Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

5 extensões do Chrome usadas em golpes!

Foi identificado que um conjunto de cinco extensões criminosas para o Google Chrome era parte de um esquema fraudulento de pagamentos a afiliados em diversas plataformas internacionais de e-commerce, elas acumulam mais de 1,4 milhões de downloads. Tais plug-ins se passavam por utilitários, ou ferramentas para sessões de grupos da Netflix, ou até mesmo rastreadores de preços para acompanhar o usuário e com isso inserir de forma fraudulenta códigos de associação, isso acontecia sempre que era detectada as compras em site compatíveis.

Além disso, as extensões também eram capazes de registrar o histórico de navegação dos usuários, e com isso gerando a possibilidade de mais golpes serem aplicados contra eles. Analistas de ameaça da empresa McAfee, realizaram o alerta sobre a campanha criminosa e fizeram a divulgação dos softwares:

  • Netflix Party (800 mil downloads);
  • Netflix Party 2 (300 mil instalações);
  • Full Page Screenshot Capture – Screenshotting (200 mil downloads);
  • FlipShope – Price Tracker Extension (80 mil instalações);
  • AutoBuy Flash Sales (20 mil downloads).

De acordo com os pesquisadores, todos esses plug-ins possuem comportamento semelhantes, o que indica que fazem parte de uma mesma investida e que também foram desenvolvidos juntos. Com isso a partir de um script em Java, as URLs usadas pelo usuário são compartilhadas com um servidor cujo o controles está obviamente com os criminosos envolvidos, assim como os dados de geolocalização. Eles possui também a estratégia em alguns caso de permanecer “inativos” ou “dormentes” por algum tempo, para driblar a detecção, antes de iniciar a ação.

Assim quando o endereço digitado é condizente com um site de e-commerce no qual o criminoso tem ligação, a propria extensão pode incluir o código de afiliado à URL, ou também substituir o cookie de acesso por um que contenha as informações, e com isso vão poder receber comissões pela compra realizada pelo usuário sem que seja percebido.

Infelizmente dessas cinco extensões identificadas pela McAfee, duas ainda estão no ar na loja oficial do Google para o navegador Chrome, os usuários que realizaram as instalação antes da remoção da loja seguem em risco e devem deletar de forma imediata e com isso cessar a conexão fraudulenta. É extremamente importante manter a atenção e a gestão do que é utilizados principalmente em ambiente corporativo, dando preferência a soluções conhecidas e de desenvolvedores conceituados, observar a classificação, comentários, e histórico de fraudes em pesquisas. Mas como gestor de uma ambiente de TI não é possível contar sempre ou somente com o conhecimento do usuário, que muitas vezes não possui o nível de maturidade de segurança para ambientes tecnológicos, ficando a cargo dos gestores provisionar formas de proteger o ambiente adotando políticas internas e contando com soluções que possam fazer “valer” a norma de utilização dos recursos de TI da empresa.

O Browser Security Plus da ManageEngine é uma ferramenta de gerenciamento de navegador corporativo que ajuda os administradores de TI a gerenciar e proteger navegadores em todas as redes. Ele permite que sejam aplicadas políticas de segurança, controle de extensões e plug-ins de navegadores, localizar e restringir navegadores corporativos e também garante a conformidade com configurações de navegador estipuladas para proteger suas redes contra ameaças.

ACS Pro Revendedor Autorizado ManageEngine e Zoho no Brasil.
Fone / WhatsApp (11) 2626-4653.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode Querer Ler Também

Atenção aos ataques LotL – living off the land

2 de janeiro de 2025/

O mundo cibernético testemunhou e se defendeu de várias formas de ataques. Alguns dos mais comuns conhecidos por interromper redes, incluem roubo de credenciais, instalações de malware, worms e vírus, bem como ameaças internas. Para executar esses...

O que é Zero Touch Deployment?

2 de janeiro de 2025/

O Zero Touch Deployment é uma funcionalidade do Endpoint Central ManageEngine que permite automatizar completamente a implantação de imagens de sistemas operacionais em múltiplos dispositivos sem qualquer intervenção manual. Para começar, o administrador deve criar...

Integrações nativas Zoho Creator

2 de janeiro de 2025/

No mundo atual, é essencial que os programas sejam capazes de se comunicar entre si. Isso permite que as empresas sejam mais eficientes e produtivas. O Zoho Creator é uma plataforma de desenvolvimento de aplicativos...

No Blog da ACSPRO, você encontra insights, tendências e soluções que conectam sua empresa à tecnologia da ManageEngine. Aqui, mostramos como transformar sua TI em um diferencial estratégico, elevando eficiência, segurança e produtividade para impulsionar seus negócios.

Mais populares

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace

Posts Recomendados

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace