Risici ved fjernadgangssoftware

Fjernadgangssoftware giver andre mulighed for at se eller styre din enhed fra hvor som helst i verden. Det har legitime anvendelser – it-teams bruger det til at reparere computere uden at være i samme rum. Men at overlade kontrollen til den forkerte person er en af de hurtigste måder at miste adgangen til dine konti og din krypto på.

Svindel med fjernadgang hører nu til blandt de mest effektive angreb mod kryptoindehavere, fordi svindlerne gør din egen betroede enhed til det værktøj, der bruges imod dig. Kraken vil aldrig bede dig om at installere fjernadgangssoftware, og ingen legitim bank, handelsplatform eller offentlig myndighed vil uopfordret kontakte dig for at bede dig om det.

Fjernadgangssoftware ender på din enhed på en af tre måder: Du installerer det bevidst af en legitim grund, du bliver overtalt til at installere det af en person, der vil stjæle fra dig, eller det installeres uden din viden. Denne artikel dækker alle tre.

Tre forskellige ting bliver ofte samlet under den samme betegnelse, og forskellene er vigtige:

Skærmdeling giver en anden person mulighed for at se din skærm i realtid. Værktøjer som Zoom, Microsoft Teams og Google Meet gør dette. De kan ikke styre din enhed, men den, der ser med, kan læse alt, hvad du viser – herunder adgangskoder, mens du indtaster dem, engangskoder, når de modtages, og en seed phrase, hvis du åbner din walletsikkerhedskopi.

Fjernstyring overdrager kontrollen over din mus og dit tastatur. Værktøjer som AnyDesk, TeamViewer, LogMeIn, UltraViewer, RustDesk og Windows Quick Assist gør dette. Den, der er tilsluttet, kan åbne dine filer, installere anden software, ændre dine indstillinger og bruge dine konti, som om personen sad ved dit skrivebord.

En fjernadgangstrojaner (RAT) gør det samme som et fjernstyringsværktøj, men skjuler sig. Den installeres uden din tilladelse, kører ubemærket i baggrunden og er designet til ikke at dukke op de steder, hvor du ville forvente at finde den. Angribere installerer også legitime værktøjer til fjernovervågning – den slags, it-afdelinger bruger, f.eks. ScreenConnect, Atera eller SimpleHelp – netop til dette formål, fordi værktøjerne er signerede, betroede og næppe bliver blokeret.

De to første er udbredte, legitime programmer. Netop derfor er de attraktive for ondsindede aktører: Din antivirussoftware markerer dem måske ikke som en trussel, og det ser ikke mistænkeligt ud at downloade dem. Faren ligger sjældent i selve softwaren – den ligger i, hvem der befinder sig i den anden ende af forbindelsen.

Når en ondsindet aktør har oprettet forbindelse til din enhed, kan personen:

  • Læse alt på din skærm, herunder din adgangskode, mens du indtaster den, koder til tofaktorautentificering (2FA), koder til godkendelse af enheden og gendannelsesfraser.
  • Åbne, kopiere eller slette dine filer – herunder skærmbilleder, eksporterede data fra adgangskodeadministratorer og walletsikkerhedskopier.
  • Bruge konti, som du allerede er logget ind på, uden nogensinde at skulle bruge din adgangskode.
  • Installere malware eller lade fjernadgangsværktøjet køre ubemærket, så personen kan vende tilbage dage eller uger senere.
  • Deaktivere din antivirussoftware eller ændre dine sikkerhedsindstillinger.
  • Gøre din skærm sort eller fryse den, så du ikke kan se, hvad personen foretager sig.

Der findes legitime grunde til at bruge disse værktøjer. Du kan oprette forbindelse til din egen arbejdscomputer hjemmefra, lade en kollega præsentere noget for dig, hjælpe et familiemedlem med sin enhed eller samarbejde med en it-tekniker, som du selv har kontaktet. Det afgørende er, hvem der befinder sig i den anden ende, og hvad der er synligt, mens personen er tilsluttet. Hvis du bruger det:

  • Accepter kun en session, som du selv har arrangeret, med en person eller virksomhed, du selv har kontaktet.
  • Luk først alt følsomt – konti hos handelsplatforme, bankkonti, e-mail, adgangskodeadministratorer og walletsikkerhedskopier. Gå ud fra, at alt på skærmen kan læses og kopieres.
  • Log aldrig ind på Kraken, godkend aldrig en hævning, og åbn aldrig en walletsikkerhedskopi, mens en session er aktiv.
  • Bliv ved enheden, hold øje med sessionen, og afslut den, så snart arbejdet er færdigt.
  • Afinstaller softwaren, når du ikke længere har brug for den, eller deaktiver uovervåget adgang, så ingen kan oprette forbindelse igen uden din godkendelse.
  • Hold det så vidt muligt væk fra alle enheder, du bruger til at opbevare eller flytte krypto.

