Risikoer ved programvare for ekstern tilgang

Programvare for ekstern tilgang lar noen andre se eller kontrollere enheten din fra hvor som helst i verden. Den har legitime bruksområder – IT-team bruker den til å fikse datamaskiner uten å være i rommet. Men å gi denne kontrollen til feil person er en av de raskeste måtene å miste tilgangen til kontoene dine og kryptovalutaen din på.

Svindel med ekstern tilgang er nå blant de mest effektive angrepene mot kryptoeiere, fordi de gjør din egen pålitelige enhet til verktøyet som brukes mot deg. Kraken vil aldri be deg om å installere programvare for ekstern tilgang, og ingen legitim bank, børs eller statlig etat vil kontakte deg ut av det blå for å be deg om det.

Programvare for ekstern tilgang havner på enheten din på en av tre måter: du installerer den med vilje av en legitim grunn, du blir overtalt til å installere den av noen som har til hensikt å stjele fra deg, eller den blir installert uten din viten. Denne artikkelen dekker alle tre.

Tre forskjellige ting blir ofte gruppert under samme etikett, og forskjellene betyr noe:

Skjermdeling lar en annen person se skjermen din i sanntid. Verktøy som Zoom, Microsoft Teams og Google Meet gjør dette. De kan ikke kontrollere enheten din, men den som ser på, kan lese alt du viser – inkludert passord mens du skriver dem inn, engangskoder når de ankommer, og en seed-frase hvis du åpner sikkerhetskopien av lommeboken din.

Fjernstyring overlater musen og tastaturet ditt. Verktøy som AnyDesk, TeamViewer, LogMeIn, UltraViewer, RustDesk og Windows Quick Assist gjør dette. Den som er tilkoblet, kan åpne filene dine, installere annen programvare, endre innstillingene dine og betjene kontoene dine som om de satt ved skrivebordet ditt.

En trojaner for ekstern tilgang (RAT) gjør det samme som et fjernstyringsverktøy, men skjuler seg. Den installeres uten din tillatelse, kjører lydløst i bakgrunnen og er utformet for ikke å vises på stedene du ville tenkt å lete. Angripere installerer også legitime verktøy for ekstern overvåking – slike som IT-avdelinger bruker, som ScreenConnect, Atera eller SimpleHelp – til nettopp dette formålet, fordi disse verktøyene er signerte og pålitelige, og det er lite sannsynlig at de blir blokkert.

De to første er mye brukte, legitime applikasjoner. Det er nettopp derfor de er attraktive for ondsinnede aktører: antivirusprogramvaren din flagger dem kanskje ikke som en trussel, og nedlasting av dem ser ikke mistenkelig ut. Faren ligger sjelden i selve programvaren – den ligger i hvem som befinner seg i den andre enden av tilkoblingen.

Once a malicious actor is connected to your device, they can:

  • Read anything on your screen, including your password as you type it, two-factor authentication (2FA) codes, device approval codes and recovery phrases.
  • Open, copy or delete your files — including screenshots, password manager exports and wallet backups.
  • Operate accounts you are already signed in to, without ever needing your password.
  • Install malware or leave the remote access tool running quietly, so they can return days or weeks later.
  • Disable your antivirus software or change your security settings.
  • Blank or freeze your screen so you cannot see what they are doing while they do it.

There are legitimate reasons to use these tools. You might connect to your own work computer from home, let a colleague present to you, help a family member with their device, or work with an IT technician you contacted yourself. What matters is who is on the other end, and what is visible while they are connected. If you do use it:

  • Only accept a session you arranged yourself, with a person or company you contacted.
  • Close anything sensitive first — exchange accounts, banking, email, password managers and wallet backups. Assume everything on screen can be read and copied.
  • Never sign in to Kraken, approve a withdrawal or open a wallet backup while a session is active.
  • Stay at the device, watch the session, and end it as soon as the work is done.
  • Uninstall the software when you no longer need it, or turn off unattended access so nobody can reconnect without your approval.
  • Where you can, keep it off any device you use to hold or move crypto.

Nesten alle versjoner av svindel med ekstern tilgang følger de samme fire trinnene.

