遠端存取軟件的風險

遠端存取軟件可讓其他人在世界任何地方查看或控制你的裝置。它有正當用途——資訊科技團隊可以利用它在無需親身到場的情況下修理電腦。然而,將這項控制權交給錯誤的人,是失去帳戶及加密貨幣存取權的最快捷方法之一。

遠端存取詐騙現已成為針對加密貨幣持有者最有效的攻擊手段之一,因為這類詐騙會將你信任的裝置變成用來攻擊你的工具。Kraken 絕不會要求你安裝遠端存取軟件,任何合法的銀行、交易平台或政府機構也不會突然聯絡你,要求你安裝這類軟件。

遠端存取軟件通常透過以下其中一種方式進入你的裝置:你因正當原因而有意安裝;有人意圖盜取你的資產,說服你安裝;或有人在你不知情的情況下安裝。本文涵蓋以上所有情況。

Three different things often get grouped under the same label, and the differences matter:

Screen sharing lets another person watch your screen in real time. Tools like Zoom, Microsoft Teams and Google Meet do this. They cannot control your device, but whoever is watching can read everything you display — including passwords as you type them, one-time codes as they arrive, and a seed phrase if you open your wallet backup.

Remote control hands over your mouse and keyboard. Tools like AnyDesk, TeamViewer, LogMeIn, UltraViewer, RustDesk and Windows Quick Assist do this. Whoever is connected can open your files, install other software, change your settings and operate your accounts as though they were sitting at your desk.

A remote access trojan (RAT) does the same thing as a remote control tool, but hides. It is installed without your permission, runs silently in the background, and is designed not to appear in the places you would think to look. Attackers also install legitimate remote monitoring tools — the kind IT departments use, such as ScreenConnect, Atera or SimpleHelp — for exactly this purpose, because those tools are signed, trusted and unlikely to be blocked.

The first two are widely used, legitimate applications. That is precisely why they are attractive to malicious actors: your antivirus software may not flag them as a threat, and downloading them does not look suspicious. The danger is rarely in the software itself — it is in who ends up on the other end of the connection.

惡意行為者連接到你的裝置後,便可以:

  • 讀取螢幕上的任何內容,包括你輸入的密碼、雙重認證 (2FA) 代碼、裝置核准代碼及恢復短語。
  • 開啟、複製或刪除你的檔案——包括螢幕截圖、密碼管理器匯出檔案及錢包備份。
  • 操作你已登入的帳戶,而完全不需要你的密碼。
  • 安裝惡意軟件,或讓遠端存取工具在背景中悄悄運行,以便數天或數週後再次連接。
  • 停用你的防毒軟件,或變更安全設定。
  • 將螢幕變成空白或凍結,讓你無法看到對方正在進行的操作。

使用這些工具有正當理由。你可能會從家中連接自己的工作電腦、讓同事向你展示內容、協助家人處理裝置,或與你主動聯絡的資訊科技技術人員合作。重要的是連線另一端的人,以及對方連線期間可以看到的內容。如果你確實要使用這類工具:

  • 只接受由你自行安排、並與你主動聯絡的人士或公司建立的工作階段。
  • 先關閉所有敏感內容——交易平台帳戶、銀行服務、電郵、密碼管理器及錢包備份。假設螢幕上的所有內容都可以被讀取及複製。
  • 工作階段進行期間,絕不要登入 Kraken、核准提款或開啟錢包備份。
  • 留在裝置旁觀察工作階段,工作完成後立即結束連線。
  • 不再需要軟件時將其解除安裝,或關閉無人看管存取功能,避免他人在未經你核准的情況下重新連接。
  • 在可行的情況下,不要在任何用來持有或轉移加密貨幣的裝置上安裝這類軟件。

幾乎所有遠端存取騙案都遵循相同的四個步驟。

  1. 安裝的理由。 你會突然收到電話、電郵、短訊、瀏覽器彈出視窗或社交媒體訊息,對方聲稱有一個只有透過遠端協助才能解決的緊急問題。
  2. 安裝軟件。 對方會逐步指導你下載遠端存取或螢幕共享工具,並授予權限。整個過程中,來電者一直保持友善、耐心,並不斷讓你安心。
  3. 盜取資金。 惡意行為者可能接管鍵盤,在你的螢幕變黑時轉移資金;也可能指導你完成轉賬,讓你親自授權。指導操作的方式很常見,因為這樣可以繞過原本需要由你完成的安全檢查。
  4. 掩飾行蹤。 對方會讓你一直留在線上,解釋你收到的任何警示,並在資金轉移後切斷通話。很多時候,對方會留下已安裝的軟件,以便日後再次存取。
  • 假冒技術支援: 彈出視窗、來電或搜尋引擎廣告警告你的裝置受到感染,並提出為你清理裝置。
  • 退款或多付金額: 對方告訴你應獲退款,接著向你展示一宗「錯誤」交易,聲稱退回的金額過多,並要求你以加密貨幣退回差額。
  • 假冒保安團隊: 有人聲稱來自可信來源,例如你的銀行、稅務部門、電郵服務供應商或加密貨幣交易平台支援團隊,表示你的帳戶正受到攻擊,並提出透過遠端方式保護帳戶。
  • 投資或帳戶經理: 一名「經紀」提出為你設立交易帳戶或代你進行交易,並表示需要存取權限才能完成。正規經紀並不會要求遠端存取你的裝置。
  • 追討騙案: 在你已經損失資金後,有人提出代你追回資金,並要求遠端存取你的裝置或錢包。

即使沒有人游說你安裝遠端存取軟件,你的裝置仍可能失去控制。遠端存取軟件也可能透過單次點擊靜默安裝,過程中甚至可能完全沒有任何人游說你。在這些情況下,問題通常首先表現為未經授權的提款。

最常見的傳播方式包括:

  • 假冒驗證提示。 網頁顯示看似 CAPTCHA 或「驗證你是人類」的檢查,然後要求你按下鍵盤快捷鍵,並將某些內容貼到 Windows「執行」方塊或 Mac Terminal 視窗中,以完成檢查。貼上該指令便會自行安裝惡意軟件。真正的 CAPTCHA 絕不會要求你開啟命令視窗或執行任何程式。
  • 釣魚附件及連結。 電郵或訊息可能以會議邀請、發票、送貨通知、QR code 或政府機構信件等形式出現,並引導你開啟一個在背景中靜默安裝遠端監控工具的檔案。這些安裝程式往往具備有效的數碼簽署,因此執行時不會發出警告。
  • 假冒下載頁面及搜尋廣告。 熱門軟件的付費廣告及仿冒網站,包括遠端存取工具和加密貨幣錢包的相關網站,可能排在真正供應商的網站之前。安裝程式表面上運作正常,同時卻會安裝其他軟件。請直接輸入或將供應商的官方網址加入書籤,不要點擊廣告或搜尋結果。
  • 假冒瀏覽器或 app 更新。 正規但已遭入侵的網站可能顯示彈出視窗,聲稱你的瀏覽器、影片播放器或錢包擴充功能已經過期。所謂的「更新」其實就是惡意軟件。只應在應用程式內或供應商網站上更新軟件。
  • 假冒職位招聘及編程測試。 有人冒充公司的招聘人員邀請你面試,然後要求你安裝面試或評估軟件,或者下載並執行一個回家完成的項目。這種手法往往專門針對從事加密貨幣相關工作或持有加密貨幣的人士。
  • 瀏覽器擴充功能,包括你一直信任的擴充功能。 冒充錢包、價格追蹤器或保安工具的假擴充功能,可能出現在官方商店,並要求授權讀取你在瀏覽器中的所有操作。較隱蔽的風險來自你多年前安裝、一直安全使用的擴充功能:擴充功能可能被出售給新擁有人,或其開發者帳戶可能遭入侵。由於擴充功能會在背景中靜默自行更新,你信任的擴充功能可能在你沒有點擊任何內容的情況下變成惡意工具。請不時檢查已安裝的擴充功能,移除你不再使用的項目;如果擴充功能要求新增權限,請提高警覺並仔細查看。
  • 破解軟件及啟用工具。 盜版應用程式一直是遠端存取軟件的常見傳播途徑。對於儲存加密貨幣的裝置而言,這種風險通常不值得承擔。

隱蔽的遠端存取旨在難以被察覺,而這些跡象單獨出現時,均不能證明裝置已被存取。如有多項跡象同時出現,應視為需要調查的理由:

  • 即使你沒有觸碰裝置,游標仍會移動、視窗會開啟,或文字會自行輸入。
  • 螢幕會短暫變黑、畫面卡住或閃爍,或裝置會自行從睡眠模式喚醒。
  • 你不認識的程式出現在已安裝的應用程式或啟動項目中。
  • 防毒軟件在你沒有操作的情況下被關閉,或其設定有所變更。
  • 在你沒有使用裝置時,裝置運行緩慢、發熱或風扇高速運轉。
  • 你收到並非由你觸發的登入提示、裝置核准要求或 2FA 提示。
  • 你的帳戶中出現並非由你發送或要求的已發送電郵、訊息或重設密碼電郵。

如欲進一步了解惡意軟件如何進入你的裝置,以及如何將其移除,請參閱小心電腦惡意軟件。如果你認為裝置上正在運行遠端存取軟件,請按照下方「如果你認為裝置曾被存取」一節的步驟操作——無論你是否曾授予存取權限,這些步驟均適用。

如出現以下任何一項情況,應立即結束對話:

  • 並非由你主動發起聯絡。
  • 有人要求你安裝 AnyDesk、TeamViewer、Quick Assist、UltraViewer 或任何類似工具。
  • 有人要求你在登入帳戶時分享螢幕。
  • 有人要求你讀出 2FA 代碼、裝置核准代碼、密碼或種子短語。
  • 在並非由你主動發起的聯絡期間,有人要求你停用 2FA、移除 Master Key,或關閉 Global Settings Lock。
  • 有人告訴你「我們工作期間螢幕會變空白」,或要求你移開視線。
  • 有人要求你將資金轉移到「安全」、「受保護」或「穩妥」的錢包或帳戶。這是騙徒使用的話術,並非真正的保安程序。
  • 有人迫使你立即行動、要求你不要告訴任何人、教你如何回覆真正的支援電郵,或要求你在轉帳期間保持通話。
  • 你是透過搜尋引擎、廣告或社交媒體回覆,而非官方網站找到該「支援」電話號碼。

Kraken 支援絕不會要求你:

  • 安裝遠端存取或螢幕共享軟件,或授予他人存取你裝置的權限。
  • 提供你的密碼、2FA 代碼、裝置核准代碼、Master Key 或錢包種子短語。
  • 在有人連接到你的裝置時,或在並非由你要求的通話或聊天期間,進行任何保安設定變更。
  • 將資金轉移到其他錢包或帳戶以保障資金安全。

如果你收到聲稱來自 Kraken 而並非由你要求的來電,請立即掛線。你可以使用「如何聯絡語音支援」中所述的 app 內驗證功能,確認與你通話的是真正 Kraken 支援專員。

無論你是在通話期間授予存取權限,還是認為有人在你不知情的情況下安裝了軟件,以下步驟均適用。請迅速採取行動;凡涉及登入的操作,均應使用你信任的另一部裝置。

  1. 中斷受影響裝置的互聯網連線,如遠端工作階段仍然活躍,請結束該工作階段。
  2. 完全解除安裝遠端存取軟件。檢查已安裝的應用程式及啟動項目,找出所有你不認識的項目——不只是有人要求你安裝的工具。
  3. 使用另一部值得信賴的裝置,為與你的 Kraken 帳戶連結的電郵地址,以及工作階段期間曾顯示的任何其他帳戶更改密碼。
  4. 更改你的 Kraken 密碼,並登出所有活躍工作階段。請參閱《保障你的 Kraken 帳戶及數碼生活》。
  5. 檢查你的 Kraken 帳戶是否出現並非由你作出的變更:新增或移除的 2FA 方法、新增的 API 金鑰、地址簿中的新提款地址,以及更新的聯絡資料。
  6. 在受影響裝置上執行完整防毒掃描。如果你曾授予完整遠端控制權,最安全的做法是重新安裝作業系統——掃描並不能保證沒有任何內容殘留。
  7. 如果你的銀行服務曾被存取或在畫面上顯示,請聯絡銀行,要求銀行檢查近期活動。
  8. 使用我們的可疑活動表格向我們舉報。
  9. 如果你在該裝置上持有 Kraken 以外的錢包,應視為種子短語已被洩露,並將相關資金轉移到使用全新產生種子短語的新錢包。
  • 啟用 Passkeys。Passkeys 能抵禦網絡釣魚,與 2FA 驗證碼不同,無法從你的螢幕讀取或向來電者覆述。參閱「甚麼是 Passkey?」。
  • 啟用 Master Key。即使你的電郵帳戶遭入侵,Master Key 也能防止他人重設你的 Kraken 密碼。參閱「甚麼是 Master Key?」。
  • 啟用 Global Settings Lock (GSL)。GSL 會阻止更改你的帳戶設定和提款地址,並隱藏敏感的帳戶資料。如果你的密碼和 2FA 遭入侵,這是你的最後一道防線。參閱「甚麼是 Global Settings Lock (GSL)?」。
  • 切勿應陌生人要求安裝軟件。如果你需要技術協助,請自行使用在對方官方網站找到的電話號碼或連結聯絡該公司——不要使用他人提供給你的電話號碼或連結。
  • 切勿貼上你沒有自行撰寫的指令。任何正規網站、驗證程序或支援流程,都不會要求你在 Terminal、PowerShell 或 Windows 執行方塊中執行指令。
  • 從官方來源下載軟件。請直接輸入或將供應商的網址加入書籤,不要點擊搜尋結果或廣告;並在應用程式內直接安裝更新。
  • 保持你的裝置和瀏覽器處於最新狀態,並保持信譽良好的保安軟件開啟。兩者都無法阻止每一次攻擊,但都能提高攻擊者接觸你的成本。
  • 放慢腳步。緊迫感正是這類騙案得以成功的手段。結束通話不會令你損失任何東西;如果對方確實是真正的來電者,你總可以使用經核實的電話號碼回撥。

需要更多幫助?