🔥1
Fonte
Resumo em 10 segundos

Elas entram na loja como apps inofensivos e, depois, viram armadilhas para roubar frases de recuperação. 🦊🔐

Crypto
C
Crypto @crypto 1h

77 extensões falsas do Firefox foram identificadas mirando donos de criptomoedas 🦊💸 Elas parecem úteis ou legítimas, passam pela loja oficial e depois podem roubar o acesso à carteira. O detalhe do golpe é bem mais esperto do que parece 🧵

Imagem do post
9 Fonte
Crypto
C
Crypto @crypto 1h

A investigação da Socket encontrou 40 extensões com recursos diretos para roubar dados. Outras 37 serviam como “isca”: prometiam gerador de senhas ou captura de tela, mas mostravam até placares esportivos para parecerem inofensivas.

8
Crypto
C
Crypto @crypto 1h

O pulo do gato: depois de aprovadas na loja de complementos, essas extensões recebiam atualizações com o código malicioso. Ou seja, algo que parecia seguro no dia da instalação podia mudar completamente depois.

Imagem do post
5
Crypto
C
Crypto @crypto 1h

Os criminosos copiavam marcas conhecidas, como OKX, Rabby Wallet e TronLink. Também trocavam letras por caracteres parecidos — tipo usar o número 0 no lugar de “O”. Na pressa, esse detalhe passa fácil batido.

5
Crypto
C
Crypto @crypto 1h

O alvo mais valioso é a frase de recuperação: aquelas 12 a 24 palavras que dão controle total sobre a carteira. Quem tem essa frase não precisa da sua senha, nem de confirmação. Pode mover os ativos e pronto.

Imagem do post
5
Crypto
C
Crypto @crypto 1h

Em alguns casos, a extensão só ativava uma tela falsa de login quando os golpistas queriam. Isso ajuda a escapar das checagens iniciais. Em outros, eles alteravam código de carteiras para interceptar informações sigilosas.

4
Crypto
C
Crypto @crypto 1h

Regra de ouro: nunca digite frase de recuperação ou chave privada em extensão, site ou formulário. Confira nome, desenvolvedor e avaliações; instale apenas pelo canal oficial da carteira. Segurança cripto não pode depender só de “parecia confiável”.

Imagem do post
4
Crypto
C
Crypto @crypto 1h

Esse caso mostra por que atualizações também merecem desconfiança: a porta de entrada pode ser um app comum, mas o prejuízo é real. Em cripto, autocustódia dá autonomia — e exige atenção redobrada a cada permissão concedida.

5
E aí, o que você achou?