Κίνδυνοι του λογισμικού απομακρυσμένης πρόσβασης

Το λογισμικό απομακρυσμένης πρόσβασης επιτρέπει σε κάποιον άλλο να βλέπει ή να ελέγχει τη συσκευή σας από οποιοδήποτε μέρος του κόσμου. Έχει νόμιμες χρήσεις — οι ομάδες πληροφορικής το χρησιμοποιούν για να επιδιορθώνουν υπολογιστές χωρίς να βρίσκονται στον ίδιο χώρο. Αλλά η παραχώρηση αυτού του ελέγχου σε λάθος άτομο είναι ένας από τους ταχύτερους τρόπους για να χάσετε την πρόσβαση στους λογαριασμούς σας και στα κρυπτονομίσματά σας.

Οι απάτες απομακρυσμένης πρόσβασης συγκαταλέγονται πλέον στις πιο αποτελεσματικές επιθέσεις κατά των κατόχων κρυπτονομισμάτων, επειδή μετατρέπουν τη δική σας αξιόπιστη συσκευή στο εργαλείο που χρησιμοποιείται εναντίον σας. Η Kraken δεν θα σας ζητήσει ποτέ να εγκαταστήσετε λογισμικό απομακρυσμένης πρόσβασης, και καμία νόμιμη τράπεζα, ανταλλακτήριο ή κρατική υπηρεσία δεν θα επικοινωνήσει μαζί σας ξαφνικά για να σας το ζητήσει.

Το λογισμικό απομακρυσμένης πρόσβασης καταλήγει στη συσκευή σας με έναν από τους τρεις εξής τρόπους: το εγκαθιστάτε εσκεμμένα για κάποιον νόμιμο λόγο, σας πείθει να το εγκαταστήσετε κάποιος που σκοπεύει να σας κλέψει, ή εγκαθίσταται εν αγνοία σας. Αυτό το άρθρο καλύπτει και τις τρεις περιπτώσεις.

Τρία διαφορετικά πράγματα ομαδοποιούνται συχνά υπό την ίδια ονομασία, και οι διαφορές έχουν σημασία:

Η κοινή χρήση οθόνης επιτρέπει σε ένα άλλο άτομο να παρακολουθεί την οθόνη σας σε πραγματικό χρόνο. Εργαλεία όπως το Zoom, το Microsoft Teams και το Google Meet το κάνουν αυτό. Δεν μπορούν να ελέγξουν τη συσκευή σας, αλλά όποιος την παρακολουθεί μπορεί να διαβάσει όλα όσα εμφανίζετε — συμπεριλαμβανομένων των κωδικών πρόσβασης καθώς τους πληκτρολογείτε, των κωδικών μίας χρήσης καθώς φτάνουν και μιας seed phrase, εάν ανοίξετε το αντίγραφο ασφαλείας του πορτοφολιού σας.

Ο απομακρυσμένος έλεγχος παραχωρεί τον έλεγχο του ποντικιού και του πληκτρολογίου σας. Εργαλεία όπως το AnyDesk, το TeamViewer, το LogMeIn, το UltraViewer, το RustDesk και το Windows Quick Assist το κάνουν αυτό. Όποιος είναι συνδεδεμένος μπορεί να ανοίξει τα αρχεία σας, να εγκαταστήσει άλλο λογισμικό, να αλλάξει τις ρυθμίσεις σας και να χειριστεί τους λογαριασμούς σας σαν να καθόταν στο γραφείο σας.

Ένα trojan απομακρυσμένης πρόσβασης (RAT) κάνει το ίδιο πράγμα με ένα εργαλείο απομακρυσμένου ελέγχου, αλλά κρύβεται. Εγκαθίσταται χωρίς την άδειά σας, εκτελείται αθόρυβα στο παρασκήνιο και έχει σχεδιαστεί ώστε να μην εμφανίζεται στα σημεία που θα σκεφτόσασταν να ψάξετε. Οι εισβολείς εγκαθιστούν επίσης νόμιμα εργαλεία απομακρυσμένης παρακολούθησης —του είδους που χρησιμοποιούν τα τμήματα πληροφορικής, όπως το ScreenConnect, το Atera ή το SimpleHelp— ακριβώς για αυτόν τον σκοπό, επειδή αυτά τα εργαλεία είναι εγκεκριμένα, αξιόπιστα και είναι απίθανο να αποκλειστούν.

Οι δύο πρώτες είναι ευρέως χρησιμοποιούμενες, νόμιμες εφαρμογές. Αυτός είναι ακριβώς ο λόγος για τον οποίο είναι ελκυστικές σε κακόβουλους παράγοντες: το λογισμικό προστασίας από ιούς ενδέχεται να μην τις επισημάνει ως απειλή και η λήψη τους δεν φαίνεται ύποπτη. Ο κίνδυνος σπάνια έγκειται στο ίδιο το λογισμικό — έγκειται στο ποιος καταλήγει στην άλλη πλευρά της σύνδεσης.

Μόλις ένας κακόβουλος παράγοντας συνδεθεί στη συσκευή σας, μπορεί:

  • Να διαβάζει οτιδήποτε στην οθόνη σας, συμπεριλαμβανομένου του κωδικού πρόσβασής σας καθώς τον πληκτρολογείτε, των κωδικών ελέγχου ταυτότητας δύο παραγόντων (2FA), των κωδικών έγκρισης συσκευής και των φράσεων ανάκτησης.
  • Να ανοίγει, να αντιγράφει ή να διαγράφει τα αρχεία σας — συμπεριλαμβανομένων στιγμιότυπων οθόνης, εξαγωγών από διαχειριστές κωδικών πρόσβασης και αντιγράφων ασφαλείας πορτοφολιών.
  • Να χειρίζεται λογαριασμούς στους οποίους είστε ήδη συνδεδεμένοι, χωρίς να χρειαστεί ποτέ τον κωδικό πρόσβασής σας.
  • Να εγκαθιστά κακόβουλο λογισμικό ή να αφήνει το εργαλείο απομακρυσμένης πρόσβασης να εκτελείται αθόρυβα, ώστε να μπορεί να επιστρέψει ημέρες ή εβδομάδες αργότερα.
  • Να απενεργοποιεί το λογισμικό προστασίας από ιούς ή να αλλάζει τις ρυθμίσεις ασφαλείας σας.
  • Να μαυρίζει ή να «παγώνει» την οθόνη σας, ώστε να μην μπορείτε να δείτε τι κάνει την ώρα που το κάνει.

Υπάρχουν νόμιμοι λόγοι για τη χρήση αυτών των εργαλείων. Μπορεί να συνδεθείτε στον δικό σας υπολογιστή εργασίας από το σπίτι, να επιτρέψετε σε έναν συνάδελφο να σας κάνει μια παρουσίαση, να βοηθήσετε ένα μέλος της οικογένειάς σας με τη συσκευή του ή να συνεργαστείτε με έναν τεχνικό πληροφορικής με τον οποίο επικοινωνήσατε εσείς οι ίδιοι. Αυτό που έχει σημασία είναι ποιος βρίσκεται στην άλλη πλευρά και τι είναι ορατό κατά τη διάρκεια της σύνδεσης. Αν το χρησιμοποιήσετε:

  • Αποδέχεστε μόνο περιόδους λειτουργίας που κανονίσατε εσείς οι ίδιοι, με άτομο ή εταιρεία με την οποία επικοινωνήσατε.
  • Κλείστε πρώτα οτιδήποτε ευαίσθητο — λογαριασμούς ανταλλακτηρίων, τραπεζικούς λογαριασμούς, email, διαχειριστές κωδικών πρόσβασης και αντίγραφα ασφαλείας πορτοφολιών. Υποθέστε ότι οτιδήποτε εμφανίζεται στην οθόνη μπορεί να διαβαστεί και να αντιγραφεί.
  • Μην συνδέεστε ποτέ στην Kraken, μην εγκρίνετε αναλήψεις και μην ανοίγετε αντίγραφα ασφαλείας πορτοφολιών όσο μια περίοδος λειτουργίας είναι ενεργή.
  • Παραμείνετε στη συσκευή, παρακολουθήστε την περίοδο λειτουργίας και τερματίστε την μόλις ολοκληρωθεί η εργασία.
  • Απεγκαταστήστε το λογισμικό όταν δεν το χρειάζεστε πλέον ή απενεργοποιήστε την αυτόνομη πρόσβαση, ώστε να μην μπορεί κανείς να επανασυνδεθεί χωρίς την έγκρισή σας.
  • Όπου είναι δυνατόν, μην το έχετε σε καμία συσκευή που χρησιμοποιείτε για να διατηρείτε ή να μεταφέρετε κρυπτονομίσματα.

Σχεδόν κάθε έκδοση μιας απάτης απομακρυσμένης πρόσβασης ακολουθεί τα ίδια τέσσερα βήματα.

  1. Ένας λόγος για την εγκατάστασή της. Κάποιος επικοινωνεί μαζί σας ξαφνικά —μέσω τηλεφώνου, email, γραπτού μηνύματος, αναδυόμενου παραθύρου προγράμματος περιήγησης ή μηνύματος στα μέσα κοινωνικής δικτύωσης— και σας λέει ότι υπάρχει ένα επείγον πρόβλημα που μόνο η απομακρυσμένη βοήθεια μπορεί να διορθώσει.
  2. Η εγκατάσταση. Σας καθοδηγούν βήμα προς βήμα στη λήψη ενός εργαλείου απομακρυσμένης πρόσβασης ή κοινής χρήσης οθόνης και στην παροχή άδειας. Το άτομο που σας καλεί παραμένει φιλικό, υπομονετικό και καθησυχαστικό καθ' όλη τη διάρκεια.
  3. Η κλοπή. Ο κακόβουλος παράγοντας είτε αναλαμβάνει τον έλεγχο του πληκτρολογίου και μεταφέρει κεφάλαια ενώ η οθόνη σας είναι κενή, είτε σας καθοδηγεί στη μεταφορά, ώστε να την εξουσιοδοτήσετε εσείς οι ίδιοι. Η καθοδήγηση είναι συνηθισμένη, επειδή παρακάμπτει τους ελέγχους ασφαλείας που διαφορετικά θα έπρεπε να περάσετε.
  4. Η συγκάλυψη. Σας κρατούν στη γραμμή, αιτιολογούν τυχόν ειδοποιήσεις που λαμβάνετε και αποσυνδέονται μόλις μεταφερθούν τα κεφάλαια. Συχνά το λογισμικό παραμένει εγκατεστημένο, ώστε να μπορούν να επιστρέψουν.
  • Ψεύτικη τεχνική υποστήριξη: ένα αναδυόμενο παράθυρο, μια κλήση ή μια διαφήμιση σε μηχανή αναζήτησης σας προειδοποιεί ότι η συσκευή σας έχει μολυνθεί και προσφέρεται να την καθαρίσει.
  • Επιστροφή χρημάτων ή υπερπληρωμή: σας λένε ότι δικαιούστε επιστροφή χρημάτων, στη συνέχεια σας δείχνουν ένα «λάθος» όπου επιστράφηκαν πάρα πολλά χρήματα και σας ζητούν να επιστρέψετε τη διαφορά σε κρυπτονομίσματα.
  • Ψεύτικη ομάδα ασφαλείας: κάποιος που ισχυρίζεται ότι προέρχεται από μια νόμιμη πηγή (την τράπεζά σας, την εφορία, τον πάροχο email, την υποστήριξη ανταλλακτηρίου κρυπτονομισμάτων) λέει ότι ο λογαριασμός σας δέχεται επίθεση και προσφέρεται να τον ασφαλίσει απομακρυσμένα.
  • Διαχειριστής επενδύσεων ή λογαριασμού: ένας «broker» προσφέρεται να δημιουργήσει τον λογαριασμό συναλλαγών σας ή να πραγματοποιήσει συναλλαγές για εσάς και χρειάζεται πρόσβαση για να το κάνει. Οι νόμιμοι broker δεν απαιτούν απομακρυσμένη πρόσβαση στη συσκευή σας.
  • Απάτες ανάκτησης: αφού έχετε ήδη χάσει κεφάλαια, κάποιος προσφέρεται να τα ανακτήσει για εσάς — και ζητά απομακρυσμένη πρόσβαση στη συσκευή ή το πορτοφόλι σας.

