Jak zgłosić incydent phishingowy?

Ostatnia aktualizacja: 13 cze 2025

Uważam, że padłem/padłam ofiarą incydentu phishingowego. Co należy zrobić?

Jeśli uważają Państwo, że padli ofiarą incydentu phishingowego, należy wykonać następujące czynności, aby zminimalizować ryzyko dla Państwa konta Kraken:

  1. 1

    Prosimy o kontakt z naszymi specjalistami czatu

    klikając ikonę czatu w prawym dolnym rogu strony, aby powiadomić ich o podejrzanej aktywności, dzięki czemu będą mogli zablokować Państwa konto.

    Jeśli otrzymali Państwo wiadomość e-mail dotyczącą dodania nieautoryzowanego adresu wypłaty do Państwa konta, należy kliknąć link podany w wiadomości e-mail, aby samodzielnie zablokować konto.

  2. 2

    Prosimy o przesłanie zgłoszenia do pomocy technicznej korzystając z opcji „Zgłoś podejrzaną aktywność” w naszym formularzu

  3. 3

    Prosimy o zmianę haseł zarówno dla Państwa konta Kraken, jak i adresu e-mail powiązanego z Państwa kontem Kraken. Prosimy trzykrotnie sprawdzić, czy wprowadzają Państwo swoje dane uwierzytelniające za pośrednictwem prawidłowego adresu URL: https://id.kraken.com/sign-in

  4. 4

    Prosimy o przejrzenie Państwa ostatniej historii wyszukiwania w przeglądarce i wyszukanie słowa „Kraken”. Prosimy sprawdzić, czy pojawiają się adresy URL, które odbiegają od www.kraken.com (np. www.krakin.co/signin) i przekazać je naszemu zespołowi ds. bezpieczeństwa, aby mógł je zgłosić i doprowadzić do ich usunięcia. 

  5. 5

    Prosimy o wykonanie zrzutów ekranu fałszywego adresu URL: do dalszej analizy przez nasz zespół ds. bezpieczeństwa.

Po otrzymaniu Państwa zgłoszenia przez nasz zespół ds. bezpieczeństwa, odpowiedzą Państwu e-mailem i pomogą w zabezpieczeniu Państwa poczty e-mail, urządzeń i konta Kraken. Naszym celem jest jak najszybsze i najbezpieczniejsze przywrócenie pełnej funkcjonalności Państwa konta, ale proces ten może zająć trochę czasu. Udzielimy Państwu wskazówek, jak unikać przyszłych ataków i wyposażymy Państwa w narzędzia niezbędne do zapewnienia, że Państwa konto Kraken jest aktualne ze wszystkimi naszymi najnowszymi funkcjami bezpieczeństwa.

 

Czym jest incydent phishingowy?

Chociaż incydenty phishingowe występują w wielu formach, najczęstszy scenariusz ma miejsce, gdy klient używa wyszukiwarki do wyszukania słowa „Kraken”, klika pierwszy napotkany link i nieświadomie wprowadza swoje dane logowania na fałszywej stronie udającej prawdziwą witrynę Kraken. Strony te często wyglądają niemal identycznie jak oficjalna strona Kraken, a najbardziej widoczną różnicą jest to, że adres URL (adres witryny) znacznie różni się od oficjalnego adresu URL: https://id.kraken.com/sign-in.

 

Zrzut ekranu strony phishingowej

Security_PhishingSite_05162021.jpg



Atakujący może wykorzystać tę fałszywą stronę do uzyskania Państwa nazwy użytkownika, hasła, kodu zatwierdzenia urządzenia oraz kodu 2FA do logowania, zapewniając pełny dostęp do Państwa konta Kraken na prawdziwej stronie internetowej Kraken. Dodatkowo, atakujący często dołączają „żądanie synchronizacji poczty e-mail”, aby spróbować wyłudzić Państwa dane uwierzytelniające do poczty e-mail. Jeśli atakującemu uda się skompromitować Państwa pocztę e-mail, będzie mógł zmienić Państwa hasło, usunąć funkcje 2FA, dodać i zatwierdzić adresy wypłat, a ostatecznie wypłacić środki z Państwa konta.

Skąd będą Państwo wiedzieć, czy padli ofiarą phishingu?

Gdy atakujący uzyska dostęp do konta, musi wprowadzić zmiany, aby wypłacić środki. Przynajmniej dodadzą adres wypłaty, ale często wprowadzą dalsze zmiany, aby uniemożliwić Państwu dostęp, dając sobie czas na próbę wypłaty środków.

