Kimlik avı olayını nasıl bildirebilirim?

Son güncelleme: 13 Haz 2025

Bir kimlik avı olayının kurbanı olduğumu düşünüyorum. Ne yapmalıyım?

Bir kimlik avı olayının kurbanı olduğunuzu düşünüyorsanız, Kraken hesabınızdaki riski azaltmak için aşağıdaki eylemleri tamamlayın:

  1. 1

    Canlı Sohbet uzmanlarımızla iletişime geçin

    sayfanın sağ altındaki sohbet simgesine tıklayarak şüpheli etkinliği onlara bildirin, böylece hesabınızı kilitleyebilirler.

    Hesabınıza istenmeyen bir çekim adresi eklendiğine dair bir e-posta aldıysanız, hesabı kendiniz kilitlemek için e-postada verilen bağlantıya tıklayın.

  2. 2

    Destek talebi gönderin formumuzdaki “Şüpheli Etkinliği Bildir” seçeneğini kullanarak. 

  3. 3

    Hem Kraken hesabınızın hem de Kraken hesabınızla ilişkili e-postanın şifrelerini değiştirin. Kimlik bilgilerinizi https://id.kraken.com/sign-in doğru URL üzerinden girdiğinizden emin olmak için üç kez kontrol edin.

  4. 4

    Tarayıcınızda son arama geçmişinizi kontrol edin ve “Kraken” kelimesini arayın. www.kraken.com adresinden sapan herhangi bir URL (örn. www.krakin.co/signin) olup olmadığını kontrol edin ve bunları güvenlik ekibimize bildirin, böylece onlar da raporlayıp kaldırılmasını sağlayabilirler. 

  5. 5

    Sahte URL'nin ekran görüntülerini alın: güvenlik ekibimiz tarafından daha fazla analiz için.

Destek talebiniz güvenlik ekibimiz tarafından alındığında, e-posta yoluyla yanıt verecek ve e-postanızı, cihazlarınızı ve Kraken hesabınızı güvence altına almanıza yardımcı olacaklardır. Amacımız, hesabınızı mümkün olan en kısa sürede ve güvenli bir şekilde tam olarak işlevsel hale getirmektir, ancak bu süreç biraz zaman alabilir. Gelecekteki saldırılardan nasıl kaçınacağınıza dair ipuçları verecek ve Kraken hesabınızın en son güvenlik özelliklerimizin tümüyle güncel olduğundan emin olmak için gerekli araçlarla sizi donatacağız.

 

Kimlik avı olayı nedir?

Kimlik avı olayları birçok biçimde ortaya çıksa da, en yaygın senaryo, bir müşterinin “Kraken” kelimesini aramak için bir arama motoru kullandığında, gördüğü ilk bağlantıya tıkladığında ve kimlik bilgilerini gerçek Kraken web sitesi gibi görünen sahte bir siteye bilmeden girdiğinde meydana gelir. Bu siteler genellikle resmi Kraken sitesine neredeyse tamamen benzer, en belirgin fark ise URL'nin (web sitesi adresi) resmi URL olan https://id.kraken.com/sign-in adresinden gözle görülür şekilde farklı olmasıdır.

 

Kimlik avı web sitesinin ekran görüntüsü

Security_PhishingSite_05162021.jpg



Saldırgan, bu sahte siteyi kullanıcı adınızı, şifrenizi, cihaz onay kodunuzu ve giriş 2FA kodunuzu almak için kullanabilir ve gerçek Kraken web sitesinde Kraken hesabınıza tam erişim sağlayabilir. Ek olarak, saldırganlar genellikle e-posta kimlik bilgilerinizi ele geçirmeye çalışmak için bir “e-posta senkronizasyon isteği” dahil ederler. Bir saldırgan e-postanızı ele geçirmeyi başarırsa, şifrenizi değiştirebilir, 2FA işlevlerini kaldırabilir, çekim adresleri ekleyip onaylayabilir ve nihayetinde hesabınızdan para çekebilir.

Kimlik avına uğradığımı nasıl anlarım?

Bir saldırgan bir hesaba girdikten sonra, para çekmek için hesapta değişiklikler yapması gerekir. En azından, bir çekim adresi ekleyeceklerdir, ancak genellikle sizin giriş yapmanızı engellemek için daha fazla değişiklik yapacaklar ve böylece para çekme girişiminde bulunmak için kendilerine zaman tanıyacaklardır.

