ՏԵՂԵԿԱՏՎԱԿԱՆ ԱՆՎՏԱՆԳՈՒԹՅԱՆ ԵՎ ԽԱՐԴԱԽՈՒԹՅԱՆ ԿԱՆԽԱՐԳԵԼՄԱՆ ՈՒՂԵՑՈՒՅՑ
Վերջին թարմացում՝ 01.07.2026թ.
1. Ընդհանուր դրույթներ
1.1. Սույն Տեղեկատվական անվտանգության և խարդախության կանխարգելման ուղեցույցը, այսուհետ՝ Ուղեցույց, ներկայացնում է OurExchangeClub ապրանքային նշանի ներքո գործունեություն իրականացնող «ՅՈՒՆԻԹՐԵՅԴ ԻՆՏԵՐՆԵՅՇՆԼ» սահմանափակ պատասխանատվությամբ ընկերության, այսուհետ՝ Ընկերություն, ծառայություններից օգտվելիս կիրառելի հիմնական անվտանգության խորհուրդները, խարդախության տարածված նշանները և կասկածելի միջադեպերի մասին հաղորդելու կարգը։
1.2. Ուղեցույցի նպատակն է օգնել Օգտատերերին՝
- ճանաչել կեղծ հաղորդակցությունները և խարդախության փորձերը,
- անվտանգ օգտագործել Կայքը և իրենց օգտահաշիվը,
- նվազեցնել անձնական, վճարային և կրիպտոպանակային տվյալների կորստի կամ չարտոնված օգտագործման վտանգը,
- անվտանգ ստուգել գործարքային տվյալները,
- պատշաճ արձագանքել հնարավոր անվտանգության միջադեպին,
- տեղեկություններ և ապացույցներ փոխանցել Ընկերությանը անվտանգ եղանակով։
1.3. Ուղեցույցը նախատեսված է Օգտատերերի իրազեկման և գործնական պաշտպանության համար։ Այն չի բացահայտում Ընկերության ներքին տեխնիկական կառուցվածքը, վերահսկողական մեխանիզմները, ռիսկային գնահատման չափանիշները կամ անվտանգության գաղտնի ընթացակարգերը։
1.4. Անձնական տվյալների մշակման պայմանները սահմանվում են Գաղտնիության քաղաքականությամբ, գործարքների կատարման իրավական պայմանները՝ Օգտագործման պայմաններով և հրապարակային օֆերտայով, իսկ կրիպտոակտիվներին և կրիպտոպանակներին բնորոշ ռիսկերը՝ Կրիպտոակտիվների ռիսկերի բացահայտման հայտարարությամբ։
1.5. Ուղեցույցը չի հանդիսանում անվտանգության բացարձակ երաշխիք և չի կարող վերացնել Օգտատիրոջ սարքերից, հաղորդակցման միջոցներից, երրորդ անձանց ծառայություններից կամ մարդկային գործոնից առաջացող բոլոր վտանգները։
2. OurExchangeClub-ի պաշտոնական աղբյուրների ստուգումը
2.1. OurExchangeClub-ի պաշտոնական կայքն է՝ ourexchange.club։
2.2. Օգտատերը պետք է Կայք մուտք գործի՝
- հասցեն անձամբ մուտքագրելով բրաուզերում/նվագարկչում,
- նախկինում ստուգված էջանիշն օգտագործելով,
- կամ Ընկերության՝ արդեն ստուգված պաշտոնական էջից անցնելով։
2.3. Որոնման համակարգերում, սոցիալական ցանցերում կամ գովազդային հրապարակումներում ցուցադրվող հղումը չպետք է ինքնաբերաբար համարվի պաշտոնական։ Խարդախ կայքը կարող է արտաքին տեսքով նմանակել OurExchangeClub-ին և հասցեում ունենալ ընդամենը մեկ փոփոխված տառ, թիվ, նշան կամ լրացուցիչ բառ։
2.4. Կայք մուտք գործելուց առաջ անհրաժեշտ է ստուգել ամբողջ դոմենային հասցեն։ Բրաուզերում կողպեքի նշանի կամ HTTPS կապի առկայությունն ինքնին չի հաստատում, որ կայքը պատկանում է OurExchangeClub-ին։
2.5. OurExchangeClub-ի պաշտոնական սոցիալական էջերը, մեսենջերային ալիքները և այլ հարթակները պետք է ստուգվեն Կայքում հրապարակված հղումների միջոցով։
2.6. Ընկերության պաշտոնական էլեկտրոնային նամակները կարող են ուղարկվել միայն @ourexchange.club դոմենով հասցեներից։ Միաժամանակ ուղարկողի ցուցադրվող անունը կամ նույնիսկ տեսանելի հասցեն չպետք է համարվեն իսկության միակ ապացույց, քանի որ դրանք կարող են նմանակվել կամ կեղծվել։
2.7. Անսպասելի կամ կասկածելի հաղորդագրություն ստանալու դեպքում Օգտատերը չպետք է պատասխանի տվյալ հաղորդագրությանը կամ օգտվի դրանում նշված կապի միջոցներից։ Անհրաժեշտ է առանձին բացել Կայքը և կապ հաստատել այնտեղ հրապարակված պաշտոնական ալիքով։
3. Ինչ OurExchangeClub-ը երբեք չի պահանջի
3.1. OurExchangeClub-ը, նրա աշխատակիցները և լիազորված ներկայացուցիչները Օգտատիրոջից չեն պահանջի՝
- հայտնել իր գաղտնաբառը,
- հայտնել SMS-ով, էլեկտրոնային փոստով կամ նույնականացման հավելվածով ստացված մեկանգամյա կոդը,
- հայտնել մասնավոր բանալին կամ վերականգնման արտահայտությունը՝ seed phrase-ը,
- փոխանցել կրիպտոպանակի ամբողջական վերահսկողությունը,
- տեղադրել հեռակառավարման ծրագիր կամ տրամադրել սարքի հեռակա կառավարում,
- անվտանգության նպատակով միջոցները փոխանցել այսպես կոչված «ապահով», «պաշտպանված», «պահուստային» կամ «ստուգման» կրիպտոպանակի,
- վճարել գումար՝ օգտահաշվի ապաշրջափակման, միջոցների պաշտպանության կամ կորցրած կրիպտոակտիվների երաշխավորված վերադարձի համար,
- շրջանցել նույնականացման կամ համապատասխանության ստուգումները,
- թաքցնել միջոցների ծագումը, իրական շահառուին կամ գործարքի նպատակը,
- շտապ գործարք կատարել՝ սպառնալիքի, ճնշման կամ գաղտնիության պահանջի ներքո։
3.2. Ընկերությունը կարող է սահմանված ընթացակարգով պահանջել ինքնությունը, գործարքը, միջոցների ծագումը կամ կրիպտոպանակի պատկանելիությունը հաստատող տեղեկություններ, սակայն նման պահանջը չի ներառում գաղտնաբառերի, մեկանգամյա կոդերի, մասնավոր բանալիների կամ seed phrase-երի տրամադրում։
3.3. Ընկերության անունից ներկայացված ցանկացած պահանջ, որը հակասում է սույն բաժնին, պետք է դիտարկվի որպես հնարավոր խարդախության կամ անձի կեղծ ներկայացման նշան։
4. Օգտահաշվի և կապի միջոցների անվտանգությունը
4.1. Օգտատերը պետք է OurExchangeClub-ի օգտահաշվի համար օգտագործի երկար, դժվար գուշակվող և այլ կայքերում չօգտագործվող առանձին գաղտնաբառ։
4.2. Նույն գաղտնաբառի օգտագործումը էլեկտրոնային փոստի, սոցիալական ցանցերի, կրիպտոպանակների, բանկային կամ այլ հաշիվների համար մեծացնում է մի քանի հաշիվների միաժամանակյա չարտոնված հասանելիության վտանգը։
4.3. Գաղտնաբառերը նպատակահարմար է պահել վստահելի գաղտնաբառերի կառավարման ծրագրում և չպահել բաց տեքստով՝ հաղորդագրություններում, նշումներում, լուսանկարներում կամ ընդհանուր հասանելիությամբ ֆայլերում։
4.4. Երկփուլ կամ բազմագործոն նույնականացման հնարավորության առկայության դեպքում Օգտատիրոջը խորհուրդ է տրվում այն ակտիվացնել ինչպես OurExchangeClub-ի օգտահաշվի, այնպես էլ կապակցված էլեկտրոնային փոստի համար։
4.5. Օգտատերը չպետք է հաստատի մուտքի կամ գործարքի որևէ հարցում, եթե ինքն այդ գործողությունը չի նախաձեռնել։
4.6. Օգտատիրոջ էլեկտրոնային փոստը և հեռախոսահամարը նրա օգտահաշվի անվտանգության կարևոր բաղադրիչներ են։ Դրանց չարտոնված հասանելիությունը կարող է օգտագործվել գաղտնաբառի վերականգնման, հաղորդագրությունների գաղտնալսման կամ անձի կեղծ ներկայացման համար։
4.7. Հեռախոսահամարի անսպասելի անջատման, կապի կորստի, SIM քարտի չնախաձեռնված փոխարինման կամ օպերատորից կասկածելի ծանուցման դեպքում Օգտատերը պետք է անմիջապես կապ հաստատի բջջային օպերատորի հետ և ստուգի համարի կարգավիճակը։
