#601;likl&#601;, &#8220;&ccedil;&#305;x&#305;&#351; &rarr; parol &rarr; 2FA&#8221; ard&#305;c&#305;ll&#305;&#287;&#305; yenid&#601;n g&uuml;z&#601;&#351;t&#601; getm&#601;k &uuml;&ccedil;&uuml;n p&#601;nc&#601;r&#601;ni minimuma endirir. Bundan &#601;lav&#601;, etibarl&#305; cihazlar&#305;n siyah&#305;s&#305;n&#305; n&#601;z&#601;rd&#601;n ke&ccedil;irm&#601;y&#601; v&#601; anomaliyalara d&#601;rhal cavab verm&#601;k &uuml;&ccedil;&uuml;n giri&#351; bildiri&#351;l&#601;rini i&#351;&#601; salma&#287;a d&#601;y&#601;r. Case study: siz sessiyalar&#305; dayand&#305;rd&#305;n&#305;z, lakin 10 d&#601;qiq&#601; sonra yeni giri&#351; haqq&#305;nda bildiri&#351; al&#305;rs&#305;n&#305;z&mdash;bu, parolunuzu tez d&#601;yi&#351;m&#601;k, o&#287;urlanm&#305;&#351; SMS-OTP-ni s&ouml;nd&uuml;rm&#601;k v&#601; TOTP-y&#601; ke&ccedil;m&#601;k &uuml;&ccedil;&uuml;n siqnald&#305;r (ENISA, 2021\/2022\/2023\/2024).<\/p>\n<h3><strong>&nbsp;Bloklama prosesini s&uuml;r&#601;tl&#601;ndirm&#601;k &uuml;&ccedil;&uuml;n d&#601;st&#601;k sor&#287;usunu nec&#601; d&uuml;zg&uuml;n t&#601;rtib etm&#601;liy&#601;m?<\/strong><\/h3>\n<p>Sor&#287;unun strukturu faktiki v&#601; m&uuml;st&#601;qil olmal&#305;d&#305;r: hadis&#601;l&#601;rin xronologiyas&#305;, metadata il&#601; artefaktlar, t&#601;dbirl&#601;r &uuml;&ccedil;&uuml;n ayd&#305;n sor&#287;u (m&uuml;v&#601;qq&#601;ti dondurma, kontaktlar&#305;n yenid&#601;n &#601;laq&#601;l&#601;ndirilm&#601;si, 2FA-n&#305;n s&#305;f&#305;rlanmas&#305;\/b&#601;rpa edilm&#601;si). ENISA a&#351;a&#287;&#305;dak&#305; yoxlan&#305;la bil&#601;n m&#601;lumatlar&#305; daxil etm&#601;yi t&ouml;vsiy&#601; edir: AZT tarix\/saat, cihaz\/brauzer n&ouml;v&uuml;, IP\/co&#287;rafi, profil d&#601;yi&#351;iklikl&#601;ri v&#601; balans &#601;m&#601;liyyatlar&#305;, h&#601;m&ccedil;inin h&#601;r bir fayl&#305;n q&#305;sa t&#601;sviri (Threat Landscape, 2021&ndash;2024). Bu t&#601;qdimat ayd&#305;nla&#351;d&#305;r&#305;c&#305; sor&#287;ular&#305;n say&#305;n&#305; azald&#305;r v&#601; uy&#287;unlu&#287;un n&#601;z&#601;rd&#601;n ke&ccedil;irilm&#601;sini s&uuml;r&#601;tl&#601;ndirir. &#304;&#351;: m&#601;tn: &ldquo;Android-d&#601;n 09.11, 03:12 AZT giri&#351;i (m&#601;nim deyil), 03:17 e-po&ccedil;t d&#601;yi&#351;dirildi, 03:20 400 AZN-in &ccedil;&#305;xar&#305;lmas&#305; t&#601;l&#601;bi; &#399;lav&#601; edilmi&#351; arxiv v&#601; fayl&#305;n n&ouml;mr&#601;l&#601;nm&#601;si il&#601; &ldquo;&#399;laq&#601;l&#601;rin t&#601;cili dondurulmas&#305;n&#305; v&#601; yenid&#601;n &#601;laq&#601;l&#601;ndirilm&#601;sini xahi&#351; edir&#601;m&rdquo; emal prioritetini art&#305;r&#305;r (ENISA, ISO202I20EC; 27001:2022).<\/p>\n<p>&Uuml;st&uuml;nl&uuml;k veril&#601;n dilin (Rus\/Az&#601;rbaycan) v&#601; cari kommunikasiya kanal&#305;n&#305;n d&#601;qiql&#601;&#351;dirilm&#601;si &uuml;nsiyy&#601;ti yax&#351;&#305;la&#351;d&#305;r&#305;r v&#601; burax&#305;lm&#305;&#351; cavablar riskini azald&#305;r ki, bu da &#601;sas platformalar&#305;n omnikanal d&#601;st&#601;k t&#601;cr&uuml;b&#601;l&#601;ri v&#601; ictimai SLA-lar&#305;na uy&#287;undur (2020&ndash;2024). Bundan &#601;lav&#601;, m&uuml;vafiq t&#601;hdid ssenaril&#601;ri &#601;sas&#305;nda ara&#351;d&#305;rmaya r&#601;hb&#601;rlik etm&#601;k &uuml;&ccedil;&uuml;n i&#351;in kontekstini (&#351;&uuml;bh&#601;li fi&#351;inq, S&#304;M d&#601;yi&#351;dirm&#601;, giri&#351;l&#601;rin q&#601;fil &ldquo;m&uuml;mk&uuml;n olmayan s&#601;f&#601;rl&#601;ri&rdquo;) m&uuml;&#601;yy&#601;n etm&#601;k faydal&#305;d&#305;r. &#304;&#351;: operatordan S&#304;M-in yenid&#601;n burax&#305;lmas&#305; sertifikat&#305;n&#305; &#601;lav&#601; etm&#601;kl&#601; v&#601; onu giri&#351;l&#601;r v&#601; kontakt d&#601;yi&#351;iklikl&#601;ri il&#601; &#601;laq&#601;l&#601;ndirm&#601;kl&#601; siz t&#601;hl&uuml;k&#601;sizlik qrupuna terminallar&#305;n yenid&#601;n &#601;laq&#601;l&#601;ndirilm&#601;sini v&#601; m&uuml;v&#601;qq&#601;ti bloklanmas&#305;n&#305; daha tez t&#601;sdiql&#601;m&#601;y&#601; k&ouml;m&#601;k edirsiniz (Visa\/Mastercard, 2020&ndash;2024; ENISA, 2020&ndash;2024).<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h2><strong>&nbsp;&#350;&#601;xsiyy&#601;tin yoxlan&#305;lmas&#305; v&#601; giri&#351;in b&#601;rpas&#305;: Az&#601;rbaycanda KYC v&#601; 2FA add&#305;mlar&#305; hans&#305;lard&#305;r?<\/strong><\/h2>\n<p>M&uuml;&#351;t&#601;rinizi Tan&#305;y&#305;n (KYC) do&#287;rulamas&#305; s&#305;nd&#305;rmadan sonra giri&#351;i b&#601;rpa etm&#601;k &uuml;&ccedil;&uuml;n &#601;sas prosesdir, &ccedil;&uuml;nki o, hesab&#305;n h&#601;qiqi istifad&#601;&ccedil;iy&#601; m&#601;xsus oldu&#287;unu t&#601;sdiql&#601;yir. FATF-in PY\/TMM T&ouml;vsiy&#601;l&#601;ri (2012; yenil&#601;nmi&#351; 2020&ndash;2023) kompromis &#351;&uuml;bh&#601;si yaranarsa, t&#601;kmill&#601;&#351;dirilmi&#351; identifikasiya t&#601;l&#601;b edir: Az&#601;rbaycan pasportu v&#601; ya &#351;&#601;xsiyy&#601;t v&#601;siq&#601;si, cari foto&#351;&#601;kill&#601;r v&#601; z&#601;ruri hallarda &uuml;nvan s&uuml;butu. Pin Up istifad&#601;&ccedil;i ssenarisind&#601; d&uuml;zg&uuml;n doldurulmu&#351; KYC t&#601;cav&uuml;zkar&#305; bloklamaq, kontaktlar&#305; yenid&#601;n &#601;laq&#601;l&#601;ndirm&#601;k v&#601; hesaba n&#601;zar&#601;ti b&#601;rpa etm&#601;k &uuml;&ccedil;&uuml;n &#601;sas kimi xidm&#601;t edir. Case study: T&#601;cav&uuml;zkar &ouml;z e-po&ccedil;t &uuml;nvan&#305;n&#305; v&#601; telefon n&ouml;mr&#601;sini d&#601;yi&#351;&#601;rs&#601;, pasport v&#601; tarixli foto&#351;&#601;kilin t&#601;qdim edilm&#601;si &#351;&#601;xsiyy&#601;tin yoxlan&#305;lmas&#305;na imkan verir, bundan sonra platforma yenid&#601;n &#601;laq&#601;ni v&#601; m&uuml;v&#601;qq&#601;ti maliyy&#601; dondurmas&#305;n&#305; t&#601;sdiql&#601;yir (FATF, 2020&ndash;2023).