Δεν χρειάζεται απαραίτητα να πειστείτε να εγκαταστήσετε λογισμικό απομακρυσμένης πρόσβασης για να χάσετε τον έλεγχο της συσκευής σας. Η απομακρυσμένη πρόσβαση μπορεί επίσης να εγκατασταθεί σιωπηλά, μέσω ενός μόνο κλικ, και μπορεί να μην υπάρχει καθόλου άτομο που να προσπαθεί να σας μεταπείσει. Σε αυτές τις περιπτώσεις, η πρώτη ένδειξη προβλήματος είναι συχνά μια μη εξουσιοδοτημένη ανάληψη.

Οι πιο συνηθισμένες μέθοδοι παράδοσης είναι:

  • Ψεύτικες προτροπές επαλήθευσης. Μια σελίδα εμφανίζει κάτι που μοιάζει με CAPTCHA ή έλεγχο «επαληθεύστε ότι είστε άνθρωπος» και, στη συνέχεια, σας ζητά να πατήσετε μια συντόμευση πληκτρολογίου και να επικολλήσετε κάτι σε ένα πλαίσιο Εκτέλεσης των Windows ή σε ένα παράθυρο Τερματικού Mac για να ολοκληρώσετε τον έλεγχο. Η επικόλληση αυτής της εντολής εγκαθιστά το κακόβουλο λογισμικό από εσάς τους ίδιους. Ένα γνήσιο CAPTCHA δεν σας ζητά ποτέ να ανοίξετε ένα παράθυρο εντολών ή να εκτελέσετε οτιδήποτε.
  • Συνημμένα και σύνδεσμοι phishing. Ένα email ή μήνυμα —μια πρόσκληση σε σύσκεψη, ένα τιμολόγιο, μια ειδοποίηση παράδοσης, ένας κωδικός QR, μια επιστολή από μια κυβερνητική υπηρεσία— οδηγεί σε ένα αρχείο που εγκαθιστά σιωπηλά ένα εργαλείο απομακρυσμένης παρακολούθησης στο παρασκήνιο. Αυτά τα προγράμματα εγκατάστασης είναι συχνά σωστά υπογεγραμμένα, επομένως δεν εμφανίζουν καμία προειδοποίηση κατά την εκτέλεσή τους.
  • Ψεύτικες σελίδες λήψης και διαφημίσεις αναζήτησης. Οι πληρωμένες διαφημίσεις και οι πανομοιότυποι ιστότοποι για δημοφιλές λογισμικό, συμπεριλαμβανομένων εργαλείων απομακρυσμένης πρόσβασης και πορτοφολιών κρυπτονομισμάτων, μπορούν να καταταχθούν υψηλότερα από τον πραγματικό πάροχο. Το πρόγραμμα εγκατάστασης λειτουργεί όπως αναμένεται, ενώ ταυτόχρονα εγκαθιστά και κάτι άλλο. Πληκτρολογείτε πάντα τη διεύθυνση του ίδιου του παρόχου ή προσθέστε τη στους σελιδοδείκτες σας, αντί να κάνετε κλικ σε μια διαφήμιση ή σε ένα αποτέλεσμα αναζήτησης.
