Como faço para denunciar um incidente de phishing?

Última atualização: 13 de jun. de 2025

Acho que fui vítima de um incidente de phishing. O que devo fazer?

Se você acha que foi vítima de um incidente de phishing, conclua as seguintes ações para mitigar o risco à sua conta Kraken:

  1. 1

    Entre em contato com nossos especialistas de Chat

    clicando no ícone de chat no canto inferior direito da página para notificá-los sobre a atividade suspeita para que possam bloquear sua conta.

    Se você recebeu um e-mail sobre um endereço de retirada não solicitado adicionado à sua conta, clique no link fornecido no e-mail para bloquear a conta você mesmo.

  2. 2

    Envie uma solicitação de suporte usando a opção “Relatar Atividade Suspeita” em nosso formulário

  3. 3

    Altere as senhas da sua conta Kraken do e-mail associado à sua conta Kraken. Verifique três vezes se você está inserindo suas credenciais através do URL correto de https://id.kraken.com/sign-in

  4. 4

    Verifique seu histórico de pesquisa recente no seu navegador e procure a palavra “Kraken”. Veja se algum URL aparece que se desvia de www.kraken.com (ou seja, www.krakin.co/signin) e forneça-os à nossa equipe de segurança para que possam denunciá-los e removê-los. 

  5. 5

    Tire capturas de tela do URL fraudulento: para análise posterior por nossa equipe de segurança.

Assim que sua solicitação de suporte for recebida por nossa equipe de segurança, eles responderão por e-mail e o ajudarão a proteger seu e-mail, dispositivos e sua conta Kraken. Nosso objetivo é deixar sua conta totalmente operacional o mais rápido e seguro possível, mas o processo pode levar algum tempo. Forneceremos dicas sobre como evitar ataques futuros e o equiparemos com as ferramentas necessárias para garantir que sua conta Kraken esteja atualizada com todos os nossos recursos de segurança mais recentes.

 

O que é um incidente de phishing?

Embora os incidentes de phishing venham em muitas formas, o cenário mais comum ocorre quando um cliente usa um mecanismo de busca para pesquisar a palavra “Kraken”, clica no primeiro link que vê e, sem saber, insere suas credenciais de login em um site fraudulento que se passa pelo site real da Kraken. Esses sites geralmente se parecem quase idênticos ao site oficial da Kraken, sendo a diferença mais reveladora que o URL (endereço do site) é visivelmente diferente do URL oficial, https://id.kraken.com/sign-in.

 

Captura de tela de um site de phishing

Security_PhishingSite_05162021.jpg



O invasor pode usar este site fraudulento para obter seu nome de usuário, senha, código de aprovação do dispositivo e seu código 2FA de login, fornecendo acesso total à sua conta Kraken no site real da Kraken. Além disso, os invasores frequentemente incluirão uma “solicitação de sincronização de e-mail” para tentar obter suas credenciais de e-mail. Se um invasor conseguir comprometer seu e-mail, ele poderá alterar sua senha, remover funções 2FA, adicionar e aprovar endereços de retirada e, em última análise, poderá retirar fundos de sua conta.

Como saberei se fui vítima de phishing?

Uma vez que um invasor entra em uma conta, ele precisa fazer alterações nela para retirar fundos. No mínimo, eles adicionarão um endereço de retirada, mas frequentemente farão outras alterações para impedir que você entre, dando-lhes tempo para tentar a retirada de fundos.

A Kraken o notificará por e-mail sempre que você fizer uma alteração nas configurações da sua conta ou houver um login de um novo dispositivo. Se você começar a receber e-mails sobre alterações em sua conta ou logins que você não reconhece, isso pode ser o resultado de um comprometimento por phishing.

Observação: Se um invasor comprometeu seu e-mail, ele frequentemente excluirá os e-mails automáticos para evitar a detecção. Se você for vítima de um incidente de phishing, mas não vir nenhum e-mail de notificação da Kraken em sua caixa de entrada, esta pode ser a razão.

Nós o notificaremos sempre que as seguintes ações forem tentadas em sua conta:

Se você não solicitou essas alterações, é possível que tenha sido envolvido em um incidente de phishing e precise agir imediatamente.

Quais são as melhores práticas para evitar incidentes de phishing? 

A prevenção de phishing vai além do seu uso geral da Kraken e exige higiene digital adequada em todas as plataformas de cripto, mecanismos de busca, mídias sociais e provedores de e-mail. A seguir, uma lista das melhores práticas recomendadas para evitar um incidente de phishing:

  • Marque a página de login da Kraken em seu navegador ou dispositivo para evitar o uso de mecanismos de busca para navegar atéwww.kraken.com. Mesmo os mecanismos de busca mais confiáveis podem levá-lo a um site de phishing (especialmente os mais usados!).

  • Não use links sugeridos na barra de URL do seu navegador para navegar até www.kraken.com e evite clicar em links suspeitos que o solicitem a inserir suas credenciais.Insira suas credenciais apenas se o URL for www.kraken.com/sign-in.

  • Verifique o URL duas e três vezes

    de qualquer plataforma que você visitar antes de inserir quaisquer credenciais de login ou informações confidenciais.

  • Exclua o histórico e os cookies do seu navegador

    para evitar sugestões automáticas de links de phishing para os quais você pode ter navegado no passado.

  • Mantenha seu navegador, qualquer software e todos os seus dispositivos

    atualizados para as versões mais recentes e remova quaisquer plugins ou extensões de navegador que possam ter sido baixados de fontes não confiáveis.

  • Cuidado com aplicativos falsos da Kraken.Nossos aplicativos móveis oficiais (publicados pela Payward, Inc.) estão listados em nossa Central de Suporte. Outros aplicativos que afirmam ser aplicativos oficiais da Kraken não são nossos e provavelmente são golpes. Se você baixou um aplicativo falso da Kraken ou de criptomoeda para seu dispositivo, aconselhamos fazer backup de todos os dados necessários e redefinir o dispositivo para as configurações de fábrica.

  • Considere a extensão anti-phishing Chrome Netcraft ou Firefox

    como uma camada adicional de proteção.

  • Evite o uso de redes sem fio públicas ou não confiáveis

    ao acessar o site da Kraken.

Além disso, use todos os recursos de segurança disponíveis na Kraken. A 2FA de login sozinha não é suficiente para proteger adequadamente sua conta! Nossos recursos de segurança Master Key e Global Settings Lock são frequentemente ferramentas críticas na prevenção de ataques de phishing bem-sucedidos. Quando nossos recursos de segurança são usados corretamente, eles são barreiras substanciais entre você e um invasor. Consulte nosso artigo sobre como proteger melhor sua conta Kraken, e-mail, dispositivos e vida digital.

Precisa de mais ajuda?