Næsten alle versioner af svindel med fjernadgang følger de samme fire trin.

  1. En grund til at installere det. Du bliver kontaktet ud af det blå – via telefon, e-mail, sms, en pop-up-besked i browseren eller en besked på sociale medier – og får at vide, at der er et akut problem, som kun kan løses med fjernhjælp.
  2. Installationen. Du bliver trin for trin guidet gennem download af et værktøj til fjernadgang eller skærmdeling og til at give tilladelse. Opkalderen er venlig, tålmodig og beroligende under hele forløbet.
  3. Tyveriet. Den ondsindede aktør overtager enten tastaturet og flytter penge, mens din skærm er gjort blank, eller guider dig gennem overførslen, så du selv godkender den. Guidning er almindelig, fordi den omgår de sikkerhedstjek, som du ellers skulle gennemføre.
  4. Tildækningen. De holder dig i telefonen, forklarer eventuelle advarsler, du modtager, og afslutter samtalen, når pengene er flyttet. Ofte lader de softwaren være installeret, så de kan vende tilbage.
  • Falsk teknisk support: En pop op-meddelelse, et opkald eller en søgemaskineannonce advarer om, at din enhed er inficeret, og tilbyder at rense den.
  • Refusion eller overbetaling: Du får at vide, at du har penge til gode, hvorefter du bliver vist en "fejl", hvor der er blevet tilbagebetalt for meget, og bedt om at returnere forskellen i kryptovaluta.
  • Falsk sikkerhedsteam: En person, der hævder at komme fra en legitim instans (din bank, skattemyndigheden, din e-mailudbyder eller kundesupport hos en kryptobørs), siger, at din konto er under angreb, og tilbyder at sikre den via fjernadgang.
  • Investerings- eller kontoadministrator: En "mægler" tilbyder at oprette din handelskonto eller placere handler for dig og har brug for adgang for at gøre det. Legitime mæglere kræver ikke fjernadgang til din enhed.
  • Gendannelsessvindel: Efter at du allerede har mistet penge, tilbyder nogen at gendanne dem for dig – og beder om fjernadgang til din enhed eller wallet.

Du behøver ikke at blive overtalt til at installere fjernadgangssoftware for at miste kontrollen over din enhed. Fjernadgang kan også installeres ubemærket med et enkelt klik, og der behøver slet ikke at være nogen, der overtaler dig. I disse tilfælde er det første tegn på problemer ofte en uautoriseret hævning.

De mest almindelige leveringsmetoder er:

  • Falske bekræftelsesanmodninger. En side viser noget, der ligner en CAPTCHA eller et "bekræft, at du er et menneske"-tjek, og beder dig derefter trykke på en tastaturgenvej og indsætte noget i et Windows Run-felt eller et Mac Terminal-vindue for at gennemføre tjekket. Når du indsætter kommandoen, installerer du selv malwaren. En ægte CAPTCHA beder dig aldrig om at åbne et kommandovindue eller køre noget.
  • Phishingvedhæftninger og -links. En e-mail eller besked – en mødeinvitation, en faktura, en leveringsmeddelelse, en QR-kode eller et brev fra en offentlig myndighed – fører til en fil, der ubemærket installerer et fjernovervågningsværktøj i baggrunden. Disse installationsprogrammer er ofte korrekt signerede, så de udløser ingen advarsel, når de kører.
  • Falske downloadsider og søgeannoncer. Betalte annoncer og lookalike-websteder for populær software, herunder værktøjer til fjernadgang og kryptopunge, kan placere sig over den ægte leverandør. Installationsprogrammet fungerer som forventet, men installerer samtidig noget andet. Skriv altid leverandørens egen adresse direkte, eller gem den som bogmærke, i stedet for at klikke på en annonce eller et søgeresultat.
  • Falske browser- eller appopdateringer. En pop op-meddelelse på et legitimt, men kompromitteret websted hævder, at din browser, videoafspiller eller walletudvidelse er forældet. "Opdateringen" er malwaren. Opdater kun software fra selve programmet eller fra leverandørens websted.
  • Falske jobtilbud og kodningstests. En person, der udgiver sig for at være rekrutteringsmedarbejder i en virksomhed, inviterer dig til en jobsamtale og beder dig derefter installere deres software til jobsamtalen eller vurderingen eller downloade og køre et projekt, du skal udføre hjemme. Denne taktik er ofte specifikt rettet mod personer, der arbejder med eller ejer kryptovaluta.
  • Browserudvidelser, også dem du allerede har tillid til. En falsk udvidelse, der udgiver sig for at være en wallet, en prisovervågningstjeneste eller et sikkerhedsværktøj, kan ligge i en officiel butik og bede om tilladelse til at læse alt, hvad du foretager dig i browseren. Den mere skjulte risiko er en udvidelse, du installerede for flere år siden og har brugt sikkert lige siden: Udvidelser kan blive solgt til en ny ejer, eller udviklerens konto kan blive kompromitteret, og fordi de opdaterer sig selv ubemærket i baggrunden, kan en udvidelse, du har tillid til, blive skadelig, uden at du klikker på noget. Gennemgå dine installerede udvidelser fra tid til anden, fjern dem, du ikke længere bruger, og betragt en anmodning om nye tilladelser som en grund til at undersøge sagen nærmere.
  • Cracket software og aktiveringsværktøjer. Piratkopierede programmer har i mange år været en udbredt leveringsvej for fjernadgangssoftware. På en enhed, der indeholder kryptovaluta, er risikoen sjældent det værd.

Skjult fjernadgang er designet til at være svær at opdage, og ingen af disse tegn er i sig selv et bevis. Betragt flere tegn, der optræder samtidig, som en grund til at undersøge sagen:

  • Din markør bevæger sig, vinduer åbnes, eller tekst bliver skrevet, når du ikke rører enheden.
  • Din skærm bliver kortvarigt sort, fryser eller flimrer, eller din enhed vågner selv fra slumretilstand.
  • Programmer, du ikke genkender, vises blandt dine installerede programmer eller i dine startprogrammer.
  • Dit antivirusprogram er blevet slået fra, eller dets indstillinger er blevet ændret, uden at du har gjort det.
  • Din enhed er langsom, varm, eller dens blæser kører kraftigt, mens du ikke bruger den.
  • Du modtager login-advarsler, anmodninger om enhedsgodkendelse eller 2FA-prompter, som du ikke har udløst.
  • Der ligger sendte e-mails, beskeder eller e-mails om nulstilling af adgangskoder på dine konti, som du ikke har sendt eller anmodet om.

Du kan læse mere om, hvordan skadelig software når frem til din enhed, og hvordan du fjerner den, i Pas på skadelig software på computeren. Hvis du tror, at der kører fjernadgangssoftware på din enhed, skal du følge trinnene i afsnittet "Hvis du tror, at der har været adgang til din enhed" nedenfor – de gælder, uanset om du gav adgang eller ej.

Betragt følgende som en grund til straks at afslutte samtalen:

  • Du tog ikke selv kontakt.
  • Du bliver bedt om at installere AnyDesk, TeamViewer, Quick Assist, UltraViewer eller et lignende værktøj.
  • Du bliver bedt om at dele din skærm, mens du logger ind på en konto.
  • Du bliver bedt om at læse en 2FA-kode, en enhedsgodkendelseskode, en adgangskode eller en seed phrase op.
  • Du bliver bedt om at deaktivere 2FA, fjerne en Master Key eller slå din Global Settings Lock fra under en kontakt, du ikke selv har taget initiativ til.
  • Du får at vide, at din skærm bliver tom "mens vi arbejder", eller du bliver bedt om at se væk.
  • Du bliver bedt om at flytte dine midler til en "sikker", "beskyttet" eller "tryg" wallet eller konto. Det er et svindelmanuskript, ikke en reel sikkerhedsprocedure.
  • Du bliver presset til at handle med det samme, får besked på ikke at fortælle det til nogen, får råd om, hvordan du skal besvare legitime support-e-mails, eller bliver bedt om at blive på linjen, mens du foretager en overførsel.
  • Du fandt "support"-nummeret via en søgemaskine, en annonce eller et svar på sociale medier i stedet for via det officielle website.

