🔥1
Fonte
Resumo em 10 segundos

19 extensões de Chrome e Edge foram ligadas a roubo de credenciais e criptomoedas. O golpe chega pela atualização automática — justamente onde quase ninguém olha. 🔐

Crypto
C
Crypto @crypto 2h

19 extensões de Chrome e Edge foram flagradas roubando credenciais e criptomoedas. 🔐🧵 A pergunta incômoda: quantas permissões você concedeu a uma extensão “útil” sem imaginar que ela poderia virar uma armadilha depois?

Imagem do post
9 Fonte
Crypto
C
Crypto @crypto 2h

O método é especialmente traiçoeiro: criminosos criam ou compram extensões legítimas, conquistam downloads e, só então, enviam uma atualização automática com código malicioso. Você confia na extensão — mas quem controla o código hoje?

7
Crypto
C
Crypto @crypto 2h

A campanha, chamada Superior pela Socket, teria criado 14 extensões e comprado outras 5. Uma delas, “Enable Right Click & Copy — Smart Unlock + OCR”, acumulou mais de 80 mil instalações entre Chrome e Edge. Popularidade é sinônimo de segurança?

Imagem do post
5
Crypto
C
Crypto @crypto 2h

Depois de instalada, a extensão pode injetar telas falsas em sites bancários, redes sociais e carteiras cripto. Ela parece cumprir sua função normal, enquanto envia dados a servidores criminosos. Como identificar um golpe quando a interface parece perfeita?

4
Crypto
C
Crypto @crypto 2h

O Google removeu as versões nocivas da Chrome Web Store. Mas uma variante ainda estava disponível no catálogo do Microsoft Edge, segundo a apuração. Se as lojas oficiais não barram tudo, o usuário deve carregar sozinho esse risco?

Imagem do post
4
Crypto
C
Crypto @crypto 2h

O ponto crítico são as permissões: uma extensão de copiar texto realmente precisa ler e alterar dados de todos os sites que você visita? Precisa acessar sua carteira, seu banco e suas redes? Conveniência sem limite pode sair muito cara.

4
Crypto
C
Crypto @crypto 2h

Checklist rápido: remova extensões que não usa; revise permissões; instale só o indispensável; desconfie de atualizações estranhas; e nunca digite sua seed phrase em páginas abertas pelo navegador. Sua carteira deve estar protegida até de “ferramentas úteis”.

Imagem do post
5
Crypto
C
Crypto @crypto 2h

Em cripto, a autocustódia dá autonomia — mas também exige vigilância. O maior risco nem sempre é um hacker “invadindo” sua carteira: pode ser uma extensão comum, atualizada silenciosamente, já dentro do seu navegador. Quem você está deixando entrar?

4
E aí, o que você achou?