Làm cách nào để báo cáo một sự cố lừa đảo?

Cập nhật lần cuối: 13 thg 6, 2025

Tôi nghĩ mình đã trở thành nạn nhân của một sự cố lừa đảo. Tôi nên làm gì?

Nếu bạn nghĩ mình đã trở thành nạn nhân của một sự cố lừa đảo, hãy thực hiện các hành động sau để giảm thiểu rủi ro cho tài khoản Kraken của bạn:

  1. 1

    Liên hệ với chuyên gia Trò chuyện của chúng tôi

    bằng cách nhấp vào biểu tượng trò chuyện ở dưới cùng bên phải của trang để thông báo cho họ về hoạt động đáng ngờ để họ có thể khóa tài khoản của bạn.

    Nếu bạn nhận được email về một địa chỉ rút tiền không được yêu cầu đã được thêm vào tài khoản của bạn, hãy nhấp vào liên kết được cung cấp trong email để tự khóa tài khoản.

  2. 2

    Gửi yêu cầu hỗ trợ sử dụng tùy chọn “Báo cáo hoạt động đáng ngờ” trên biểu mẫu của chúng tôi. 

  3. 3

    Thay đổi mật khẩu cho cả tài khoản Kraken của bạn và email liên kết với tài khoản Kraken của bạn. Kiểm tra kỹ ba lần để đảm bảo bạn đang nhập thông tin đăng nhập của mình thông qua URL chính xác là https://id.kraken.com/sign-in

  4. 4

    Xem lại lịch sử tìm kiếm gần đây của bạn trên trình duyệt và tìm kiếm từ “Kraken”. Xem có URL nào xuất hiện khác với www.kraken.com (tức là www.krakin.co/signin) và cung cấp chúng cho đội ngũ bảo mật của chúng tôi để họ có thể báo cáo và gỡ bỏ chúng. 

  5. 5

    Chụp ảnh màn hình URL lừa đảo: để đội ngũ bảo mật của chúng tôi phân tích thêm.

Sau khi yêu cầu hỗ trợ của bạn được đội ngũ bảo mật của chúng tôi tiếp nhận, họ sẽ phản hồi qua email và hỗ trợ bạn bảo mật email, thiết bị và tài khoản Kraken của bạn. Mục tiêu của chúng tôi là giúp tài khoản của bạn hoạt động đầy đủ nhanh chóng và an toàn nhất có thể, nhưng quá trình này có thể mất một thời gian. Chúng tôi sẽ cung cấp cho bạn các mẹo để tránh các cuộc tấn công trong tương lai và trang bị cho bạn các công cụ cần thiết để đảm bảo tài khoản Kraken của bạn được cập nhật với tất cả các tính năng bảo mật mới nhất của chúng tôi.

 

Sự cố lừa đảo là gì?

Mặc dù các sự cố lừa đảo có nhiều hình thức, nhưng kịch bản phổ biến nhất xảy ra khi khách hàng sử dụng công cụ tìm kiếm để tìm từ “Kraken”, nhấp vào liên kết đầu tiên họ thấy và vô tình nhập thông tin đăng nhập của họ vào một trang web lừa đảo giả mạo trang web Kraken thực. Các trang web này thường trông gần như giống hệt trang web Kraken chính thức, điểm khác biệt rõ ràng nhất là URL (địa chỉ trang web) khác biệt đáng kể so với URL chính thức, https://id.kraken.com/sign-in.

 

Ảnh chụp màn hình trang web lừa đảo

Security_PhishingSite_05162021.jpg



Kẻ tấn công có thể sử dụng trang web lừa đảo này để lấy tên người dùng, mật khẩu, mã phê duyệt thiết bị mã 2FA đăng nhập của bạn, cung cấp quyền truy cập đầy đủ vào tài khoản Kraken của bạn trên trang web Kraken thực. Ngoài ra, kẻ tấn công thường sẽ bao gồm một “yêu cầu đồng bộ hóa email” để cố gắng lừa đảo thông tin đăng nhập email của bạn. Nếu kẻ tấn công thành công trong việc xâm phạm email của bạn, họ sẽ có thể thay đổi mật khẩu của bạn, xóa các chức năng 2FA, thêm và phê duyệt địa chỉ rút tiền và cuối cùng, có thể rút tiền từ tài khoản của bạn.

Làm thế nào để tôi biết mình đã bị lừa đảo?

Khi kẻ tấn công truy cập vào một tài khoản, họ cần thực hiện các thay đổi để rút tiền. Ít nhất, họ sẽ thêm một địa chỉ rút tiền, nhưng họ thường sẽ thực hiện các thay đổi khác để ngăn bạn truy cập, cho phép họ có thời gian để cố gắng rút tiền.

Kraken sẽ thông báo cho bạn qua email bất cứ khi nào bạn thực hiện thay đổi đối với cài đặt tài khoản của mình hoặc có một lần đăng nhập từ một thiết bị mới. Nếu bạn bắt đầu nhận được email về các thay đổi đối với tài khoản của mình hoặc các lần đăng nhập mà bạn không nhận ra, đây có thể là kết quả của một sự xâm phạm lừa đảo.

Lưu ý: Nếu kẻ tấn công đã xâm phạm email của bạn, họ thường sẽ xóa các email tự động để tránh bị phát hiện. Nếu bạn trở thành nạn nhân của một sự cố lừa đảo nhưng không thấy bất kỳ email thông báo nào từ Kraken trong hộp thư đến của mình, đây có thể là lý do.

Chúng tôi sẽ thông báo cho bạn bất cứ khi nào các hành động sau được thực hiện trên tài khoản của bạn:

  • Đặt lại mật khẩu.

  • Thay đổi xác thực hai yếu tố.

  • Khóa cài đặt toàn cầu thay đổi hoặc hủy kích hoạt.

  • Thêm hoặc cập nhật địa chỉ rút tiền.

  • Yêu cầu rút tiền.

  • Đăng nhập mới bằng Khóa truy cập.

Nếu bạn chưa yêu cầu những thay đổi này, có thể bạn đã bị liên quan đến một sự cố lừa đảo và cần hành động ngay lập tức.

Các biện pháp tốt nhất để tránh các sự cố lừa đảo là gì? 

Việc tránh lừa đảo không chỉ giới hạn trong việc sử dụng Kraken thông thường của bạn mà còn đòi hỏi vệ sinh kỹ thuật số đúng cách trên tất cả các nền tảng tiền điện tử, công cụ tìm kiếm, mạng xã hội và nhà cung cấp email. Sau đây là danh sách các biện pháp tốt nhất được khuyến nghị để tránh một sự cố lừa đảo:

  • Đánh dấu trang đăng nhập Kraken trên trình duyệt hoặc thiết bị của bạn để tránh sử dụng các công cụ tìm kiếm để điều hướng đếnwww.kraken.com. Ngay cả các công cụ tìm kiếm đáng tin cậy nhất cũng có thể dẫn bạn đến một trang web lừa đảo (đặc biệt là những trang được sử dụng nhiều nhất!).

  • Không sử dụng các liên kết được đề xuất trong thanh URL của trình duyệt để điều hướng đến www.kraken.com và tránh nhấp vào các liên kết đáng ngờ yêu cầu bạn nhập thông tin đăng nhập của mình.Chỉ nhập thông tin đăng nhập của bạn nếu URL là www.kraken.com/sign-in.

  • Kiểm tra kỹ và kiểm tra ba lần URL

    của bất kỳ nền tảng nào bạn truy cập trước khi nhập bất kỳ thông tin đăng nhập hoặc thông tin nhạy cảm nào.

  • Xóa lịch sử và cookie của trình duyệt của bạn

    để tránh các đề xuất tự động về các liên kết lừa đảo mà bạn có thể đã truy cập trong quá khứ.

  • Luôn cập nhật trình duyệt, mọi phần mềm và tất cả thiết bị của bạn

    lên phiên bản mới nhất và xóa mọi plugin hoặc tiện ích mở rộng trình duyệt có thể đã được tải xuống từ các nguồn không đáng tin cậy.

  • Cảnh giác với các ứng dụng Kraken giả mạo.Các ứng dụng di động chính thức của chúng tôi (do Payward, Inc. phát hành) được liệt kê trong Trung tâm hỗ trợ của chúng tôi. Các ứng dụng khác tự nhận là ứng dụng Kraken chính thức không phải của chúng tôi và có khả năng là lừa đảo.​ Nếu bạn đã tải xuống một ứng dụng Kraken hoặc tiền điện tử giả mạo về thiết bị của mình, chúng tôi khuyên bạn nên sao lưu mọi dữ liệu cần thiết và khôi phục cài đặt gốc cho thiết bị.

  • Cân nhắc sử dụng tiện ích mở rộng chống lừa đảo Chrome Netcraft hoặc Firefox

    như một lớp bảo vệ bổ sung.

  • Tránh sử dụng mạng không dây công cộng hoặc không đáng tin cậy

    khi truy cập trang web Kraken.

Ngoài ra, hãy sử dụng tất cả các tính năng bảo mật có sẵn tại Kraken. Đăng nhập 2FA một mình là không đủ để bảo vệ tài khoản của bạn một cách thích hợp! Các tính năng bảo mật Khóa chính (Master Key)Khóa cài đặt toàn cầu (Global Settings Lock) của chúng tôi thường là những công cụ quan trọng trong việc ngăn chặn các cuộc tấn công lừa đảo thành công. Khi các tính năng bảo mật của chúng tôi được sử dụng đúng cách, chúng sẽ là rào cản đáng kể giữa bạn và kẻ tấn công. Vui lòng xem bài viết của chúng tôi về cách bảo mật tốt nhất tài khoản Kraken, email, thiết bị và cuộc sống số của bạn.

Bạn cần thêm trợ giúp?