Hvordan rapporterer jeg et phishing-angrep?

Sist oppdatert: 13. juni 2025

Jeg tror jeg har blitt utsatt for et phishing-angrep. Hva skal jeg gjøre?

Hvis du tror du har blitt utsatt for et phishing-angrep, utfør følgende handlinger for å redusere risikoen for din Kraken-konto:

  1. 1

    Kontakt våre chat-spesialister

    ved å klikke på chat-ikonet nederst til høyre på siden for å varsle dem om den mistenkelige aktiviteten, slik at de kan låse kontoen din.

    Hvis du mottok en e-post om en uønsket uttaksadresse som ble lagt til kontoen din, klikk på lenken i e-posten for å låse kontoen selv.

  2. 2

    Send inn en støtteforespørsel ved å bruke alternativet «Rapporter mistenkelig aktivitet» på vårt skjema

  3. 3

    Endre passordene for både din Kraken-konto og e-postadressen som er knyttet til din Kraken-konto. Dobbeltsjekk at du angir legitimasjonen din via den korrekte URL-en https://id.kraken.com/sign-in

  4. 4

    Gå gjennom din nylige søkehistorikk i nettleseren din og søk etter ordet «Kraken». Se om det dukker opp noen URL-er som avviker fra www.kraken.com (f.eks. www.krakin.co/signin) og gi disse til vårt sikkerhetsteam slik at de kan rapportere dem og få dem fjernet. 

  5. 5

    Ta skjermbilder av den svindelaktige URL-en: for videre analyse av vårt sikkerhetsteam.

Når din støtteforespørsel er mottatt av vårt sikkerhetsteam, vil de svare via e-post og hjelpe deg med å sikre din e-post, enheter og din Kraken-konto. Vårt mål er å få kontoen din fullt operativ så raskt og trygt som mulig, men prosessen kan ta litt tid. Vi vil gi deg tips om hvordan du kan unngå fremtidige angrep og utstyre deg med de nødvendige verktøyene for å sikre at din Kraken-konto er oppdatert med alle våre nyeste sikkerhetsfunksjoner.

 

Hva er et phishing-angrep?

Selv om phishing-angrep kommer i mange former, oppstår det vanligste scenariet når en klient bruker en søkemotor til å søke etter ordet «Kraken», klikker på den første lenken de ser og uvitende angir sine påloggingsdetaljer på et svindelnettsted som utgir seg for å være den faktiske Kraken-nettsiden. Disse nettstedene vil ofte se nesten identiske ut med den offisielle Kraken-siden, den mest avslørende forskjellen er at URL-en (nettadressen) er merkbart forskjellig fra den offisielle URL-en, https://id.kraken.com/sign-in.

 

Skjermbilde av et phishing-nettsted

Security_PhishingSite_05162021.jpg



Angriperen kan bruke dette svindelnettstedet til å få tak i brukernavnet, passordet, enhetsgodkjenningskoden og din påloggings-2FA-kode, noe som gir full tilgang til din Kraken-konto på den ekte Kraken-nettsiden. I tillegg vil angripere ofte inkludere en «e-postsynkroniseringsforespørsel» for å prøve å phishe e-postlegitimasjonen din. Hvis en angriper lykkes med å kompromittere e-posten din, vil de kunne endre passordet ditt, fjerne 2FA-funksjoner, legge til og godkjenne uttaksadresser og til slutt kunne ta ut midler fra kontoen din.

Hvordan vil jeg vite om jeg har blitt utsatt for phishing?

Når en angriper får tilgang til en konto, må de gjøre endringer i den for å kunne ta ut midler. I det minste vil de legge til en uttaksadresse, men de vil ofte gjøre ytterligere endringer for å hindre deg i å logge inn, noe som gir dem tid til å forsøke å ta ut midler.

Kraken vil varsle deg via e-post hver gang du gjør en endring i kontoinnstillingene dine, eller det er en pålogging fra en ny enhet. Hvis du begynner å motta e-poster om endringer i kontoen din eller pålogginger du ikke gjenkjenner, kan dette være resultatet av et phishing-kompromiss.

Merk: Hvis en angriper har kompromittert e-posten din, vil de ofte slette auto-e-postene for å unngå å bli oppdaget. Hvis du blir utsatt for et phishing-angrep, men ikke ser noen Kraken-varslings-e-poster i innboksen din, kan dette være årsaken.

Vi vil varsle deg når som helst følgende handlinger forsøkes på kontoen din:

  • Tilbakestilling av passord.

  • Endringer i tofaktorautentisering.

  • Global Settings Lock -endringer eller deaktivering.

  • Legge til eller oppdatere uttaksadresser.

  • Uttaksforespørsler.

  • Ny pålogging med en Passkey.

Hvis du ikke har bedt om disse endringene, er det mulig du har vært involvert i et phishing-angrep og må handle umiddelbart.

Hva er de beste fremgangsmåtene for å unngå phishing-angrep? 

Unngåelse av phishing strekker seg utover din generelle bruk av Kraken og krever riktig digital hygiene på tvers av alle kryptoplattformer, søkemotorer, sosiale medier og e-postleverandører. Følgende er en liste over anbefalte beste fremgangsmåter for å unngå et phishing-angrep:

  • Bokmerk Kraken-påloggingssiden i nettleseren eller på enheten din for å unngå å bruke søkemotorer for å navigere tilwww.kraken.com. Selv de mest pålitelige søkemotorene kan lede deg til et phishing-nettsted (spesielt de mest brukte!).

  • Ikke bruk lenker foreslått i nettleserens URL-felt for å navigere til www.kraken.com og unngå å klikke på mistenkelige lenker som ber deg om å angi legitimasjonen din.Angi kun legitimasjonen din hvis URL-en er www.kraken.com/sign-in.

  • Dobbel- og trippelsjekk URL-en

    til enhver plattform du besøker før du angir påloggingsdetaljer eller sensitiv informasjon.

  • Slett nettleserens historikk og informasjonskapsler

    for å unngå automatiserte forslag til phishing-lenker du kan ha navigert til tidligere.

  • Hold nettleseren, all programvare og alle enhetene dine

    oppdatert til de nyeste versjonene og fjern eventuelle nettleserplugins eller utvidelser som kan ha blitt lastet ned fra upålitelige kilder.

  • Vær oppmerksom på falske Kraken-apper.Våre offisielle mobilapper (utgitt av Payward, Inc.) er oppført i vårt brukerstøttesenter. Andre apper som hevder å være offisielle Kraken-apper er ikke våre og er sannsynligvis svindel.​ Hvis du har lastet ned en falsk Kraken- eller kryptovaluta-app til enheten din​, anbefaler vi å sikkerhetskopiere alle nødvendige data og tilbakestille enheten til fabrikkinnstillinger.

  • Vurder Chrome Netcraft eller Firefox Anti-phishing-utvidelsen

    som et ekstra beskyttelseslag.

  • Unngå bruk av upålitelige eller offentlige trådløse nettverk

    når du får tilgang til Kraken-nettstedet.

I tillegg, bruk alle sikkerhetsfunksjonene som er tilgjengelige hos Kraken. Påloggings-2FA alene er ikke nok til å beskytte kontoen din ordentlig! Våre Master Key og Global Settings Lock sikkerhetsfunksjoner er ofte kritiske verktøy for å forhindre vellykkede phishing-angrep. Når våre sikkerhetsfunksjoner brukes riktig, er de betydelige barrierer mellom deg og en angriper. Se vår artikkel om hvordan du best sikrer din Kraken-konto, e-post, enheter og ditt digitale liv.

Trenger du mer hjelp?