To nieustanna gra w kotka i myszkę, ponieważ programiści próbują obejść nasze metody wykrywania – wyjaśnił Wagner
Na blogu, o którym wcześniej wspomniałem, raport FBI o Przestępczości Internetowej z 2024 roku informuje, że w ubiegłym roku ofiary oszustw kryptowalutowych straciły blisko 16,6 miliarda dolarów. Sama Ameryka zanotowała straty w wysokości 9,3 miliarda dolarów, co oznacza 66% wzrost w porównaniu z rokiem 2023. Wśród wielu metod wykorzystywanych przez złodziei kryptowalut, szczególną popularność zyskują tzw. „drenażery” portfeli, często dystrybuowane za pośrednictwem złośliwych rozszerzeń przeglądarek.
Czytaj też: Microsoft dostosowuje się do obostrzeń unijnych
„Drenażer” to ogólna nazwa dla każdej oszukańczej techniki, która pozwala przestępcom uzyskać nieautoryzowany dostęp do Twoich cyfrowych aktywów. W przypadku rozszerzeń przeglądarek, oszuści tworzą złośliwe pluginy, które do złudzenia przypominają popularne i zaufane rozszerzenia prawdziwych portfeli kryptowalut.

Czytaj też: Przychody z pamięci DRAM spadły, ale TrendForce i tak patrzy optymistycznie na resztę roku
Andreas Wagner, kierownik ds. operacji dodatków, który odpowiada również za bezpieczeństwo treści i przegląd witryny addons.mozilla.org (AMO), twierdzi, że jego zespół odkrył i usunął setki takich rozszerzeń, w tym fałszywe portfele kryptowalut, w ciągu ostatnich kilku lat. Dlatego Mozilla tworzy profile ryzyka dla każdego przesłanego rozszerzenia portfela i uruchamia automatyczne alerty o ryzyku w przypadku przekroczenia wstępnie zdefiniowanego progu.
Czytaj też: Microsoft częściowo naprawia błąd po aktualizacji zabezpieczeń KB5058405
System najpierw automatycznie ocenia ryzyko rozszerzeń przesyłanych do AMO. Jeśli ryzyko jest wysokie, do akcji wkraczają ludzie, którzy dokładnie sprawdzają rozszerzenie. Złośliwe dodatki są natychmiast blokowane. Poza tym, aby chronić swoje środki, zawsze upewnij się, że pobierasz oficjalne rozszerzenie portfela kryptowalut. Najlepiej zrobić to poprzez link bezpośrednio ze strony internetowej swojego portfela. Jeśli masz jakiekolwiek wątpliwości, skontaktuj się bezpośrednio z obsługą klienta portfela, aby potwierdzić jego legalność. Pamiętaj, ostrożności nigdy za wiele w świecie cyfrowych aktywów – wiele osób straciło już wszystko przez oszustwa.
