mercoledì 23 aprile 2014

Attenti alle toolbar bitcoin e simili!

Era solo questione di tempo prima che succedesse, visto che sul Google Chrome store nessuno controlla che cosa fanno le estensioni (perché Google dice: se un'estensione è maligna, gli utenti se ne accorgono da soli e lasciano recensioni negative... certo...). Sono state pubblicate decine di toolbar ed estensioni per Google Chrome che mostrano il prezzo attuale della vostra criptomoneta preferita: Dogecoins, bitcoin, NXT, e tanti altri.
Il problema è che, in maniera silenziosa, spiano la navigazione dell'utente e rimpiazzano gli indirizzi per i pagamenti.
Per esempio, su Cryptsy, viene cambiato l'indirizzo per i depositi: in questo modo uno lo copia distrattamente, e quando effettua un deposito, lo effettua sul conto del truffatore. Su bter invece veniva cambiato l'indirizzo per i prelievi pochi millisecondi dopo aver cliccato sul pulsante di prelievo.
Purtroppo è difficile riconoscere questo tipo di truffe, l'ideale è installare solo estensioni fidate.
Su Mozilla Firefox ogni estensione viene controllata da volontari, ma su Chrome nessuno controlla che cosa viene pubblicato.