🚨 O que mais ameaça sua carteira pode nem estar na blockchain… mas no seu navegador!
A empresa de segurança cibernética Socket revelou uma campanha com 77 extensões relacionadas ao navegador Firefox. Foi confirmado que 40 delas são maliciosas e se passam por carteiras e produtos Web3 conhecidos com o objetivo de roubar:
🔑 Frases de recuperação
🔑 Chaves privadas
🔑 Dados de login
📋 Conteúdo da área de transferência (clipboard)
Algumas extensões exibem interfaces profissionais que parecem carteiras reais, e outras conseguem ativar páginas de phishing remotamente após serem instaladas, enquanto enviam cópias adulteradas dos dados da carteira aos invasores antes de criptografá-los localmente.
Quanto às outras 37 extensões restantes, a Socket não encontrou nelas versões analisadas com software de roubo comprovado. Porém, elas foram classificadas como extensões enganosas ligadas à mesma campanha.
⚠️ Se você inseriu uma frase de recuperação ou a chave privada em uma extensão suspeita, apagar apenas essa extensão não basta. Considere que a carteira foi comprometida, crie uma nova carteira com uma nova frase de recuperação em um dispositivo seguro e transfira seus ativos para ela.
Baixe extensões de carteira apenas do site oficial e não confie em qualquer extensão apenas por ela estar na loja oficial.
Até agora, não foi divulgado um número confirmado de vítimas nem o valor total dos ativos roubados.
Você verificou recentemente as extensões do seu navegador? 👇
#CryptoSecurity #Web3 #Firefox #CryptoWallet #CyberSecurity
A empresa de segurança cibernética Socket revelou uma campanha com 77 extensões relacionadas ao navegador Firefox. Foi confirmado que 40 delas são maliciosas e se passam por carteiras e produtos Web3 conhecidos com o objetivo de roubar:
🔑 Frases de recuperação
🔑 Chaves privadas
🔑 Dados de login
📋 Conteúdo da área de transferência (clipboard)
Algumas extensões exibem interfaces profissionais que parecem carteiras reais, e outras conseguem ativar páginas de phishing remotamente após serem instaladas, enquanto enviam cópias adulteradas dos dados da carteira aos invasores antes de criptografá-los localmente.
Quanto às outras 37 extensões restantes, a Socket não encontrou nelas versões analisadas com software de roubo comprovado. Porém, elas foram classificadas como extensões enganosas ligadas à mesma campanha.
⚠️ Se você inseriu uma frase de recuperação ou a chave privada em uma extensão suspeita, apagar apenas essa extensão não basta. Considere que a carteira foi comprometida, crie uma nova carteira com uma nova frase de recuperação em um dispositivo seguro e transfira seus ativos para ela.
Baixe extensões de carteira apenas do site oficial e não confie em qualquer extensão apenas por ela estar na loja oficial.
Até agora, não foi divulgado um número confirmado de vítimas nem o valor total dos ativos roubados.
Você verificou recentemente as extensões do seu navegador? 👇
#CryptoSecurity #Web3 #Firefox #CryptoWallet #CyberSecurity