Qaysi karta ma'lumoti qanchalik xavfli
«Karta ma'lumotlari» — bitta narsa emas. Ba'zilari o'tkazma qabul qilish uchun ochiq ishlatiladi, ba'zilari esa hisobingiz kaliti. Markaziy bank 2025-yil yanvarida alohida ta'kidlagan: login, parol va SMS kodlarni notanish shaxslarga berishva zararli ilovalarni o'rnatish pul yo'qotishga olib keladi. Telegram Premium sotib olishda nimani berish mumkinligi:
| Ma'lumot | Xavf darajasi | Nima uchun |
|---|---|---|
| @username | Past — berish mumkin | Ochiq ma'lumot. Premium biriktirish uchun shu yetarli. |
| Karta raqami (16 xona) | Past — berish mumkin | O'tkazma qabul qilish uchun ishlatiladi, o'zi pul yechishga yetmaydi. Lekin firibgarlar uni ishonch qozonish uchun ishlatadi — keraksiz joyga yozmang. |
| Amal qilish muddati | O'rta — kerak emas | Karta raqami bilan birga onlayn to'lov uchun qo'shimcha kalit bo'ladi. Sotuvchiga kerak emas. |
| CVV/CVC (Visa/Mastercard orqasidagi 3 raqam) | Yuqori — hech kimga | Raqam va muddat bilan birga xalqaro saytlarda to'lov qilish imkonini beradi. |
| SMS / OTP tasdiqlash kodi | Yuqori — hech kimga | Bu kod bilan operatsiya siz nomingizdan tasdiqlanadi. Markaziy bank uni hech kimga bermaslikni ogohlantiradi. |
| Bank ilovasi login va paroli | Yuqori — hech kimga | Hisobingizni to'liq boshqarish imkonini beradi. |
| Telegram login kodi yoki 2FA paroli | Yuqori — hech kimga | Akkauntingizni o'g'irlash uchun yetarli. Premium yetkazish uchun hech qachon kerak emas. |
Qisqasi: Premium yetkazish uchun sotuvchiga faqat @usernamekerak. Jadvalda «yuqori» deb belgilangan biror narsani so'rashsa — bu sotuvchi emas, firibgar.
Premium sotib olish yo'llari va karta xavfsizligi
O'zbekistondan Premium olishning har bir yo'lida karta ma'lumotlari boshqa joyda turadi:
| Sotib olish yo'li | Karta ma'lumotlari qayerda | UzCard/Humo |
|---|---|---|
| Telegram ilovasi ichida (App Store / Google Play) | Apple yoki Google hisobida saqlanadi | Yo'q — xorijiy karta kerak |
| Fragment | Karta ishlatilmaydi — TON hamyonidan to'lanadi | Yo'q |
| Mahalliy bot (masalan, @uzgetsbot) | Sizning Click/Payme/bank ilovangizda qoladi — botga karta ma'lumoti kiritilmaydi | Ha |
| Noma'lum sotuvchi chatda | Xavfli: ko'pincha karta, muddat yoki SMS kod so'raladi | Ha, lekin kafolat yo'q |
Markaziy bank qoidalariga ko'ra O'zbekistonda P2P o'tkazmalar veb-sahifa orqali amalga oshirilmaydi — ular bank yoki to'lov ilovasi ichida bajariladi. Shuning uchun sizni «karta ma'lumotlarini kiritish» uchun noma'lum saytga yo'naltirgan «sotuvchi» — birinchi xavf belgisi.
Uzgets orqali to'laganda karta qayerda qoladi
@uzgetsbotda to'lov o'tkazma shaklida bo'ladi: bot mini-app ichida summa va qabul qiluvchi kartani ko'rsatadi, siz esa o'tkazmani o'zingizning Click, Payme, UzCard yoki Humo ilovangizdan qilasiz. Natijada:
- Karta raqamingiz, muddati, CVV va SMS kod botga kiritilmaydi;
- SMS/OTP kod faqat o'z bank ilovangizda, o'z o'tkazmangizni tasdiqlash uchun ishlatiladi;
- Uzgets'ning maxfiylik siyosatiga ko'ra faqat @username, to'lov tizimi ma'lumotlari va tranzaksiya holati qayta ishlanadi va uchinchi tomonlarga berilmaydi.
Bot ishonchliligini tekshirishning to'liq ro'yxati (klon botlar, soxta narx, anonim karta): Telegram bot orqali to'lash xavfsizmi — 7 xavf va 5 xavfsizlik belgisi.
To'lashdan oldin 5 qoida
- O'tkazmani faqat o'z ilovangizdan qiling. Chatga yoki noma'lum saytga karta ma'lumotini yozmang.
- SMS kodni o'qing. Kod matnida odatda operatsiya turi va summa bo'ladi — agar u siz qilmoqchi bo'lgan to'lovga mos kelmasa, tasdiqlamang.
- Qabul qiluvchini tekshiring. Ilova o'tkazmadan oldin karta egasining ismini ko'rsatadi — sotuvchi aytgan ma'lumotga mosligini ko'ring.
- Botni saytdagi havola orqali oching. Rasmiy bot — @uzgetsbot; bir harf farq qiladigan nomlar klon bo'lishi mumkin.
- Telegram'da 2FA yoqing. Sozlamalar → Maxfiylik va xavfsizlik → Ikki bosqichli tasdiqlash. Login kodi o'g'irlansa ham akkaunt himoyalanadi.
Karta ma'lumotini aytib qo'ydim — nima qilish kerak
Tezlik muhim. Quyidagi tartibda harakat qiling:
- Kartani bloklang — bank ilovasida yoki bank call-markaziga qo'ng'iroq qilib. SMS kod yoki parol berilgan bo'lsa, bu birinchi qadam.
- Bank ilovasi parolini almashtiring va notanish qurilmalarni chiqarib yuboring.
- Telegram sessiyalarini tekshiring: Sozlamalar → Qurilmalar → «Boshqa barcha seanslarni tugatish».
- Yozishmalar va chekni saqlang va bankka ariza yozing — nizoli operatsiya ko'rib chiqilishi uchun dalil kerak.
- Faqat karta raqami aytilgan bo'lsa (kod, parol, CVV emas) — pul yechilmaydi, lekin keyingi «bank xodimi» qo'ng'iroqlariga ehtiyot bo'ling.
- Gazeta.uz — Markaziy bank bayonoti (10.01.2025) — login, parol va SMS kodlarni notanish shaxslarga bermaslik, zararli ilovalar xavfi.
- Spot.uz — Markaziy bankning P2P va biometriya bo'yicha loyihasi (22.07.2026) — P2P o'tkazmalarda OTP tasdiqlash, veb-sahifa orqali P2P taqiqi saqlanishi.
- cbu.uz — Ko'p beriladigan savollar — Markaziy bankning karta xavfsizligi bo'yicha rasmiy javoblari.
- Telegram Premium FAQ — Premium'ni rasmiy sotib olish va sovg'a qilish yo'llari.
- uzgets.uz/privacy — Uzgets qaysi ma'lumotlarni qayta ishlashi.
2026-yil 30-sentabrda tekshirilgan. Bank qoidalari o'zgarishi mumkin — aniq talablarni o'z bankingizdan so'rang.
Editorial izoh: Uzgets ushbu sahifada o'z xizmatini taklif qiladi. Xavfsizlik bo'yicha tavsiyalar Markaziy bank bayonotlari va ochiq manbalarga tayangan; bank qoidalari bo'yicha yakuniy javobni o'z bankingiz beradi.