Kraken Support vil aldrig bede dig om at:

  • Installere fjernadgangs- eller skærmdelingssoftware eller give adgang til din enhed.
  • Oplyse din adgangskode, 2FA-kode, enhedsgodkendelseskode, Master Key eller walletseedphrase.
  • Foretage en sikkerhedsændring, mens nogen har forbindelse til din enhed, eller under et opkald eller en chat, du ikke selv har anmodet om.
  • Flytte dine midler til en anden wallet eller konto for at holde dem sikre.

Hvis du modtager et opkald, der hævder at være fra Kraken, og du ikke selv har anmodet om det, skal du lægge på. Du kan bekræfte, at du taler med en ægte Kraken Support-specialist, ved hjælp af bekræftelsesfunktionen i appen, som er beskrevet i Sådan kontakter du Voice Support.

Disse trin gælder, uanset om du gav adgang under et opkald eller mener, at noget blev installeret uden din viden. Handl hurtigt, og brug en anden enhed, du har tillid til, til alt, der kræver login.

  1. Afbryd den berørte enhed fra internettet, og afslut fjernsessionen, hvis den stadig er aktiv.
  2. Afinstaller fjernadgangssoftwaren fuldstændigt. Gennemgå dine installerede programmer og startprogrammer for alt, du ikke genkender – ikke kun det værktøj, du blev bedt om at installere.
  3. Brug en separat, pålidelig enhed til at ændre adgangskoden til den e-mailadresse, der er knyttet til din Kraken-konto, samt til alle andre konti, der var synlige under sessionen.
  4. Skift din Kraken-adgangskode, og log ud af alle aktive sessioner. Se Sikring af din Kraken-konto og dit digitale liv.
  5. Gennemgå din Kraken-konto for ændringer, du ikke selv har foretaget: nye eller fjernede 2FA-metoder, nye API-nøgler, nye udbetalingsadresser i din adressebog og opdaterede kontaktoplysninger.
  6. Kør en komplet antivirusscanning på den berørte enhed. Hvis der blev givet fuld fjernstyring, er den sikreste løsning at geninstallere operativsystemet – en scanning kan ikke garantere, at der ikke er blevet efterladt noget.
  7. Kontakt din bank, hvis der var adgang til eller synlighed af din bankkonto, og bed dem gennemgå den seneste aktivitet.
  8. Indberet det til os via vores formular til mistænkelig aktivitet.
  9. Hvis du havde en wallet uden for Kraken på den pågældende enhed, skal du betragte seedphrase som kompromitteret og flytte midlerne til en ny wallet med en nygenereret seedphrase.
  • Aktivér Passkeys. Passkeys er modstandsdygtige over for phishing og kan ikke aflæses på din skærm eller gentages til en person i telefonen, i modsætning til en 2FA-kode. Se Hvad er en Passkey?.
  • Aktivér en Master Key. En Master Key forhindrer, at din Kraken-adgangskode bliver nulstillet, selv hvis din e-mailkonto bliver kompromitteret. Se Hvad er en Master Key?.
  • Aktivér Global Settings Lock (GSL). GSL blokerer ændringer af dine kontoindstillinger og udbetalingsadresser og skjuler følsomme kontooplysninger. Det er din sidste forsvarslinje, hvis din adgangskode og 2FA bliver kompromitteret. Se Hvad er Global Settings Lock (GSL)?.
  • Installér aldrig software på anmodning fra en fremmed. Hvis du har brug for teknisk hjælp, skal du selv kontakte virksomheden på et nummer eller via et link, du har fundet på deres officielle websted – ikke et, du har fået oplyst.
  • Indsæt aldrig en kommando, du ikke selv har skrevet. Ingen legitim webside, bekræftelseskontrol eller supportproces kræver, at du kører en kommando i Terminal, PowerShell eller Windows-dialogboksen Kør.
  • Download software fra kilden. Skriv leverandørens adresse manuelt, eller gem den som bogmærke, i stedet for at klikke på et søgeresultat eller en annonce, og installér opdateringer fra selve programmet.
  • Hold din enhed og browser opdateret, og sørg for, at anerkendt sikkerhedssoftware er slået til. Ingen af delene stopper alle angreb, men begge dele gør det sværere og dyrere at få adgang til dig.
  • Sæt tempoet ned. Hastværk er det værktøj, der får denne svindel til at virke. Det koster dig ikke noget at afslutte et opkald. Hvis det var ægte, kan du altid ringe tilbage på et bekræftet nummer.

Har du brug for mere hjælp?