<\/p>\n<p>Kontaktlar&#305;n (e-po&ccedil;t, telefon) yenid&#601;n &#601;laq&#601;l&#601;ndirilm&#601;si t&#601;hl&uuml;k&#601;siz rabit&#601; kanallar&#305;n&#305; b&#601;rpa etm&#601;k &uuml;&ccedil;&uuml;n sahiblik s&uuml;butu v&#601; d&#601;st&#601;kd&#601;n t&#601;sdiq t&#601;l&#601;b edir. ISO\/IEC 27001:2022 s&#601;n&#601;dl&#601;rin v&#601; t&#601;hl&uuml;k&#601;sizlik hadis&#601;si artefaktlar&#305;n&#305;n yoxlan&#305;lmas&#305; da daxil olmaqla m&#601;lumat m&#601;nb&#601;l&#601;rinin yoxlan&#305;lmas&#305;n&#305; v&#601; m&uuml;lkiyy&#601;t h&uuml;ququnun t&#601;sdiql&#601;nm&#601;sini t&#601;l&#601;b edir. T&#601;cr&uuml;b&#601;d&#601; siz k&ouml;hn&#601; n&ouml;mr&#601;ni\/e-po&ccedil;tu t&#601;qdim edirsiniz, pasportunuzu v&#601; kompromis tarix&ccedil;&#601;nizi &#601;lav&#601; edirsiniz (giri&#351;l&#601;r, profil d&#601;yi&#351;iklikl&#601;ri, &ccedil;&#305;x&#305;&#351;lar) v&#601; S&#304;M-in d&#601;yi&#351;dirilm&#601;sind&#601;n &#351;&uuml;bh&#601;l&#601;nirsinizs&#601;, S&#304;M-in yenid&#601;n burax&#305;lmas&#305;n&#305; t&#601;sdiq ed&#601;n operator sertifikat&#305;. &#304;stifad&#601;&ccedil;inin faydas&#305; giri&#351;i b&#601;rpa etm&#601;k v&#601; t&#601;cav&uuml;zkar&#305;n o&#287;urlanm&#305;&#351; kanallar vasit&#601;sil&#601; yenid&#601;n icaz&#601; verm&#601;sinin qar&#351;&#305;s&#305;n&#305; almaqd&#305;r. Case study: Giri&#351;l&#601;rin skrin&#351;otlar&#305; il&#601; birlikd&#601; insident zaman&#305; tarix&#601; malik da&#351;&#305;y&#305;c&#305; sertifikat&#305;n&#305;n t&#601;qdim edilm&#601;si yenid&#601;n &#601;laq&#601;ni s&uuml;r&#601;tl&#601;ndirir (ISO\/IEC 27001:2022; ENISA, 2020&ndash;2024).<\/p>\n<p>&#304;ki faktorlu autentifikasiyan&#305;n b&#601;rpas&#305; kritik add&#305;md&#305;r, daxil olark&#601;n &#601;lav&#601; t&#601;hl&uuml;k&#601;sizlik s&#601;viyy&#601;sini t&#601;min edir. SMS-OTP tarix&#601;n &#601;sas &uuml;sul olub, lakin ENISA T&#601;hdid M&#601;nz&#601;r&#601;si hesabatlar&#305; (2020&ndash;2024) S&#304;M d&#601;yi&#351;dirm&#601; h&uuml;cumlar&#305;n&#305;n v&#601; SMS &#601;l&#601; ke&ccedil;irilm&#601;sinin artmas&#305;n&#305; s&#601;n&#601;dl&#601;&#351;dir&#601;r&#601;k, TOTP (Vaxt &#601;sasl&#305; Bird&#601;f&#601;lik &#350;ifr&#601;) &uuml;st&uuml;nl&uuml;k t&#601;&#351;kil edir. TOTP generatorlar&#305; oflayn i&#351;l&#601;yir, operatordan m&uuml;st&#601;qildir v&#601; cihaz&#305;n&#305;z itirildikd&#601; b&#601;rpa &uuml;&ccedil;&uuml;n laz&#305;m olan ehtiyat kodlar&#305; saxlama&#287;a imkan verir. Parolunuzu uzun, unikal parola d&#601;yi&#351;dirm&#601;k v&#601; TOTP-&#601; ke&ccedil;m&#601;k yenid&#601;n g&uuml;z&#601;&#351;t&#601; getm&#601;k riskini &#601;h&#601;miyy&#601;tli d&#601;r&#601;c&#601;d&#601; azald&#305;r. N&uuml;mun&#601;vi ara&#351;d&#305;rma: telefonunuzu itirs&#601;niz, lakin TOTP ehtiyat kodlar&#305;n&#305;z&#305; oflayn rejimd&#601; saxlasan&#305;z, SMS-in &#601;l&#601; ke&ccedil;irilm&#601;si riskini aradan qald&#305;raraq operatorunuzla &#601;laq&#601; saxlamadan giri&#351;i b&#601;rpa ed&#601; bil&#601;rsiniz (ENISA, 2020&ndash;2024; Verizon DBIR, 2023).<\/p>\n<h3><strong>&nbsp;KYC &uuml;&ccedil;&uuml;n hans&#305; s&#601;n&#601;dl&#601;r t&#601;l&#601;b olunur v&#601; yoxlama n&#601; q&#601;d&#601;r vaxt apar&#305;r?<\/strong><\/h3>\n<p>Az&#601;rbaycanda KYC s&#601;n&#601;dl&#601;rin&#601; ad&#601;t&#601;n pasport v&#601; ya &#351;&#601;xsiyy&#601;t v&#601;siq&#601;si v&#601; standart JPEG\/PNG format&#305;nda cari foto&#351;&#601;kill&#601;r daxildir. T&#601;kmil yoxlama &uuml;&ccedil;&uuml;n &uuml;nvan s&uuml;butu (kommunal &ouml;d&#601;ni&#351;, bank s&#601;n&#601;di) d&#601; daxil edilir. Bu, FATF M&uuml;&#351;t&#601;ri &#304;dentifikasiyas&#305; T&ouml;vsiy&#601;l&#601;rin&#601; uy&#287;undur (2012; yenil&#601;nmi&#351; 2020&ndash;2023). Yoxlama m&uuml;dd&#601;ti, s&#601;n&#601;dl&#601;rin oxunaql&#305; olmas&#305; v&#601; m&#601;lumatlar&#305;n d&#601;qiq olmas&#305; &#351;&#601;rtil&#601;, k&uuml;tl&#601;vi bazar platformalar&#305;nda ad&#601;t&#601;n bir ne&ccedil;&#601; saatdan 24-48 saata q&#601;d&#601;r olan i&#351; y&uuml;k&uuml;nd&#601;n v&#601; t&#601;qdimat&#305;n keyfiyy&#601;tind&#601;n as&#305;l&#305;d&#305;r. &#399;h&#601;miyy&#601;tli amill&#601;r&#601; t&#601;svirin ayd&#305;nl&#305;&#287;&#305;, m&#601;hsulun v&#601; &#601;ks etdirm&#601;l&#601;rin olmamas&#305; v&#601; profill&#601; uy&#287;un g&#601;l&#601;n m&#601;lumatlar daxildir. Case study: ayd&#305;n v&#601; tarixli foto&#351;&#601;kili olan pasport t&#601;qdim edildikd&#601;, yoxlama alt&#305; saat &#601;rzind&#601; tamamland&#305;, bundan sonra platforma &#601;laq&#601;nin yenid&#601;n ba&#287;lanmas&#305;na v&#601; &#351;&uuml;bh&#601;li &#601;m&#601;liyyatlar&#305;n m&uuml;v&#601;qq&#601;ti dondurulmas&#305;na ba&#351;lad&#305; (FATF, 2020&ndash;2023; ISO\/IEC 27001:2022).