🚨 Lo más peligroso que amenaza tu cartera puede que no esté dentro del blockchain… sino dentro de tu navegador.

La empresa de ciberseguridad Socket descubrió una campaña que incluye 77 extensiones relacionadas con el navegador Firefox. Se comprobó que 40 de ellas son maliciosas y suplantan carteras y productos Web3 conocidos con el objetivo de robar:

🔑 Frases de recuperación
🔑 Llaves privadas
🔑 Datos de inicio de sesión
📋 Contenido del portapapeles

Algunas extensiones muestran interfaces profesionales que se parecen a carteras reales, y otras pueden activar páginas de phishing de forma remota después de instalarlas. Mientras tanto, envían versiones modificadas de los datos de la cartera a los atacantes antes de cifrarlos localmente.

En cuanto a las 37 extensiones restantes, Socket no encontró en sus versiones analizadas software de robo confirmado, pero las clasificó como extensiones engañosas vinculadas a la misma campaña.

⚠️ Si introduces una frase de recuperación o la clave privada en una extensión sospechosa, borrarlas por sí solas no basta. Considera que la cartera está comprometida, crea una nueva con una frase de recuperación nueva desde un dispositivo seguro y luego transfiere tus activos a esa nueva cartera.

Carga extensiones de carteras solo desde el sitio oficial y no confíes en cualquier extensión únicamente por estar en una tienda oficial.

Hasta ahora, no se ha anunciado una cifra confirmada sobre el número de víctimas ni el valor total de los activos robados.

¿Revisaste recientemente las extensiones de tu navegador? 👇

#CryptoSecurity #Web3 #Firefox #CryptoWallet #CyberSecurity