← Backtechnology

Estensioni di portafogli crypto falso per Firefox: malware ruba le frasi di recupero

Team Coinnachrichten··📖 4 min di lettura·MalwareCriptovaluteOKXRabbyTronLinkFirefox Store
Estensioni di portafogli crypto falso per Firefox: malware ruba le frasi di recupero📈 TRON (TRX) Vedi prezzo
Negli ultimi giorni, i ricercatori di sicurezza hanno rilevato un’ondata preoccupante di estensioni di portafogli crypto fake per Firefox, che colpiscono specificamente gli utenti di criptovalute con una tecnica particolarmente subdola: il furto delle frasi di recupero segrete, fondamentali per accedere ai fondi digitali. Finora sono state identificate almeno 40 di queste estensioni dannose, che si spaciano per legittime piattaforme come OKX, Rabby o TronLink.
Come funziona la truffa
I cybercriminali utilizzano diversi metodi per diffondere il malware: siti web falsi, annunci sui social media o risultati di ricerca manipolati che portano allo store di Firefox. Una volta installata, la minaccia lavora in background in attesa del momento giusto: quando l’utente inserisce la propria frase di recupero, ad esempio durante la configurazione o il ripristino del portafoglio. In quel preciso istante, l’input viene intercettato e inviato agli attaccanti.
Il vero pericolo sta nel fatto che queste estensioni fake sono quasi indistinguibili dalle originali: utilizzano nomi, icone e perfino recensioni falsificate per guadagnare fiducia. Alcune versioni imitano altre estensioni popolari per passare inosservate.
Quali portafogli sono più colpiti
Aziende di sicurezza come Trend Micro e SentinelOne hanno scoperto che gli attacchi si concentrano principalmente su tre estensioni:
- OKX Wallet: una delle estensioni più diffuse per l’ecosistema OKX, utilizzata per il trading e la gestione dei fondi crypto.
- Rabby Wallet: un portafoglio focalizzato su Ethereum e DeFi, noto per la sua facilità d’uso.
- TronLink: molto popolare nei mercati asiatici, specializzato nella blockchain Tron.
Tuttavia, la lista non è completa: i criminali informatici aggiornano costantemente le loro tecniche per sfuggire ai controlli.
Perché le seed phrase sono così pericolose
Una frase di recupero (seed phrase) è una sequenza di 12-24 parole che consente l’accesso al portafoglio. Chiunque ne entri in possesso può svuotare completamente il conto. Ed è proprio qui che gli attaccanti colpiscono: molti utenti inseriscono la propria seed phrase direttamente nelle estensioni del browser, un’occasione d’oro per il malware.
Le frasi rubate finiscono spesso su marketplace del Dark Web o vengono utilizzate immediatam

Bybit Fai trading crypto su Bybit – commissioni basse

Global, secure and regulated platform.

Apri conto Bybit →


ente per trasferire i fondi. Poiché le transazioni blockchain sono irreversibili, recuperare i soldi è quasi impossibile.
Come proteggersi
Ecco alcuni consigli che ho trovato utili:
1. Usa solo fonti ufficiali: installa estensioni browser esclusivamente dagli store ufficiali di Firefox, Chrome o Edge. Evita siti di terze parti!
2. Controlla recensioni e download: le estensioni fake spesso hanno poche o nessuna recensione. Se un’estensione con milioni di download ha solo 10 utenti attivi, diffidane.
3. Verifica le informazioni dello sviluppatore: nello store di Firefox, sotto la sezione “Dettagli”, controlla il nome del developer. Coincide con quello ufficiale? C’è un link al sito ufficiale?
4. Inserisci la seed phrase offline: non digitare mai la tua frase di recupero in un’estensione del browser! Usa il software ufficiale del portafoglio o una cold wallet (hardware wallet).
5. Mantieni aggiornato il software: gli aggiornamenti chiudono falle di sicurezza, sia per il browser che per il sistema operativo.
6. Fai attenzione a pubblicità e pop-up: non cliccare su annunci sospetti che ti invitano a installare estensioni. Usa solo il sito ufficiale di Firefox.
La risposta della comunità di sicurezza
La scoperta di queste estensioni ha destato preoccupazione. Firefox ha già rimosso alcune delle estensioni segnalate come dannose, ma il numero oscuro è alto: ogni giorno possono comparire nuove varianti.
Firme come SentinelOne consigliano di controllare regolarmente le estensioni del browser e segnalare attività sospette. Un’ulteriore misura di sicurezza è conservare le seed phrase offline, ad esempio su un pezzo di carta o in una cassaforte. In questo modo, almeno in caso di furto, non sarai completamente indifeso.
La mia conclusione
Questo episodio dimostra ancora una volta quanto sia importante cautela e consapevolezza nella gestione delle criptovalute. I cybercriminali diventano sempre più sofisticati, e la crescente popolarità dei portafogli crypto li rende un obiettivo appetibile. Ma non preoccuparti: con qualche semplice precauzione, puoi ridurre notevolmente il rischio.
Usa solo fonti ufficiali, controlla attentamente le estensioni e non inserire mai la tua seed phrase online. In questo modo, proteggerai i tuoi fondi digitali. Rimani informato, rimani al sicuro!

📰 Continua a leggere

→ Doxo paga 2,1 milioni di dollari di multa per pubblicità ingannevole sui pagamenti delle fatture→ Piani di regolamentazione KYC per le stablecoin minacciano decentralizzazione e privacy→ Milioni di persone colpite: lo scandalo dei dati MCNA – Come ottenere fino a 2.500 euro di risarcimento


📢 Condividi questo articolo

X Facebook WhatsApp Telegram Reddit

💬 Commenti (0)

Nessun commento.

📚 Weiterlesen

📖 What is Ethereum?🔍 blockchain🔍 smart-contract

📰 Articoli correlati

technology

Doxo paga 2,1 milioni di dollari di multa per pubblicità ingannevole sui pagamenti delle fatture

technology

Milioni di persone colpite: lo scandalo dei dati MCNA – Come ottenere fino a 2.500 euro di risarcimento

technology

Lavaggio di denaro in fuga: Sospetto arrestato all'aeroporto – Investigatori alle prese con una organizzazione di truffa

📱 QR-Code