Cum raportez un incident de phishing?

Ultima actualizare: 13 iunie 2025

Cred că am căzut victimă unui incident de phishing. Ce ar trebui să fac?

Dacă credeți că ați căzut victimă unui incident de phishing, efectuați următoarele acțiuni pentru a reduce riscul pentru contul dumneavoastră Kraken:

  1. 1

    Contactați specialiștii noștri de Chat

    făcând clic pe pictograma de chat din partea dreaptă jos a paginii pentru a-i notifica despre activitatea suspectă, astfel încât să vă poată bloca contul.

    Dacă ați primit un e-mail despre o adresă de retragere nesolicitată adăugată în contul dumneavoastră, faceți clic pe linkul furnizat în e-mail pentru a bloca singur contul.

  2. 2

    Trimiteți o solicitare de asistență folosind opțiunea “Raportați activitate suspectă” de pe formularul nostru. 

  3. 3

    Schimbați parolele atât pentru contul dumneavoastră Kraken, cât și pentru e-mailul asociat contului dumneavoastră Kraken. Verificați de trei ori dacă introduceți datele de conectare prin URL-ul corect: https://id.kraken.com/sign-in

  4. 4

    Verificați istoricul recent de căutare în browserul dumneavoastră și căutați cuvântul „Kraken”. Vedeți dacă apar URL-uri care deviază de la www.kraken.com (adică www.krakin.co/signin) și furnizați-le echipei noastre de securitate, astfel încât să le poată raporta și să le poată elimina. 

  5. 5

    Faceți capturi de ecran ale URL-ului fraudulos: pentru o analiză ulterioară de către echipa noastră de securitate.

Odată ce solicitarea dumneavoastră de asistență este primită de echipa noastră de securitate, aceștia vă vor răspunde prin e-mail și vă vor ajuta să vă securizați e-mailul, dispozitivele și contul Kraken. Scopul nostru este să vă facem contul pe deplin operațional cât mai curând și în siguranță posibil, dar procesul poate dura ceva timp. Vă vom oferi sfaturi despre cum să evitați atacurile viitoare și vă vom echipa cu instrumentele necesare pentru a vă asigura că contul dumneavoastră Kraken este actualizat cu toate cele mai recente funcții de securitate.

 

Ce este un incident de phishing?

Deși incidentele de phishing vin sub multe forme, cel mai comun scenariu apare atunci când un client folosește un motor de căutare pentru a căuta cuvântul “Kraken”, face clic pe primul link pe care îl vede și introduce, fără să știe, datele de conectare într-un site fraudulos care pretinde a fi site-ul real Kraken. Aceste site-uri vor arăta adesea aproape identic cu site-ul oficial Kraken, cea mai evidentă diferență fiind că URL-ul (adresa site-ului web) este vizibil diferit de URL-ul oficial, https://id.kraken.com/sign-in.

 

Captură de ecran a unui site web de phishing

Security_PhishingSite_05162021.jpg



Atacatorul poate folosi acest site fraudulos pentru a obține numele dumneavoastră de utilizator, parola, codul de aprobare a dispozitivului și codul 2FA de conectare, oferind acces complet la contul dumneavoastră Kraken pe site-ul real Kraken. În plus, atacatorii vor include adesea o „solicitare de sincronizare a e-mailului” pentru a încerca să vă fure datele de conectare la e-mail. Dacă un atacator reușește să vă compromită e-mailul, va putea să vă schimbe parola, să elimine funcțiile 2FA, să adauge și să aprobe adrese de retragere și, în cele din urmă, să poată retrage fonduri din contul dumneavoastră.

Cum voi ști dacă am fost victima unui atac de phishing?

Odată ce un atacator intră într-un cont, trebuie să facă modificări pentru a retrage fonduri. Cel puțin, va adăuga o adresă de retragere, dar adesea va face și alte modificări pentru a vă împiedica să intrați, oferindu-le timp să încerce retragerea fondurilor.

