A empresa de segurança em criptomoedas SlowMist emitiu um alerta de segurança a avisar de um ataque de phishing de elevado risco direcionado a utilizadores de carteiras TRON (TRX), segundo um comunicado de imprensa da empresa. Os atacantes criaram uma extensão maliciosa para o Chrome que imita a carteira oficial TronLink, utilizando técnicas sofisticadas de falsificação para enganar os utilizadores na instalação. A extensão falsa rouba as credenciais da carteira e transmite-as aos atacantes em tempo real.
A extensão maliciosa recorre a caracteres de controlo de bidirecionalidade Unicode e a letras cirílicas semelhantes para falsificar o nome da extensão, tornando-o quase idêntico ao nome legítimo da extensão da carteira TronLink. A extensão falsa está listada na Chrome Web Store e aproveita os elevados números de transferências e as avaliações positivas da versão oficial para parecer fiável para utilizadores comuns, tornando a deteção extremamente difícil.
Uma vez instalada, a extensão maliciosa envia uma página de phishing via um servidor remoto. Esta página replica perfeitamente a interface da carteira web oficial da TronLink. Quando as vítimas iniciam sessão na sua carteira TRON através da interface falsa, a extensão captura as suas chaves privadas, ficheiros de keystore e palavras-passe. Esta informação roubada é transmitida aos atacantes em tempo real através de um bot do Telegram, concluindo a cadeia de roubo de credenciais.
A SlowMist recomenda as seguintes medidas de proteção:
A empresa de segurança sublinha que os utilizadores devem descarregar extensões de carteiras apenas de fontes oficiais e verificar cuidadosamente os URLs antes de introduzirem informações sensíveis.
Related News
Empresas cripto adotam carteiras com segurança quântica e “upgrade” por algoritmo; várias empresas avançam com implementações para antecipar a atualização do protocolo do Bitcoin
Microsoft: implementou uma página falsa de resolução de problemas do macOS com o ClickFix para roubar chaves de carteiras de criptomoedas
Ataques com “Crypto Wrench” disparam 41% em 2026, visam familiares
Payward solicita um alvará para a OCC National Trust Company
Os ataques com Crypto Wrench aumentam 41% em 2026, visam familiares