Sicher dein Kraken Konto und dein digitales Leben

Bei Kraken ist Sicherheit unsere höchste Priorität, weshalb wir in diesem Bereich viel investieren. Das bedeutet jedoch nicht, dass du nicht selbst auch vorsichtig sein musst. Keine noch so großen Bemühungen im Bereich Sicherheit von unserer Seite kann unsere Benutzer davor schützen, selbst der Grund für einen Zwischenfall zu werden.

Es ist wichtig, dass Kunden die von uns angebotenen Tools und Ratschläge zur Kontosicherheit nutzen und den Zugang zu ihrem Konto niemals mit anderen Personen teilen.

  1. 1

    Erlaube niemals anderen Personen, ein Konto in deinem Namen zu erstellen oder zu verwalten.

  2. 2

    Wähle einen Benutzernamen, der schwer zu erraten ist und auf keiner anderen Website verwendet wird. Gib deinen Benutzernamen niemals an andere weiter.

  3. 3

    Erstelle ein Passwort, das lang ist (mindestens 15 Zeichen) und das auf keiner anderen Website verwendet wird.

  4. 4

    Richte eine Sign-in 2FA ein, idealerweise mit mehreren Passkeys. Dies ist das wichtigste Sicherheitsmerkmal. Wenn du eine Sign-in 2FA aktivierst, wird außerdem die Step-Up 2FA aktiviert. Das ist ein zusätzlicher Schritt, der immer dann erforderlich ist, wenn du 2FA-Einstellungen in deinem Konto hinzufügen, bearbeiten oder entfernen möchtest. Sobald eine Änderung an deinem Kraken Konto beantragt wird, wirst du aufgefordert, deine Sign-in 2FA erneut zu bestätigen. Diese muss korrekt eingegeben werden, bevor Änderungen an den 2FA-Einstellungen deines Kontos vorgenommen werden können.

    Warnung vor Sign-in 2FA-Backups bei der Anmeldung: Ein schlecht gespeichertes 2FA-Backup kann kontraproduktiv sein und dazu führen, dass deine 2FA kompromittiert wird. Wenn du dir Sorgen machst, dass du deine Sign-in 2FA verlieren könntest, richte mehrere Passkeys und einen Master Key ein (siehe Punkt 5 unten).

    Warnung vor Authenticator Apps, die Cloud-Speicher nutzen: Wenn ihr Cloud-Speicher gehackt wird, kann dies deine Sign-in 2FA gefährden.

  5. 5

    Richte einen Master Key ein, um zusätzlichen Schutz vor dem Zurücksetzen von Passwörtern zu erhalten (falls dein E-Mail-Konto kompromittiert werden sollte) sowie als Backup für deine Sign-in 2FA. WICHTIG: Vergewissere dich, dass der Master Key mit einer anderen Methode als dein Sign-In 2FA eingerichtet wurde. Wenn du zum Beispiel einen Hardware-Sicherheitsschlüssel für Sign-In 2FA verwendest, dann verwende eine Authenticator App oder einen anderen Hardware-Sicherheitsschlüssel für den Master Key.

  6. 6

    Vorsicht vor . Selbst die Sign-in 2FA kann dein Konto nicht schützen, wenn du sie auf einer Phishing-Webseite eingibst oder mit einem Betrüger teilst.

  7. 7

    Verwende nur die . Mobile Apps von Drittanbietern, die den Namen von Kraken verwenden oder nach deinen Kraken Zugangsdaten fragen, sind eine Form von Phishing.

Wenn das für dein Kraken Konto registrierte E-Mail-Konto kompromittiert wird, kann es dazu benutzt werden, deinen Benutzernamen anzufordern, dein Passwort zurückzusetzen und Auszahlungen zu genehmigen.

Hinweis: Wir empfehlen dringend, ein E-Mail-Konto einzurichten, das du nur für Kraken verwendest.
  1. 1

    Erstelle ein Passwort, indem du die gleichen Tipps wie für dein Kraken Passwort befolgst, aber entscheide dich für ein anderes E-Mail-Passwort.

  2. 2

    Richte die Sign-In 2FA ein, wie du es für dein Kraken Konto tun würdest, und nutze nicht die SMS-Option, wenn dein E-Mail-Anbieter sie anbietet.

  3. 4

    Überprüfe deine Einstellungen und Aktivitäten. In unserem Leitfaden zur Sicherung deines findest du weitere Informationen.

