🚨 O que mais ameaça sua carteira pode nem estar na blockchain… mas no seu navegador!

A empresa de segurança cibernética Socket revelou uma campanha com 77 extensões relacionadas ao navegador Firefox. Foi confirmado que 40 delas são maliciosas e se passam por carteiras e produtos Web3 conhecidos com o objetivo de roubar:

🔑 Frases de recuperação
🔑 Chaves privadas
🔑 Dados de login
📋 Conteúdo da área de transferência (clipboard)

Algumas extensões exibem interfaces profissionais que parecem carteiras reais, e outras conseguem ativar páginas de phishing remotamente após serem instaladas, enquanto enviam cópias adulteradas dos dados da carteira aos invasores antes de criptografá-los localmente.

Quanto às outras 37 extensões restantes, a Socket não encontrou nelas versões analisadas com software de roubo comprovado. Porém, elas foram classificadas como extensões enganosas ligadas à mesma campanha.

⚠️ Se você inseriu uma frase de recuperação ou a chave privada em uma extensão suspeita, apagar apenas essa extensão não basta. Considere que a carteira foi comprometida, crie uma nova carteira com uma nova frase de recuperação em um dispositivo seguro e transfira seus ativos para ela.

Baixe extensões de carteira apenas do site oficial e não confie em qualquer extensão apenas por ela estar na loja oficial.

Até agora, não foi divulgado um número confirmado de vítimas nem o valor total dos ativos roubados.

Você verificou recentemente as extensões do seu navegador? 👇

#CryptoSecurity #Web3 #Firefox #CryptoWallet #CyberSecurity