Hur bedrägeriet fungerar
Brotten utnyttjar olika sätt för att sprida sin malware: förfalskade webbplatser, annonser på sociala medier eller manipulerade sökresultat som leder till Firefox Store. När någon av dessa utvidgningar har installerats arbetar skadeprogrammet i bakgrunden – och väntar på det perfekta ögonblicket. Nämligen när du anger din återställningsfras, vare sig det sker vid installationen eller återställningen av din plånbok. I det ögonblicket fångas inmatningen hemligt upp och skickas till angriparna.
Det listiga med detta: De förfalskade utvidgningarna liknar originalen till förväxling. De använder nästan identiska namn, ikoner och till och med förfalskade recensioner för att inge förtroende. Vissa varianter imiterar till och med andra populära webbläsarutvidgningar för att förbli obemärkt.
Drabbade plånböcker i synnerhet
Säkerhetsföretag som Trend Micro och SentinelOne har funnit att attackerna huvudsakligen riktar sig mot dessa tre plånboksutvidgningar:
- OKX Wallet: En av de mest populära utvidgningarna för OKX-ekosystemet, som många använder för handel och förvaltning av sina kryptovalutor.
- Rabby Wallet: En Ethereum- och DeFi-inriktad plånbok som är känd för sin användarvänlighet.
- TronLink: Särskilt utbredd på asiatiska marknader, specialiserad på Tron-blockkedjan.
Men var försiktig: listan är förmodligen inte fullständig. Cyberbrottslingarna anpassar ständigt sina metoder för att undgå upptäckt.
Varför seed-fraser är så farliga
En återställningsfras (eller seed-fras) är en mening på 12 till 24 ord som ger åtkomst till din plånbok. Den som får tag i denna fras kan stjäla hela ditt saldo. Och det är precis här som angriparna sätter in sina klor: många användare anger sina seed-fraser direkt i webbläsarutvidgningar – en lätt byte för skadeprogram.
De stulna fraserna hamnar ofta på darknet-marknader eller används direkt för att överföra krypto-tillgångar. Eftersom blockkedjet
ransaktioner är irreversibla finns det knappast någon chans att få tillbaka pengarna.
Hur du kan skydda dig
Här är några tips som har hjälpt mig själv:
1. Använd endast officiella källor: Installera webbläsarutvidgningar endast från de officiella butikerna för Firefox, Chrome eller Edge. Håll fingrarna borta från inofficiella webbplatser!
2. Kontrollera recensioner och antal användare: Förfalskade utvidgningar har ofta få eller inga recensioner. Och om bara 10 personer använder utvidgningen, trots att den påstås ha miljontals nedladdningar, är det en varningssignal.
3. Kolla utvecklarinformation: I Firefox Store hittar du under "Detaljer" information om utvecklaren. Stämmer namnet överens med det för den officiella plånboken? Finns det en officiell länk till webbplatsen?
4. Ange seed-fraser offline: Ange aldrig din återställningsfras i en webbläsarutvidgning! Använd i stället den officiella plånboksmjukvaran eller en hårdvaruplånbok.
5. Håll programvaran uppdaterad: Regelbundna uppdateringar stänger säkerhetsluckor – detta gäller för din webbläsare lika väl som för ditt operativsystem.
6. Var försiktig med annonser och pop-ups: Klicka inte på misstänkta annonser som uppmanar dig att installera utvidgningar. Använd i stället den officiella Firefox-webbplatsen.
Säkerhetscommunityns reaktion
Upptäckten av dessa förfalskade utvidgningar har väckt uppmärksamhet. Firefox har redan tagit bort flera av de rapporterade utvidgningarna från butiken, efter att användare och säkerhetsforskare identifierat dem som skadliga. Men mörkertalet är stort – nya varianter kan dyka upp dagligen.
Säkerhetsföretag som SentinelOne rekommenderar starkt att regelbundet kontrollera sina webbläsarutvidgningar och rapportera misstänkt aktivitet. En ytterligare säkerhetsåtgärd: förvara dina seed-fraser offline – till exempel på ett stycke papper eller i ett kassaskåp. På så sätt är du åtminstone inte helt försvarslös vid ett eventuellt stöldförsök.
Min slutsats
Hela detta fall visar återigen hur viktigt det är med vaksamhet och säkerhetsmedvetenhet när det gäller kryptovalutor. Cyberbrottslingar blir alltmer raffinerade, och den ökande populariteten för krypto-plånböcker gör dem till ett lukrativt mål. Men oroa dig inte – med några enkla försiktighetsåtgärder kan du avsevärt minska risken.
Använd endast officiella källor, kontrollera utvidgningar noggrant och ange aldrig dina seed-f
📰 Läs mer
→ Regleringsplaner för Stablecoin KYC hotar decentralisering och integritet→ Millioner drabbade: MCNA:s dataskandal – Så här får du upp till 2 500 euro i ersättning→ Flykting penningtvättare: Misstänkt man gripen på flygplatsen – utredare jagar bedrägeriorganisation