  1. En grunn til å installere det. Du blir kontaktet ut av det blå – via telefon, e-post, SMS, en popup-melding i nettleseren eller en melding på sosiale medier – og får beskjed om at det har oppstått et problem som haster og som kun kan løses via fjernhjelp.
  2. Installasjonen. Du blir veiledet trinn for trinn gjennom nedlasting av et verktøy for ekstern tilgang eller skjermdeling og tildeling av tillatelser. Innringeren forblir vennlig, tålmodig og beroligende under hele prosessen.
  3. Tyveriet. Den ondsinnede aktøren tar enten kontroll over tastaturet og flytter midler mens skjermen din er svart, eller veileder deg gjennom overføringen slik at du autoriserer den selv. Veiledning er vanlig fordi det omgår sikkerhetskontroller som du ellers måtte ha bestått.
  4. Tildekkingen. De holder deg på tråden, bortforklarer eventuelle varsler du mottar, og bryter samtalen når midlene er flyttet. Programvaren forblir ofte installert slik at de kan komme tilbake senere.
  • Falsk teknisk støtte: en popup, et anrop eller en annonse i søkemotoren advarer om at enheten din er infisert og tilbyr å rense den.
  • Refusjon eller overbetaling: du får beskjed om at du har krav på en refusjon, får deretter vist en «feil» der det ble betalt tilbake for mye, og blir bedt om å returnere differansen i krypto.
  • Falskt sikkerhetsteam: noen som utgir seg for å være fra en legitim kilde (banken din, skatteetaten, e-postleverandøren, kundestøtte hos en kryptobørs) sier at kontoen din er under angrep og tilbyr å sikre den eksternt.
  • Investerings- eller kontoforvalter: en «megler» tilbyr å sette opp handelskontoen din eller utføre handler for deg, og trenger tilgang for å gjøre det. Legitime meglere krever ikke ekstern tilgang til enheten din.
  • Gjenopprettingssvindel: etter at du allerede har tapt midler, tilbyr noen å gjenopprette dem for deg – og ber om ekstern tilgang til enheten eller lommeboken din.

Du trenger ikke å bli overtalt til å installere programvare for ekstern tilgang for å miste kontrollen over enheten din. Ekstern tilgang kan også installeres i det skjulte, gjennom et enkelt klikk, og det trenger ikke å være noen person som overtaler deg i det hele tatt. I slike tilfeller er det første tegnet på problemer ofte et uautorisert uttak.

De vanligste metodene for levering er:

  • Falske verifiseringsforespørsler. En side viser noe som ser ut som en CAPTCHA eller en «bekreft at du er et menneske»-kontroll, og ber deg deretter om å trykke på en snarvei på tastaturet og lime noe inn i et Kjør-vindu i Windows eller et Terminal-vindu på Mac for å fullføre kontrollen. Ved å lime inn den kommandoen installerer du selv skadevaren. En ekte CAPTCHA ber deg aldri om å åpne et kommandovindu eller kjøre noe som helst.
  • Vedlegg og lenker for nettfiske. En e-post eller melding – en møteinnbydelse, en faktura, et leveringsvarsel, en QR-kode, et brev fra en offentlig etat – fører til en fil som i det stille installerer et verktøy for ekstern overvåking i bakgrunnen. Disse installasjonsprogrammene er ofte korrekt signert, så de utløser ingen advarsler når de kjøres.
  • Falske nedlastingssider og søkeannonser. Betalte annonser og etterligninger av nettsteder for populær programvare, inkludert verktøy for ekstern tilgang og kryptolommebøker, kan havne høyere opp enn den virkelige leverandøren. Installasjonsprogrammet fungerer som forventet, men installerer samtidig noe annet. Skriv alltid inn eller lag et bokmerke for leverandørens egen adresse i stedet for å klikke på en annonse eller et søkeresultat.
  • Falske oppdateringer for nettleser eller apper. En popup på et legitimt, men kompromittert nettsted hevder at nettleseren din, videospilleren eller lommebokutvidelsen er utdatert. «Oppdateringen» er skadevaren. Oppdater programvare kun fra selve applikasjonen eller fra leverandørens nettsted.
  • Falske jobbtilbud og kodingstester. Noen som utgir seg for å være en rekrutterer for et selskap inviterer deg til et intervju, og ber deg deretter om å installere deres intervju- eller vurderingsprogramvare, eller å laste ned og kjøre et prosjekt. Denne taktikken retter seg ofte spesifikt mot personer som jobber med eller eier krypto.
  • Nettleserutvidelser, inkludert de du allerede stoler på. En falsk utvidelse som utgir seg for å være en lommebok, en prissporer eller et sikkerhetsverktøy, kan finnes i en offisiell butikk og be om tillatelse til å lese alt du gjør i nettleseren din. En mer subtil risiko er en utvidelse du installerte for flere år siden og har brukt trygt siden: utvidelser kan selges til en ny eier eller få utviklerkontoen sin kompromittert. Siden de oppdateres i det stille i bakgrunnen, kan en utvidelse du stoler på, bli fiendtlig uten at du klikker på noe. Gå gjennom dine installerte utvidelser med jevne mellomrom, fjern alt du ikke lenger bruker, og behandle en forespørsel om nye tillatelser som en grunn til å undersøke saken nærmere.
  • Piratkopiert programvare og aktiveringsverktøy. Piratkopierte applikasjoner er en velkjent metode for levering av programvare for ekstern tilgang. På en enhet der du har krypto, er risikoen sjelden verdt det.

