Csendben lopják a kriptopénzed – így vedd észre időben

Csendben lopják a kriptopénzed – így vedd észre időben

Aug 31, 2026 chrome扩展 加密货币安全 浏览器安全 网络安全 恶意软件 web安全 数字资产保护

Figyelem: Chrome-bővítmények veszélyeztetik a kriptovalutádat

A Chrome Web Store-ban terjedő kártékony bővítmények ismét figyelmeztetnek: nem minden böngésző-kiegészítő az, aminek látszik.

A biztonsági szakértők szerint több népszerűnek tűnő Chrome-bővítmény mögött valójában adathalász tevékenység húzódik meg. Ezek a kiegészítők gyakran hasznos funkciókkal – hirdetésblokkolás, árfigyelés, böngészési élmény javítása – csábítják a felhasználókat, miközben a háttérben illegálisan gyűjtik a kriptovaluta-adatokat.

Hogyan működnek ezek a csalók?

Kamu funkciók, valódi veszélyek

A támadók rendszerint ártatlan funkciókkal – például "gyorsabb böngészés" vagy "árösszehasonlítás" – hirdetik termékeiket. A felhasználó gyanútlanul telepíti, és ezzel hozzáférést ad a bővítménynek a böngészett oldalak tartalmához és a tárolt adatokhoz.

Jogosultságok, amelyekkel visszaélnek

A böngésző-bővítmények alapértelmezetten nagyon széles jogosultságokkal rendelkeznek. Olvashatják az oldalak tartalmát, módosíthatják a DOM-ot, hozzáférhetnek a tárhelyhez. A rosszindulatú kiegészítők ezeket a jogköröket használják ki.

Célzott támadások

A kriptovaluta-felhasználók különösen vonzó célpontok. A támadók a pénztárca-címeket, exchange bejelentkezési adatokat és privát kulcsokat próbálják megszerezni.

Nehezen észlelhető kommunikáció

A legagyafúrtabb kártevők CDN-szolgáltatásokat (például Cloudflare-t) használnak a parancs-vezérlési csatornáik elrejtésére. Ez jelentősen megnehezíti a felfedezésüket.

Hogyan védekezhetsz?

🔒 Mielőtt telepítesz

  • Ellenőrizd a fejlesztőt! Nézd meg az értékeléseket és a korábbi munkákat
  • Olvasd el a jogosultsági kéréseket! Ha egy árfigyelő bővítmény jelszavak olvasását kéri, az gyanús
  • Szűrd a negatív véleményeket! A visszaélésekről szóló jelentések ritkán hamisak

🛡️ Korlátozás elve

Csak azt telepítsd, amire tényleg szükséged van. Rendszeresen nézd át a bővítményeidet, és töröld azokat, amelyeket már nem használsz.

💡 Fejlesztőknek

Ha weboldalt vagy alkalmazást építesz, a biztonság nem ér véget a kódnál. A megbízható tárhely-szolgáltató kiválasztása is kulcsfontosságú. A NameOcean például kiemelt figyelmet fordít a biztonságra, SSL-titkosítást és védett infrastruktúrát biztosítva. Érdemes rendszeresen ellenőrizni, hogy nem fertőzték-e meg a weboldaladat kártékony scripttel.

📱 Pénztárca-biztonság

  • Soha ne tárolj nagy összegeket böngésző-alapú tárcaiban
  • Nagyobb összegekhez használj hardver-tárcát
  • A böngésző-tárcákat csak kisebb tranzakciókra használd
  • Kapcsold be a kétfaktoros azonosítást

Tanulságok

Ez az eset jól mutatja, mennyire fontos, hogy kritikusan gondolkodjunk a digitális bizalomról. A böngésző-bővítmények piaca sajnos laza ellenőrzésen megy keresztül, ami teret ad a kártékony szereplőknek.

A felhasználóknak ébernek kell lenniük. A fejlesztőknek pedig felelősség, hogy tiszteletben tartsák a ránk bízott adatokat. Vállalatoknak pedig érdemes olyan szolgáltatókat választaniuk, akik a biztonságot elsőrangú prioritásként kezelik.

Ne feledd: ami ingyenes, annak ára van. Gondold át, mielőtt telepítesz!


Az internetes bővítmények világában a paranoia néha a legjobb stratégia.

Read in other languages:

BG EL RU CS UZ TR SV FI PL RO PT NB NL IT FR ES DE DA ZH-HANS EN