Kzarka Voltar
← Voltar para notícias

Extensões Maliciosas no Firefox: Proteja Seus Dados

|
7 min de leitura
18/09/2026 às 14:21

Você já parou para pensar no que realmente está instalando no seu navegador? Muitas vezes, buscamos ferramentas que prometem facilitar nossa vida digital, como gerenciadores de senhas, bloqueadores de anúncios ou até extensões para acompanhar placares esportivos. Mas, por trás de uma fachada inocente, pode haver um perigo silencioso: extensões maliciosas que roubam seus dados e, pior, suas economias em criptomoedas.

Recentemente, pesquisadores de segurança identificaram uma campanha alarmante envolvendo dezenas de extensões maliciosas para o Firefox, projetadas especificamente para roubar frases-semente de carteiras de criptomoedas e credenciais de navegador. Essa ameaça, que está ativa desde março de 2026, mostra como criminosos estão cada vez mais criativos para enganar usuários desavisados. Neste artigo, vou explicar como esse golpe funciona, como se proteger e, de quebra, abordar um outro golpe comum que também explora a confiança: o falso suporte técnico. Vamos juntos nessa jornada de conscientização digital!

O que são extensões maliciosas e como elas operam?

Extensões de navegador são pequenos programas que adicionam funcionalidades ao seu Firefox, Chrome ou Edge. Infelizmente, nem todas são confiáveis. No caso descoberto, os criminosos criaram extensões que se passavam por carteiras de criptomoedas legítimas, como uma falsa "0KX WEB3" (com zero no lugar da letra "O" para imitar a exchange OKX). Essas extensões pareciam inofensivas, mas escondiam um código malicioso.

O mais engenhoso é que essas extensões não agiam imediatamente. Elas ficavam "adormecidas" até que os hackers ativassem um interruptor em um banco de dados remoto. Quando ativadas, a extensão exibia uma página falsa pedindo para o usuário importar sua carteira, solicitando a frase-semente (seed phrase) — uma sequência de palavras que dá acesso total aos fundos. Quem caía no golpe entregava suas economias de bandeja.

Além disso, das 77 extensões ligadas à campanha, 40 foram confirmadas como roubadoras de informações. As outras 37 se disfarçavam de VPNs, geradores de senha ou ferramentas de notas, mas secretamente rastreavam placares esportivos. Embora não tenham sido flagradas roubando dados ainda, compartilhavam infraestrutura com as maliciosas, o que é um sinal de alerta.

Por que extensões com poucas permissões também são perigosas?

Muita gente acredita que, se uma extensão pede poucas permissões, ela é segura. Mas isso é um mito! As extensões maliciosas descritas na pesquisa pediam o mínimo possível para não levantar suspeitas. Por exemplo, a falsa carteira "0KX WEB3" declarava coletar "nenhum dado", mas na prática era uma armadilha.

O perigo está na engenharia social: os criminosos criam uma fachada convincente e esperam o momento certo para atacar. Como o código malicioso fica em um servidor externo, eles podem mudar o comportamento da extensão sem precisar de uma atualização na loja oficial, driblando revisões de segurança.

Portanto, não confie apenas nas permissões solicitadas. É essencial verificar a reputação do desenvolvedor, ler avaliações e desconfiar de promessas milagrosas.

Como se proteger de extensões maliciosas no Firefox (e outros navegadores)

Agora que você entende a ameaça, vamos às ações práticas. Siga estes passos para reduzir drasticamente o risco:

  1. Instale apenas de fontes confiáveis: Use a loja oficial de extensões do Firefox e verifique se o desenvolvedor é conhecido e verificado. Desconfie de nomes parecidos com marcas famosas (como "0KX" em vez de "OKX").
  2. Desconfie de pedidos de frases-semente: Nenhuma carteira legítima pede que você insira sua frase-semente em uma página web ou extensão. Se isso acontecer, é golpe na certa.
  3. Revise suas extensões regularmente: Acesse o menu de extensões do Firefox e remova aquelas que você não usa ou não reconhece. Extensões podem ser atualizadas para incluir código malicioso depois de instaladas.
  4. Não julgue só pelas permissões: Como vimos, extensões perigosas podem pedir poucas permissões. Avalie o histórico, o número de downloads e os comentários.
  5. Se suspeitar de comprometimento, aja rápido: Se você digitou sua frase-semente em uma extensão duvidosa, considere a carteira comprometida. Transfira seus fundos para uma nova carteira segura imediatamente e delete a extensão.

Lembre-se: a prevenção é sempre o melhor remédio. Manter-se informado é o primeiro passo para não cair em armadilhas digitais.

O golpe do falso suporte técnico: uma ameaça irmã

Enquanto as extensões maliciosas atacam silenciosamente, outro golpe muito comum no Brasil e no mundo é o do falso suporte técnico. Nele, criminosos ligam para você ou exibem pop-ups alarmantes dizendo que seu computador está infectado. Eles se passam por funcionários de empresas renomadas (como Microsoft ou provedores de internet) e oferecem "ajuda" para resolver o problema — mediante pagamento ou acesso remoto ao seu dispositivo.

Esse golpe se relaciona com o tema das extensões porque ambos exploram a confiança do usuário e a falta de conhecimento técnico. No caso do falso suporte, o objetivo pode ser instalar malware, roubar senhas ou até mesmo extorquir dinheiro. E, assim como nas extensões, a melhor defesa é a desconfiança saudável e a verificação de informações.

Para se proteger:

  • Nunca conceda acesso remoto a estranhos, mesmo que pareçam convincentes.
  • Desconfie de pop-ups alarmantes: Empresas legítimas não exibem avisos com números de telefone para suporte imediato.
  • Verifique por conta própria: Se receber uma ligação suspeita, desligue e entre em contato com a empresa pelos canais oficiais.

Essas práticas valem tanto para extensões quanto para qualquer interação digital. A regra de ouro: se algo parece urgente ou bom demais, pare e pense.

Tabela comparativa: Extensões maliciosas vs. Extensões legítimas

CritérioExtensão MaliciosaExtensão Legítima
DesenvolvedorNome falso ou imitação de marca conhecidaEmpresa verificada, com histórico
Permissões solicitadasMínimas, para não levantar suspeitasProporcionais à função
ComportamentoPode mudar remotamente, exibir páginas falsasConsistente com a descrição
AvaliaçõesFrequentemente compradas ou falsasOrgânicas, com feedback variado
Pedido de dados sensíveisSolicita frases-semente ou senhasNunca pede informações críticas

Use essa tabela como um guia rápido ao avaliar qualquer extensão antes de instalar.

FAQ: Perguntas frequentes sobre extensões maliciosas e golpes digitais

1. Como sei se uma extensão do Firefox é segura?

Verifique o desenvolvedor, leia avaliações recentes, confira o número de downloads e desconfie de extensões com poucas permissões ou que prometem demais. Se possível, pesquise o nome da extensão em sites de segurança.

2. O que fazer se eu já instalei uma extensão suspeita?

Remova-a imediatamente. Se você inseriu dados sensíveis como frases-semente ou senhas, considere essas contas comprometidas e altere as credenciais ou mova seus fundos para uma nova carteira.

3. O golpe do falso suporte técnico pode acontecer em qualquer dispositivo?

Sim, criminosos podem atacar computadores, celulares e tablets. Eles usam ligações, pop-ups e até e-mails. A dica é nunca fornecer acesso remoto ou pagar por serviços não solicitados; procure sempre canais oficiais.

Agora que você está por dentro dessas ameaças, que tal dar um passo extra na proteção da sua identidade digital? Na Kzarka, você pode verificar se seus dados pessoais vazaram em violações de segurança e monitorar sua identidade digital de forma proativa. Não espere ser a próxima vítima: proteja-se hoje mesmo!

Gostou do conteúdo?

Compartilhe para ajudar a proteger mais pessoas.