Kibercinayətkarlıq — kompüterlərdən, kompüter şəbəkələrindən və ya internetə qoşulmuş digər cihazlardan istifadə etməklə törədilən qanunsuz hərəkətlərdir. Bu təhlükənin ən geniş yayılmış və təhlükəli formalarından biri kiberdələduzluqdur — rəqəmsal mühitdə aldatma yolu ilə maliyyə vəsaitlərinin və ya məxfi fərdi məlumatların oğurlanmasıdır.
Beynəlxalq informasiya təhlükəsizliyi ekspertlərinin qiymətləndirmələrinə görə, 2026-cı ilə qədər dünya iqtisadiyyatına kibercinayətlərdən dəyən ziyan trilyonlarla dollara çatıb. Bu gün hakerlər və dələduzlar sadəcə tənha entuziastlar deyil, qeyri-qanuni fəaliyyətlərində süni intellekt də daxil olmaqla qabaqcıl texnologiyalardan istifadə edən yüksək mütəşəkkil transmilli cinayətkar sindikatlardır.
Cinayətkarların texnologiyaları daim təkmilləşir. Klassik aldatma sxemləri təkamül edərək daha fərdiləşdirilmiş və çətin tanınan formaya düşüb:
Sosial mühəndislik və vişinq (Vishing): Qurbanla psixoloji manipulyasiya. Cinayətkarlar bankın, polisin və ya dövlət qurumlarının təhlükəsizlik xidmətinin əməkdaşı adı ilə zəng edirlər. Onların məqsədi insanı qorxutmaq ("hesabınızdan pul köçürməyə çalışırlar") və onu SMS kodlarını, parolları könüllü şəkildə diktə etməyə və ya vəsaitləri "təhlükəsiz hesaba" keçirməyə məcbur etməkdir.
Fişinq (Phishing) və Smişinq (Smishing): Saxta linkləri olan elektron poçtların və ya SMS-lərin kütləvi şəkildə göndərilməsi. Bu linklər məşhur xidmətlərin (poçt, onlayn bankinq, marketpleyslər) klon saytlarına aparır. İstifadəçi orada öz loqinlərini, parollarını və ya bank kartı məlumatlarını daxil edərək onları birbaşa cinayətkarlara ötürür.
Dipfeyk-dələduzluq (Sİ-dələduzluq): Son illərin əsas trendi. Neyroşəbəkələrin köməyi ilə hücumçular real insanların (qohumların, dostların və ya şirkət rəhbərlərinin) səslərini və video görüntülərini klonlaşdırırlar. Qurban messencerdə səsini çox yaxşı tanıdığı bir insandan təcili pul köçürmək xahişi ilə səsli və ya video mesaj alır.
Fidyə proqramları (Ransomware): İstifadəçinin cihazındakı faylları şifrələyən və ya əməliyyat sisteminə girişi bloklayan, girişi bərpa etmək üçün fidyə (çox vaxt kriptovalyuta ilə) tələb edən zərərli proqram təminatı.
Dinamik inkişaf edən rəqəmsal iqtisadiyyata və internetin yüksək nüfuz səviyyəsinə malik bir dövlət kimi Azərbaycan üçün kibertəhlükəsizlik problemi xüsusilə aktualdır.
Azərbaycanın Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidməti, eləcə də Daxili İşlər Nazirliyi (DİN) müntəzəm olaraq vətəndaşlara qarşı yeni kiberhücum dalğalarını qeydə alır. Regionda xüsusilə aşağıdakı sxemlər populyardır:
Sosial şəbəkələrdə güzəştli kredit vədləri ilə yerli kommersiya banklarının saxta səhifələrinin yaradılması.
Poçt xidmətləri adından (məsələn, "Azərpoçt") zərərli link vasitəsilə bağlamanın çatdırılması üçün kiçik bir rüsumun ödənilməsini tələb edən dələduzluq mesajlarının göndərilməsi.
Onlayn elan platformalarında (Tap.az, Bina.az) aldatma, burada saxta alıcılar guya təhlükəsiz çatdırılma rəsmiləşdirmək və ya avans köçürmək üçün satıcılara fişinq linkləri göndərirlər.
Sosial mühəndislik üsullarının getdikcə daha da mürəkkəbləşdiyi bir şəraitdə, antivirusların texniki müdafiəsi artıq kifayət etmir. İstifadəçinin təhlükəsizliyi birbaşa onun sayıqlığından və "rəqəmsal gigiyena" qaydalarına əməl etməsindən asılıdır:
İkimərhələli identifikasiya (2FA): Bunu bütün messencerlərdə (WhatsApp, Telegram), sosial şəbəkələrdə və bank tətbiqlərində aktivləşdirin. Bu, dələduzlar parolunuzu öyrənsələr belə, əlavə bir maneə yaradacaq.
İnformasiya etibarsızlığı (şübhə ilə yanaşma): Heç vaxt və heç kimə SMS və push-bildirişlərdən gələn kodları, kartın arxasındakı üçrəqəmli CVV kodunu və PİN kodları bildirməyin. Əsl bank əməkdaşları heç vaxt bu məlumatları tələb etmirlər.
URL ünvanlarının yoxlanılması: Kart məlumatlarını daxil etməzdən əvvəl saytın ünvan sətrini diqqətlə yoxlayın. Fişinq resursları çox vaxt orijinallardan yalnız bir-iki nəzərəçarpmaz hərflə fərqlənir.
Süni intellektə qarşı skeptisizm: Əgər yaxın bir insan və ya həmkar səsli mesaj və ya qəribə videozəng vasitəsilə pul xahiş edirsə, məlumatı təsdiqləmək üçün mütləq ona adi mobil rabitə ilə zəng edin.
Kiberdələduzluq — panika, tələskənlik və məlumatsızlıqdan qidalanan bir cinayətdir. Sakitliyi qorumaq və tənqidi təfəkkür rəqəmsal cinayətkarlara qarşı əsas silah olaraq qalır.