4.8. Օգտատերը պետք է պարբերաբար ստուգի իր օգտահաշվում առկա անձնական և կոնտակտային տվյալները և անհապաղ տեղեկացնի դրանց չնախաձեռնված փոփոխության մասին։
5. Սարքերի և ծրագրային ապահովման անվտանգությունը
5.1. Կայքից օգտվելու համար անհրաժեշտ է կիրառել անձնական և վստահելի սարք՝ արդիական օպերացիոն համակարգով, բրաուզերով և անվտանգության թարմացումներով։
5.2. Օգտատերը չպետք է Կայք մուտք գործի հանրային, ընդհանուր օգտագործման կամ իրեն անհայտ անձի կողմից տրամադրված սարքից։
5.3. Հանրային կամ չպաշտպանված Wi-Fi ցանցով գործարք կատարելուց պետք է խուսափել, հատկապես երբ անհրաժեշտ է մուտքագրել անձնական, վճարային կամ նույնականացման տվյալներ։
5.4. Հավելվածները և բրաուզերի ընդլայնումները պետք է ներբեռնել միայն պաշտոնական աղբյուրներից։ Անհայտ ծագման ծրագրերը կարող են կարդալ պատճենահանված տվյալները, փոխարինել կրիպտոպանակի հասցեն կամ ստանալ մուտքային տվյալները։
5.5. Սարքի էկրանի կողպումը, կենսաչափական պաշտպանությունը կամ հուսալի PIN կոդը պետք է ակտիվացված լինեն։
5.6. Սարքը վաճառելու, փոխանցելու, վերանորոգման հանձնելու կամ կորցնելու դեպքում անհրաժեշտ է նախապես դուրս գալ հաշիվներից, հեռացնել պահպանված տվյալները և հնարավորության դեպքում հեռակա կարգով սահմանափակել սարքի հասանելիությունը։
5.7. Օգտատերը չպետք է բացի անսպասելի կցորդներ, գործարկի անհայտ ֆայլեր կամ տեղադրի ծրագրեր այն անձի ցուցումով, որը ներկայացել է որպես Ընկերության աշխատակից, բանկի ներկայացուցիչ, իրավապահ կամ տեխնիկական աջակցության մասնագետ։
6. Գործարքային տվյալների անվտանգ ստուգումը
6.1. Գործարքի համար անհրաժեշտ կրիպտոպանակի հասցեն, բլոկչեյն ցանցը, memo-ն, tag-ը, payment ID-ն, գումարը և այլ տվյալները պետք է վերցվեն միայն Կայքի համապատասխան գործարքային էջից կամ Ընկերության՝ տվյալ գործարքի համար հաստատված պաշտոնական հաղորդակցությունից։
6.2. Կրիպտոպանակի հասցեն պետք է ստուգվի ամբողջությամբ, ոչ միայն առաջին և վերջին նիշերով։
6.3. Օգտատերը չպետք է հասցեն վերցնի միայն նախկին գործարքների պատմությունից։ Խարդախները կարող են փոքր արժեքով գործարք ուղարկել արտաքինից նման հասցեից, որպեսզի այն հայտնվի կրիպտոպանակի պատմության մեջ և հետագայում սխալմամբ պատճենահանվի։
6.4. Հասցեն պատճենելուց հետո անհրաժեշտ է կրկին համեմատել այն սկզբնաղբյուրի հետ, քանի որ վնասաբեր ծրագիրը կարող է փոխարինել պատճենահանված հասցեն։
6.5. QR կոդը պետք է սկանավորվի միայն այն դեպքում, երբ դրա աղբյուրը ստուգված է։ Սկանավորումից հետո անհրաժեշտ է ստուգել ցուցադրված հասցեն, ցանցը, գումարը և այլ տվյալները՝ մինչև փոխանցումը հաստատելը։
6.6. Մեծ չափով փոխանցման դեպքում Օգտատիրոջը խորհուրդ է տրվում, երբ դա տեխնիկապես և գործարքային պայմաններով հնարավոր է, նախ իրականացնել փոքր ստուգողական փոխանցում։
6.7. Գործարքի տվյալների փոփոխության մասին մեսենջերով, հեռախոսով կամ էլեկտրոնային փոստով ստացված անսպասելի հաղորդագրությունը պետք է առանձին ստուգվի Կայքի միջոցով։
