保護 Kraken 帳戶和數碼生活

最近一次更新: 2026年9月30日

Kraken 以安全性為優先考量並大量投資於相關措施。但無論我們在安全防護上投入多少,都無法彌補個人安全習慣的不足。

請善用以下帳戶安全工具及建議,並切勿與任何人分享您的帳戶存取權限。

  1. 1

    切勿允許任何人代表你創建或管理帳戶。詐騙者會主動提出為您「設定」或「管理」帳戶,藉此控制您的帳戶及資金。

  2. 2

    請建立一個至少 15 個字元的密碼,且不可與其他網站重複使用。我們的最低要求為 12 個字元,但字元越多越安全。建議您使用 KeePassXC 等密碼管理器建立並儲存密碼。

  3. 3

    請使用密碼金鑰開啟登入雙重認證。這是帳戶中最重要的安全功能。請設定多於一個密碼金鑰,以作備用。

    1. 請點選個人資料圖示,然後開啟「安全設定」。在「登入雙重認證」下,選取「新增密碼金鑰」。
    2. 開啟登入雙重認證後,您還需使用它(或主密鑰,如已設定)確認敏感操作,例如新增、編輯或移除雙重認證方式。此功能稱為進階雙重驗證。
    3. 請盡可能優先選用密碼金鑰,而非驗證器應用程式。密碼金鑰能抵禦網路釣魚攻擊;驗證器應用程式的驗證碼則可能遭竊。請參閱使用驗證器應用程式的風險。
    4. 如您使用驗證器應用程式,請將其備用驗證碼存放於安全的離線位置。任何人一旦取得備用驗證碼,即可在自己的裝置上設定您的雙重認證。同時請關閉雲端同步:若有人入侵了您同步驗證碼的 Google、Apple 或 Microsoft 帳戶,即可取得您的雙重認證驗證碼。請參閱使用驗證器應用程式的風險。
    5. 如您無法存取登入雙重認證,請參閱我無法登入帳戶!
  4. 4

    請使用密碼金鑰設定 主密鑰。主密鑰可防止他人在未經授權的情況下重設您的密碼,同時作為登入雙重認證的備用方案。

    1. 若您的電子郵件帳戶遭到入侵,主密鑰可阻止任何人在未持有主密鑰的情況下重設您的 Kraken 密碼。
    2. 請將主密鑰存放於與登入雙重認證不同的裝置上,以免單一裝置遺失或遭入侵時同時暴露兩者。請將主密鑰存放於與登入雙重認證不同的裝置上,以防單一裝置遺失或遭入侵時兩者同時曝露。切勿將兩者存放於同一個驗證器應用程式中。請參閱使用驗證器應用程式的風險。
    3. 請點選個人資料圖示,然後開啟「安全設定」。請找到「主密鑰」,並按照提示完成設定。
    4. 請在啟用全局設定鎖(GSL)之前先設定主密鑰。全局設定鎖(GSL)啟用後,暫時未能新增或變更主密鑰。
  5. 5

    請啟用 全局設定鎖(GSL),以封鎖對帳戶設定及提幣地址的變更,即使他人取得了您的帳戶存取權限亦然。

    1. 啟用全局設定鎖(GSL)時,您可選擇解除所需的等待時間,範圍為 1 至 30 天。預設等待時間為 3 天。
    2. 若未設定主密鑰,解除全局設定鎖(GSL)前須等待完整的等待期。Kraken 客服團隊無法縮短等待時間。若您在啟用全局設定鎖(GSL)之前已設定主密鑰,可使用主密鑰即時解除。
    3. 請點選個人資料圖示,然後開啟「安全設定」。請找到「全局設定鎖」,將其啟用並選擇等待時間。
  6. 6

    請為 提款、交易 及 API 密鑰 啟用雙重驗證(2FA)。

    1. 您可在安全設定中找到提款及交易的雙重驗證(2FA)選項,與登入雙重認證及主密鑰位於同一位置。有關 API 密鑰的設定,請參閱 API 密鑰的雙重驗證(2FA)如何運作?
    2. 唯有入侵者無法關閉這些措施,它們才能真正保護您的帳戶。登入雙重認證或全局設定鎖(GSL)可阻止此情況發生。
  7. 7