<\/p>\n<p>Bundan &#601;lav&#601;, insident sosial m&uuml;h&#601;ndislik v&#601; ya SIM d&#601;yi&#351;dirm&#601; &#601;lam&#601;tl&#601;rini g&ouml;st&#601;r&#601;rs&#601;, &#8220;canl&#305; selfi&#8221; v&#601; ya video do&#287;rulama t&#601;l&#601;bl&#601;ri t&#601;l&#601;b oluna bil&#601;r. Bu t&#601;dbirl&#601;r &#351;&#601;xsiyy&#601;tin d&#601;yi&#351;dirilm&#601;sinin qar&#351;&#305;s&#305;n&#305; almaq &uuml;&ccedil;&uuml;n t&#601;kmill&#601;&#351;dirilmi&#351; KYC\/AML t&#601;cr&uuml;b&#601;l&#601;rin&#601; uy&#287;undur v&#601; maliyy&#601; t&#601;nziml&#601;yicil&#601;rinin t&#601;limatlar&#305;nda v&#601; ENISA hesabatlar&#305;nda (2020&ndash;2024) t&#601;svir edilmi&#351;dir. Materiallar&#305; &#601;vv&#601;lc&#601;d&#601;n haz&#305;rlamaq vacibdir: orijinal s&#601;n&#601;dl&#601;r, sabit i&#351;&#305;qland&#305;rma v&#601; gecikm&#601;l&#601;rin qar&#351;&#305;s&#305;n&#305; almaq &uuml;&ccedil;&uuml;n platforma t&#601;limatlar&#305;na uy&#287;unluq. Case study: &#351;&uuml;bh&#601;li fi&#351;inq hal&#305;nda istifad&#601;&ccedil;iy&#601; kodla video yoxlama t&#601;klif edildi; 20 d&#601;qiq&#601; &#601;rzind&#601; m&uuml;v&#601;ff&#601;qiyy&#601;tl&#601; tamamlama daha s&uuml;r&#601;tli blokdan &ccedil;&#305;xarma&#287;a imkan verdi (ENISA, 2021\/2022; FATF, 2020&ndash;2023).<\/p>\n<h3><strong>&nbsp;Telefonum itirildikd&#601; v&#601; ya S&#304;M kart&#305;m o&#287;urland&#305;qda 2FA-n&#305; nec&#601; b&#601;rpa etm&#601;k olar?<\/strong><\/h3>\n<p>Telefon itirildikd&#601;n v&#601; ya S&#304;M d&#601;yi&#351;dirildikd&#601;n sonra 2FA-n&#305;n b&#601;rpas&#305; k&ouml;hn&#601; 2FA ke&ccedil;idinin s&ouml;nd&uuml;r&uuml;lm&#601;si v&#601; PSD2 SCA-n&#305;n (2018) g&uuml;cl&uuml; autentifikasiya t&#601;l&#601;bl&#601;rin&#601; uy&#287;un olaraq yeni autentifikasiya metodunun, tercihen TOTP-nin qurulmas&#305; il&#601; ba&#351;lay&#305;r. Platformalar KYC v&#601; t&#601;sdiql&#601;nmi&#351; insident artefaktlar&#305; vasit&#601;sil&#601; istifad&#601;&ccedil;inin &#351;&#601;xsiyy&#601;tini t&#601;sdiq etm&#601;kl&#601; itirilmi&#351; faktorun t&#601;hl&uuml;k&#601;siz &#351;&#601;kild&#601; d&#601;yi&#351;dirilm&#601;sin&#601; imkan ver&#601;n prosesl&#601;ri t&#601;min etm&#601;lidir. &#304;stifad&#601;&ccedil;i h&#601;ssas SMS kanal&#305;n&#305; aradan qald&#305;rmaqdan v&#601; kodun &#601;l&#601; ke&ccedil;irilm&#601;sin&#601; davaml&#305; olmaqdan faydalan&#305;r. Case study: S&#304;M o&#287;urlanmas&#305;ndan sonra istifad&#601;&ccedil;i SMS-OTP-nin s&ouml;nd&uuml;r&uuml;lm&#601;sini t&#601;l&#601;b etdi, operator sertifikat&#305;n&#305; t&#601;qdim etdi v&#601; yeni cihazda TOTP-ni aktivl&#601;&#351;dirdi; ehtiyat kodlar&#305; ka&#287;&#305;z &uuml;z&#601;rind&#601; saxland&#305; v&#601; d&#601;rhal giri&#351;in b&#601;rpas&#305;na imkan verdi (PSD2, 2018; ENISA, 2020&ndash;2024).<\/p>\n<p>Ehtiyat kodlar m&ouml;vcud olmad&#305;qda, platforma saxtakarl&#305;&#287;&#305; istisna etm&#601;k &uuml;&ccedil;&uuml;n s&#601;n&#601;dl&#601;r v&#601; hadis&#601;l&#601;rin qrafiki daxil olmaqla &#601;lav&#601; m&uuml;lkiyy&#601;t s&uuml;butu t&#601;l&#601;b ed&#601; bil&#601;r. ENISA qeyd edir ki, S&#304;M d&#601;yi&#351;dirm&#601; h&uuml;cumlar&#305; tez-tez s&uuml;r&#601;tli kontakt d&#601;yi&#351;iklikl&#601;ri v&#601; 2FA-n&#305; s&ouml;nd&uuml;rm&#601;k c&#601;hdl&#601;ri il&#601; m&uuml;&#351;ayi&#601;t olunur, ona g&ouml;r&#601; d&#601; amilin d&#601;yi&#351;dirilm&#601;si KYC tamamland&#305;qdan v&#601; pul &ccedil;&#305;xar&#305;lmas&#305; m&uuml;v&#601;qq&#601;ti olaraq dondurulduqdan sonra ba&#351; verm&#601;lidir. &#304;stifad&#601;&ccedil;il&#601;r &uuml;&ccedil;&uuml;n yeni TOTP generatoru qurark&#601;n b&#601;rpa kanallar&#305;na (e-po&ccedil;t) giri&#351;i idar&#601; etm&#601;k v&#601; etibarl&#305; cihazlardan istifad&#601; etm&#601;k vacibdir. Case study: ehtiyat kodlar&#305; olmad&#305;qda, pasportu olan bir Tikt, hadis&#601;l&#601;rin qrafiki v&#601; S&#304;M-in yenid&#601;n burax&#305;lmas&#305;n&#305;n s&uuml;butu 2FA-n&#305; s&#305;f&#305;rdan b&#601;rpa etm&#601;y&#601; imkan verdi (ENISA, 2021\/2022\/2023\/2024).<\/p>\n<h3><strong>&nbsp;&#399;g&#601;r onlar haker t&#601;r&#601;find&#601;n d&#601;yi&#351;dirilibs&#601;, e-po&ccedil;t &uuml;nvan&#305;m&#305;\/n&ouml;mr&#601;mi nec&#601; d&#601;yi&#351;&#601; bil&#601;r&#601;m?<\/strong><\/h3>\n<p>Hackd&#601;n sonra e-po&ccedil;t &uuml;nvan&#305;n&#305;n v&#601; ya telefon n&ouml;mr&#601;sinin d&#601;yi&#351;dirilm&#601;si hesab sahibliyinin t&#601;sdiqini v&#601; t&#601;hl&uuml;k&#601;siz rabit&#601; kanallar&#305;n&#305; b&#601;rpa etm&#601;k &uuml;&ccedil;&uuml;n d&#601;st&#601;kd&#601;n t&#601;sdiq t&#601;l&#601;b edir. ISO\/IEC 27001:2022 yoxlan&#305;la bil&#601;n m&#601;lumat m&#601;nb&#601;l&#601;rin&#601; ehtiyac&#305; vur&#287;ulay&#305;r: s&#601;n&#601;dl&#601;r, hadis&#601; artefaktlar&#305; v&#601; profil uy&#287;unlu&#287;u. T&#601;cr&uuml;b&#601;d&#601; bunlara pasport\/&#351;&#601;xsiyy&#601;t v&#601;siq&#601;si, giri&#351;l&#601;rin v&#601; profil d&#601;yi&#351;iklikl&#601;rinin skrin&#351;otlar&#305;, S&#304;M d&#601;yi&#351;dirildikd&#601; is&#601; S&#304;M-in yenid&#601;n burax&#305;lmas&#305;n&#305; t&#601;sdiq ed&#601;n operator sertifikat&#305; daxildir; k&ouml;hn&#601; &#601;laq&#601; m&#601;lumatlar&#305; da daxil edilir. &#304;stifad&#601;&ccedil;inin faydas&#305; hesab&#305;n yenid&#601;n &#601;ld&#601; edilm&#601;sinin qar&#351;&#305;s&#305;n&#305; alaraq bildiri&#351;l&#601;r v&#601; autentifikasiya kodlar&#305; &uuml;z&#601;rind&#601; n&#601;zar&#601;ti b&#601;rpa etm&#601;kdir. Case study: t&#601;cav&uuml;zkar e-po&ccedil;t &uuml;nvan&#305;n&#305; d&#601;yi&#351;di, lakin pasportunu v&#601; &#601;laq&#601;li xronologiyas&#305;n&#305; t&#601;qdim etm&#601;k (giri&#351; &rarr; &#601;laq&#601; d&#601;yi&#351;iklikl&#601;ri &rarr; geri &ccedil;&#601;kilm&#601; c&#601;hdl&#601;ri) onlara &uuml;nvan&#305; yenid&#601;n &#601;laq&#601;l&#601;ndirm&#601;y&#601; v&#601; giri&#351;i b&#601;rpa etm&#601;y&#601; imkan verdi (ISO\/IEC 27001:2022; ENISA, 2020&ndash;2024).