Skjult ekstern tilgang er utformet for å være vanskelig å oppdage, og ingen av disse tegnene er bevis i seg selv. Se på flere tegn som opptrer samtidig som en grunn til å undersøke nærmere:

  • Markøren beveger seg, vinduer åpnes eller tekst skrives når du ikke berører enheten.
  • Skjermen din blir kortvarig svart, fryser eller flimrer, eller enheten din våkner fra hvilemodus av seg selv.
  • Programmer du ikke kjenner igjen, dukker opp i installerte applikasjoner eller i oppstartselementene dine.
  • Antivirusprogramvaren din har blitt slått av, eller innstillingene har blitt endret, uten at du har gjort det.
  • Enheten din er treg, varm eller viften går for fullt mens du ikke bruker den.
  • Du mottar påloggingsvarsler, forespørsler om enhetsgodkjenning eller 2FA-forespørsler du ikke selv har utløst.
  • Det er sendte e-poster, meldinger eller e-poster om tilbakestilling av passord på kontoene dine som du ikke har sendt eller forespurt.

Se Vær oppmerksom på skadelig programvare for mer informasjon om hvordan skadelig programvare når enheten din og hvordan du fjerner den. Hvis du tror programvare for ekstern tilgang kjører på enheten din, følger du trinnene i avsnittet «Hvis du tror noen har fått tilgang til enheten din» nedenfor – de gjelder enten du ga tilgang eller ikke.

Se på alle de følgende punktene som en grunn til å avslutte samtalen umiddelbart:

  • Du tok ikke initiativ til kontakten.
  • Du blir bedt om å installere AnyDesk, TeamViewer, Quick Assist, UltraViewer eller et lignende verktøy.
  • Du blir bedt om å dele skjermen din mens du logger på en konto.
  • Du blir bedt om å lese opp en 2FA-kode, enhetsgodkjenningskode, passord eller seed-frase.
  • Du blir bedt om å deaktivere 2FA, fjerne en Master Key eller slå av Global Settings Lock under kontakt du ikke tok initiativ til.
  • Du får beskjed om at skjermen din vil bli svart «mens vi jobber», eller blir bedt om å se bort.
  • Du blir bedt om å flytte midlene dine til en «trygg», «beskyttet» eller «sikker» lommebok eller konto. Dette er et svindelopplegg, ikke en reell sikkerhetsprosedyre.
  • Du blir presset til å handle umiddelbart, får beskjed om å ikke fortelle det til noen, blir veiledet om hvordan du skal svare på legitime support-e-poster, eller blir bedt om å bli værende på linjen mens du utfører en overføring.
  • Du fant «support»-nummeret via en søkemotor, en annonse eller et svar i sosiale medier i stedet for på den offisielle nettsiden.

Kraken Support vil aldri be deg om å:

  • Installere programvare for ekstern tilgang eller skjermdeling, eller gi tilgang til enheten din.
  • Oppgi passordet ditt, 2FA-kode, enhetsgodkjenningskode, Master Key eller lommebokens seed-frase.
  • Gjøre sikkerhetsendringer mens noen er tilkoblet enheten din, eller under en samtale eller chat du ikke har bedt om.
  • Flytte midlene dine til en annen lommebok eller konto for å holde dem trygge.

Legg på hvis du mottar en samtale fra noen som utgir seg for å være fra Kraken, og du ikke har bedt om det. Du kan bekrefte at du snakker med en ekte Kraken Support-spesialist ved å bruke verifiseringsfunksjonen i appen som er beskrevet i «Slik kontakter du Voice Support».

Disse trinnene gjelder enten du ga tilgang under en samtale eller tror at noe ble installert uten din viten. Handle raskt, og bruk en annen enhet du stoler på for alt som innebærer pålogging.

  1. Koble den berørte enheten fra internett, og avslutt den eksterne økten hvis en fortsatt er aktiv.
  2. Avinstaller programvaren for ekstern tilgang helt. Sjekk de installerte applikasjonene dine og oppstartselementene for alt du ikke kjenner igjen – ikke bare verktøyet du ble bedt om å installere.
  3. Fra en separat, trygg enhet endrer du passordet for e-postadressen som er knyttet til Kraken-kontoen din, og for alle andre kontoer som var synlige under økten.
  4. Endre Kraken-passordet ditt og logg ut av alle aktive økter. Se «Sikring av Kraken-kontoen og det digitale livet ditt».
  5. Gå gjennom Kraken-kontoen din for endringer du ikke har gjort: nye eller fjernede 2FA-metoder, nye API-nøkler, nye uttaksadresser i adresseboken din og oppdaterte kontaktopplysninger.
  6. Kjør en fullstendig antivirusskanning på den berørte enheten. Hvis fullstendig ekstern kontroll ble gitt, er det tryggeste å installere operativsystemet på nytt – en skanning kan ikke garantere at ingenting ble liggende igjen.
  7. Kontakt banken din hvis nettbanken din ble åpnet eller var synlig, og be dem om å gå gjennom nylig aktivitet.
  8. Rapporter det til oss ved å bruke vårt skjema for mistenkelig aktivitet.
  9. Hvis du hadde en lommebok utenfor Kraken på den enheten, må du anse seed-frasen som kompromittert og flytte disse midlene til en ny lommebok med en nyopprettet seed-frase.
  • Aktiver Passkeys. Passkeys er phishing-resistente og kan ikke leses av skjermen din eller gjentas til en innringer, i motsetning til en 2FA-kode. Se Hva er en Passkey?.
  • Aktiver en Master Key. En Master Key forhindrer at Kraken-passordet ditt blir tilbakestilt selv om e-posten din er kompromittert. Se Hva er en Master Key?.
  • Aktiver Global Settings Lock (GSL). GSL blokkerer endringer i kontoinnstillingene dine og uttaksadresser, og skjuler sensitiv kontoinformasjon. Den er din siste forsvarslinje hvis passordet og 2FA-koden din blir kompromittert. Se Hva er Global Settings Lock (GSL)?.
  • Installer aldri programvare på forespørsel fra en fremmed. Hvis du trenger teknisk hjelp, må du kontakte selskapet selv ved å bruke et nummer eller en lenke du fant på deres offisielle nettsted – ikke et som ble oppgitt til deg.
  • Lim aldri inn en kommando du ikke har skrevet selv. Ingen legitime nettsteder, verifiseringskontroller eller støtteprosesser krever at du kjører en kommando i Terminal, PowerShell eller Windows-dialogboksen «Kjør».
  • Last ned programvare fra kilden. Skriv inn eller bokmerk leverandørens adresse i stedet for å klikke på et søkeresultat eller en annonse, og installer oppdateringer fra selve applikasjonen.
  • Hold enheten og nettleseren din oppdatert, og sørg for at anerkjent sikkerhetsprogramvare er slått på. Ingen av delene vil stoppe ethvert angrep, men begge deler øker kostnaden ved å nå deg.
  • Senk farten. Hastverk er verktøyet som får denne svindelen til å fungere. Det koster deg ingenting å avslutte en samtale; hvis den var ekte, kan du alltid ringe tilbake på et verifisert nummer.

Trenger du mer hjelp?