    請定期檢查您的帳戶活動。

    1. 請查看您的活躍登入階段及已連接裝置。在 Kraken 及 Kraken 應用程式上,請選擇您的個人資料圖示,然後進入「裝置管理」。在 Kraken Pro 上,請選擇您的個人資料圖示,然後進入「安全」>「裝置管理」。
    2. 如發現任何陌生的登入階段或裝置,請參閱 我的帳戶已被盜用,應該怎麼辦?
    3. 請保持電郵通知開啟,並對任何意料之外的安全電郵迅速採取行動,例如新裝置核准或新提幣地址的通知。
  8. 8

    謹防詐騙。

    1. 請將 id.kraken.com/sign-in 加入書籤,並透過書籤登入,而非搜尋 Kraken。
    2. 切勿與任何人分享你的登入資料。Kraken 客服團隊絕不會要求您提供密碼,也不會要求您安裝第三方軟件。
    3. 如收到聲稱來自 Kraken 的電郵,請透過 此電郵是否來自 Kraken? 核實真偽。
  9. 9

    請僅使用 Kraken 官方 app:Kraken 應用程式、Kraken Pro app、Krak app 及 Kraken Wallet。任何使用 Kraken 名義或要求您提供 Kraken 登入資料的其他應用程式均屬網路釣魚。

若有人取得與您 Kraken 帳戶關聯的電郵存取權,即可利用該電郵查詢您的用戶名稱、重設密碼及批准提款。

  1. 1

    使用與 Kraken 密碼相同的指導方針來創建密碼。

    1. 請確保此密碼獨一無二,且未用於任何其他帳戶。
  2. 2

    請為您的電郵帳戶開啟雙重驗證(2FA),若電郵服務商支援密碼金鑰,建議優先使用。若有其他選項可用,請避免使用短訊(SMS)雙重驗證。

  3. 3

    請從您的電子郵件帳戶移除電話號碼。

    1. 許多電子郵件服務商可讓您透過短訊重設密碼。若有人盜用您的電話號碼,即可重設您的電子郵件密碼,繼而利用該電子郵件重設您的 Kraken 密碼。建議改用密碼金鑰及安全儲存的備用驗證碼來復原您的電子郵件帳戶。
  4. 4

    如您熟悉加密工具,且您的電子郵件服務商支援,建議設定 PGP,以接收我們發送的已簽署及加密電子郵件。

如需進一步了解,請參閱 保護您的電子郵件地址。

裝置一旦遭到入侵,攻擊者便可記錄您的所有輸入內容。手機亦是大多數人用於雙重驗證(2FA)的裝置,請務必妥善保護。

  1. 1

    請為裝置設定高強度密碼。

    1. 建議使用較長的密碼,並在裝置支援的情況下開啟生物特徵登入(指紋或面部識別)。請避免使用易於猜測的 PIN 碼或解鎖圖案。
  2. 2

    請勿與他人共用裝置。

    1. 請勿與任何人(包括親友)共用裝置的存取權限或密碼,尤其是用於 2FA 的裝置。
  3. 3

    切勿因他人要求而安裝遠端存取軟件,例如 AnyDesk、TeamViewer 或 Quick Assist。

    1. 詐騙者常假扮成技術支援人員、銀行或交易所,以「修復」緊急問題為由,要求取得遠端存取權限。一旦連線,他們便可查看及控制您的裝置,並盜取您的帳戶。
    2. 如您因工作或協助家人等正當原因使用這類工具,請僅接受由您主動安排的連線會話,並在有人連線期間切勿登入 Kraken 或批准任何提款。請參閱 遠端存取軟件的風險。
    3. Kraken 客服團隊絕不會要求您安裝遠端存取或螢幕分享軟件。
  4. 4

    請僅使用您的個人裝置登入。請避免使用公共電腦或共用裝置。

  5. 5

    請勿在工作裝置上使用個人帳戶。您的僱主可能會監控及記錄您在工作裝置上的一切活動。

電話號碼被廣泛用於登入及找回帳戶,因此成為攻擊者的目標。攻擊者可能欺騙流動網絡營運商,將您的號碼轉移至他們控制的 SIM 卡。此手法稱為 SIM 卡轉換(SIM swap)。一旦他們控制了您的號碼,便可接收您的短訊驗證碼,進而盜取您的帳戶。

請採取以下措施:

  1. 1

    請盡量避免使用電話號碼作為登入方式或雙重驗證(2FA)。

    1. 請以密碼金鑰取代短訊(SMS)2FA。如密碼金鑰不可用,才改用驗證器應用程式。
  2. 2

    請為您的流動電話服務帳戶設定強 PIN 或密碼,以防他人在未經授權的情況下變更帳戶設定。

  3. 3

    請向電話服務供應商申請號碼凍結(有時稱為號碼鎖定或攜號轉台保護),並設定 SIM 卡 PIN,以防止您的號碼被未經授權轉移。

  4. 4

    請定期檢查您的線上帳戶,移除不必要的電話號碼。

  5. 5

    若您擁有公開個人資料,或持有大量儲蓄或加密貨幣,建議申請一個專用電話號碼,僅用於帳戶安全驗證。

    1. 請勿將此號碼告知任何人,亦勿用於其他用途。

若您的網絡連線遭到入侵,攻擊者可藉此竊取您的登入資料,或將您引導至釣魚網站。

  1. 1

    請更改家用路由器的預設管理員密碼。

    1. 預設密碼通常印在路由器上,或已在網上公開。任何接入您網絡的人,或在啟用遠端管理的情況下任何線上人士,均可能利用預設密碼更改路由器設定。
    2. 請設定獨特密碼,並遵循與 Kraken 密碼相同的設定準則。密碼愈長且唯一,愈難被破解。
  2. 2

    如無需要,請關閉遠端管理功能。

  3. 3

    請為您的 Wi-Fi 網絡設定密碼。此密碼與路由器的管理員密碼互相獨立。若路由器支援,請使用 WPA3 或 WPA2 加密。

  4. 4

    若路由器提供訪客網絡功能,建議啟用,並將主要網絡保留給自己的裝置使用。

  5. 5

    請避免使用公共 Wi-Fi,改用流動數據網絡。如必須使用公共 Wi-Fi,請選用信譽良好的付費 VPN。免費 VPN 可能會記錄或出售您的個人資料。

惡意瀏覽器擴充功能及假冒網站可竊取您的登入資料及加密貨幣。

  1. 1

    請只從瀏覽器的官方商店安裝您所需的擴充功能。

    1. 安裝前,請確認擴充功能的開發者身份及其所要求的權限。能夠「讀取及更改您在所有網站上的資料」的擴充功能,可監視您在瀏覽器中的一切操作。
    2. 請移除不再使用的擴充功能。
    3. 熱門加密貨幣錢包擴充功能的仿冒版本十分常見。請只從錢包供應商的官方網站下載錢包。
  2. 2

    請提防「錢包清空」釣魚網站(wallet drainer sites)。

    1. 這類假冒網站常借助廣告、社交媒體、私訊或「免費空投」優惠推廣,誘使您連接加密貨幣錢包並授權交易。一旦授權,詐騙者即可獲得轉移您資金的權限。
    2. 切勿透過他人發送的連結進入網站後,連接錢包或授權任何交易。請先仔細核對網址。
    3. 確認前,請先細閱授權內容。若錢包要求授權動用您的代幣,或顯示您不明白的請求,請直接拒絕。
  3. 3

    切勿因網站指示而將指令複製貼上至您的電腦,例如以「證明您是真人」為由的要求。這是安裝惡意軟體的常見手法。請參閱 謹防電腦惡意軟體 及 遠端存取軟體的風險。

知道您持有加密貨幣的人越多,您遭受網路釣魚、SIM 卡換號詐騙、勒索,甚至人身威脅的風險就越高。

  1. 1

    請勿在社交媒體上分享您的加密貨幣持倉、餘額或交易獲利,包括螢幕截圖。

  2. 2

    請勿以任何可將錢包地址連結至您身份的方式分享地址。任何人均可在區塊鏈上查看錢包的餘額及歷史紀錄。

  3. 3

    請減少在線上分享個人資料,例如住址、電話號碼、電子郵件地址、僱主及出行計劃。攻擊者會利用這些資料冒充您向流動網絡供應商或電子郵件服務商查詢,並使網路釣魚訊息更具說服力。

  4. 4

    請對突然就加密貨幣主動聯絡您的人保持警惕,包括透過社交媒體、交友 app 及通訊 app 接觸的人士。請參閱 保護自己免受詐騙。