<\/p>\n<p>Yenid&#601;n &#601;laq&#601; qurark&#601;n, insidentd&#601;n sonra qar&#351;&#305;s&#305;n&#305;n al&#305;nmas&#305;n&#305; h&#601;yata ke&ccedil;irm&#601;k vacibdir: parolunuzu unikal, uzun parola d&#601;yi&#351;dirin, TOTP-&#601; ke&ccedil;in, giri&#351; bildiri&#351;i parametrl&#601;rini yenil&#601;yin v&#601; etibarl&#305; cihazlar&#305;n siyah&#305;s&#305;n&#305; yoxlay&#305;n. Verizon DBIR hesabatlar&#305; (2023) g&ouml;st&#601;rir ki, parolun t&#601;krar istifad&#601;si etimadnam&#601;nin pozulmas&#305;n&#305;n 80%-d&#601;n &ccedil;oxunu t&#601;&#351;kil edir, bel&#601;likl&#601;, parol meneceri v&#601; h&#601;r bir xidm&#601;t &uuml;&ccedil;&uuml;n unikal kombinasiyalar riski azald&#305;r. Domenl&#601;r&#601; v&#601; kommunikasiya kanallar&#305;na (r&#601;smi vebsayt, proqram) n&#601;zar&#601;t saxta d&#601;st&#601;kl&#601; qar&#351;&#305;la&#351;ma ehtimal&#305;n&#305; azald&#305;r. Keys t&#601;dqiqat&#305;: yenid&#601;n &#601;laq&#601; qurduqdan sonra sahibinin telefon n&ouml;mr&#601;si\/e-po&ccedil;tu t&#601;yin edildi, giri&#351; bildiri&#351;l&#601;ri aktivl&#601;&#351;dirildi v&#601; t&#601;krar pozuntu riskini azaldan cihaz auditi apar&#305;ld&#305; (Verizon DBIR, 2023; ENISA, 2020&ndash;2024).<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h2><strong>&nbsp;Maliyy&#601; m&uuml;dafi&#601;si v&#601; geri &ouml;d&#601;ni&#351;l&#601;r: &#304;caz&#601;siz &#601;m&#601;liyyatlara nec&#601; etiraz etm&#601;k olar?<\/strong><\/h2>\n<p>Hackd&#601;n sonrak&#305; maliyy&#601; qorunmas&#305; AML prinsipl&#601;rin&#601; v&#601; FATF t&ouml;vsiy&#601;l&#601;rin&#601; (2012; yenil&#601;nmi&#351; 2020&ndash;2023) &#601;saslan&#305;r, bu t&ouml;vsiy&#601;l&#601;r &#351;&uuml;bh&#601;li &#601;m&#601;liyyatlar&#305;n m&uuml;&#601;yy&#601;n edilm&#601;sini v&#601; yoxlamalar tamamlanana q&#601;d&#601;r v&#601;saitl&#601;rin m&uuml;v&#601;qq&#601;ti dondurulmas&#305;n&#305; t&#601;l&#601;b edir. Pin Up istifad&#601;&ccedil;il&#601;ri &uuml;&ccedil;&uuml;n bu, AZT vaxt &#351;tamplar&#305;, AZN m&#601;bl&#601;&#287;l&#601;ri, al&#305;c&#305;n&#305;n n&ouml;v&uuml; v&#601; t&#601;f&#601;rr&uuml;atlar&#305; il&#601; &#601;m&#601;liyyat tarix&ccedil;&#601;sinin sistematik auditi, hadis&#601;nin xronologiyas&#305; il&#601; m&uuml;qayis&#601;si, sonra d&#601;st&#601;k v&#601; laz&#305;m g&#601;ldikd&#601; &ouml;d&#601;ni&#351; provayderi il&#601; m&uuml;bahis&#601;nin verilm&#601;si dem&#601;kdir. &#304;stifad&#601;&ccedil;inin faydas&#305; s&#305;zma kanallar&#305;n&#305;n bloklanmas&#305; v&#601; t&#601;sdiql&#601;nmi&#351; kompromis hal&#305;nda pulun geri qaytar&#305;lmas&#305; &#351;ans&#305;n&#305;n artmas&#305;d&#305;r. Case study: e-po&ccedil;t v&#601; telefon n&ouml;mr&#601;l&#601;ri d&#601;yi&#351;dirildikd&#601;n d&#601;rhal sonra yeni pul kis&#601;sin&#601; bir s&#305;ra pul v&#601;saitl&#601;rinin &ccedil;&#305;xar&#305;lmas&#305; m&uuml;v&#601;qq&#601;ti dondurulma v&#601; ara&#351;d&#305;rma &uuml;&ccedil;&uuml;n kifay&#601;t q&#601;d&#601;r &#601;sas verir (FATF, 2020&ndash;2023; Visa\/Mastercard, 2020&ndash;2024).<\/p>\n<p>M&uuml;bahis&#601; &uuml;&ccedil;&uuml;n s&uuml;butlar&#305;n toplanmas&#305;na &#601;m&#601;liyyatlar&#305;n skrin&#351;otlar&#305;, giri&#351; jurnallar&#305;, profil d&#601;yi&#351;iklikl&#601;ri v&#601; t&#601;hl&uuml;k&#601;sizlik hadis&#601;l&#601;ri v&#601; &#601;m&#601;liyyatlar aras&#305;nda yoxlan&#305;la bil&#601;n &#601;laq&#601;ni t&#601;min etm&#601;k &uuml;&ccedil;&uuml;n d&#601;st&#601;k yaz&#305;&#351;malar&#305; daxil edilm&#601;lidir. Visa v&#601; Mastercard Qaydalar&#305; (2020&ndash;2024) v&#601; m&uuml;bahis&#601;l&#601;rin h&#601;lli t&#601;cr&uuml;b&#601;l&#601;ri m&uuml;v&#601;qq&#601;ti korrelyasiya, qeyri-adi al&#305;c&#305;lar v&#601; yeni t&#601;f&#601;rr&uuml;atlar &uuml;&ccedil;&uuml;n tarix&ccedil;&#601;nin olmamas&#305;, habel&#601; sahibin &#351;&#601;xsiyy&#601;tinin yoxlan&#305;lmas&#305;n&#305; (KYC vasit&#601;sil&#601;) t&#601;l&#601;b edir. H&#601;rt&#601;r&#601;fli s&#601;n&#601;dl&#601;r d&#601;sti r&#601;dd etm&#601; &#351;ans&#305;n&#305; azald&#305;r v&#601; q&#601;rarlar&#305;n q&#601;bulunu s&uuml;r&#601;tl&#601;ndirir. Case study: &#601;vv&#601;ll&#601;r &#601;laq&#601;si olmayan pul kis&#601;sind&#601;n pul &ccedil;&#305;xarma, ba&#351;qa &ouml;lk&#601;d&#601;n &#601;laq&#601; m&#601;lumat&#305; v&#601; giri&#351;ind&#601; d&#601;yi&#351;iklikl&#601; &uuml;st-&uuml;st&#601; d&uuml;&#351;&uuml;r, dayand&#305;rmaq v&#601; &#601;lav&#601; ara&#351;d&#305;rma aparmaq q&#601;rar&#305;na d&#601;st&#601;k verir (Visa Qaydalar&#305;, 2020&ndash;2024; Mastercard Standartlar&#305;, 2020&ndash;2024).<\/p>\n<h3><strong>&nbsp;&#304;caz&#601;siz &ccedil;&#305;xar&#305;ld&#305;qdan sonra pulu qaytarmaq m&uuml;mk&uuml;nd&uuml;rm&uuml;?