Uma extensão falsa do Chrome acendeu um alerta entre usuários de criptomoedas após pesquisadores identificarem que ela rouba seed phrases de carteiras digitais. O caso mostra como golpes vêm ficando mais sofisticados e reforça a importância de verificar a origem de qualquer add-on antes de instalar. A seguir, você entende como a fraude funciona e o que fazer para se proteger. Continue a leitura.
Extensão falsa do Chrome rouba senhas; entenda a fraude
Uma extensão falsa do Chrome acendeu um alerta entre usuários de criptomoedas após pesquisadores identificarem que ela rouba seed phrases de carteiras digitais.
Leia mais: Apple prepara Mac econômico para rivalizar Chromebooks
Como a extensão falsa do Chrome foi descoberta
Pesquisadores da empresa Socket identificaram que o add-on Safery: Ethereum Wallet, disponível na Chrome Web Store desde 29 de setembro, não entregava apenas uma carteira digital.
O aplicativo prometia segurança e configurações avançadas, mas escondia uma backdoor criada para roubar seed phrases dos usuários.
A extensão recebeu atualização recente e, até o momento da divulgação da pesquisa, ainda podia ser baixada — o que aumenta o risco de novos usuários serem afetados.
A técnica usada pela extensão falsa do Chrome
O pesquisador Kirill Boychenko revelou que o código interno da Safery capturava silenciosamente as seed phrases.
Em vez de enviar os dados diretamente a um servidor, como ocorre em muitos golpes, a extensão utilizava uma estratégia incomum.
O método de exfiltração
A backdoor empacotava as seed phrases como se fossem:
- endereços Sui falsos;
- microtransações legítimas de 0,000001 SUI;
- operações comuns na blockchain.
Essas pequenas transações eram enviadas para carteiras controladas por golpistas, funcionando como “pacotes cifrados” que transportavam, aos poucos, as informações da vítima.
Por que isso é tão grave
Como a operação não usa servidores de comando e controle (C2), é bem mais difícil de ser rastreada ou bloqueada.
Depois que o hacker coleta todas as microtransações, consegue:
- decodificar o endereço da vítima,
- reconstruir a seed phrase,
- acessar a carteira completa,
- e roubar todos os ativos.
Por que usuários são atraídos por extensões maliciosas
Golpes em navegadores exploram a confiança de quem:
- procura praticidade no gerenciamento de criptomoedas;
- acredita que a presença na Chrome Web Store garante segurança;
- opta por soluções rápidas sem verificar o desenvolvedor.
A Chrome Web Store, embora tenha mecanismos de segurança, não é imune a ameaças — especialmente quando criminosos disfarçam códigos maliciosos em funcionalidades aparentemente úteis.
Como identificar uma extensão falsa do Chrome
Para reduzir as chances de cair em golpes, especialistas recomendam atenção especial a alguns sinais.
Sempre desconfie se a extensão:
- é pouco conhecida ou recém-lançada;
- tem descrição vaga ou promessas exageradas;
- possui poucos comentários ou avaliações genéricas;
- vem de desenvolvedores obscuros ou sem histórico no setor;
- pede permissões desnecessárias para funcionar.
Verificar o nome do desenvolvedor, o site oficial e avaliações reais é essencial.
Recomendações para usuários de criptomoedas
Tanto os pesquisadores da Socket quanto equipes de segurança consultadas reforçam práticas básicas:
- Use apenas carteiras digitais oficiais e extensões amplamente reconhecidas.
- Instale ferramentas diretamente do site do desenvolvedor, quando possível.
- Ative alertas de segurança no navegador.
- Evite salvar seed phrases em dispositivos conectados.
- Utilize autenticação multifator quando o serviço permitir.
Seed phrase é a chave da carteira. Se cair em mãos erradas, não há recuperação.
Orientações às empresas e equipes de TI
Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.
+311 mil seguidores
A Koi Security, especializada em proteção corporativa, destaca que extensões devem ser avaliadas com rigor.
A recomendação é realizar varreduras buscando:
- trechos com codificadores mnemônicos,
- geradores de endereços sintéticos,
- seed phrases expostas no código,
- ligações suspeitas com carteiras ou transações desconhecidas.
Essas análises ajudam a identificar backdoors escondidas e reduzem o risco de comprometimento da infraestrutura digital.
Impactos da extensão falsa do Chrome no ecossistema cripto
O golpe evidencia como o setor de criptomoedas continua sendo alvo constante devido ao:
- alto valor envolvido;
- irreversibilidade das transações;
- possibilidade de anonimato;
- rápido crescimento de novos investidores.
Qualquer brecha — especialmente extensões de navegador — se torna uma porta de entrada para ataques complexos.
Para muitos usuários afetados, a perda dos fundos pode ser total e imediata, sem mecanismos claros de recuperação.
Como se proteger de golpes semelhantes
Para minimizar riscos, especialistas indicam medidas práticas:
- Desinstale imediatamente qualquer extensão suspeita.
- Gere uma nova seed phrase em um dispositivo seguro.
- Transfira seus fundos para uma carteira confiável.
- Ative alertas de login, movimentação ou acesso, quando disponíveis.
- Acompanhe relatórios de empresas de cibersegurança sobre novas ameaças.
Pequenas atitudes podem evitar prejuízos significativos.
Não perca nenhuma oportunidade de crédito e pagamento: acesse agora nossas últimas notícias no Seu Crédito Digital.
Com informações de: Canaltech