Kraken, hesap ayarlarınızda herhangi bir değişiklik yaptığınızda veya yeni bir cihazdan giriş yapıldığında sizi e-posta yoluyla bilgilendirecektir. Hesabınızdaki değişiklikler veya tanımadığınız girişler hakkında e-postalar almaya başlarsanız, bu bir kimlik avı saldırısının sonucu olabilir.

Not: Bir saldırgan e-postanızı ele geçirdiyse, tespit edilmekten kaçınmak için genellikle otomatik e-postaları siler. Bir kimlik avı olayının kurbanı olursanız ancak gelen kutunuzda Kraken bildirim e-postaları görmüyorsanız, nedeni bu olabilir.

Hesabınızda aşağıdaki eylemlerden herhangi biri denendiğinde sizi bilgilendireceğiz:

  • Şifre sıfırlamaları.

  • İki faktörlü kimlik doğrulama değişiklikleri.

  • Global Settings Lock değişiklikleri veya devre dışı bırakılması.

  • Çekim adreslerinin eklenmesi veya güncellenmesi.

  • Çekim talepleri.

  • Passkey kullanarak yeni giriş.

Bu değişiklikleri siz talep etmediyseniz, bir kimlik avı olayına karışmış olmanız mümkündür ve derhal harekete geçmeniz gerekmektedir.

Kimlik avı olaylarından kaçınmak için en iyi uygulamalar nelerdir? 

Kimlik avından kaçınmak, Kraken'ı genel kullanımınızın ötesine geçer ve tüm kripto platformlarında, arama motorlarında, sosyal medyada ve e-posta sağlayıcılarında uygun dijital hijyen gerektirir. Aşağıda, bir kimlik avı olayından kaçınmak için önerilen en iyi uygulamaların bir listesi bulunmaktadır:

  • Tarayıcınızda veya cihazınızda Kraken giriş sayfasını yer imlerine ekleyin, böylece www.kraken.com adresine gitmek için arama motorlarını kullanmaktan kaçınırsınız. En güvenilir arama motorları bile sizi bir kimlik avı web sitesine yönlendirebilir (özellikle en çok kullanılanlar!).

  • Tarayıcınızın URL çubuğunda önerilen bağlantıları www.kraken.com adresine gitmek için kullanmayın ve kimlik bilgilerinizi girmenizi isteyen şüpheli bağlantılara tıklamaktan kaçının.Kimlik bilgilerinizi yalnızca URL www.kraken.com/sign-in ise girin.

  • Herhangi bir giriş bilgisi veya hassas bilgi girmeden önce ziyaret ettiğiniz herhangi bir platformun URL'sini iki ve üç kez kontrol edin.

  • Geçmişte gezindiğiniz kimlik avı bağlantılarının otomatik önerilerinden kaçınmak için tarayıcılarınızın geçmişini ve çerezlerini silin.

  • Tarayıcınızı, tüm yazılımlarınızı ve tüm cihazlarınızı en son sürümlere güncel tutun ve güvenilmeyen kaynaklardan indirilmiş olabilecek tüm tarayıcı eklentilerini veya uzantılarını kaldırın.

  • Sahte Kraken uygulamalarına dikkat edin.Resmi mobil uygulamalarımız (Payward, Inc. tarafından yayınlanmıştır) Destek Merkezimizde listelenmiştir. Resmi Kraken uygulamaları olduğunu iddia eden diğer uygulamalar bize ait değildir ve muhtemelen dolandırıcılıktır.​ Cihazınıza sahte bir Kraken veya kripto para uygulaması indirdiyseniz, gerekli verileri yedeklemenizi ve cihazı fabrika ayarlarına sıfırlamanızı tavsiye ederiz.

  • Ek bir koruma katmanı olarak Chrome Netcraft veya Firefox Kimlik Avı Önleme uzantısını düşünün.

  • Kraken sitesine erişirken güvenilmeyen veya halka açık kablosuz ağları kullanmaktan kaçının.

Ek olarak, Kraken'da bulunan tüm güvenlik özelliklerini kullanın. Giriş 2FA tek başına hesabınızı düzgün bir şekilde korumak için yeterli değildir! Bizim Master Key ve Global Settings Lock güvenlik özelliklerimiz, başarılı kimlik avı saldırılarını önlemede genellikle kritik araçlardır. Güvenlik özelliklerimiz doğru kullanıldığında, sizinle bir saldırgan arasında önemli engeller oluştururlar. Kraken hesabınızı, e-postanızı, cihazlarınızı ve dijital yaşamınızı en iyi şekilde nasıl güvence altına alacağınıza dair makalemize göz atın.

Daha fazla yardıma mı ihtiyacınız var?