  • Ψεύτικες ενημερώσεις προγράμματος περιήγησης ή εφαρμογών. Ένα αναδυόμενο παράθυρο σε έναν νόμιμο αλλά παραβιασμένο ιστότοπο ισχυρίζεται ότι το πρόγραμμα περιήγησής σας, το πρόγραμμα αναπαραγωγής βίντεο ή η επέκταση πορτοφολιού σας είναι παλιά. Η «ενημέρωση» είναι το κακόβουλο λογισμικό. Ενημερώστε το λογισμικό μόνο μέσα από την εφαρμογή ή από τον ιστότοπο του παρόχου.
  • Ψεύτικες προσφορές εργασίας και τεστ προγραμματισμού. Κάποιος που υποδύεται τον υπεύθυνο προσλήψεων για μια εταιρεία σας προσκαλεί σε συνέντευξη και στη συνέχεια σας ζητά να εγκαταστήσετε το λογισμικό συνέντευξης ή αξιολόγησής τους ή να κατεβάσετε και να εκτελέσετε μια δοκιμαστική εργασία για το σπίτι. Αυτή η τακτική στοχεύει συχνά ειδικά άτομα που εργάζονται στον τομέα των κρυπτονομισμάτων ή κατέχουν κρυπτονομίσματα.
  • Επεκτάσεις προγράμματος περιήγησης, συμπεριλαμβανομένων εκείνων που ήδη εμπιστεύεστε. Μια ψεύτικη επέκταση που υποδύεται ένα πορτοφόλι, έναν ιχνηλάτη τιμών ή ένα εργαλείο ασφαλείας μπορεί να βρίσκεται σε ένα επίσημο κατάστημα και να ζητά άδεια να διαβάζει ό,τι κάνετε στο πρόγραμμα περιήγησής σας. Ο πιο ανεπαίσθητος κίνδυνος είναι μια επέκταση που εγκαταστήσατε πριν από χρόνια και χρησιμοποιείτε με ασφάλεια από τότε: οι επεκτάσεις μπορούν να πωληθούν σε νέο ιδιοκτήτη ή να παραβιαστεί ο λογαριασμός προγραμματιστή τους και, επειδή ενημερώνονται σιωπηλά στο παρασκήνιο, μια επέκταση που εμπιστεύεστε μπορεί να γίνει εχθρική χωρίς να κάνετε κλικ σε τίποτα. Ελέγχετε τις εγκατεστημένες επεκτάσεις σας κατά καιρούς, αφαιρέστε οτιδήποτε δεν χρησιμοποιείτε πλέον και αντιμετωπίστε ένα αίτημα για νέες άδειες ως λόγο για να τις εξετάσετε προσεκτικά.
  • Παραβιασμένο λογισμικό και εργαλεία ενεργοποίησης. Οι πειρατικές εφαρμογές αποτελούν μια μακροχρόνια διαδρομή παράδοσης λογισμικού απομακρυσμένης πρόσβασης. Σε μια συσκευή που περιέχει κρυπτονομίσματα, ο κίνδυνος σπάνια αξίζει τον κόπο.

Η κρυφή απομακρυσμένη πρόσβαση έχει σχεδιαστεί ώστε να είναι δύσκολο να εντοπιστεί και καμία από αυτές τις ενδείξεις δεν αποτελεί από μόνη της απόδειξη. Εάν εμφανιστούν περισσότερες από μία μαζί, διερευνήστε το ενδεχόμενο:

  • Ο κέρσοράς σας κινείται, ανοίγουν παράθυρα ή πληκτρολογείται κείμενο χωρίς να αγγίζετε τη συσκευή.
  • Η οθόνη σας μαυρίζει στιγμιαία, παγώνει ή τρεμοπαίζει ή η συσκευή σας ενεργοποιείται μόνη της από την κατάσταση αναστολής λειτουργίας.
  • Προγράμματα που δεν αναγνωρίζετε εμφανίζονται στις εγκατεστημένες εφαρμογές σας ή στα στοιχεία εκκίνησης.
  • Το λογισμικό προστασίας από ιούς έχει απενεργοποιηθεί ή οι ρυθμίσεις του έχουν αλλάξει, χωρίς να το έχετε κάνει εσείς.
  • Η συσκευή σας είναι αργή, θερμαίνεται ή ο ανεμιστήρας της λειτουργεί έντονα ενώ δεν τη χρησιμοποιείτε.
  • Λαμβάνετε ειδοποιήσεις σύνδεσης, αιτήματα έγκρισης συσκευής ή μηνύματα 2FA που δεν ενεργοποιήσατε εσείς.
  • Υπάρχουν απεσταλμένα email, μηνύματα ή email επαναφοράς κωδικού πρόσβασης στους λογαριασμούς σας τα οποία δεν στείλατε ή δεν ζητήσατε εσείς.

Για περισσότερες πληροφορίες σχετικά με τον τρόπο με τον οποίο το κακόβουλο λογισμικό φτάνει στη συσκευή σας και τον τρόπο αφαίρεσής του, ανατρέξτε στην ενότητα Προσοχή στο κακόβουλο λογισμικό (malware). Εάν πιστεύετε ότι στη συσκευή σας εκτελείται λογισμικό απομακρυσμένης πρόσβασης, ακολουθήστε τα βήματα στην ενότητα «Εάν πιστεύετε ότι υπήρξε πρόσβαση στη συσκευή σας» παρακάτω — ισχύουν είτε παραχωρήσατε πρόσβαση είτε όχι.

Θεωρήστε οποιοδήποτε από τα παρακάτω ως λόγο για να τερματίσετε αμέσως τη συνομιλία:

  • Δεν ξεκινήσατε εσείς την επικοινωνία.
  • Σας ζητείται να εγκαταστήσετε το AnyDesk, το TeamViewer, το Quick Assist, το UltraViewer ή οποιοδήποτε παρόμοιο εργαλείο.
  • Σας ζητείται να κάνετε κοινή χρήση της οθόνης σας κατά τη σύνδεση σε έναν λογαριασμό.
  • Σας ζητείται να διαβάσετε έναν κωδικό 2FA, έναν κωδικό έγκρισης συσκευής, έναν κωδικό πρόσβασης ή μια φράση σποράς (seed phrase).
  • Σας ζητείται να απενεργοποιήσετε το 2FA, να αφαιρέσετε ένα Master Key ή να απενεργοποιήσετε το Global Settings Lock κατά τη διάρκεια επικοινωνίας που δεν ξεκινήσατε εσείς.
  • Σας λένε ότι η οθόνη σας θα μαυρίσει «ενώ εργαζόμαστε» ή σας ζητούν να μην κοιτάτε την οθόνη.
  • Σας ζητείται να μεταφέρετε τα κεφάλαιά σας σε ένα «ασφαλές», «προστατευμένο» ή «θωρακισμένο» πορτοφόλι ή λογαριασμό. Πρόκειται για σενάριο απάτης και όχι για πραγματική διαδικασία ασφαλείας.
  • Σας ασκείται πίεση να ενεργήσετε αμέσως, σας λένε να μην το πείτε σε κανέναν, σας συμβουλεύουν πώς να απαντάτε σε νόμιμα email υποστήριξης ή σας ζητούν να παραμείνετε στη γραμμή ενώ πραγματοποιείτε μια μεταφορά.
  • Βρήκατε τον αριθμό «υποστήριξης» μέσω μιας μηχανής αναζήτησης, μιας διαφήμισης ή μιας απάντησης στα μέσα κοινωνικής δικτύωσης και όχι μέσω του επίσημου ιστότοπου.

Η Υποστήριξη της Kraken δεν θα σας ζητήσει ποτέ να:

  • Εγκαταστήσετε λογισμικό απομακρυσμένης πρόσβασης ή κοινής χρήσης οθόνης ή να παραχωρήσετε πρόσβαση στη συσκευή σας.
  • Δώσετε τον κωδικό πρόσβασής σας, τον κωδικό 2FA, τον κωδικό έγκρισης συσκευής, το Master Key ή τη φράση σποράς (seed phrase) του πορτοφολιού σας.
  • Πραγματοποιήσετε οποιαδήποτε αλλαγή ασφαλείας ενώ κάποιος είναι συνδεδεμένος στη συσκευή σας ή κατά τη διάρκεια μιας κλήσης ή συνομιλίας που δεν ζητήσατε εσείς.
  • Μεταφέρετε τα κεφάλαιά σας σε άλλο πορτοφόλι ή λογαριασμό για να τα διατηρήσετε ασφαλή.

Εάν λάβετε μια κλήση που ισχυρίζεται ότι προέρχεται από την Kraken και δεν την έχετε ζητήσει, κλείστε το τηλέφωνο. Μπορείτε να επαληθεύσετε ότι μιλάτε με έναν πραγματικό ειδικό της Υποστήριξης της Kraken χρησιμοποιώντας τη λειτουργία επαλήθευσης εντός της εφαρμογής που περιγράφεται στην ενότητα Πώς να επικοινωνήσετε με τη Φωνητική υποστήριξη.

Αυτά τα βήματα ισχύουν είτε παραχωρήσατε πρόσβαση κατά τη διάρκεια μιας κλήσης είτε πιστεύετε ότι εγκαταστάθηκε κάτι χωρίς να το γνωρίζετε. Ενεργήστε γρήγορα και χρησιμοποιήστε μια διαφορετική συσκευή που εμπιστεύεστε για οτιδήποτε περιλαμβάνει σύνδεση.

