Представьте: вы устанавливаете безобидное расширение для браузера — скажем, для проверки орфографии или перевода текста. А через месяц обнаруживаете, что ваш криптокошелёк опустошён до нуля. Звучит как сюжет для триллера? К сожалению, это уже реальность для тысяч пользователей.
Тихая кража через браузер
Аналитики компании Socket провели масштабное исследование и нашли 18 вредоносных расширений для Google Chrome и одно для Microsoft Edge. Эти плагины маскируются под полезные инструменты, но их настоящая цель — ваши цифровые активы.
Как они работают? Всё просто — после установки расширения начинают незаметно собирать данные. Они перехватывают пароли, отслеживают действия на криптобиржах и, в конечном итоге, получают доступ к кошелькам. Интересно, что некоторые из этих плагинов месяцами висели в официальном магазине Chrome, набирая тысячи установок.
А вот самое тревожное: совокупная аудитория двух версий одного из таких расширий достигала 80 тысяч человек. И российские пользователи оказались в зоне риска наравне со всеми.
Кто стоит за атаками?
Эксперты CNews изучили исследование MalwareBytes и пришли к неутешительным выводам. Злоумышленники стали гораздо изощрённее — они не взламывают системы, а используют доверие пользователей к официальным магазинам расширений.
Но почему это работает? Потому что мы привыкли бездумно ставить плагины, не проверяя разработчиков и не читая отзывы. А мошенники этим пользуются — создают расширения с красивыми описаниями и убедительными скриншотами.
Кстати, некоторые вредоносные плагины даже получали положительные оценки! Правда, при ближайшем рассмотрении оказывалось, что это накрученные отзывы от таких же ботов.
Что это значит для России
Российские пользователи криптовалют — одна из самых активных аудиторий в мире. При этом у нас до сих пор нет единой системы защиты цифровых активов. Пока ЦБ разрабатывает цифровой рубль и думает о регуляции, обычные люди остаются один на один с мошенниками.
Интересный парадокс: с одной стороны, государство ограничивает доступ к криптобиржам. С другой — не предлагает альтернативных механизмов безопасности для тех, кто всё равно пользуется криптовалютой. Получается, гражданам приходится полагаться только на собственную осторожность.
А вот что действительно беспокоит: когда заработает цифровой рубль, подобные атаки могут перекинуться и на него. Ведь если злоумышленники научились красть криптовалюту через браузер, что помешает им сделать то же самое с государственной цифровой валютой?
Как защитить свои активы
Первое и самое очевидное — пересмотреть все установленные расширения. Удалите всё, чем не пользуетесь регулярно. Особенно подозрительны плагины, которые запрашивают доступ ко всем сайтам или к вашим личным данным.
Второе — используйте аппаратные кошельки для хранения крупных сумм. Да, это дополнительные расходы, но они того стоят. Ваши ключи будут храниться на отдельном устройстве, недоступном для браузерных расширений.
И третье — включайте двухфакторную аутентификацию везде, где это возможно. Даже если злоумышленник получит ваш пароль, без второго фактора он не сможет войти в аккаунт.
Прогноз редакции
Мы ожидаем, что волна браузерных атак на криптокошельки будет только нарастать — мошенники нашли уязвимость в человеческой психологии, а не в технологиях. В ближайший год появятся новые, ещё более изощрённые схемы, возможно, маскирующиеся под инструменты для работы с цифровым рублём.








