Bitcoin Forum
April 16, 2024, 08:28:36 PM *
News: Latest Bitcoin Core release: 26.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Extensiones para navegador que hacen peligrar tu $ en hardware wallets  (Read 104 times)
ChiNgadOr (OP)
Sr. Member
****
Offline Offline

Activity: 1680
Merit: 278



View Profile
April 15, 2020, 11:15:29 AM
Last edit: April 15, 2020, 12:00:57 PM by ChiNgadOr
Merited by DdmrDdmr (1)
 #1

Todos sabemos que las hardware son muy seguras y exceptuando un par de ataques en la que existe acceso físico al dispositivo (https://cointelegraph.com/news/trezor-wallets-can-be-hacked-kraken-reveals), no hay manera de que te roben. Sin embargo el eslabon más devil de la cadena es el ser humano que  posee dicha hardware wallet y de eso se aprovechan los hackers. Por eso proliferan los ataques de phishing.
echale un ojo
https://medium.com/mycrypto/discovering-fake-browser-extensions-that-target-users-of-ledger-trezor-mew-metamask-and-more-e281a2b80ff9

--actualizac.
PS: parece que google pone de su parte para parar esto un poco
https://cointelegraph.com/news/google-removes-49-phishing-extensions-that-steal-cryptocurrency-data




┌∩┐(◕_◕) ┌∩┐ Not your keys, not your coins. Binance (and any other CEX) can fuck off ┌∩┐(◕_◕) ┌∩┐
1713299316
Hero Member
*
Offline Offline

Posts: 1713299316

View Profile Personal Message (Offline)

Ignore
1713299316
Reply with quote  #2

1713299316
Report to moderator
1713299316
Hero Member
*
Offline Offline

Posts: 1713299316

View Profile Personal Message (Offline)

Ignore
1713299316
Reply with quote  #2

1713299316
Report to moderator
In order to achieve higher forum ranks, you need both activity points and merit points.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1713299316
Hero Member
*
Offline Offline

Posts: 1713299316

View Profile Personal Message (Offline)

Ignore
1713299316
Reply with quote  #2

1713299316
Report to moderator
seoincorporation
Legendary
*
Online Online

Activity: 3122
Merit: 2899


Top Crypto Casino


View Profile
April 15, 2020, 01:52:20 PM
 #2

...
--actualizac.
PS: parece que google pone de su parte para parar esto un poco
https://cointelegraph.com/news/google-removes-49-phishing-extensions-that-steal-cryptocurrency-data
...

No del todo, alguna vez has intentado eliminar una de estas extenciones de google, el proceso de reportarla es algo complejo y para que consideren eliminarla imagino que necesitan mas de 1000 reportes, así que desde mi punto de vista google no coopera mucho con esto.

Incluso hay formas de ver los codigos fuente de estas aplicaciones malignas, creeo que entender el bicho es la mejor manera de abordarlo y eliminarlo.

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
█░░░░░░█░░░░░░█
▀███▀░░▀███▀░░▀███▀
▀░▀░░░░▀░▀░░░░▀░▀
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░█░░░███▄█░░░
░░██▌░░███░▀░░██▌
░█░██░░███░░░█░██
░█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀


▄▄████▄▄
▄███▀▀███▄
██████████
▀███▄░▄██▀
▄▄████▄▄░▀█▀▄██▀▄▄████▄▄
▄███▀▀▀████▄▄██▀▄███▀▀███▄
███████▄▄▀▀████▄▄▀▀███████
▀███▄▄███▀░░░▀▀████▄▄▄███▀
▀▀████▀▀████████▀▀████▀▀
DdmrDdmr
Legendary
*
Offline Offline

Activity: 2282
Merit: 10724


There are lies, damned lies and statistics. MTwain


View Profile WWW
April 15, 2020, 03:17:15 PM
 #3

A parte de reportar las extensiones fraudulentas directamente en Google (https://support.google.com/chrome_webstore/answer/7508032?hl=en), hay iniciativas que investigan las extensiones de Chrome en masa. El pasado febrero, Google dio de baja unas 500 extensiones (no específicas del ámbito cripto), a raíz del trabajo de unos investigadores especializados en la seguridad. Ellos utilizaron CRXcavator, una herramienta gratuita de Cisco para valorar el riesgo de extensiones Chrome.

ver: https://duo.com/labs/research/crxcavator-malvertising-2020#top
ChiNgadOr (OP)
Sr. Member
****
Offline Offline

Activity: 1680
Merit: 278



View Profile
April 15, 2020, 03:40:15 PM
 #4

...
--actualizac.
PS: parece que google pone de su parte para parar esto un poco
https://cointelegraph.com/news/google-removes-49-phishing-extensions-that-steal-cryptocurrency-data
...

No del todo, alguna vez has intentado eliminar una de estas extenciones de google, el proceso de reportarla es algo complejo y para que consideren eliminarla imagino que necesitan mas de 1000 reportes, así que desde mi punto de vista google no coopera mucho con esto.

Incluso hay formas de ver los codigos fuente de estas aplicaciones malignas, creeo que entender el bicho es la mejor manera de abordarlo y eliminarlo.

Eso es algo que me revienta.. la incompetencia a la hora de ejecutar acciones.
Ejemplo real: Yo tengo un remordimiento que me corroe por dentro como óxido,.. hace un tiempo recibia decenas de quejas en coinmarketcap de usuarios que veian como sus fondos eran bloqueados y no podían retirar fondos. Se lo comentamos una y otra y otra vez al jefe, pero la decisión de marcarlo como exchange deshonesto se tomó  muy tarde. Muchos seguían depositando en el exchange y se quedaban entrampados, simplemente porque les daba confianza que figurase en el listado de exchanges den nuestra plataforma. Moraleja: Si huele como un perro, camina como un perro, ladra como un perro,... es un perro, joder! Es que ni siquiera debia haberse eliminado sino dejarlo marcado con etiquetas de ESTAFA por todos lados! Delistarlo podría incluso ser peor porque no existiria dicha ifnormación que avise al usuario.
igual debería hacer google, si existe una causa probable (muchas quejas juntas, deberian serlo!)

┌∩┐(◕_◕) ┌∩┐ Not your keys, not your coins. Binance (and any other CEX) can fuck off ┌∩┐(◕_◕) ┌∩┐
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!