Author

Topic: Extensiones para navegador que hacen peligrar tu $ en hardware wallets (Read 125 times)

sr. member
Activity: 1680
Merit: 278
...
--actualizac.
PS: parece que google pone de su parte para parar esto un poco
https://cointelegraph.com/news/google-removes-49-phishing-extensions-that-steal-cryptocurrency-data
...

No del todo, alguna vez has intentado eliminar una de estas extenciones de google, el proceso de reportarla es algo complejo y para que consideren eliminarla imagino que necesitan mas de 1000 reportes, así que desde mi punto de vista google no coopera mucho con esto.

Incluso hay formas de ver los codigos fuente de estas aplicaciones malignas, creeo que entender el bicho es la mejor manera de abordarlo y eliminarlo.

Eso es algo que me revienta.. la incompetencia a la hora de ejecutar acciones.
Ejemplo real: Yo tengo un remordimiento que me corroe por dentro como óxido,.. hace un tiempo recibia decenas de quejas en coinmarketcap de usuarios que veian como sus fondos eran bloqueados y no podían retirar fondos. Se lo comentamos una y otra y otra vez al jefe, pero la decisión de marcarlo como exchange deshonesto se tomó  muy tarde. Muchos seguían depositando en el exchange y se quedaban entrampados, simplemente porque les daba confianza que figurase en el listado de exchanges den nuestra plataforma. Moraleja: Si huele como un perro, camina como un perro, ladra como un perro,... es un perro, joder! Es que ni siquiera debia haberse eliminado sino dejarlo marcado con etiquetas de ESTAFA por todos lados! Delistarlo podría incluso ser peor porque no existiria dicha ifnormación que avise al usuario.
igual debería hacer google, si existe una causa probable (muchas quejas juntas, deberian serlo!)
legendary
Activity: 2338
Merit: 10802
There are lies, damned lies and statistics. MTwain
A parte de reportar las extensiones fraudulentas directamente en Google (https://support.google.com/chrome_webstore/answer/7508032?hl=en), hay iniciativas que investigan las extensiones de Chrome en masa. El pasado febrero, Google dio de baja unas 500 extensiones (no específicas del ámbito cripto), a raíz del trabajo de unos investigadores especializados en la seguridad. Ellos utilizaron CRXcavator, una herramienta gratuita de Cisco para valorar el riesgo de extensiones Chrome.

ver: https://duo.com/labs/research/crxcavator-malvertising-2020#top
legendary
Activity: 3346
Merit: 3125
...
--actualizac.
PS: parece que google pone de su parte para parar esto un poco
https://cointelegraph.com/news/google-removes-49-phishing-extensions-that-steal-cryptocurrency-data
...

No del todo, alguna vez has intentado eliminar una de estas extenciones de google, el proceso de reportarla es algo complejo y para que consideren eliminarla imagino que necesitan mas de 1000 reportes, así que desde mi punto de vista google no coopera mucho con esto.

Incluso hay formas de ver los codigos fuente de estas aplicaciones malignas, creeo que entender el bicho es la mejor manera de abordarlo y eliminarlo.
sr. member
Activity: 1680
Merit: 278
Todos sabemos que las hardware son muy seguras y exceptuando un par de ataques en la que existe acceso físico al dispositivo (https://cointelegraph.com/news/trezor-wallets-can-be-hacked-kraken-reveals), no hay manera de que te roben. Sin embargo el eslabon más devil de la cadena es el ser humano que  posee dicha hardware wallet y de eso se aprovechan los hackers. Por eso proliferan los ataques de phishing.
echale un ojo
https://medium.com/mycrypto/discovering-fake-browser-extensions-that-target-users-of-ledger-trezor-mew-metamask-and-more-e281a2b80ff9

--actualizac.
PS: parece que google pone de su parte para parar esto un poco
https://cointelegraph.com/news/google-removes-49-phishing-extensions-that-steal-cryptocurrency-data



Jump to: