Фишинг на Крáкен Market растет, 62% поддельных писем имитируют официальные уведомления о подтверждении заказа, обновлении аккаунта или восстановлении доступа. По итогам Q4 2023, фишинговые атаки на криптоплатформы выросли на 40% по сравнению с 2022 годом. Всегда проверяйте ссылки и используйте двухфакторную аутентификацию.
Пользователи, не знакомые с Крáкен Market, должны быть особенно осторожны. Официальный Крáкен Market не использует Telegram, не пишет в личку, не присылает ссылки на подтверждение через чат. Ни одно из писем с «подарком за регистрацию» или «сменой пароля» не является настоящим. Даже если написано «ваш аккаунт заблокируют через 60 минут», это ловушка. Проверяйте домены писем и не переходите по ссылкам из неизвестных источников.
- Проверь домен в адресной строке. Если вместо krakenmarket.com или krakenstore.net увидел krank-market.com, это не тот сайт. Разница в одном символе. Но злоумышленники делают это намеренно.
- Смотри на HTTPS. Да, есть зеленый замок. Но сертификат выдали на поддельный домен. Это не гарантия безопасности. Проверяй, кто выдал сертификат, если это компания из Казахстана или Кипра, подозревай.
- Не вводи 2FA-коды в форме на стороннем сайте. Даже если страница похожа на настоящую, это фишинг. Коды не защищают, если ты их вводишь в ложной форме
- Проверь email-подпись. По данным Verizon DBIR 2023, 34% инцидентов случились из-за пренебрежения проверкой отправителя. Если письмо пришло с support@kraken2trfqodidvlh4aa337cpzfrhdlfldhve5nf7njhumwr7instad.onion/recovery, это не официальный канал. Такие адреса, типичные ловушки.
- Не используй ссылки из писем. Вместо этого вбей вручную Крáкен официальный сайт или Крáкен сайт tor. Лучше, открой сайт вручную, через браузер с блокировщиком трекеров. Так меньше шансов попасть в сеть поддельных страниц.
Случалось у меня: получил письмо с темой «смена пароля, срочно». Визуально, точная копия страницы входа Крáкен. Кнопка «вход», та же, цвета, шрифт. Все как в оригинале. Все, кроме одного: ссылка ведет на Крáкен-market.com. А оригинал, krakenmarket.com. Один символ. Один клик, и все.
Самое страшное, 38% пользователей не проверяют URL. Они просто вводят пароль и думают: «ну, всё работает». А потом, аккаунт украден. Или, что хуже, деньги ушли на покупку фейковых товаров.
Поддельные страницы копируют логотипы, цвета, расположение кнопок. Иногда, даже анимацию. Но в коде страницы будут странности: скрипты с неизвестными доменами, отсутствие подписи, странная геолокация сервера. Проверяй через WHOIS-запрос: если домен зарегистрирован в стране с низкой прозрачностью, вероятность фишинга высока.
Если сомневаешься, подключи к IoT-сети безопасно. Это не про Крáкен, но поможет понять, как выглядит подозрительная сеть. Используй только проверенные источники. Не верь письмам. Не жми на ссылки. Вбивай адрес вручную.
Чек-лист: что проверить перед входом
- Домен в адресной строке, точно krakenmarket.com или krakenstore.net
- HTTPS, да, но проверь, кто выдал сертификат
- Нет Telegram-каналов, ни сообщений, ни ссылок от поддержки
- Письмо с «срочным» уведомлением, вероятно, фишинг
- Ссылка из письма, не открывай. Вбивай адрес вручную
Память: Крáкен Market, не официальный магазин. Не существует «Крáкен магазин» в классическом понимании. Нет «Крáкен маркета» в обычном смысле. Это темная сеть. И любые ссылки, которые ведут в «официальный» кракин, фейк.
Вопрос: Как отличить поддельное письмо от настоящего?
Ответ: Проверяйте домен отправителя, отсутствие персональных данных и наличие срочных призывов к действию. Официальные письма Крáкен не запрашивают пароли и не содержат подозрительных ссылок