6.8. Օգտատերը չպետք է գործարքը կատարված համարի միայն ուղարկված լուսանկարի, վճարման անդորրագրի, բանկային ծանուցման կամ երրորդ անձի հայտարարության հիման վրա։ Պետք է ստուգել Կայքում ցուցադրված պաշտոնական կարգավիճակը և համապատասխան հաշվին կամ կրիպտոպանակին փաստացի մուտքագրումը։
6.9. Եթե գործարքի տվյալները, ստացողը կամ վճարման եղանակը տարբերվում են Կայքում հաստատված տվյալներից, Օգտատերը պետք է դադարեցնի գործողությունը և կապ հաստատի Ընկերության հետ։
7. Խարդախության տարածված ձևերը
7.1. Ընկերության կամ աշխատակցի կեղծ ներկայացում
Խարդախը կարող է օգտագործել OurExchangeClub-ի անվանումը, տարբերանշանը, աշխատակցի անունը, լուսանկարը կամ նմանատիպ էլեկտրոնային հասցե՝ Օգտատիրոջ վստահությունը շահելու համար։
Կասկածելի են հատկապես այն հաղորդագրությունները, որոնցով պահանջվում է շտապ փոխանցում կատարել, հայտնել գաղտնի տվյալներ, տեղադրել ծրագիր կամ հաղորդակցությունը գաղտնի պահել։
7.2. Էլեկտրոնային նամակների, կարճ հաղորդագրությունների և հեռախոսազանգերի միջոցով իրականացվող խարդախություն
Խարդախ հաղորդակցությունը կարող է իրականացվել էլեկտրոնային նամակով, SMS-ով, մեսենջերով կամ հեռախոսազանգով և պարունակել կեղծ հղում, շտապ նախազգուշացում կամ օգտահաշվի սահմանափակման մասին սպառնալիք։
Օգտատերը չպետք է նման հաղորդագրության հղումով մուտքագրի գաղտնաբառ, հաստատման կոդ, բանկային կամ նույնականացման տվյալ։
7.3. Կեղծ տեխնիկական աջակցություն
Խարդախը կարող է պնդել, որ Օգտատիրոջ հաշիվը, սարքը կամ կրիպտոպանակը վտանգված է և առաջարկել «օգնություն»՝ հեռակա մուտքի, էկրանի համօգտագործման կամ միջոցները այլ հասցե տեղափոխելու միջոցով։
Իրական տեխնիկական աջակցությունը չի պահանջում սարքի ամբողջական հեռակա կառավարում կամ գաղտնի անվտանգության տվյալների փոխանցում։
7.4. Կեղծ ներդրումային առաջարկներ
Կասկածելի են երաշխավորված կամ չափազանց բարձր եկամտաբերության խոստումները, «առանց ռիսկի» առաջարկները, սահմանափակ ժամանակով մասնակցելու ճնշումը և լրացուցիչ միջոցներ փոխանցելու մշտական պահանջները։
OurExchangeClub-ի անվան, տարբերանշանի կամ Կայքի պատկերի օգտագործումը երրորդ անձի ներդրումային առաջարկում չի նշանակում, որ առաջարկը հաստատված է Ընկերության կողմից։
7.5. Կեղծ խաղարկություններ, մրցանակներ և կրիպտոակտիվների անվճար բաշխում (airdrop)
Խարդախը կարող է խոստանալ մրցանակ, բոնուս կամ կրիպտոակտիվ՝ նախնական վճարի, կրիպտոպանակի միացման, կասկածելի smart contract-ի հաստատման կամ գաղտնի տվյալների տրամադրման դիմաց։
OurExchangeClub-ի իրական բոնուսները կամ ակցիաները հրապարակվում են Կայքում կամ Ընկերության ստուգված պաշտոնական ալիքներում։
7.6. Կեղծ նույնականացում կամ փաստաթղթերի հավաքագրում
Խարդախը կարող է ստեղծել կեղծ նույնականացման էջ կամ պահանջել անձը հաստատող փաստաթուղթ, ինքնանկար, բանկային քաղվածք կամ այլ տվյալներ՝ Ընկերության անունից։
Նույնականացման տվյալները պետք է տրամադրվեն միայն Կայքում հասանելի պաշտոնական գործընթացով կամ Ընկերության կողմից հաստատված ծառայության միջոցով։
7.7. Հեռակառավարման և վնասաբեր ծրագրերի օգտագործում
Խարդախը կարող է առաջարկել տեղադրել «անվտանգության», «հաստատման», «կրիպտոպանակի վերականգնման» կամ «տեխնիկական աջակցության» ծրագիր։ Նման ծրագիրը կարող է վերահսկել սարքը, կարդալ հաղորդագրությունները, տեսնել էկրանը կամ փոխարինել փոխանցման տվյալները։
