Como funciona o golpe
Os criminosos utilizam diversas estratégias para disseminar o malware: sites falsos, anúncios em redes sociais ou resultados de busca manipulados que direcionam para a loja do Firefox. Assim que uma dessas extensões é instalada, o software malicioso age silenciosamente, aguardando o momento certo — quando você digita sua frase de recuperação, seja durante a configuração ou recuperação da carteira. Nesse instante, a entrada é capturada de forma clandestina e enviada aos invasores.
O pior é que as extensões falsas são quase idênticas às originais. Elas usam nomes, ícones e até avaliações fraudulentas para criar uma aparência de legitimidade. Algumas variantes até imitam outras extensões populares de navegadores para passar despercebidas.
Quais carteiras estão mais vulneráveis
Empresas de segurança como Trend Micro e SentinelOne identificaram que os ataques se concentram especialmente nestas três extensões:
- OKX Wallet: Uma das extensões mais populares para o ecossistema OKX, amplamente usada para negociação e gerenciamento de criptomoedas.
- Rabby Wallet: Focada em Ethereum e DeFi, conhecida por sua interface amigável.
- TronLink: Popular em mercados asiáticos, especializada na blockchain Tron.
Cuidado: essa lista pode não estar completa. Os cibercriminosos estão sempre atualizando seus métodos para escapar da detecção.
Por que as frases de recuperação são tão perigosas
Uma frase de recuperação (ou seed phrase) é uma sequência de 12 a 24 palavras que concede acesso à sua carteira. Quem obtiver essa frase pode roubar todos os seus fundos. E é exatamente aí que os invasores atuam: muitos usuários digitam suas seed phrases diretamente em extensões de navegador — um prato cheio para malware.
As frases roubadas geralmente acabam em mercados da dark web ou são usadas imediatamente para transferir os fundos em criptomoedas. Como as transações em blockchain são ir
reversíveis, recuperar o dinheiro perdido é praticamente impossível.
Como se proteger
Aqui estão algumas dicas que já me ajudaram a evitar problemas:
1. Baixe apenas de fontes oficiais: Instale extensões de navegador exclusivamente nas lojas oficiais do Firefox, Chrome ou Edge. Evite sites não oficiais!
2. Verifique avaliações e número de usuários: Extensões falsas costumam ter poucas ou nenhuma avaliação. Se uma extensão afirma ter milhões de downloads, mas apenas 10 pessoas a utilizam, isso é um sinal de alerta.
3. Confira as informações do desenvolvedor: No Firefox Store, acesse "Detalhes" para verificar o nome do desenvolvedor. Ele corresponde ao da carteira oficial? Há um link oficial para o site?
4. Digite a seed phrase offline: Nunca insira sua frase de recuperação em uma extensão de navegador! Use o software oficial da carteira ou uma carteira de hardware.
5. Mantenha o software atualizado: Atualizações regulares fecham brechas de segurança — tanto no navegador quanto no sistema operacional.
6. Cuidado com anúncios e pop-ups: Não clique em anúncios suspeitos que incentivem a instalação de extensões. Acesse sempre a página oficial do Firefox.
Reação da comunidade de segurança
A descoberta dessas extensões falsas gerou grande repercussão. O Firefox já removeu algumas das extensões relatadas como maliciosas após denúncias de usuários e pesquisadores. No entanto, o número de casos não detectados provavelmente é alto — novas variantes podem surgir a qualquer momento.
Empresas como a SentinelOne recomendam verificar regularmente as extensões instaladas no navegador e reportar atividades suspeitas. Uma medida adicional de segurança é guardar sua seed phrase offline, em um papel ou cofre. Assim, se houver um ataque, você não ficará completamente desprotegido.
Conclusão
Esse episódio reforça mais uma vez a importância da vigilância e da conscientização sobre segurança no universo das criptomoedas. Os criminosos cibernéticos estão cada vez mais sofisticados, e a crescente popularidade das carteiras de cripto as torna alvos atraentes. Mas não há motivo para pânico — com algumas precauções simples, você pode reduzir significativamente os riscos.
Use apenas fontes oficiais, verifique cuidadosamente as extensões e nunca digite sua seed phrase online. Assim, você e seus ativos digitais estarão seguros. Mantenha-se informado, mantenha-se seguro!
📰 Leia também
→ Planos de regulação de KYC para Stablecoins ameaçam descentralização e privacidade→ Milhões afetados: Escândalo de dados da MCNA – Como obter até 2.500 euros de compensação→ Golpistas em Fuga: Suspeito Detido no Aeroporto – Investigadores Caçam Organização Criminal