All
Filtruj według:
Jak mogę wpłacić gotówkę na konto?
Potrzebuję pomocy w weryfikacji konta
Dlaczego nie mogę uzyskać dostępu do konta?
Czy są jakieś opłaty za wypłatę kryptowalut?
Potrzebuję pomocy w zalogowaniu się na konto
Oprogramowanie do zdalnego dostępu pozwala komuś innemu widzieć Twoje urządzenie lub nim sterować z dowolnego miejsca na świecie. Ma ono uzasadnione zastosowania – zespoły IT używają go do naprawy komputerów bez konieczności przebywania w tym samym pomieszczeniu. Jednak przekazanie tej kontroli niewłaściwej osobie to jeden z najszybszych sposobów na utratę dostępu do kont i kryptowalut.
Oszustwa związane ze zdalnym dostępem należą obecnie do najskuteczniejszych ataków na posiadaczy kryptowalut, ponieważ zmieniają Twoje własne zaufane urządzenie w narzędzie wykorzystywane przeciwko Tobie. Kraken nigdy nie poprosi Cię o zainstalowanie oprogramowania do zdalnego dostępu, a żaden legalnie działający bank, giełda czy organ rządowy nie skontaktuje się z Tobą niespodziewanie z taką prośbą.
Oprogramowanie do zdalnego dostępu trafia na Twoje urządzenie na jeden z trzech sposobów: instalujesz je celowo z uzasadnionego powodu, ktoś nakłania Cię do jego instalacji w celu kradzieży lub zostaje ono zainstalowane bez Twojej wiedzy. Ten artykuł omawia wszystkie trzy przypadki.
Trzy różne pojęcia są często grupowane pod tą samą etykietą, a różnice między nimi mają znaczenie:
Udostępnianie ekranu pozwala innej osobie obserwować Twój ekran w czasie rzeczywistym. Robią to narzędzia takie jak Zoom, Microsoft Teams i Google Meet. Nie pozwalają one na sterowanie urządzeniem, ale osoba obserwująca może odczytać wszystko, co wyświetlasz – w tym hasła podczas ich wpisywania, kody jednorazowe w momencie ich nadejścia oraz frazę seed w przypadku otwarcia kopii zapasowej portfela.
Zdalne sterowanie przekazuje kontrolę nad Twoją myszą i klawiaturą. Robią to narzędzia takie jak AnyDesk, TeamViewer, LogMeIn, UltraViewer, RustDesk i Windows Quick Assist. Każdy, kto jest połączony, może otwierać Twoje pliki, instalować inne oprogramowanie, zmieniać ustawienia i zarządzać Twoimi kontami tak, jakby ta osoba siedziała przy Twoim biurku.
Trojan zdalnego dostępu (RAT) robi to samo, co narzędzie do zdalnego sterowania, ale się ukrywa. Zostaje zainstalowany bez Twojej zgody, działa cicho w tle i jest zaprojektowany tak, aby nie pojawiać się w miejscach, w których można by go szukać. Cyberprzestępcy instalują również legalne narzędzia do zdalnego monitorowania – takie, których używają działy IT, jak np. ScreenConnect, Atera lub SimpleHelp – właśnie w tym celu, ponieważ narzędzia te są podpisane, zaufane i mało prawdopodobne, aby zostały zablokowane.
Pierwsze dwa to szeroko stosowane, legalne aplikacje. Właśnie dlatego są one atrakcyjne dla przestępców: oprogramowanie antywirusowe może nie oznaczyć ich jako zagrożenie, a ich pobranie nie wygląda podejrzanie. Zagrożenie rzadko tkwi w samym oprogramowaniu – tkwi w tym, kto znajduje się po drugiej stronie połączenia.
Gdy cyberprzestępca połączy się z Twoim urządzeniem, może on:
Istnieją uzasadnione powody korzystania z tych narzędzi. Możesz łączyć się z własnym komputerem służbowym z domu, pozwolić współpracownikowi na przeprowadzenie prezentacji, pomóc członkowi rodziny w obsłudze jego urządzenia lub współpracować z technikiem IT, z którym samodzielnie nawiązano kontakt. Ważne jest to, kto znajduje się po drugiej stronie i co jest widoczne podczas połączenia. Jeśli z niego korzystasz:
Prawie każda wersja oszustwa z wykorzystaniem zdalnego dostępu przebiega według tych samych czterech kroków.
Nie musisz zostać namówiony do instalacji oprogramowania do zdalnego dostępu, aby stracić kontrolę nad swoim urządzeniem. Zdalny dostęp może zostać zainstalowany po cichu, za pomocą jednego kliknięcia, bez udziału osoby trzeciej. W takich przypadkach pierwszym sygnałem problemów jest często nieautoryzowana wypłata.
Najczęstsze metody dostarczania to:
Ukryty zdalny dostęp jest zaprojektowany tak, aby był trudny do zauważenia, a żaden z poniższych sygnałów nie jest dowodem sam w sobie. Potraktuj wystąpienie kilku z nich jednocześnie jako powód do zbadania sprawy:
Więcej informacji o tym, jak złośliwe oprogramowanie trafia na urządzenie i jak je usunąć, znajdziesz w artykule Uważaj na złośliwe oprogramowanie komputerowe. Jeśli uważasz, że na Twoim urządzeniu uruchomione jest oprogramowanie do zdalnego dostępu, postępuj zgodnie z instrukcjami w sekcji „Jeśli uważasz, że ktoś uzyskał dostęp do Twojego urządzenia” poniżej – mają one zastosowanie niezależnie od tego, czy udzielono dostępu, czy nie.
Potraktuj każdą z poniższych sytuacji jako powód do natychmiastowego zakończenia rozmowy:
Dział Wsparcia Kraken nigdy nie poprosi Cię o:
Jeśli otrzymasz telefon od osoby podającej się za pracownika Krakena, a połączenie nie było przez Ciebie zamawiane, rozłącz się. Możesz zweryfikować, czy rozmawiasz z prawdziwym specjalistą Działu Wsparcia Kraken, korzystając z funkcji weryfikacji w aplikacji opisanej w artykule Jak skontaktować się ze wsparciem głosowym.
Kroki te mają zastosowanie niezależnie od tego, czy udzielono dostępu podczas rozmowy, czy podejrzewasz, że coś zostało zainstalowane bez Twojej wiedzy. Działaj szybko i używaj innego, zaufanego urządzenia do wszelkich czynności wymagających logowania.