7.8. Հասցեի փոխարինում կամ կրիպտոպանակի հասցեի նմանակմամբ խարդախություն
Խարդախը կարող է ստեղծել Օգտատիրոջը ծանոթ հասցեին արտաքինից նման կրիպտոպանակի հասցե և այն ընդգրկել գործարքների պատմության մեջ։ Հետագա փոխանցման ժամանակ միայն հասցեի սկզբի և վերջի նիշերը համեմատելը բավարար չէ։
7.9. Անձի կեղծ ներկայացում՝ ձայնի կամ տեսանյութի միջոցով
Ձայնային հաղորդագրությունը, տեսազանգը կամ տեսանյութը կարող են կեղծվել կամ փոփոխվել։ Գումարի փոխանցման, գործարքային տվյալների փոփոխման կամ գաղտնի տեղեկությունների տրամադրման անսպասելի պահանջը պետք է հաստատվի մեկ այլ՝ նախապես հայտնի և վստահելի կապի միջոցով։
7.10. Կորցրած միջոցների վերադարձի կեղծ ծառայություն
Խարդախության զոհ դարձած անձին կարող են դիմել անձինք, որոնք խոստանում են վճարի դիմաց երաշխավորված վերադարձնել կորցրած միջոցները կամ «ապասառեցնել» կրիպտոակտիվները։
Նախնական վճարի, գաղտնի տվյալների կամ կրիպտոպանակի վերահսկողության պահանջը նման դեպքերում նոր խարդախության նշան կարող է լինել։
7.11. Միջնորդ կամ երրորդ անձ օգտագործելու առաջարկ
Օգտատերը չպետք է իր հաշիվը, բանկային տվյալները կամ կրիպտոպանակն օգտագործելու հնարավորություն տրամադրի մեկ այլ անձի՝ գումար ստանալու, փոխանցելու, փոխանակելու կամ միջնորդավճար վաստակելու նպատակով։
8. Սոցիալական ինժեներիայի հիմնական ազդանշանները
8.1. Կասկածելի հաղորդակցության տարածված նշաններն են՝
- անհապաղ գործելու պահանջը,
- օգտահաշվի փակման կամ միջոցների կորստի սպառնալիքը,
- չափազանց շահավետ կամ երաշխավորված առաջարկը,
- հաղորդակցությունը գաղտնի պահելու պահանջը,
- պաշտոնական ընթացակարգը շրջանցելու առաջարկը,
- նոր կամ անծանոթ հասցեին փոխանցում կատարելու պահանջը,
- գաղտնաբառի, կոդի կամ seed phrase-ի պահանջը,
- հեռակառավարման ծրագրի տեղադրման առաջարկը,
- հաղորդագրության լեզվական, ձևաչափային կամ հասցեական անհամապատասխանությունները,
- սովորականից տարբերվող կապի միջոցի օգտագործումը։
8.2. Մասնագիտական տեսք ունեցող կայքը, փաստաթուղթը, էլեկտրոնային նամակը, հաշիվ-ապրանքագիրը կամ աշխատակցի լուսանկարը ինքնին չի հաստատում հաղորդակցության իսկությունը։
8.3. Խարդախը կարող է տիրապետել Օգտատիրոջ անվանը, հեռախոսահամարին, նախկին գործարքի տվյալներին կամ այլ իրական տեղեկությունների։ Այդ տվյալների իմացությունը նույնպես չի ապացուցում, որ հաղորդակցվող անձը Ընկերության ներկայացուցիչ է։
8.4. Կասկածի դեպքում անվտանգ է դադարեցնել գործողությունը, փակել հաղորդակցությունը և ինքնուրույն կապ հաստատել Ընկերության պաշտոնական ալիքով։
9. Անվտանգ հաղորդակցություն Ընկերության հետ
9.1. Օգտատերը պետք է Ընկերությանը փոխանցի միայն հարցի ուսումնասիրության համար անհրաժեշտ տվյալները։
9.2. Փաստաթուղթ, լուսանկար, տեսագրություն կամ էկրանի ձայնագրություն ուղարկելուց առաջ անհրաժեշտ է համոզվել, որ դրանում տեսանելի չեն՝
- գաղտնաբառերը,
- մեկանգամյա հաստատման կոդերը,
- մասնավոր բանալիները,
- seed phrase-երը,
- ամբողջական բանկային քարտի տվյալները,
- այլ հաշիվների կամ երրորդ անձանց անհարկի անձնական տվյալները։
