Как сообщить о фишинговом инциденте?

Последнее обновление: 13 июн. 2025 г.

Думаю, я стал жертвой фишинговой атаки. Что мне делать?

Если вы считаете, что стали жертвой фишинговой атаки, выполните следующие действия, чтобы снизить риск для вашего аккаунта Kraken:

  1. 1

    Свяжитесь с нашими специалистами в чате

    , нажав на значок чата в правом нижнем углу страницы, чтобы уведомить их о подозрительной активности, и они смогут заблокировать ваш аккаунт.

    Если вы получили электронное письмо о несанкционированном добавлении адреса для вывода средств в ваш аккаунт, нажмите на ссылку, указанную в письме, чтобы самостоятельно заблокировать аккаунт.

  2. 2

    Отправьте запрос в службу поддержки, используя опцию «Сообщить о подозрительной активности» в нашей форме

  3. 3

    Измените пароли как для вашего аккаунта Kraken, так и для электронной почты, связанной с вашим аккаунтом Kraken. Тщательно проверьте, что вы вводите свои учетные данные по правильному URL-адресу: https://id.kraken.com/sign-in

  4. 4

    Просмотрите свою недавнюю историю поиска в браузере и найдите слово «Kraken». Посмотрите, есть ли какие-либо URL-адреса, которые отличаются от www.kraken.com (например, www.krakin.co/signin), и предоставьте их нашей команде безопасности, чтобы они могли сообщить о них и добиться их удаления. 

  5. 5

    Сделайте скриншоты мошеннического URL-адреса: для дальнейшего анализа нашей командой безопасности.

Как только ваш запрос в службу поддержки будет получен нашей командой безопасности, они ответят по электронной почте и помогут вам защитить вашу электронную почту, устройства и ваш аккаунт Kraken. Наша цель — как можно скорее и безопаснее вернуть ваш аккаунт в полностью рабочее состояние, но этот процесс может занять некоторое время. Мы предоставим вам советы о том, как избежать будущих атак, и снабдим вас необходимыми инструментами, чтобы ваш аккаунт Kraken был обновлен всеми нашими новейшими функциями безопасности.

 

Что такое фишинговая атака?

Хотя фишинговые атаки бывают разных форм, наиболее распространенный сценарий происходит, когда клиент использует поисковую систему для поиска слова «Kraken», нажимает на первую ссылку, которую видит, и неосознанно вводит свои учетные данные для входа на мошеннический сайт, выдающий себя за настоящий веб-сайт Kraken. Эти сайты часто выглядят почти идентично официальному сайту Kraken, наиболее заметное отличие заключается в том, что URL-адрес (адрес веб-сайта) заметно отличается от официального URL-адреса: https://id.kraken.com/sign-in.

 

Скриншот фишингового веб-сайта

Security_PhishingSite_05162021.jpg



Злоумышленник может использовать этот мошеннический сайт, чтобы получить ваше имя пользователя, пароль, код подтверждения устройства и ваш код 2FA для входа, что обеспечит полный доступ к вашему аккаунту Kraken на реальном веб-сайте Kraken. Кроме того, злоумышленники часто включают «запрос на синхронизацию электронной почты», чтобы попытаться выманить ваши учетные данные электронной почты. Если злоумышленнику удастся скомпрометировать вашу электронную почту, он сможет изменить ваш пароль, удалить функции 2FA, добавить и подтвердить адреса для вывода средств и, в конечном итоге, вывести средства с вашего аккаунта.

Как я узнаю, что меня фишинговали?

Как только злоумышленник получает доступ к аккаунту, ему необходимо внести изменения, чтобы вывести средства. Как минимум, они добавят адрес для вывода средств, но часто будут вносить дальнейшие изменения, чтобы помешать вам войти, давая им время для попытки вывода средств.

Kraken будет уведомлять вас по электронной почте каждый раз, когда вы вносите изменения в настройки своего аккаунта или входите в систему с нового устройства. Если вы начнете получать электронные письма об изменениях в вашем аккаунте или входах, которые вы не узнаете, это может быть результатом фишинговой компрометации.

Примечание: Если злоумышленник скомпрометировал вашу электронную почту, он часто удаляет автоматические письма, чтобы избежать обнаружения. Если вы стали жертвой фишинговой атаки, но не видите никаких уведомлений от Kraken в своем почтовом ящике, это может быть причиной.

Мы будем уведомлять вас каждый раз, когда в вашем аккаунте будут предприняты следующие действия:

Если вы не запрашивали эти изменения, возможно, вы стали жертвой фишинговой атаки и вам необходимо немедленно принять меры.

Каковы лучшие практики для предотвращения фишинговых атак? 

Предотвращение фишинга выходит за рамки общего использования Kraken и требует надлежащей цифровой гигиены на всех криптоплатформах, в поисковых системах, социальных сетях и у поставщиков электронной почты. Ниже приведен список рекомендуемых лучших практик для предотвращения фишинговой атаки:

  • Добавьте страницу входа в Kraken в закладки вашего браузера или устройства, чтобы избежать использования поисковых систем для перехода наwww.kraken.com. Даже самые надежные поисковые системы могут привести вас на фишинговый веб-сайт (особенно самые популярные!).

  • Не используйте ссылки, предлагаемые в адресной строке вашего браузера, для перехода на www.kraken.com и избегайте нажатия на подозрительные ссылки, предлагающие ввести ваши учетные данные.Вводите свои учетные данные только в том случае, если URL-адрес — www.kraken.com/sign-in.

  • Дважды и трижды проверяйте URL-адрес

    любой платформы, которую вы посещаете, прежде чем вводить какие-либо учетные данные для входа или конфиденциальную информацию.

  • Удалите историю и файлы cookie вашего браузера

    , чтобы избежать автоматических предложений фишинговых ссылок, на которые вы могли переходить в прошлом.

  • Обновляйте браузер, любое программное обеспечение и все свои устройства

    до последних версий и удаляйте любые плагины или расширения браузера, которые могли быть загружены из ненадежных источников.

  • Остерегайтесь поддельных приложений Kraken.Наши официальные мобильные приложения (опубликованные Payward, Inc.) перечислены в нашем Центре поддержки. Другие приложения, заявляющие, что они являются официальными приложениями Kraken, не являются нашими и, вероятно, являются мошенническими.​ Если вы загрузили поддельное приложение Kraken или криптовалютное приложение на свое устройство, мы рекомендуем создать резервную копию всех необходимых данных и выполнить сброс устройства до заводских настроек.

  • Рассмотрите возможность использования расширения Chrome Netcraft или Firefox Anti-phishing

    в качестве дополнительного уровня защиты.

  • Избегайте использования ненадежных или общедоступных беспроводных сетей

    при доступе к сайту Kraken.

Кроме того, используйте все функции безопасности, доступные на Kraken. Двухфакторная аутентификация для входа (2FA) сама по себе недостаточна для надлежащей защиты вашего аккаунта! Наши функции безопасности Master Key и Global Settings Lock часто являются критически важными инструментами для предотвращения успешных фишинговых атак. При правильном использовании наши функции безопасности являются существенными барьерами между вами и злоумышленником. Пожалуйста, ознакомьтесь с нашей статьей о том, как лучше всего защитить ваш аккаунт Kraken, электронную почту, устройства и цифровую жизнь.

Нужна дополнительная помощь?