Kraken powiadomi Państwa e-mailem za każdym razem, gdy wprowadzą Państwo zmianę w ustawieniach konta lub nastąpi logowanie z nowego urządzenia. Jeśli zaczną Państwo otrzymywać e-maile dotyczące zmian na koncie lub logowań, których Państwo nie rozpoznają, może to być wynikiem kompromitacji phishingowej.

Uwaga: Jeśli atakujący skompromitował Państwa pocztę e-mail, często usunie automatyczne wiadomości e-mail, aby uniknąć wykrycia. Jeśli padli Państwo ofiarą incydentu phishingowego, ale nie widzą żadnych wiadomości e-mail z powiadomieniami od Kraken w swojej skrzynce odbiorczej, może to być powód.

Powiadomimy Państwa za każdym razem, gdy na Państwa koncie zostaną podjęte następujące działania:

Jeśli nie zlecali Państwo tych zmian, możliwe, że padli Państwo ofiarą incydentu phishingowego i należy natychmiast podjąć działania.

Jakie są najlepsze praktyki, aby uniknąć incydentów phishingowych? 

Unikanie phishingu wykracza poza ogólne korzystanie z Kraken i wymaga właściwej higieny cyfrowej na wszystkich platformach kryptowalutowych, w wyszukiwarkach, mediach społecznościowych i u dostawców poczty e-mail. Poniżej znajduje się lista zalecanych najlepszych praktyk, aby uniknąć incydentu phishingowego:

  • Prosimy o dodanie strony logowania Kraken do zakładek w przeglądarce lub na urządzeniu, aby uniknąć korzystania z wyszukiwarek do nawigacji dowww.kraken.com. Nawet najbardziej niezawodne wyszukiwarki mogą doprowadzić Państwa do strony phishingowej (zwłaszcza te najczęściej używane!).

  • Nie należy używać linków sugerowanych w pasku adresu URL przeglądarki do nawigacji do www.kraken.com i unikać klikania podejrzanych linków, które zachęcają do wprowadzenia danych uwierzytelniających.Dane uwierzytelniające należy wprowadzać tylko wtedy, gdy adres URL to www.kraken.com/sign-in.

  • Prosimy dwu- i trzykrotnie sprawdzić adres URL

    każdej platformy, którą Państwo odwiedzają, przed wprowadzeniem jakichkolwiek danych logowania lub poufnych informacji.

  • Prosimy o usunięcie historii przeglądania i plików cookie

    aby uniknąć automatycznych sugestii linków phishingowych, do których mogli Państwo nawigować w przeszłości.

  • Prosimy o aktualizowanie przeglądarki, oprogramowania i wszystkich urządzeń

    do najnowszych wersji oraz usunięcie wszelkich wtyczek lub rozszerzeń przeglądarki, które mogły zostać pobrane z niezaufanych źródeł.

  • Prosimy uważać na fałszywe aplikacje Kraken.Nasze oficjalne aplikacje mobilne (opublikowane przez Payward, Inc.) są wymienione w naszym Centrum Wsparcia. Inne aplikacje podające się za oficjalne aplikacje Kraken nie są naszymi i prawdopodobnie są oszustwami. Jeśli pobrali Państwo fałszywą aplikację Kraken lub aplikację kryptowalutową na swoje urządzenie, zalecamy wykonanie kopii zapasowej wszelkich wymaganych danych i przywrócenie ustawień fabrycznych urządzenia.

  • Prosimy rozważyć rozszerzenie Chrome Netcraft lub Firefox Anti-phishing

    jako dodatkową warstwę ochrony.

  • Prosimy unikać korzystania z niezaufanych lub publicznych sieci bezprzewodowych

    podczas uzyskiwania dostępu do strony Kraken.

Dodatkowo, prosimy korzystać ze wszystkich funkcji bezpieczeństwa dostępnych w Kraken. Samo 2FA do logowania nie wystarczy, aby odpowiednio chronić Państwa konto! Nasze funkcje bezpieczeństwa Master Key i Blokada Ustawień Globalnych są często kluczowymi narzędziami w zapobieganiu udanym atakom phishingowym. Gdy nasze funkcje bezpieczeństwa są prawidłowo używane, stanowią one znaczące bariery między Państwem a atakującym. Prosimy zapoznać się z naszym artykułem na temat tego, jak najlepiej zabezpieczyć Państwa konto Kraken, pocztę e-mail, urządzenia i życie cyfrowe.

Potrzebujesz więcej pomocy?