9.3. Էկրանի ձայնագրության կամ լուսանկարի անհրաժեշտության դեպքում Օգտատերը պետք է փակի ծանուցումները, թաքցնի գաղտնի տվյալները և ցուցադրի միայն խնդրին վերաբերող հատվածը։
9.4. Ընկերությունը կարող է Օգտատիրոջից պահանջել լրացուցիչ նույնականացում՝ համոզվելու համար, որ հարցումը ներկայացնում է համապատասխան հաշվի իրավասու Օգտատերը։
9.5. Օգտատերը չպետք է նույն անվտանգության միջադեպի վերաբերյալ զգայուն տեղեկությունները միաժամանակ ուղարկի բազմաթիվ չստուգված հասցեների կամ սոցիալական էջերի։
10. Գործողություններ հնարավոր անվտանգության միջադեպի դեպքում
10.1. Եթե Օգտատերը կասկածում է խարդախության, չարտոնված մուտքի կամ տվյալների արտահոսքի մասին, նա պետք է հնարավորինս արագ՝
- դադարեցնի կասկածելի անձի հետ հաղորդակցությունը,
- չկատարի լրացուցիչ փոխանցումներ,
- չբացի նոր հղումներ և չտեղադրի առաջարկված ծրագրերը,
- անվտանգ և վստահելի սարքից փոխի վտանգված հաշիվների գաղտնաբառերը,
- նախ ապահովի իր էլեկտրոնային փոստի հասանելիությունը,
- ավարտի անհայտ սարքերի կամ աշխատաշրջանների մուտքերը,
- անհրաժեշտության դեպքում կապ հաստատի բանկի, վճարային ծառայության, բջջային օպերատորի կամ կրիպտոպանակի ծառայություն մատուցողի հետ,
- հնարավոր միջադեպի մասին տեղեկացնի OurExchangeClub-ին պաշտոնական կապի միջոցով։
10.2. Եթե Օգտատերը հայտնել է մեկանգամյա կոդ, գաղտնաբառ կամ այլ մուտքային տվյալ, միայն տվյալ հաղորդագրությունը ջնջելը բավարար չէ։ Անհրաժեշտ է համապատասխան հաշիվների մուտքային տվյալները փոխել և վերանայել ակտիվ աշխատաշրջանները։
10.3. Եթե սարքում տեղադրվել է կասկածելի կամ հեռակառավարման ծրագիր, Օգտատերը պետք է դադարեցնի դրա օգտագործումը, անջատի սարքը ցանցից և դիմի վստահելի տեխնիկական մասնագետի։
10.4. Եթե կասկածելի գործողությունը կապված է բանկային քարտի, բանկային հաշվի կամ վճարային ծառայության հետ, Օգտատերը պետք է անհապաղ կապ հաստատի տվյալ ծառայություն մատուցողի պաշտոնական անվտանգության կամ խարդախության կանխարգելման ստորաբաժանման հետ։
10.5. Եթե արդեն կատարվել է կրիպտոակտիվի փոխանցում, Օգտատերը պետք է պահպանի գործարքի hash-ը՝ TXID-ն, հասցեները, ցանցը, գումարը և փոխանցման ժամանակը և առանց ուշացման տեղեկացնի համապատասխան ծառայություն մատուցողներին։
10.6. Միջադեպի վերաբերյալ հաղորդումը չի երաշխավորում փոխանցման կասեցում, վերադարձ կամ կորցրած միջոցների վերականգնում, հատկապես երբ գործարքն արդեն հաստատվել է բլոկչեյն ցանցում կամ կատարվել է Ընկերության վերահսկողությունից դուրս։
10.7. Իրավախախտման կամ ֆինանսական կորստի դեպքում Օգտատերը կարող է նաև դիմել իրավասու իրավապահ կամ այլ պետական մարմնին։
11. Ապացույցների պահպանումը
11.1. Հնարավոր խարդախության դեպքում Օգտատերը չպետք է շտապ ջնջի հաղորդագրությունները, նամակները կամ գործարքային տվյալները։
11.2. Անհրաժեշտ է հնարավորության սահմաններում պահպանել՝
- հաղորդագրությունների և էլեկտրոնային նամակների ամբողջական պատճենները,
- ուղարկողի հասցեն, հեռախոսահամարը, օգտանունը և էջի հղումը,
- կեղծ կամ կասկածելի կայքի ամբողջական հասցեն,
- հաղորդակցության ամսաթիվը և ժամը,
- լուսանկարներն ու էկրանի ձայնագրությունները,
- վճարման տվյալները և անդորրագրերը,
- կրիպտոպանակի հասցեները և TXID-ն,
- ներբեռնված ֆայլերի կամ տեղադրված ծրագրերի անվանումները,
