フィッシングサイト(詐欺)に引っかかったようです。どうすればよいですか?
フィッシングサイト(詐欺)の被害に遭ったと思われる場合は、クラーケンアカウントへのリスクを軽減するために、次の行動を取ってください。
- ウェブフォームの「疑わしいアクティビティの報告」オプションを使用してサポートリクエストを送信してください。
- クラーケンアカウントと、このアカウントに関連付けられているメールアカウント、両方のパスワードを変更してください。また、正しいドメインURL(www.kraken.com)でログイン認証情報を入力していることをご確認ください。
- ブラウザで最近の検索履歴を確認し、「クラーケン」という単語を検索してください。www.kraken.com とは異なるURL(www.krakin.co/signinなど)が表示されるかどうかを確認してください。セキュリティチームに提供して、報告して削除してもらえるようにします。
- セキュリティチームによるさらなる分析のために不正なURLのスクリーンショットを取得してください。
セキュリティチームがサポートリクエストを受け取ると、メールで応答し、お使いのメール、デバイス、 クラーケンアカウントの保護を支援します。セキュリティチームはアカウントをできるだけ早く安全に完全に機能させることを目指しますが、プロセスに時間がかかる場合があります。セキュリティチームは今後の攻撃を回避するためのヒントを提供し、クラーケンアカウントが最新のセキュリティ機能をすべて備えるために必要なツールを提供します。
フィッシングサイト(詐欺)とは何ですか?
フィッシングサイト(詐欺)にはさまざまな形態がありますが、最も一般的なものは、お客様がGoogleなどの検索サイトで「クラーケン」という単語を検索し、最初に表示されたリンクをクリックすると、実際のクラーケンを装った不正なサイトに誘導されて、無意識のうちにログイン認証情報を盗み取られることで発生します。こうしたサイトは、クラーケンの公式サイトと見た目はほとんど変わりませんが、最も顕著な違いは、URL(ウェブサイトのアドレス)が公式URL www.kraken.com/sign-inと明らかに異なる点です。
フィッシングウェブサイトのスクリーンショット例
攻撃者はこの不正なサイトを使用して、ユーザー名、パスワード、デバイス承認コード、およびログイン時の2 要素認証を不正取得し、クラーケンのウェブサイトでクラーケンアカウントに完全にアクセスできるようにします。さらに、多くの場合、メールの認証情報をフィッシングするために、攻撃者は「メール同期要求」を含めます。攻撃者は攻撃者がメールの不正アクセスに成功した場合、パスワードの変更、2要素認証機能の削除、出庫アドレスの追加および承認が出来るようになり、最終的にはアカウントから資金を引き出すことが可能です。
フィッシングされたかどうかはどうすればわかりますか?
攻撃者がアカウントに侵入した後、資金を引き出すためにアカウントに変更を加える必要があります。少なくとも、攻撃者は出庫アドレスを追加しますが、被害者が頻繁にログインすることを防ぐためにさらに変更を加え、資金を出金する時間を稼ぎます。
アカウント設定を変更すると、クラーケンからメールで通知されます。自分が要求していないアカウントの変更に関するメールを受信した場合は、フィッシング詐欺が原因である可能性があります。
注意:攻撃者がメールに不正アクセスした場合、検出されるのを回避するために自動メールを削除することがよくあります。フィッシングサイト(詐欺)の被害に遭ったのにもかかわらず、受信トレイに クラーケン通知メールが表示されない場合は、これが原因である可能性があります。
お使いのアカウントで次の操作を試行しておけば、通知は必ず行われます。
- デバイスの承認
- パスワードのリセット
- 2 要素認証設定の変更
- グローバル設定ロックの変更または非アクティブ化
- 出庫アドレスの追加または更新
- 出庫リクエスト
このような変更をリクエストしていない場合は、フィッシングサイト(詐欺)が発生している可能性があるため、すぐに対応する必要があります。
フィッシングサイト(詐欺)を回避するためのベストプラクティスは何ですか?
フィッシングサイト(詐欺)を回避するには、クラーケンの一般的な使用に留まらず、すべての暗号資産プラットフォーム、検索エンジン、ソーシャルメディア、およびメールプロバイダーにわたって適切な管理と使い方がが必要となります。次のリストは、フィッシングサイト(詐欺)を回避するための推奨されるベストプラクティスです:
- ブラウザまたはデバイスで クラーケンログインページをブックマークして、 www.kraken.comへの移動に検索エンジンを使用しないようにします。信頼性の高い検索エンジンでさえ、フィッシングサイト(特に最もよく使用されているサイト)へのアクセスを誘発する可能性があります。
- ブラウザのURLバーに表示されるリンクを使用して www.kraken.com に移動したり、認証情報の入力を求める疑わしいリンクをクリックしたりしないでください。URLが www.kraken.com/sign-in の場合にのみ、認証情報を入力します。
- ログイン認証情報または機密情報を入力する前に、アクセスするプラットフォームのURLを何度もチェックします。
- ブラウザの履歴とCookieを削除することで、過去に使用した可能性のあるフィッシングリンクの自動提案を回避します。
- ブラウザ、ソフトウェア、およびすべてのデバイスを最新バージョンに更新し、信頼できないソースからダウンロードされた可能性のあるブラウザプラグインまたは拡張機能を削除します。
- 偽のクラーケンアプリに注意してください。当社の公式モバイルアプリ(Payward, Inc. が公開)は、サポートセンターに掲載されています。クラーケンの公式アプリであると主張するその他のアプリは、当社のものではなく、詐欺の可能性もあります。偽のクラーケンまたは暗号資産アプリをデバイスにダウンロードした場合は、必要なデータをバックアップし、デバイスを工場出荷時にリセットすることをお勧めします。
- Chrome Netcraft または Firefox Anti-phishing 拡張機能を追加の保護レイヤーとして検討してください。
- クラーケンサイトにアクセスするときは、信頼できないネットワークまたはパブリックワイヤレスネットワークの使用を避けてください。
さらに、クラーケンで利用可能なすべてのセキュリティ機能を使用してください。ログイン時 2 要素認証のみでは、アカウントを適切に保護するのに不十分です。クラーケンのマスターキーとグローバル設定ロックセキュリティ機能は、多くの場合、フィッシング攻撃の成功を防ぐための重要なツールになります。
クラーケンのセキュリティ機能を適切に使用している場合、それはお客様を不正な攻撃から守る壁となります。クラーケンアカウント、メール、デバイス、デジタルライフを最適に保護する方法については、こちらの記事をご覧ください。