Seu Crédito Digital
Seu Crédito Digital

Extensão falsa do Chrome rouba senhas; entenda a fraude

Uma extensão falsa do Chrome acendeu um alerta entre usuários de criptomoedas após pesquisadores identificarem que ela rouba seed phrases de carteiras digitais.

Fernanda RamosPor Fernanda Ramos4 min de leitura
ChromeOS

Uma extensão falsa do Chrome acendeu um alerta entre usuários de criptomoedas após pesquisadores identificarem que ela rouba seed phrases de carteiras digitais. O caso mostra como golpes vêm ficando mais sofisticados e reforça a importância de verificar a origem de qualquer add-on antes de instalar. A seguir, você entende como a fraude funciona e o que fazer para se proteger. Continue a leitura.

Leia mais: Apple prepara Mac econômico para rivalizar Chromebooks

Como a extensão falsa do Chrome foi descoberta

Pesquisadores da empresa Socket identificaram que o add-on Safery: Ethereum Wallet, disponível na Chrome Web Store desde 29 de setembro, não entregava apenas uma carteira digital.
O aplicativo prometia segurança e configurações avançadas, mas escondia uma backdoor criada para roubar seed phrases dos usuários.

A extensão recebeu atualização recente e, até o momento da divulgação da pesquisa, ainda podia ser baixada — o que aumenta o risco de novos usuários serem afetados.

A técnica usada pela extensão falsa do Chrome

O pesquisador Kirill Boychenko revelou que o código interno da Safery capturava silenciosamente as seed phrases.
Em vez de enviar os dados diretamente a um servidor, como ocorre em muitos golpes, a extensão utilizava uma estratégia incomum.

O método de exfiltração

A backdoor empacotava as seed phrases como se fossem:

  • endereços Sui falsos;
  • microtransações legítimas de 0,000001 SUI;
  • operações comuns na blockchain.

Essas pequenas transações eram enviadas para carteiras controladas por golpistas, funcionando como “pacotes cifrados” que transportavam, aos poucos, as informações da vítima.

Por que isso é tão grave

Como a operação não usa servidores de comando e controle (C2), é bem mais difícil de ser rastreada ou bloqueada.
Depois que o hacker coleta todas as microtransações, consegue:

  1. decodificar o endereço da vítima,
  2. reconstruir a seed phrase,
  3. acessar a carteira completa,
  4. e roubar todos os ativos.

Por que usuários são atraídos por extensões maliciosas

Golpes em navegadores exploram a confiança de quem:

  • procura praticidade no gerenciamento de criptomoedas;
  • acredita que a presença na Chrome Web Store garante segurança;
  • opta por soluções rápidas sem verificar o desenvolvedor.

A Chrome Web Store, embora tenha mecanismos de segurança, não é imune a ameaças — especialmente quando criminosos disfarçam códigos maliciosos em funcionalidades aparentemente úteis.

Como identificar uma extensão falsa do Chrome

Para reduzir as chances de cair em golpes, especialistas recomendam atenção especial a alguns sinais.
Sempre desconfie se a extensão:

  • é pouco conhecida ou recém-lançada;
  • tem descrição vaga ou promessas exageradas;
  • possui poucos comentários ou avaliações genéricas;
  • vem de desenvolvedores obscuros ou sem histórico no setor;
  • pede permissões desnecessárias para funcionar.

Verificar o nome do desenvolvedor, o site oficial e avaliações reais é essencial.

Recomendações para usuários de criptomoedas

Tanto os pesquisadores da Socket quanto equipes de segurança consultadas reforçam práticas básicas:

  • Use apenas carteiras digitais oficiais e extensões amplamente reconhecidas.
  • Instale ferramentas diretamente do site do desenvolvedor, quando possível.
  • Ative alertas de segurança no navegador.
  • Evite salvar seed phrases em dispositivos conectados.
  • Utilize autenticação multifator quando o serviço permitir.

Seed phrase é a chave da carteira. Se cair em mãos erradas, não há recuperação.

Orientações às empresas e equipes de TI

Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.

+311 mil seguidores

Seguir no Google

A Koi Security, especializada em proteção corporativa, destaca que extensões devem ser avaliadas com rigor.
A recomendação é realizar varreduras buscando:

  • trechos com codificadores mnemônicos,
  • geradores de endereços sintéticos,
  • seed phrases expostas no código,
  • ligações suspeitas com carteiras ou transações desconhecidas.

Essas análises ajudam a identificar backdoors escondidas e reduzem o risco de comprometimento da infraestrutura digital.

Impactos da extensão falsa do Chrome no ecossistema cripto

O golpe evidencia como o setor de criptomoedas continua sendo alvo constante devido ao:

  • alto valor envolvido;
  • irreversibilidade das transações;
  • possibilidade de anonimato;
  • rápido crescimento de novos investidores.

Qualquer brecha — especialmente extensões de navegador — se torna uma porta de entrada para ataques complexos.

Para muitos usuários afetados, a perda dos fundos pode ser total e imediata, sem mecanismos claros de recuperação.

Como se proteger de golpes semelhantes

Para minimizar riscos, especialistas indicam medidas práticas:

  1. Desinstale imediatamente qualquer extensão suspeita.
  2. Gere uma nova seed phrase em um dispositivo seguro.
  3. Transfira seus fundos para uma carteira confiável.
  4. Ative alertas de login, movimentação ou acesso, quando disponíveis.
  5. Acompanhe relatórios de empresas de cibersegurança sobre novas ameaças.

Pequenas atitudes podem evitar prejuízos significativos.

Não perca nenhuma oportunidade de crédito e pagamento: acesse agora nossas últimas notícias no Seu Crédito Digital.

Com informações de: Canaltech

Fernanda Ramos

Autor

Fernanda Ramos

Fernanda é graduanda em Letras Vernáculas pela Universidade Federal da Bahia (UFBA), com sólida formação em língua portuguesa. Atua na estruturação, revisão e aprimoramento textual dos conteúdos do portal Seu Crédito Digital, garantindo clareza, coesão e qualidade editorial. Apaixonada por comunicação, tem como missão facilitar o acesso à informação com linguagem acessível e confiável.

Topicos relacionados