- դեպքի համառոտ ժամանակագրությունը։
11.3. Ապացույցները պետք է պահպանվեն անվտանգ վայրում և փոխանցվեն միայն Ընկերության, ծառայություն մատուցողի կամ իրավասու մարմնի պաշտոնական ալիքներով։
11.4. Ապացույցների պահպանման նպատակով Օգտատերը չպետք է շարունակի շփումը խարդախի հետ, կատարի նրա հանձնարարությունները կամ վտանգի իր սարքի և հաշիվների անվտանգությունը։
12. Միջադեպի մասին հաղորդումը OurExchangeClub-ին
12.1. OurExchangeClub-ի անվան չարաշահման, կեղծ կայքի, կեղծ աշխատակցի, կասկածելի հաղորդագրության, օգտահաշվի հնարավոր չարտոնված օգտագործման կամ Ընկերության հետ կապված այլ անվտանգության միջադեպի մասին անհրաժեշտ է անհապաղ հաղորդել։
12.2. Հաղորդումը կարող է ուղարկվել info@ourexchange.club էլեկտրոնային հասցեին կամ ներկայացվել Կայքի «Կապ» բաժնում հրապարակված այլ պաշտոնական կապի միջոցով։
12.3. Էլեկտրոնային նամակի վերնագրում նպատակահարմար է նշել՝
«ԱՆՎՏԱՆԳՈՒԹՅԱՆ ՄԻՋԱԴԵՊ»
12.4. Հաղորդման մեջ անհրաժեշտ է հնարավորության սահմաններում նշել՝
- Օգտատիրոջ անունը և օգտահաշվին կապակցված էլեկտրոնային հասցեն,
- միջադեպի տեսակը և համառոտ նկարագրությունը,
- դեպքի ամսաթիվը և ժամը,
- օգտագործված հաղորդակցման հարթակը,
- կասկածելի անձի կամ էջի տվյալները,
- համապատասխան գործարքի համարը կամ TXID-ն,
- արդեն ձեռնարկված պաշտպանական գործողությունները,
- անվտանգ եղանակով կցված ապացույցները։
12.5. Հաղորդման մեջ չպետք է ներառվեն գաղտնաբառ, մեկանգամյա հաստատման կոդ, մասնավոր բանալի կամ seed phrase։
12.6. Ընկերությունը կարող է պահանջել լրացուցիչ տեղեկություններ կամ նույնականացման հաստատում՝ հաղորդման իսկությունը, համապատասխան օգտահաշիվը և հնարավոր ռիսկը գնահատելու համար։
12.7. Էթիկայի, կոռուպցիայի, շահերի բախման կամ աշխատակցի վարքագծի վերաբերյալ հաղորդումները կարող են ուղարկվել ethics@ourexchange.club հասցեին։ Անվտանգության միջադեպերի և խարդախության փորձերի համար առաջնային կապի միջոցը սույն բաժնի 12.2-րդ կետով սահմանված հասցեն է։
13. Ընկերության հնարավոր գործողությունները
13.1. Անվտանգության միջադեպի մասին հաղորդում ստանալուց հետո Ընկերությունը կարող է, կախված դեպքի բնույթից և առկա հնարավորություններից՝
- ստուգել հաղորդման կապը Ընկերության Կայքի, օգտահաշվի կամ գործարքի հետ,
- Օգտատիրոջից պահանջել լրացուցիչ հաստատում կամ տեղեկություն,
- ժամանակավորապես սահմանափակել որոշ գործառույթներ,
- ուժեղացված ստուգման ենթարկել համապատասխան գործարքը կամ օգտահաշիվը,
- պահպանել առկա գրառումները և ապացույցները,
- տեղեկացնել ներգրավված ծառայություն մատուցողին կամ գործընկերոջը,
- սահմանափակել կեղծ էջի, կայքի կամ հաղորդակցության տարածումը՝ Ընկերության համար հասանելի միջոցներով,
- օրենքով նախատեսված դեպքերում տեղեկություն տրամադրել իրավասու մարմնին,
- Օգտատերերին հրապարակային նախազգուշացում տրամադրել տարածված կամ նշանակալի սպառնալիքի մասին։
13.2. Ընկերությունը չի պարտավորվում Օգտատիրոջը բացահայտել իր ներքին անվտանգության ամբողջական ընթացակարգերը, ռիսկերի գնահատման չափանիշները, տեխնիկական գրառումները կամ այն տեղեկությունները, որոնց հրապարակումը կարող է նվազեցնել անվտանգության համակարգերի արդյունավետությունը կամ վնասել այլ անձանց իրավունքներին։