Kraken vă va notifica prin e-mail ori de câte ori faceți o modificare în setările contului dumneavoastră sau există o conectare de pe un dispozitiv nou. Dacă începeți să primiți e-mailuri despre modificări ale contului dumneavoastră sau conectări pe care nu le recunoașteți, acest lucru ar putea fi rezultatul unui compromis de phishing.

Notă: Dacă un atacator v-a compromis e-mailul, va șterge adesea e-mailurile automate pentru a evita detectarea. Dacă deveniți victima unui incident de phishing, dar nu vedeți e-mailuri de notificare Kraken în căsuța poștală, acesta ar putea fi motivul.

Vă vom notifica ori de câte ori sunt încercate următoarele acțiuni în contul dumneavoastră:

Dacă nu ați solicitat aceste modificări, este posibil să fiți implicat într-un incident de phishing și trebuie să acționați imediat.

Care sunt cele mai bune practici pentru a evita incidentele de phishing? 

Evitarea phishing-ului se extinde dincolo de utilizarea generală a Kraken și necesită o igienă digitală adecvată pe toate platformele crypto, motoarele de căutare, rețelele sociale și furnizorii de e-mail. Urmează o listă cu cele mai bune practici recomandate pentru a evita un incident de phishing:

  • Marcați pagina de conectare Kraken în browserul sau dispozitivul dumneavoastră pentru a evita utilizarea motoarelor de căutare pentru a naviga lawww.kraken.com. Chiar și cele mai fiabile motoare de căutare vă pot duce la un site web de phishing (mai ales cele mai utilizate!).

  • Nu utilizați linkuri sugerate în bara de URL a browserului dumneavoastră pentru a naviga la www.kraken.com și evitați să faceți clic pe linkuri suspecte care vă solicită să introduceți datele de conectare.Introduceți datele de conectare numai dacă URL-ul este www.kraken.com/sign-in.

  • Verificați de două și de trei ori URL-ul

    oricărei platforme pe care o vizitați înainte de a introduce date de conectare sau informații sensibile.

  • Ștergeți istoricul și cookie-urile browserelor dumneavoastră

    pentru a evita sugestiile automate de linkuri de phishing pe care le-ați fi putut accesa în trecut.

  • Păstrați browserul, orice software și toate dispozitivele dumneavoastră

    actualizate la cele mai recente versiuni și eliminați orice pluginuri sau extensii de browser care ar fi putut fi descărcate din surse nesigure.

  • Atenție la aplicațiile Kraken false.Aplicațiile noastre mobile oficiale (publicate de Payward, Inc.) sunt listate în Centrul nostru de asistență. Alte aplicații care pretind a fi aplicații oficiale Kraken nu ne aparțin și sunt probabil înșelătorii. Dacă ați descărcat o aplicație falsă Kraken sau de criptomonede pe dispozitivul dumneavoastră, vă sfătuim să faceți o copie de rezervă a oricăror date necesare și să resetați dispozitivul la setările din fabrică.

  • Luați în considerare extensia Chrome Netcraft sau Firefox Anti-phishing

    ca un strat suplimentar de protecție.

  • Evitați utilizarea rețelelor wireless nesigure sau publice

    atunci când accesați site-ul Kraken.

În plus, utilizați toate funcțiile de securitate disponibile la Kraken. 2FA la conectare singură nu este suficientă pentru a vă proteja corect contul! Funcțiile noastre de securitate Master Key și Global Settings Lock sunt adesea instrumente critice în prevenirea atacurilor de phishing reușite. Atunci când funcțiile noastre de securitate sunt utilizate corect, ele reprezintă bariere substanțiale între dumneavoastră și un atacator. Vă rugăm să consultați articolul nostru despre cum să vă securizați cel mai bine contul Kraken, e-mailul, dispozitivele și viața digitală.

Ai nevoie de mai mult ajutor?