Quarenta extensões falsas para o Firefox foram confirmadas como maliciosas e usavam nomes e identidades visuais de carteiras conhecidas, como OKX, Rabby e TronLink, para enganar usuários. O golpe mirava quem digitasse a frase de recuperação, a sequência de palavras usada para acessar e restaurar uma carteira.

Esse tipo de ataque é perigoso porque, com a frase em mãos, o invasor pode assumir o controle dos fundos associados à carteira. No caso de extensões de navegador, o risco aumenta porque o usuário tende a confiar no complemento sem perceber que ele pode estar falsificado.

Para quem usa cripto no Brasil, o alerta vale para extensões instaladas no navegador antes de conectar carteiras a corretoras, DeFi (finanças descentralizadas) ou dApps (aplicações descentralizadas).

A recomendação prática é conferir com atenção o desenvolvedor, as permissões pedidas e o histórico da extensão antes de instalar qualquer carteira no navegador.