13.3. Ընկերության արձագանքը սահմանափակվում է իր իրավական լիազորությունների, տեխնիկական հնարավորությունների և անմիջական վերահսկողության շրջանակով։
14. Պաշտոնական անվտանգության ծանուցումներ
14.1. Ընկերությունը կարող է Կայքում կամ պաշտոնական հաղորդակցման ալիքներով հրապարակել տեղեկություններ՝
- կեղծ կայքերի կամ էջերի մասին,
- OurExchangeClub-ի անունից կատարվող խարդախության փորձերի մասին,
- Կայքի անվտանգությանն առնչվող էական փոփոխությունների մասին,
- Օգտատերերից պահանջվող պաշտպանական գործողությունների մասին,
- ժամանակավոր սահմանափակումների կամ անվտանգության ստուգումների մասին։
14.2. Անվտանգության ծանուցում ստանալիս Օգտատիրոջը խորհուրդ է տրվում դրանում առկա հղումը սեղմելու փոխարեն ինքնուրույն բացել ourexchange.club կայքը և ստուգել համապատասխան տեղեկության առկայությունը։
14.3. Ընկերության պաշտոնական անվտանգության ծանուցումը չի պահանջի տրամադրել գաղտնաբառ, մեկանգամյա կոդ, մասնավոր բանալի կամ seed phrase։
15. Երրորդ անձանց ծառայությունները
15.1. OurExchangeClub-ի ծառայություններից օգտվելիս Օգտատերը կարող է օգտվել նաև բանկերի, վճարային համակարգերի, նույնականացման ծառայությունների, կրիպտոպանակների, բլոկչեյն ցանցերի կամ այլ երրորդ անձանց ծառայություններից։
15.2. Օգտատերը պարտավոր է առանձին ստուգել տվյալ երրորդ անձի պաշտոնական կայքը, հավելվածը, անվտանգության կանոնները և հաղորդակցման միջոցները։
15.3. OurExchangeClub-ի հետ համագործակցող երրորդ անձի անվան օգտագործումը խարդախի կողմից չի նշանակում, որ հաղորդակցությունը հաստատված է Ընկերության կամ տվյալ երրորդ անձի կողմից։
15.4. Երրորդ անձի ծառայության հետ կապված անվտանգության միջադեպը պետք է հաղորդվի նաև տվյալ ծառայություն մատուցողին՝ նրա պաշտոնական կապի միջոցով։
16. Ուղեցույցի փոփոխությունները
16.1. Ընկերությունն իրավունք ունի փոփոխել կամ լրացնել Ուղեցույցը՝ հաշվի առնելով նոր խարդախության մեթոդները, տեխնոլոգիական զարգացումները, Կայքի գործառույթների փոփոխությունները, անվտանգության փորձը և կիրառելի իրավական պահանջները։
16.2. Ուղեցույցի փոփոխված տարբերակը կիրառվում է Կայքում հրապարակվելու պահից, եթե դրանում ավելի ուշ ամսաթիվ նշված չէ։
16.3. Օգտատերերին խորհուրդ է տրվում պարբերաբար վերանայել Ուղեցույցը և Կայքում հրապարակվող անվտանգության ծանուցումները։
17. Վերջնական դրույթներ
17.1. Ուղեցույցը հրապարակվում է Ընկերության պաշտոնական Կայքում և հասանելի է բոլոր Օգտատերերին ու շահագրգիռ անձանց։
17.2. Ուղեցույցը կիրառվում է Ընկերության՝ Կայքում հրապարակված մյուս փաստաթղթերի հետ համատեղ և չի փոփոխում դրանցով սահմանված իրավունքներն ու պարտականությունները։
17.3. Ուղեցույցի և որոշակի իրավահարաբերությունը հատուկ կարգավորող այլ փաստաթղթի միջև տարբերության դեպքում կիրառվում է տվյալ իրավահարաբերությունը հատուկ կարգավորող փաստաթուղթը։
17.4. Եթե Ուղեցույցի որևէ դրույթ ճանաչվում է անվավեր, անօրինական կամ չկիրառելի, դա չի ազդում մյուս դրույթների վավերականության և կիրառելիության վրա։
17.5. Ուղեցույցի հայերեն տարբերակը գերակա է այլ լեզուներով հրապարակված տարբերակների նկատմամբ։