ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Acesso ao painel de suporte interno da Kraken está sendo vendido na dark web, usuários em apuros

PorFlorence MuchaiFlorence Muchai 3 min de leitura
O painel de suporte interno do Kraken está sendo vendido na dark web; usuários em apuros.
  • Reivindicações surgiram em fóruns da dark web alegando que o acesso aos sistemas internos de suporte da Kraken está sendo vendido, embora nenhuma evidência tenha confirmado uma violação.
  • O anúncio não verificado surgiu enquanto grandes exchanges enfrentam escrutínio por ataques de engenharia social direcionados a funcionários do suporte ao cliente.
  • As recentes prisões e indícios contra a Coinbase destacam como ameaças internas e esquemas de suplantação de identidade resultaram em perdas de milhões.

Reivindicações de que o acesso aos sistemas internos de atendimento ao cliente da Kraken está sendo oferecido à venda em um fórum da dark web estão circulando no X, mesmo que as evidências que sustentam a suposta violação sejam amplamente não verificadas.

De acordo com a conta nas redes sociais Dark Web Informer, que monitora a atividade na web, uma versão somente leitura do painel de suporte interno da Kraken está no mercado, sendo vendida por tão pouco quanto US$ 1, e o preço supostamente é negociável. 

Uma captura de tela do fórum da dark web mostra o usuário “ransomcharger” dizendo a seus associados que o acesso permitiria visualizar perfis de usuários e históricos de transações, além de gerar tickets de suporte ao cliente para phishing ou extração de informações privadas.

O acesso ao suporte da Kraken pode expor informações dos clientes por 2 meses

De acordo com o anúncio, o acesso supostamente não é restrito por endereço IP e é encaminhado por meio dos próprios sistemas da Kraken. Ele pode recuperar documentos completos de Conheça Seu Cliente (KYC), incluindo cartões de identificação, selfies, comprovantes de residência e fontes declaradas de fundos. 

O acesso Supostamente, o acesso é válido por pelo menos um a dois meses antes da rotação, com códigos de autenticação baseados no tempo expirando em fevereiro. No entanto, o Cryptopolitan não encontrou nenhuma outra confirmação independente ou evidências que apoiem a alegação, e a equipe de suporte da Kraken não reconheceu qualquer comprometimento de seus sistemas internos.

Em meados de 2025, o Cryptopolitan relatou que a Kraken e a Binance foram alvo da mesma campanha de engenharia social que resultou em uma violação bem-sucedida de dados de clientes na Coinbase. De acordo com pessoas familiarizadas com o assunto, os atacantes entraram em contato com agentes de atendimento ao cliente das exchanges e os subornaram em troca de dados dos usuários. 

O executivo da Coinbase, Brian Armstrong, emitiu uma declaração afirmando que vários representantes de atendimento ao cliente no exterior aceitaram os subornos e forneceram informações que incluíam nomes de clientes, endereços, registros parciais de KYC e saldos de conta.

Os atacantes posteriormente tentaram extorquir a Coinbase, exigindo um resgate de US$ 20 milhões em troca da exclusão dos dados roubados, de acordo com pessoas familiarizadas com a investigação. A Coinbase recusou-se a pagar o resgate e, em vez disso, notificou as autoridades policiais.

A violação expôs a Coinbase a perdas potenciais estimadas em até US$ 400 milhões. No entanto, para a Kraken e a Binance, a engenharia social tentativa foi frustrada por meio de restrições de acesso em camadas e monitoramento em tempo real das interações de suporte.

A Binance afirmou usar sistemas de inteligência artificial para monitorar conversas entre agentes de suporte ao cliente e usuários em vários idiomas. Esses sistemas podem sinalizar comportamentos suspeitos, como tentativas potenciais de suborno, e encerrar automaticamente as comunicações quando os riscos são detectados.

A Kraken afirmou empregar salvaguardas internas que limitam o acesso desnecessário às informações dos clientes e monitoram atividades anômalas em seus sistemas. 

“Nos bastidores, também há IA, aprendizado de máquina e outras análises sendo realizadas nos bastidores, de forma transparente para o usuário, para verificar se tudo está funcionando como deveria. Há momentos em que nossas equipes podem intervir e impedir esse tipo de ataque. Existem controles que estão à disposição do usuário e, em seguida, há controles que não exigem nenhuma ação do usuário, mas que são baseados no seu comportamento e na atividade; temos a capacidade de intervir e, como chamamos, salvar.”

O Diretor de Segurança, Nick Percoco.

A Coinbase ajuda a polícia a prender agente de atendimento na Índia

Apenas na semana passada, o CEO da Coinbase, Armstrong, revelou ao público que um ex-agente de atendimento ao cliente da exchange foi preso na Índia, meses depois de o representante de suporte ter dado acesso aos hackers aos dados dos clientes.

Um porta-voz da Coinbase confirmou a prisão e disse que ela ocorreu na sequência de um esforço coordenado com agências policiais de várias jurisdições, ajudando os grupos de segurança a identificar e processar os envolvidos.

O Escritório do Procurador Distrital do Brooklyn também anunciou acusações contra um homem do Brooklyn acusado de orquestrar “um esquema de suplantação de identidade de longa duração” contra clientes da Coinbase nos EUA.

De acordo com a acusação, o réu se passou por um representante da Coinbase e usou engenharia social para convencer as vítimas de que suas contas estavam em risco imediato. O Departamento de Justiça mencionou que ele direcionou as vítimas a transferir fundos para carteiras sob seu controle e subtraiu quase US$ 16 milhões de aproximadamente 100 vítimas. No entanto, mais de US$ 600.000 já foram recuperados. 

Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Florence Muchai

Florence Muchai

Florence cobre notícias sobre criptoativos, jogos, tecnologia e IA há 6 anos. Sua graduação em Estudos de Computação na Meru University of Science and Technology e em Gestão de Desastres e Diplomacia Internacional no MMUST equipam-na plenamente com habilidades linguísticas, de observação e técnicas. Florence trabalhou no VAP Group e como editora em várias casas de mídia de criptoativos.

MAIS … NOTÍCIAS