  4. 5

    Richte PGP ein (für fortgeschrittene Kunden). Wenn dein E-Mail-Programm PGP unterstützt, gib deinen öffentlichen PGP-Schlüssel in den Einstellungen deines Kraken Kontos ein, um digital signierte und verschlüsselte E-Mails von uns zu erhalten. Die PGP-Verschlüsselung sorgt dafür, dass selbst wenn deine E-Mail-Adresse kompromittiert wird, der Angreifer nicht in der Lage ist, deine automatischen E-Mails von Kraken zu lesen, es sei denn, die Person hat auch deinen privaten Schlüssel. Die PGP-Signierung hilft dir, die Echtheit von E-Mails zu überprüfen, die behaupten, von Kraken zu stammen. So kannst du verhindern, dass du auf Phishing-Betrug hereinfällst.

A compromised internet connection can steal your sign-in details and direct you to phishing sites. Here are some ways you can secure your internet connection:

  1. 1

    Router-Passwort. Ändere das Standardpasswort deines Internet-Routers zu Hause. Wenn du das Standardpasswort nutzt, kann jeder Fremde aus dem Internet die Kontrolle über deinen Router erlangen. Um Brute-Force-Angriffe zu verhindern, solltest du eine lange Zeichenfolge (und nicht nur ein einzelnes Wort) zusammen mit Zahlen und Symbolen verwenden.

  2. 2

    WLAN-Passwort. Stelle sicher, dass dein WLAN-Netzwerk passwortgeschützt ist. Dieses Passwort ist unabhängig vom Passwort des Routers.

  3. 3

    Gastnetzwerk. Erstelle ein Gastnetzwerk, wenn dein Router diese Option hat, und lege das Hauptnetzwerk nur für deine Geräte als privat fest.

  4. 4

    Vermeide öffentliche WLAN-Netzwerke. Nutze stattdessen deine mobilen Daten. Wenn du ein öffentliches WLAN-Netzwerk benutzen musst, achte darauf, dass du ein verlässliches VPN benutzt (vermeide kostenlose VPNs).

  1. 1

    Ein kompromittiertes Gerät kann alles protokollieren, was du eingibst, und mobile Geräte sind die häufigste Art, die Zwei-Faktor-Authentifizierung (2FA) zu nutzen

  2. 2

    Geräte-Passwort. Erstelle eine sichere Passphrase und verwende, wenn möglich, die Anmeldung per Fingerabdruck. Vermeide leicht zu erratende PINs und Anmeldemuster. 

  3. 3

    Teile dein Gerät nicht mit anderen Personen. Lass dich nicht von Freunden und Verwandten dazu drängen, den Zugang und die Passwörter zu deinen Geräten freizugeben, vor allem wenn du diese Geräte für deine 2FA nutzt.

  4. 4

    Gewähre niemals Fernzugriff durch andere. Manche Kundendienst-Teams fragen nach einem Fernzugriff auf deinen Computer, um technische Probleme zu beheben. Das ist jedoch sehr gefährlich und auch die bevorzugte Methode von Betrügern. Vermeide also Anwendungen wie AnyDesk, TeamViewer, RemotePC und GoToMyPC um jeden Preis. Der Kraken Support wird dich niemals auffordern, eine Fernzugriffssoftware zu installieren.

  5. 5

    Vermeide öffentlich zugängliche Geräte. Melde dich nur von deinen persönlichen Geräten aus an.

  6. 6

    Vermeide vom Arbeitgeber bereitgestellte Geräte beim Zugriff auf private Konten. Auch hier können deine Aktivitäten überwacht und aufgezeichnet werden.

Sobald du dein Kraken Konto verifiziert und eingerichtet hast, kannst du dich noch besser schützen, damit deine Anmeldung nicht kompromittiert wird.

  1. 1

    Richte eine Zwei-Faktor-Authentifizierung (2FA) für Auszahlungen, Trading und API ein. Allerdings muss das Global Settings Lock oder Step-Up 2FA aktiviert sein, damit diese 2FAs funktionieren.

  2. 2

    Aktiviere das Global Settings Lock (GSL), um zu verhindern, dass deine Kontoeinstellungen und Auszahlungsadressen geändert werden, selbst wenn ein Angreifer Zugang zu deinem Konto erhält. Wichtig: Wenn du die Möglichkeit haben willst, die GSL jederzeit sofort auszuschalten, musst du den Master Key einrichten, bevor du die GSL aktivierst. Der Kraken Support kann die Entfernung der GSL nicht beschleunigen.

Brauchst du Hilfe?