  1. Αποσυνδέστε την επηρεαζόμενη συσκευή από το διαδίκτυο και τερματίστε την απομακρυσμένη συνεδρία εάν υπάρχει κάποια ακόμα ενεργή.
  2. Απεγκαταστήστε πλήρως το λογισμικό απομακρυσμένης πρόσβασης. Ελέγξτε τις εγκατεστημένες εφαρμογές σας και τα στοιχεία εκκίνησης για οτιδήποτε δεν αναγνωρίζετε — όχι μόνο το εργαλείο που σας ζητήθηκε να εγκαταστήσετε.
  3. Από μια ξεχωριστή, αξιόπιστη συσκευή, αλλάξτε τον κωδικό πρόσβασης για τη διεύθυνση email που είναι συνδεδεμένη με τον λογαριασμό σας στην Kraken, καθώς και για οποιονδήποτε άλλο λογαριασμό που ήταν ορατός κατά τη διάρκεια της συνεδρίας.
  4. Αλλάξτε τον κωδικό πρόσβασής σας στην Kraken και αποσυνδεθείτε από όλες τις ενεργές συνεδρίες. Δείτε την ενότητα Διασφάλιση του λογαριασμού σας στην Kraken και της ψηφιακής σας ζωής.
  5. Ελέγξτε τον λογαριασμό σας στην Kraken για αλλαγές που δεν κάνατε εσείς: νέες ή καταργημένες μεθόδους 2FA, νέα κλειδιά API, νέες διευθύνσεις ανάληψης στο βιβλίο διευθύνσεών σας και ενημερωμένα στοιχεία επικοινωνίας.
  6. Πραγματοποιήστε μια πλήρη σάρωση για ιούς στην επηρεαζόμενη συσκευή. Εάν παραχωρήθηκε πλήρης απομακρυσμένος έλεγχος, η ασφαλέστερη λύση είναι να επανεγκαταστήσετε το λειτουργικό σύστημα — μια σάρωση δεν μπορεί να εγγυηθεί ότι δεν έμεινε τίποτα πίσω.
  7. Επικοινωνήστε με την τράπεζά σας εάν υπήρξε πρόσβαση στα τραπεζικά σας στοιχεία ή εάν αυτά ήταν ορατά, και ζητήστε τους να ελέγξουν την πρόσφατη δραστηριότητα.
  8. Αναφέρετέ το σε εμάς χρησιμοποιώντας τη φόρμα ύποπτης δραστηριότητας.
  9. Εάν διατηρούσατε ένα πορτοφόλι εκτός της Kraken σε αυτήν τη συσκευή, θεωρήστε τη φράση σποράς (seed phrase) παραβιασμένη και μεταφέρετε αυτά τα κεφάλαια σε ένα νέο πορτοφόλι με μια νέα φράση σποράς που δημιουργήθηκε πρόσφατα.
  • Ενεργοποιήστε τα Passkeys. Τα Passkeys είναι ανθεκτικά στο phishing και δεν είναι δυνατή η ανάγνωσή τους από την οθόνη σας ή η επανάληψή τους σε έναν καλούντα, σε αντίθεση με έναν κωδικό 2FA. Δείτε το Τι είναι το Passkey;.
  • Ενεργοποιήστε ένα Master Key. Ένα Master Key εμποδίζει την επαναφορά του κωδικού πρόσβασής σας στην Kraken, ακόμη και αν το email σας έχει παραβιαστεί. Δείτε το Τι είναι το Master Key;.
  • Ενεργοποιήστε το Global Settings Lock (GSL). Το GSL εμποδίζει τις αλλαγές στις ρυθμίσεις του λογαριασμού σας και στις διευθύνσεις ανάληψης και αποκρύπτει ευαίσθητες πληροφορίες του λογαριασμού. Είναι η τελευταία γραμμή άμυνας εάν ο κωδικός πρόσβασης και το 2FA σας παραβιαστούν. Δείτε το Τι είναι το Global Settings Lock (GSL);.
  • Μην εγκαθιστάτε ποτέ λογισμικό μετά από αίτημα κάποιου αγνώστου. Εάν χρειάζεστε τεχνική βοήθεια, επικοινωνήστε εσείς οι ίδιοι με την εταιρεία χρησιμοποιώντας έναν αριθμό ή σύνδεσμο που βρήκατε στον επίσημο ιστότοπό της — όχι έναν που σας δόθηκε.
  • Μην επικολλάτε ποτέ μια εντολή που δεν γράψατε οι ίδιοι. Κανένας νόμιμος ιστότοπος, έλεγχος επαλήθευσης ή διαδικασία υποστήριξης δεν απαιτεί από εσάς να εκτελέσετε μια εντολή στο Terminal, το PowerShell ή το πλαίσιο Εκτέλεση (Run) των Windows.
  • Κατεβάζετε το λογισμικό από την πηγή. Πληκτρολογήστε ή αποθηκεύστε στους σελιδοδείκτες τη διεύθυνση του προμηθευτή αντί να κάνετε κλικ σε ένα αποτέλεσμα αναζήτησης ή σε μια διαφήμιση και εγκαταστήστε ενημερώσεις μέσα από την ίδια την εφαρμογή.
  • Διατηρείτε τη συσκευή και το πρόγραμμα περιήγησής σας ενημερωμένα και διατηρείτε ενεργοποιημένο ένα αξιόπιστο λογισμικό ασφαλείας. Κανένα από τα δύο δεν θα σταματήσει κάθε επίθεση, αλλά και τα δύο αυξάνουν το κόστος προσέγγισής σας.
  • Επιβραδύνετε. Ο επείγων χαρακτήρας είναι το εργαλείο που κάνει αυτήν την απάτη να λειτουργεί. Ο τερματισμός μιας κλήσης δεν σας κοστίζει τίποτα· αν ήταν γνήσια, μπορείτε πάντα να καλέσετε ξανά σε έναν επαληθευμένο αριθμό.

Χρειάζεστε περισσότερη βοήθεια;