so‘nggi paytlarda juda murakkab phishing hujumlari ko‘paydi. bularning barchasi menga ham urinib ko‘rildi. afsuski, bunday yo‘llar bilan odamlar mablag‘ini yo‘qotgan juda ko‘p holatlarni ko‘rdim:

- haqiqiy odam (buzib kirilgan). siz avval DMs orqali TG’da muloqot qilgan. uchrashib turib qolishni so‘raydi, zoom yuboradi, zoom URL’iga o‘xshash realga yaqin link bo‘ladi, audio’ni “tuzatish” uchun mijozni yuklab berishingizni so‘raydi — hammasi quritib olinadi

- ishonchli/real yangiliklar tashkiloti. rasmiy X akkauntlaridan birdaniga sizga DM yozadi, intervyu so‘raydi, sizni (soxta) TG akkauntiga yuboradi, zoom linkini (soxta, lekin realga o‘xshash) qilib jo‘natadi. bu menga (katta) yangilik tashkilotlari bilan ham bo‘lgan — ular esa buzib kirilganini hatto bilishmagan

- hamkasblaringizdan biri email orqali mablag‘ so‘raydi. email realga o‘xshaydi, lekin header (sarlavha)lar soxtalashtirilgan

- “coinbase’ningizi buzib kirishgan” degan xabarlar to‘foni, bla-bla-bla. “support” qo‘ng‘iroqlari qilib, sizdan aktivlaringizni vaqtinchalik manzilga ko‘chirishni so‘rashadi, ustingizdan vaqt bosimi qiladi (“hackerlar tranzaksiyani topshirib qo‘yishgan, lekin sizda hali vaqt bor!”)

umumiy qoida (to‘liq ro‘yxat emas)
- @CasaHODL dan foydalaning
- custodial (saqlash) varianti uchun @River’dan foydalaning
- m*tamask yoki ph*ntom kabi browser walletlarda juda ko‘p mablag‘ni saqlamang
- kripto platformalarini googleda qidirib, birinchi chiqqan linkni bosmang (hakerlar soxta link qo‘yish uchun reklamaga pul to‘laydi)
- hammasini himoyalang, faqat walletlarni emas. bunga google, telegram, icloud va boshqalar ham kiradi
- “support”dan kelgan telefon qo‘ng‘iroqlariga javob bermang. o‘zingiz majbur bo‘lsangiz, shartnomaviy (rasmiy) support raqamiga qo‘ng‘iroq qilib qayta ulang
- telefonda eshitgan hamma narsaga ishonmang, ayniqsa sizga biror ish qilishga bosim qilinsa
- noma’lum raqamlardan kelgan qo‘ng‘iroqlarga javob bermang, hatto ular “Google” yoki “Coinbase”dan bo‘lsa ham
- hamkasblaringizdan (yoki “hamkasblar” deb yozilgan) kelgan email yoki DM’larni shubha bilan qabul qiling. email header’lari soxtalashtirilishi mumkin (shubhalansangiz, header tahlil qilish uchun AI’dan yordam so‘rang)
- “do‘stlaringiz”dan kelgan DM’lar haqiqiy ekanini ikki marta tekshiring va ular buzib kirilmaganiga ishonch hosil qiling
- hamma joyda physical 2fa + authy/google authenticator’ni o‘rnating
- imkon qadar SMS orqali 2fa’ni chetlab o‘ting