Extensões do Firefox roubam seed de carteiras cripto
Imagine instalar uma extensão no seu navegador para facilitar o acesso à sua carteira de criptomoedas e, sem perceber, entregar a chave dos seus fundos a um criminoso. Infelizmente, essa ameaça é real e foi recentemente exposta por pesquisadores de segurança. Uma investigação revelou dezenas de extensões maliciosas para Firefox projetadas especificamente para roubar frases-semente de carteiras cripto e credenciais de navegador. Neste artigo, vou explicar como esses golpes funcionam, como se proteger e como a Kzarka pode ajudar a monitorar sua identidade digital.
O golpe das extensões maliciosas no Firefox
Pesquisadores da Socket descobriram uma campanha chamada "Offside Wallet Theft Factory", ativa desde março de 2026. Eles identificaram 77 extensões ligadas entre si; 40 delas foram confirmadas como ladrões de informações. Essas extensões se disfarçam de ferramentas úteis, como gerenciadores de carteiras cripto, VPNs, geradores de senha e até rastreadores de placar esportivo.
O exemplo mais notório é a extensão "0KX WEB3" (com zero em vez da letra "O"), que imita a exchange OKX. Ela se apresenta como uma carteira, mas não contém nenhum código de carteira real. Em vez disso, ao ser aberta, ela verifica silenciosamente um banco de dados controlado pelos hackers. Na maioria das vezes, mostra um bloco de notas inofensivo, mas, quando os criminosos acionam um interruptor no banco de dados, a extensão exibe uma página falsa pedindo que o usuário importe sua carteira digitando a frase-semente. Quem cai nessa entrega as chaves diretamente aos golpistas.
O mais astuto é que a extensão pede pouquíssimas permissões, o que pode enganar usuários que acreditam que menos permissões significam mais segurança. Mas, como veremos, isso não é garantia.
Por que as extensões de navegador são um alvo tão atraente
Extensões de navegador têm acesso profundo ao que você faz online. Elas podem ler e modificar páginas, capturar o que você digita e acessar cookies e tokens de sessão. Quando uma extensão é maliciosa, ela pode funcionar como um keylogger ou um ladrão de credenciais sem que você perceba.
Além disso, as extensões podem ser atualizadas pelos desenvolvedores a qualquer momento. Uma extensão que começa inofensiva pode se tornar maliciosa depois de uma atualização, sem que o usuário revise as mudanças. Os cibercriminosos exploram essa confiança para lançar ataques em larga escala, como já vimos em outros casos, como o de contas GitHub fantasmas que mapeiam empresas para roubar dados corporativos.
Como se proteger de extensões maliciosas
Agora que você entende o risco, vamos às ações práticas. Siga estas recomendações para reduzir drasticamente as chances de ser vítima:
- Instale apenas de fontes confiáveis: Prefira extensões de desenvolvedores conhecidos e verificados. Desconfie de nomes parecidos com marcas famosas, como "0KX" em vez de "OKX".
- Nunca digite sua frase-semente em uma página web: Carteiras legítimas nunca pedem a frase-semente em um site ou extensão. Se alguém pedir, é golpe.
- Não confie apenas nas permissões: Como vimos, extensões perigosas podem solicitar poucas permissões. Revise o código-fonte se possível, ou pesquise a reputação do desenvolvedor.
- Revise suas extensões regularmente: Remova o que você não usa ou não reconhece. Lembre-se de que extensões podem ser atualizadas para incluir código malicioso.
- Se você já inseriu sua seed em uma extensão suspeita: Considere a carteira comprometida. Transfira seus fundos para uma nova carteira segura imediatamente. Não basta excluir a extensão.
Smishing: o primo das extensões maliciosas
Assim como as extensões falsas, os golpes de smishing (phishing por SMS) também tentam enganar você para obter informações sensíveis. Em um ataque de smishing, você recebe uma mensagem de texto que parece ser do seu banco, de uma loja ou até de uma carteira cripto, com um link para um site falso que coleta seus dados. Por exemplo: "Sua carteira foi bloqueada, clique aqui para verificar".
Os criminosos muitas vezes combinam técnicas: eles podem usar uma extensão maliciosa para coletar seu número de telefone e depois enviar um SMS de smishing para tentar obter sua frase-semente ou senha. Por isso, a defesa deve ser em camadas. Desconfie de mensagens inesperadas, não clique em links suspeitos e nunca forneça dados sensíveis por SMS. Se você receber uma mensagem alarmante, entre em contato com a empresa por um canal oficial, não pelo link da mensagem.
Aliás, o golpe do smishing lembra o caso recente do ataque do Scattered Spider que levou à clonagem de WhatsApp, mostrando como os criminosos estão cada vez mais criativos para enganar as vítimas.
O papel da Kzarka na proteção da sua identidade digital
Além de adotar boas práticas, você pode contar com a Kzarka para monitorar se seus dados pessoais vazaram na internet. A Kzarka é uma plataforma de monitoramento de vazamentos de dados e proteção contra roubo de identidade digital. Com ela, você pode verificar se seu e-mail, senha ou outras informações apareceram em vazamentos conhecidos, e receber alertas para agir rapidamente.
Se você foi vítima de uma extensão maliciosa ou de smishing, é provável que seus dados já estejam circulando em fóruns criminosos. A Kzarka ajuda a identificar esses vazamentos e orienta sobre os próximos passos, como trocar senhas e ativar a autenticação de dois fatores.
Não espere o pior acontecer. Acesse a Kzarka agora e faça uma verificação gratuita para saber se seus dados estão seguros.
Perguntas Frequentes (FAQ)
1. O que são extensões maliciosas de navegador?
São complementos instalados no navegador que, em vez de oferecer uma funcionalidade legítima, coletam dados do usuário, como senhas, frases-semente de carteiras cripto e outras informações sensíveis, enviando-os para criminosos.
2. Como sei se uma extensão é segura?
Verifique o desenvolvedor, leia avaliações de fontes confiáveis, analise as permissões solicitadas (embora não sejam garantia) e, se possível, revise o código-fonte. Desconfie de extensões com poucas avaliações ou nomes que imitam marcas famosas.
3. O que é uma frase-semente e por que ela é tão visada?
A frase-semente é uma sequência de palavras que permite recuperar o acesso a uma carteira de criptomoedas. Quem a possui pode controlar os fundos da carteira. Por isso, os criminosos tentam roubá-la por meio de extensões falsas ou sites de phishing.
4. O que é smishing e como ele se relaciona com extensões maliciosas?
Smishing é phishing por SMS, onde criminosos enviam mensagens de texto com links para sites falsos. Eles podem usar dados coletados por extensões maliciosas para personalizar os ataques de smishing, aumentando as chances de sucesso.
5. Se eu inseri minha seed em uma extensão suspeita, o que devo fazer?
Considere a carteira comprometida. Crie uma nova carteira em um dispositivo limpo, transfira seus fundos imediatamente e nunca mais use a frase-semente antiga. Além disso, monitore seus dados com a Kzarka para verificar se outras informações foram expostas.
6. Como a Kzarka pode me ajudar a me proteger?
A Kzarka monitora vazamentos de dados e alerta se suas informações pessoais aparecerem em bases de dados criminosas. Com isso, você pode agir rapidamente para proteger suas contas e sua identidade digital.