<\/strong><\/h3>\n<p>T&#601;hqiqatlar tamamlanana q&#601;d&#601;r (2020-2023) &#351;&uuml;bh&#601;li &#601;m&#601;liyyatlar&#305;n m&uuml;v&#601;qq&#601;ti dondurulmas&#305; il&#601; ba&#287;l&#305; FATF-&#305;n t&ouml;vsiy&#601;l&#601;rin&#601; uy&#287;un g&#601;l&#601;n saxtakarl&#305;q f&#601;aliyy&#601;tinin operativ a&#351;karlanmas&#305; v&#601; t&#601;sdiql&#601;nm&#601;si il&#601; pullar&#305;n geri qaytar&#305;lmas&#305; m&uuml;mk&uuml;nd&uuml;r. &#399;sas amill&#601;r&#601; m&uuml;raci&#601;tin s&uuml;r&#601;ti, s&uuml;butlar&#305;n taml&#305;&#287;&#305; v&#601; KYC-nin sahibinin &#351;&#601;xsiyy&#601;tini t&#601;sdiql&#601;m&#601;y&#601; haz&#305;r olmas&#305; daxildir. &Ouml;d&#601;ni&#351; provayderi il&#601; koordinasiya v&#601; hadis&#601;l&#601;rin xronologiyas&#305;n&#305; vahid paketd&#601; t&#601;qdim etm&#601;k bloklama v&#601; m&uuml;bahis&#601; prosesini s&uuml;r&#601;tl&#601;ndirm&#601;k &uuml;&ccedil;&uuml;n vacibdir. Case study: tap&#305;nt&#305;lar&#305;n qeyd&#601; al&#305;nmas&#305; v&#601; bir saat &#601;rzind&#601; biletin t&#601;qdim edilm&#601;si, o c&uuml;ml&#601;d&#601;n skrin&#351;otlar, AZT vaxt &#351;tamplar&#305;, AZN m&#601;bl&#601;&#287;l&#601;ri v&#601; giri&#351; kompromisinin s&uuml;butu &#601;m&#601;liyyat&#305;n geri qaytar&#305;lmas&#305; v&#601; ya geri qaytar&#305;lmas&#305; ehtimal&#305;n&#305; art&#305;r&#305;r (FATF, 2020&ndash;2023; Visa\/Mastercard, 2020&ndash;2024).<\/p>\n<p>Vaxt &ccedil;&#601;r&ccedil;iv&#601;si g&ouml;zl&#601;ntil&#601;ri platforman&#305;n v&#601; provayderin daxili siyas&#601;tl&#601;rind&#601;n as&#305;l&#305;d&#305;r, lakin &#351;&#601;ffafl&#305;q v&#601; strukturla&#351;d&#305;r&#305;lm&#305;&#351; m&#601;lumatlar bax&#305;&#351;&#305;n m&uuml;dd&#601;tini azald&#305;r. &#304;kinci d&#601;r&#601;c&#601;li t&#601;dbirl&#601;r vacibdir: b&uuml;t&uuml;n yeni geri &ccedil;&#601;kilm&#601; sor&#287;ular&#305;n&#305;n m&uuml;v&#601;qq&#601;ti olaraq dondurulmas&#305;, AML qaydalar&#305;na uy&#287;un olaraq v&#601;saitl&#601;rin m&#601;nb&#601;l&#601;rinin yoxlanmas&#305; v&#601; risk idar&#601;si il&#601; koordinasiya. Hadis&#601;ni v&#601; &#601;m&#601;liyyatlar&#305; birl&#601;&#351;dir&#601;n s&uuml;butlar inand&#305;r&#305;c&#305;d&#305;rsa, pulun qism&#601;n v&#601; ya tam geri qaytar&#305;lma ehtimal&#305; daha y&uuml;ks&#601;kdir. M&#601;s&#601;l&#601;nin &ouml;yr&#601;nilm&#601;si: ba&#351;qa &ouml;lk&#601;d&#601;n daxil olduqdan v&#601; &#601;laq&#601; m&#601;lumatlar&#305;n&#305;n d&#601;yi&#351;dirilm&#601;sind&#601;n sonra 30 d&#601;qiq&#601; &#601;rzind&#601; s&#601;n&#601;dl&#601;&#351;diril&#601;n yeni elektron pul kis&#601;sin&#601; &uuml;&ccedil; v&#601;saitin &ccedil;&#305;xar&#305;lmas&#305; n&#601;z&#601;rd&#601;n ke&ccedil;irildikd&#601;n sonra dayand&#305;r&#305;ld&#305; v&#601; qism&#601;n l&#601;&#287;v edildi (FATF, 2020&ndash;2023; Visa\/Mastercard, 2020&ndash;2024).<\/p>\n<h3><strong>&nbsp;&#399;m&#601;liyyat m&uuml;bahis&#601;sini nec&#601; ver&#601; bil&#601;r&#601;m v&#601; hans&#305; s&#601;n&#601;dl&#601;ri &#601;lav&#601; etm&#601;liy&#601;m?<\/strong><\/h3>\n<p>M&uuml;bahis&#601;l&#601;rin t&#601;qdim edilm&#601;si prosesi r&#601;smil&#601;&#351;dirilm&#601;li v&#601; m&uuml;st&#601;qil olmal&#305;d&#305;r: t&#601;hl&uuml;k&#601;sizlik hadis&#601;si xronologiyas&#305;, AZN m&#601;bl&#601;&#287;l&#601;ri v&#601; AZT vaxtlar&#305; il&#601; &#601;m&#601;liyyatlar&#305;n siyah&#305;s&#305;, al&#305;c&#305;n&#305;n t&#601;f&#601;rr&uuml;atlar&#305;, giri&#351; v&#601; profil d&#601;yi&#351;ikliyi jurnallar&#305;n&#305;n skrin&#351;otlar&#305; v&#601; KYC t&#601;sdiql&#601;ri. ISO\/IEC 27001:2022 yoxlaman&#305; s&uuml;r&#601;tl&#601;ndirm&#601;k &uuml;&ccedil;&uuml;n yoxlan&#305;la bil&#601;n m&#601;lumatlar&#305;n t&#601;min edilm&#601;sini v&#601; qeydl&#601;rin b&uuml;t&ouml;vl&uuml;y&uuml;n&uuml;n qorunmas&#305;n&#305; t&ouml;vsiy&#601; edir. Bu strukturla&#351;d&#305;r&#305;lm&#305;&#351; t&#601;qdimat uy&#287;unluq v&#601; &ouml;d&#601;ni&#351; provayderinin i&#351;ini asanla&#351;d&#305;r&#305;r, t&#601;qib sor&#287;ular&#305;n&#305;n say&#305;n&#305; azald&#305;r v&#601; emal prioritetini art&#305;r&#305;r. Case study: &#8220;giri&#351;l&#601;r&#8221;, &#8220;&#601;laq&#601; d&#601;yi&#351;iklikl&#601;ri&#8221; v&#601; &#8220;&ccedil;&#305;xarma &#601;m&#601;liyyatlar&#305;&#8221; daxil olmaqla fayl n&ouml;mr&#601;l&#601;ri olan arxiv t&#601;hl&uuml;k&#601;sizlik xidm&#601;tin&#601; m&#601;lumatlar&#305; uy&#287;unla&#351;d&#305;rma&#287;a v&#601; provayder t&#601;r&#601;find&#601;n m&uuml;v&#601;qq&#601;ti dondurulma&#287;a ba&#351;lama&#287;a imkan verdi (ISO\/IEC 27001:2022; Visa\/Mastercard, 2020&ndash;2024).<\/p>\n<p>&#399;lav&#601; olaraq, t&#601;hqiqat&#305; m&uuml;vafiq ssenaril&#601;r&#601; y&ouml;n&#601;ltm&#601;k v&#601; s&#601;hv n&#601;tic&#601;l&#601;r riskini azaltmaq &uuml;&ccedil;&uuml;n t&#601;hdid kontekstini (fi&#351;inq, S&#304;M d&#601;yi&#351;dirm&#601;, giri&#351;l&#601;rin &#8220;m&uuml;mk&uuml;n olmayan s&#601;f&#601;rl&#601;ri&#8221;) m&uuml;&#601;yy&#601;nl&#601;&#351;dirin. ENISA T&#601;hdid Land&#351;aft&#305; (2020&ndash;2024) h&uuml;cum n&ouml;v&uuml;n&uuml; t&#601;svir etm&#601;yi v&#601; &#601;laq&#601;li hadis&#601;l&#601;ri siyah&#305;ya alma&#287;&#305; t&ouml;vsiy&#601; edir &#8211; bu, n&uuml;mun&#601;nin m&uuml;&#601;yy&#601;n edilm&#601;sini v&#601; h&#601;r&#601;k&#601;tini s&uuml;r&#601;tl&#601;ndirir. S&#304;M d&#601;yi&#351;dirm&#601; zaman&#305; telekommunikasiya operatorunun t&#601;sdiql&#601;m&#601;l&#601;ri d&#601;lill&#601;ri g&uuml;cl&#601;ndirir. &#304;&#351;: S&#304;M-in yenid&#601;n burax&#305;lmas&#305; fakt&#305; (operatorun m&uuml;raci&#601;t n&ouml;mr&#601;si) v&#601; m&uuml;bahis&#601;d&#601; profil d&#601;yi&#351;ikliyi vaxt&#305; daxil olmaqla, uy&#287;unluq inam&#305;n&#305; art&#305;rd&#305; v&#601; giri&#351;l&#601;rin bloklanmas&#305; q&#601;rar&#305;n&#305; s&uuml;r&#601;tl&#601;ndirdi (ENISA, 2021\/2022\/2023\/2024).