Kraken: проверка доменаантифишинг и сверка хоста

Защита от социальной инженерии · 3 сентября 2026

Фишинг под Kraken начинается до формы входа

Злоумышленник сначала создаёт срочность и доверие к «входу на Kraken», затем подводит к ссылке, форме или «поддержке». Проверяйте сценарий целиком, а не только внешний вид страницы.

Сигналы в сообщении

Спокойная проверка

  • Открыть сохранённую закладку, а не новую ссылку
  • Самостоятельно найти раздел уведомлений
  • Подтвердить событие вторым каналом
  • Проверить домен посимвольно

Причины остановиться

  • «Аккаунт Kraken удалят через 10 минут»
  • Просьба немедленно перейти по новой ссылке
  • Обещание бонуса только после авторизации
  • Запрет обращаться по прежнему каналу

Ошибки языка сами по себе не доказывают мошенничество, а грамотный текст не доказывает безопасность. Главные признаки — давление, неожиданный канал и запрос секрета.

Сигналы на странице

Адрес

Домен отличается хотя бы одним символом, скрыт сокращателем или меняется перед формой входа, похожей на Kraken.

Данные

Просят seed-фразу, полный резервный код, данные карты в необычном месте или удалённый доступ «для разблокировки Kraken».

Поведение

Менеджер паролей не узнаёт сайт, кнопки ведут на разные хосты, а предупреждения браузера предлагают игнорировать.

Что никогда не следует передавать

  • Пароль, одноразовый код и резервные коды в чате или по звонку.
  • Seed-фразу или приватный ключ на странице «проверки», «синхронизации» либо «разблокировки».
  • Сеансовые cookie, файл профиля браузера, снимок QR-кода входа.
  • Удалённый доступ к устройству человеку, который сам первым связался с вами от имени Kraken.

Стоп-сигнал

Если «поддержка» просит отключить защиту, установить неизвестное приложение или сохранить разговор в тайне, прекратите контакт и найдите канал поддержки самостоятельно — не через ссылку из сообщения.

Безопасная реакция на подозрительную ссылку

  1. Не вводите данные и не скачивайте файл. Закройте вкладку.
  2. Откройте сервис вручную из своей старой закладки или приложения.
  3. Проверьте уведомления внутри аккаунта, не отвечая отправителю.
  4. Сохраните URL и скриншот без персональных данных для жалобы браузеру или провайдеру.

Если данные уже введены

Действуйте с чистого устройства и через проверенный адрес. Смените скомпрометированный пароль и все повторно использованные пароли, завершите активные сеансы, перевыпустите резервные коды и включите многофакторную защиту. Если переданы платёжные данные — немедленно свяжитесь с банком по номеру с карты или официального приложения. При передаче seed-фразы считайте её раскрытой: одной смены пароля недостаточно.

Проверьте устройство защитным ПО, удалите неизвестные расширения и приложения, затем наблюдайте за входами и операциями. Не платите людям, обещающим «вернуть доступ к Kraken» через личные сообщения.

Границы этого руководства

Этот материал учит распознавать риск, но не сертифицирует сторонние сайты и не выдаёт «рабочие» адреса. «Kraken: проверка домена» — независимая редакция, не служба поддержки и не официальный представитель Kraken.