All
Filtrar por:
Como faço para depositar dinheiro na minha conta?
Eu preciso de ajuda com a verificação da conta
Por que não consigo acessar minha conta?
Há taxas de retirada de criptomoedas?
Eu preciso de ajuda para entrar na minha conta
Softwares de acesso remoto permitem que outra pessoa veja ou controle o seu dispositivo de qualquer lugar do mundo. Eles têm usos legítimos — as equipes de TI os usam para consertar computadores sem estarem presentes no local. Mas entregar esse controle para a pessoa errada é uma das maneiras mais rápidas de perder o acesso às suas contas e às suas criptomoedas.
Golpes de acesso remoto estão agora entre os ataques mais eficazes contra detentores de criptomoedas, pois transformam o seu próprio dispositivo de confiança na ferramenta usada contra você. A Kraken nunca pedirá que você instale um software de acesso remoto, e nenhum banco, exchange ou agência governamental legítima entrará em contato com você do nada para pedir que o faça.
Softwares de acesso remoto acabam no seu dispositivo de uma destas três maneiras: você os instala deliberadamente por um motivo legítimo, você é convencido a instalá-los por alguém que pretende roubá-lo, ou eles são instalados sem o seu conhecimento. Este artigo aborda as três.
Três coisas diferentes costumam ser agrupadas sob o mesmo rótulo, e as diferenças são importantes:
O compartilhamento de tela permite que outra pessoa veja a sua tela em tempo real. Ferramentas como o Zoom, Microsoft Teams e Google Meet fazem isso. Elas não podem controlar o seu dispositivo, mas quem estiver assistindo pode ler tudo o que você exibe — incluindo senhas enquanto você as digita, códigos de uso único conforme eles chegam e uma frase semente se você abrir o backup da sua carteira.
O controle remoto entrega o seu mouse e teclado. Ferramentas como o AnyDesk, TeamViewer, LogMeIn, UltraViewer, RustDesk e Windows Quick Assist fazem isso. Quem estiver conectado pode abrir seus arquivos, instalar outros softwares, alterar suas configurações e operar suas contas como se estivesse sentado em sua mesa.
Um trojan de acesso remoto (RAT) faz o mesmo que uma ferramenta de controle remoto, mas se esconde. Ele é instalado sem a sua permissão, é executado silenciosamente em segundo plano e é projetado para não aparecer nos lugares onde você pensaria em procurar. Os invasores também instalam ferramentas de monitoramento remoto legítimas — do tipo que os departamentos de TI usam, como o ScreenConnect, Atera ou SimpleHelp — exatamente para esse fim, pois essas ferramentas são assinadas, confiáveis e dificilmente serão bloqueadas.
As duas primeiras são aplicações legítimas e amplamente utilizadas. É exatamente por isso que são atraentes para agentes mal-intencionados: o seu software antivírus pode não sinalizá-las como uma ameaça, e baixá-las não parece suspeito. O perigo raramente está no software em si — está em quem acaba na outra extremidade da conexão.
Assim que um agente mal-intencionado estiver conectado ao seu dispositivo, ele poderá:
Existem motivos legítimos para usar essas ferramentas. Você pode se conectar ao seu próprio computador de trabalho de casa, permitir que um colega faça uma apresentação para você, ajudar um familiar com o dispositivo dele ou trabalhar com um técnico de TI que você mesmo contatou. O que importa é quem está na outra ponta e o que é visível enquanto eles estão conectados. Se você usar:
Quase todas as versões de um golpe de acesso remoto seguem os mesmos quatro passos.
Você não precisa ser convencido a instalar um software de acesso remoto para perder o controle do seu dispositivo. O acesso remoto também pode ser instalado silenciosamente, através de um único clique, e pode não haver nenhuma pessoa persuadindo você. Nesses casos, o primeiro sinal de problema costuma ser um saque não autorizado.
Os métodos de entrega mais comuns são:
O acesso remoto oculto foi projetado para ser difícil de detectar e nenhum desses sinais é uma prova por si só. Considere o surgimento de vários deles simultaneamente como um motivo para investigar:
Para saber mais sobre como softwares maliciosos chegam ao seu dispositivo e como removê-los, consulte Cuidado com malwares de computador. Se você acha que um software de acesso remoto está sendo executado no seu dispositivo, siga as etapas na seção "Se você acha que seu dispositivo foi acessado" abaixo — elas se aplicam independentemente de você ter concedido acesso ou não.
Considere qualquer um dos seguintes itens como um motivo para encerrar a conversa imediatamente:
O suporte da Kraken nunca solicitará que você:
Se você receber uma chamada alegando ser da Kraken sem tê-la solicitado, desligue. Você pode verificar se está falando com um especialista legítimo da equipe de suporte da Kraken usando o recurso de verificação no aplicativo descrito em Como entrar em contato com o suporte de voz.
Estas etapas se aplicam se você concedeu acesso durante uma chamada ou se acredita que algo foi instalado sem o seu conhecimento. Aja rapidamente e use um dispositivo diferente de sua confiança para qualquer ação que envolva fazer login.