<\/p>\n<h3><strong>&nbsp;N&#601; &uuml;&ccedil;&uuml;n geri &ccedil;&#601;kilm&#601; bloklan&#305;b v&#601; AML\/risk n&#601;zar&#601;tl&#601;ri nec&#601; &#601;laq&#601;lidir?<\/strong><\/h3>\n<p>&Ccedil;&#305;xarmalar&#305;n bloklanmas&#305; kompromis v&#601; ya AML pozuntusundan &#351;&uuml;bh&#601;l&#601;nildikd&#601; q&#601;bul edil&#601;n standart t&#601;dbirdir v&#601; yoxlama tamamlanana q&#601;d&#601;r geri d&ouml;nm&#601;z silinm&#601;l&#601;rin qar&#351;&#305;s&#305;n&#305; alma&#287;a y&ouml;n&#601;lmi&#351;dir. FATF t&ouml;vsiy&#601;l&#601;ri (2012; yenil&#601;nmi&#351; 2020&ndash;2023) &#601;m&#601;liyyatlar&#305; b&#601;rpa etm&#601;zd&#601;n &#601;vv&#601;l maliyy&#601; m&#601;nb&#601;l&#601;rinin yoxlan&#305;lmas&#305;n&#305;, m&uuml;&#351;t&#601;rinin &#351;&#601;xsiyy&#601;tinin t&#601;sdiql&#601;nm&#601;sini v&#601; &#601;m&#601;liyyat f&#601;aliyy&#601;ti anomaliyalar&#305;n&#305;n t&#601;hlilini t&#601;l&#601;b edir. D&#601;st&#601;k v&#601; risk ofisi t&#601;hl&uuml;k&#601;sizlik hadis&#601;l&#601;ri v&#601; maliyy&#601; f&#601;aliyy&#601;tinin m&uuml;v&#601;qq&#601;ti korrelyasiyas&#305;n&#305;, el&#601;c&#601; d&#601; t&#601;f&#601;rr&uuml;atlar&#305;n tarixini qiym&#601;tl&#601;ndirir. Hal: &#601;laq&#601; d&#601;yi&#351;dirildikd&#601;n v&#601; ba&#351;qa &ouml;lk&#601;d&#601;n daxil olduqdan sonra pulun &ccedil;&#305;xar&#305;lmas&#305; blokland&#305;, &ccedil;&uuml;nki bir s&#305;ra g&ouml;st&#601;ricil&#601;r saxtakarl&#305;q n&uuml;mun&#601;l&#601;rin&#601; uy&#287;undur; KYC ba&#351;a &ccedil;atd&#305;qdan v&#601; maliyy&#601; m&#601;nb&#601;l&#601;ri yoxlan&#305;ld&#305;qdan sonra blok qald&#305;r&#305;ld&#305; (FATF, 2020&ndash;2023).<\/p>\n<p>Bloklaman&#305;n platforma risk modell&#601;ri v&#601; &ouml;d&#601;ni&#351; &#351;&#601;b&#601;k&#601;si qaydalar&#305; il&#601; &#601;laq&#601;l&#601;ndirilm&#601;si, sahibinin t&#601;sdiqind&#601;n v&#601; t&#601;hl&uuml;k&#601; kanallar&#305;n&#305;n aradan qald&#305;r&#305;lmas&#305;ndan sonra m&#601;hdudiyy&#601;tl&#601;rin t&#601;dric&#601;n qald&#305;r&#305;lmas&#305;n&#305;n m&uuml;mk&uuml;nl&uuml;y&uuml;n&uuml; n&#601;z&#601;rd&#601; tutur. Visa v&#601; Mastercard (2020&ndash;2024) &#601;m&#601;liyyatlar&#305;n dayand&#305;r&#305;lmas&#305;na icaz&#601; verir v&#601; blokdan &ccedil;&#305;xarmaq &uuml;&ccedil;&uuml;n s&#601;n&#601;dl&#601;&#351;dirilmi&#351; s&#601;b&#601;bl&#601;r, o c&uuml;ml&#601;d&#601;n &#351;&#601;xsiyy&#601;tin yoxlan&#305;lmas&#305; v&#601; anomaliyalar&#305;n n&#601;tic&#601;l&#601;rini t&#601;l&#601;b edir. &#304;stifad&#601;&ccedil;i proqnozla&#351;d&#305;r&#305;la bil&#601;n trayektoriya il&#601; qar&#351;&#305;la&#351;&#305;r: KYC &rarr; donma &rarr; ara&#351;d&#305;rma &rarr; bloklar&#305;n qism&#601;n\/tam qald&#305;r&#305;lmas&#305; v&#601; giri&#351;in b&#601;rpas&#305;. &#304;&#351;: pasport v&#601; hadis&#601;nin xronologiyas&#305;n&#305; t&#601;qdim etdikd&#601;n sonra platforma giri&#351;i b&#601;rpa etdi v&#601; provayder yekun q&#601;rara q&#601;d&#601;r m&uuml;bahis&#601;li &#601;m&#601;liyyatlar&#305;n dayand&#305;r&#305;lmas&#305;n&#305; t&#601;sdiql&#601;di (Visa\/Mastercard, 2020&ndash;2024; FATF, 2020&ndash;2023).<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h2><strong>&nbsp;Profilaktika v&#601; istifad&#601;&ccedil;i t&#601;hsili: yenid&#601;n hack riskini nec&#601; azaltmaq olar?<\/strong><\/h2>\n<p>Qar&#351;&#305;s&#305;n&#305;n al&#305;nmas&#305; &ccedil;oxqatl&#305; m&uuml;dafi&#601;y&#601; (d&#601;rinlikd&#601; m&uuml;dafi&#601;) &#601;saslan&#305;r, m&uuml;st&#601;qil mane&#601;l&#601;r vasit&#601;sil&#601; yenid&#601;n g&uuml;z&#601;&#351;t&#601; getm&#601;k ehtimal&#305;n&#305; azald&#305;r: unikal uzun parollar, iki faktorlu autentifikasiya (TOTP), etibarl&#305; cihazlara n&#601;zar&#601;t, giri&#351; bildiri&#351;l&#601;ri v&#601; domen\/kommunikasiya kanal&#305;n&#305;n yoxlan&#305;lmas&#305;. ENISA Threat Landscape (2020&ndash;2024) t&#601;krar h&uuml;cumlar&#305;n &#601;h&#601;miyy&#601;tli bir hiss&#601;sinin z&#601;if parollar&#305;n davaml&#305;l&#305;&#287;&#305; v&#601; 2FA-n&#305;n yenil&#601;nm&#601;m&#601;si il&#601; &#601;laq&#601;li oldu&#287;unu qeyd edir v&#601; Verizon DBIR hesabat&#305; (2023) etimadnam&#601; g&uuml;z&#601;&#351;tl&#601;rinin 80%-d&#601;n &ccedil;oxunun parolun t&#601;krar istifad&#601;si il&#601; &#601;laq&#601;dar oldu&#287;unu g&ouml;st&#601;rir. Pin Up istifad&#601;&ccedil;i kontekstind&#601; TOTP v&#601; parol menecerin&#601; ke&ccedil;id SMS-in tutulmas&#305; v&#601; dig&#601;r xidm&#601;tl&#601;rd&#601;n s&#305;zma riskini aradan qald&#305;r&#305;r. Case study: TOTP-nin aktivl&#601;&#351;dirilm&#601;si, ehtiyat kodlar&#305;n&#305;n oflayn saxlanmas&#305; v&#601; giri&#351; bildiri&#351;l&#601;rinin qurulmas&#305; giri&#351; b&#601;rpa edildikd&#601;n sonra yenid&#601;n h&uuml;cum ehtimal&#305;n&#305; azald&#305;r (ENISA, 2020&ndash;2024; Verizon DBIR, 2023).<\/p>\n<h3><strong>&nbsp;Pin Up &uuml;&ccedil;&uuml;n hans&#305; t&#601;hl&uuml;k&#601;sizlik parametrl&#601;ri optimald&#305;r?<\/strong><\/h3>\n<p>Optimal parametrl&#601;r d&#601;stin&#601; t&#601;krar istifad&#601; olunmayan &#601;n az&#305; 12 simvoldan ibar&#601;t unikal parol, TOTP vasit&#601;sil&#601; iki faktorlu autentifikasiya, aktivl&#601;&#351;dirilmi&#351; giri&#351; bildiri&#351;l&#601;ri, etibarl&#305; cihazlar&#305;n m&uuml;nt&#601;z&#601;m auditi v&#601; &#351;&uuml;bh&#601;li seanslar&#305;n monitorinqi daxildir. ISO\/IEC 27001:2022 &ccedil;oxfaktorlu autentifikasiya v&#601; sistem &#601;sasl&#305; giri&#351; n&#601;zar&#601;tini t&ouml;vsiy&#601; edir v&#601; Verizon DBIR (2023) bir &ccedil;ox xidm&#601;tl&#601;rd&#601; t&#601;krar istifad&#601; edil&#601;n parollar&#305;n riskl&#601;rini vur&#287;ulay&#305;r. Pin Up istifad&#601;&ccedil;il&#601;ri &uuml;&ccedil;&uuml;n bu, fi&#351;inq v&#601; SMS &#601;l&#601; ke&ccedil;irm&#601; yolu il&#601; kompromis ehtimal&#305;n&#305;n praktiki azalmas&#305; dem&#601;kdir. Case study: TOTP-nin konfiqurasiyas&#305;, cihaz siyah&#305;s&#305;n&#305;n yoxlan&#305;lmas&#305; v&#601; k&ouml;hn&#601;lmi&#351; ba&#287;lamalar&#305;n &ccedil;&#305;xar&#305;lmas&#305; ENISA hesabatlar&#305;nda (2020&ndash;2024) s&#601;n&#601;dl&#601;&#351;dirilmi&#351; h&uuml;cumlara qar&#351;&#305; davaml&#305;l&#305;&#287;&#305;n &#601;sas s&#601;viyy&#601;sini t&#601;min edir.<\/p>\n<p>&#399;lav&#601; olaraq, anti-fi&#351;inq teql&#601;rini (&#601;g&#601;r varsa) t&#601;tbiq etm&#601;y&#601; v&#601; unikal kombinasiyalar&#305; yaratmaq v&#601; saxlamaq &uuml;&ccedil;&uuml;n parol menecerl&#601;rind&#601;n istifad&#601; etm&#601;y&#601; d&#601;y&#601;r, &ccedil;&uuml;nki insan s&#601;hvi &ccedil;ox vaxt z&#601;if parol n&uuml;mun&#601;l&#601;rin&#601; g&#601;tirib &ccedil;&#305;xar&#305;r. ENISA v&#601; Verizon DBIR (2023) hesabatlar&#305; t&#601;sdiq edir ki, &ccedil;oxfaktorlu autentifikasiya v&#601; unikal parollar&#305;n birl&#601;&#351;m&#601;si sosial m&uuml;h&#601;ndislik h&uuml;cumlar&#305;n&#305;n u&#287;urunu k&#601;skin &#351;&#601;kild&#601; azald&#305;r. Domenl&#601;ri v&#601; sertifikatlar&#305; (HTTPS) yoxlamaq v&#601; yaln&#305;z r&#601;smi proqramlar v&#601; vebsaytlardan istifad&#601; etm&#601;k d&#601; vacibdir. Case study: SMS-d&#601;n ke&ccedil;idl&#601;rd&#601;n qa&ccedil;&#305;nmaq v&#601; avtorizasiyadan &#601;vv&#601;l domeni yoxlamaq bildiri&#351; jurnal&#305;nda s&#601;n&#601;dl&#601;&#351;dirilmi&#351; fi&#351;inq c&#601;hdini aradan qald&#305;rd&#305; (ENISA, 2021\/2022; Verizon DBIR, 2023).<\/p>\n<h3><strong>&nbsp;Saxta d&#601;st&#601;k v&#601; fi&#351;inq saytlar&#305;n&#305; nec&#601; tan&#305;maq olar?<\/strong><\/h3>\n<p>Saxta d&#601;st&#601;k v&#601; fi&#351;inq saytlar&#305;n&#305;n a&#351;karlanmas&#305; domenl&#601;rin, TLS sertifikatlar&#305;n&#305;n v&#601; kommunikasiya kanallar&#305;n&#305;n yoxlan&#305;lmas&#305;na, h&#601;m&ccedil;inin mesajlar&#305;n m&#601;zmununun t&#601;nqidi qiym&#601;tl&#601;ndirilm&#601;sin&#601; &#601;saslan&#305;r. ENISA T&#601;hdid M&#601;nz&#601;r&#601;si (2021&ndash;2024) d&#601;st&#601;k xidm&#601;tl&#601;ri kimi maskalanan saxta veb-saytlar v&#601; messencer botlar&#305; vasit&#601;sil&#601; h&uuml;cumlar&#305;n artmas&#305;n&#305; t&#601;svir edir. &#304;&#351;ar&#601;l&#601;r&#601; a&#351;a&#287;&#305;dak&#305;lar daxildir: r&#601;smi domenl&#601; uy&#287;unsuzluq, sertifikat s&#601;hvl&#601;ri, 2FA kodlar&#305; v&#601; parollar&#305;n &ouml;t&uuml;r&uuml;lm&#601;si t&#601;l&#601;bl&#601;ri v&#601; t&#601;cili t&#601;zyiq. &#304;stifad&#601;&ccedil;inin faydas&#305; m&#601;lumat s&#305;zmas&#305;n&#305;n qar&#351;&#305;s&#305;n&#305; almaq v&#601; sosial m&uuml;h&#601;ndislik c&#601;hdl&#601;rini &#601;ng&#601;ll&#601;m&#601;kdir. Case study: pinup.az domeninin, HTTPS sertifikat&#305;n&#305;n etibarl&#305;l&#305;&#287;&#305;n&#305;n yoxlan&#305;lmas&#305; v&#601; kanal&#305;n r&#601;smi s&#601;hif&#601;l&#601;rl&#601; m&uuml;qayis&#601;si 2FA kodlar&#305; t&#601;l&#601;b ed&#601;n saxta &ldquo;d&#601;st&#601;k xidm&#601;tinin&rdquo; a&#351;karlanmas&#305;na imkan yarad&#305;b (ENISA, 2021\/2022\/2023\/2024).<\/p>\n<p>Fi&#351;inq &ccedil;ox vaxt maskalanm&#305;&#351; ke&ccedil;idl&#601;r v&#601; y&ouml;nl&#601;ndirm&#601;l&#601;r, vizual olaraq klonla&#351;d&#305;r&#305;lm&#305;&#351; interfeysl&#601;r v&#601; tematik &#351;&uuml;arlar&#305;n istifad&#601;si (t&#601;&#351;viqatlar, bloklama, &ldquo;t&#601;cili yoxlama&rdquo;) il&#601; m&uuml;&#351;ayi&#601;t olunur. T&#601;hl&uuml;k&#601;sizlik m&uuml;t&#601;x&#601;ssisl&#601;ri 2FA kodlar&#305;n&#305; v&#601; parollar&#305;n&#305; payla&#351;mama&#287;&#305;, &uuml;nvan &ccedil;ubu&#287;unu v&#601; sertifikat&#305; yoxlama&#287;&#305; v&#601; nam&#601;lum domenl&#601;rd&#601; formalar&#305; doldurmayan parol menecerl&#601;rind&#601;n istifad&#601; etm&#601;yi t&ouml;vsiy&#601; edir. Rabit&#601; kanallar&#305;n&#305;n monitorinqi v&#601; t&#601;tbiqin h&#601;qiqiliyinin yoxlan&#305;lmas&#305; &uuml;&ccedil;&uuml;nc&uuml; t&#601;r&#601;f APK-lar&#305;n&#305;n endirilm&#601;si v&#601; g&uuml;zg&uuml; saytlar&#305;nda bitm&#601; ehtimal&#305;n&#305; azald&#305;r. Case study: SMS linki vasit&#601;sil&#601; icaz&#601;d&#601;n imtina etm&#601;k v&#601; r&#601;smi t&#601;tbiq&#601; y&ouml;nl&#601;ndirm&#601; bildiri&#351; jurnallar&#305;nda qeyd&#601; al&#305;nan kompromisl&#601;rin qar&#351;&#305;s&#305;n&#305; ald&#305; (ENISA, 2020&ndash;2024; ISO\/IEC 27001:2022).<\/p>\n<h3><strong>&nbsp;Hans&#305; v&#601;rdi&#351;l&#601;r siz&#601; yenid&#601;n giri&#351;i itirm&#601;m&#601;y&#601; k&ouml;m&#601;k ed&#601;c&#601;k?<\/strong><\/h3>\n<p>Yax&#351;&#305; t&#601;hl&uuml;k&#601;sizlik t&#601;cr&uuml;b&#601;l&#601;rin&#601; etibarl&#305; cihazlar&#305;n ayl&#305;q auditi, giri&#351; qeydl&#601;rinin yoxlan&#305;lmas&#305;, ehtiyat TOTP kodlar&#305;n&#305;n oflayn saxlanmas&#305;, parolun t&#601;krar istifad&#601;sinin qar&#351;&#305;s&#305;n&#305;n al&#305;nmas&#305; v&#601; domenl&#601;rin\/kanallar&#305;n diqq&#601;tl&#601; monitorinqi daxildir. Microsoft R&#601;q&#601;msal M&uuml;dafi&#601; Hesabat&#305;nda (2022) qeyd olunur ki, m&uuml;nt&#601;z&#601;m auditl&#601;r v&#601; &ccedil;oxfaktorlu autentifikasiya, x&uuml;susil&#601; operatordan as&#305;l&#305; olmayan amill&#601;rd&#601;n istifad&#601; ed&#601;rk&#601;n, t&#601;krar kompromis riskini onlarla faiz azald&#305;r. Pin Up istifad&#601;&ccedil;i ssenarisind&#601; bu, sad&#601;l&#601;&#351;dirilmi&#351; monitorinq dem&#601;kdir: nam&#601;lum cihazlar&#305; yoxlamaq, k&ouml;hn&#601;lmi&#351; ba&#287;lamalar&#305; silm&#601;k, parollar&#305; yenil&#601;m&#601;k v&#601; sayt sertifikatlar&#305;n&#305; yoxlamaq. Case study: cihaz siyah&#305;lar&#305;n&#305;n v&#601; giri&#351; jurnallar&#305;n&#305;n ayl&#305;q auditi veb tablosundan icaz&#601;siz giri&#351;l&#601;ri a&#351;kar etdi v&#601; parolun d&#601;yi&#351;dirilm&#601;si v&#601; 2FA-n&#305;n yenid&#601;n ba&#287;lanmas&#305; yolu il&#601; h&#601;ll edildi (Microsoft DDR, 2022; ENISA, 2020&ndash;2024).<\/p>\n<p>Bundan &#601;lav&#601;, kodlar&#305; v&#601; parollar&#305; &#351;ifr&#601;l&#601;m&#601;d&#601;n buludda saxlamaqdan &ccedil;&#601;kinin, yerli &#351;ifr&#601;l&#601;m&#601; v&#601; ehtiyat n&uuml;sx&#601;l&#601;ri olan parol menecerind&#601;n istifad&#601; edin v&#601; anomaliyalar&#305;n erk&#601;n a&#351;karlanmas&#305; &uuml;&ccedil;&uuml;n giri&#351; bildiri&#351;l&#601;rini aktivl&#601;&#351;dirin. Bu t&#601;cr&uuml;b&#601;l&#601;r birl&#601;&#351;dirildikd&#601;, h&#601;r bir t&#601;b&#601;q&#601; dig&#601;rinin potensial z&#601;ifliyini kompensasiya etdiyi m&ouml;hk&#601;m t&#601;hl&uuml;k&#601;sizlik ekosistemi yarad&#305;r. T&#601;tbiq m&#601;nb&#601;l&#601;rin&#601; (r&#601;smi ma&#287;azalar), sistem yenil&#601;m&#601;l&#601;rin&#601; n&#601;zar&#601;t etm&#601;k v&#601; proqram icaz&#601;l&#601;rini m&#601;hdudla&#351;d&#305;rmaq casus proqram t&#601;minat&#305;n&#305;n qura&#351;d&#305;r&#305;lmas&#305; riskini azald&#305;r. Case study: TOTP-&#601; ke&ccedil;id, SMS-OTP-d&#601;n imtina v&#601; ehtiyat kodlar&#305;n ka&#287;&#305;zda saxlanmas&#305; S&#304;M-in d&#601;yi&#351;dirilm&#601;sini v&#601; 2FA t&#601;krar&#305;n&#305; aradan qald&#305;rd&#305; (ENISA, 2021\/2022\/2023\/2024; Verizon DBIR, 2023).<\/p>\n<div class='pca-related-posts'>\n<h3>\u0427\u0438\u0442\u0430\u0439\u0442\u0435 \u0442\u0430\u043a\u0436\u0435:<\/h3>\n<ul>\n<li><a href='https:\/\/devu18.testdevlink.net\/RENEE\/no-deposit-casino-site-perk-an-overview-to-free-money-supplies\/'>No Deposit Casino Site Perk: An Overview to Free Money Supplies<\/a><\/li>\n<li><a href='https:\/\/devu18.testdevlink.net\/RENEE\/just-how-to-deposit-with-neteller-at-online-casino-sites-a-comprehensive-overview\/'>Just how to Deposit with Neteller at Online Casino Sites: A Comprehensive Overview<\/a><\/li>\n<li><a href='https:\/\/devu18.testdevlink.net\/RENEE\/1106-2\/'><\/a><\/li>\n<li><a href='https:\/\/devu18.testdevlink.net\/RENEE\/reward-live-roulette-a-comprehensive-guide-to-maximizing-your-profits\/'>Reward Live Roulette: A Comprehensive Guide to Maximizing Your Profits<\/a><\/li>\n<li><a href='https:\/\/devu18.testdevlink.net\/RENEE\/sparkdex-how-auto-compounding-rewards-work\/'>SparkDEX &#8211; How Auto-Compounding Rewards Work<\/a><\/li>\n<\/ul>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Hadis&#601;nin diaqnostikas&#305; v&#601; t&#601;sdiqi: Pin Up hesab&#305;n&#305;z&#305;n s&#305;nd&#305;r&#305;ld&#305;&#287;&#305;n&#305; nec&#601; m&uuml;&#601;yy&#601;n etm&#601;k olar? Diaqnostikan&#305;n &#601;sas m&#601;qs&#601;di g&uuml;z&#601;&#351;ti texniki nasazl&#305;qdan ay&#305;rmaq &uuml;&ccedil;&uuml;n giri&#351; artefaktlar&#305;n&#305; v&#601; profil d&#601;yi&#351;iklikl&#601;rini normal istifad&#601; n&uuml;mun&#601;nizl&#601; &#601;laq&#601;l&#601;ndirm&#601;kdir. NIST&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":{"0":"post-2676","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-uncategorized"},"_links":{"self":[{"href":"https:\/\/devu18.testdevlink.net\/RENEE\/wp-json\/wp\/v2\/posts\/2676","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/devu18.testdevlink.net\/RENEE\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/devu18.testdevlink.net\/RENEE\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/devu18.testdevlink.net\/RENEE\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/devu18.testdevlink.net\/RENEE\/wp-json\/wp\/v2\/comments?post=2676"}],"version-history":[{"count":1,"href":"https:\/\/devu18.testdevlink.net\/RENEE\/wp-json\/wp\/v2\/posts\/2676\/revisions"}],"predecessor-version":[{"id":2678,"href":"https:\/\/devu18.testdevlink.net\/RENEE\/wp-json\/wp\/v2\/posts\/2676\/revisions\/2678"}],"wp:attachment":[{"href":"https:\/\/devu18.testdevlink.net\/RENEE\/wp-json\/wp\/v2\/media?parent=2676"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/devu18.testdevlink.net\/RENEE\/wp-json\/wp\/v2\/categories?post=2676"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/devu18.testdevlink.net\/RENEE\/wp-json\/wp\/v2\/tags?post=2676"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}