Filtrovať podľa značiek

Jedna hodnota na rozmer  ·  Témy sa môžu kombinovať  ·  skupiny zužujú (A)
Metóda podvodu · vyberte jednu
Technologické prostredie · vyberte jednu
Odvetvie · vyberte jednu
Cieľ · vyberte jednu
Témy
#WhatFraudstersLike #BrowserSecurity #AccountTakeover #AdFraud #LetsTalkFraud

Podvodníci milujú rozšírenia prehliadača!

Práve teraz milióny ľudí nevedomky spúšťajú škodlivý kód zamaskovaný za ich obľúbené rozšírenia Chromu - zbiera heslá, unáša reklamné rozpočty a vyprázdňuje kryptopeňaženky.

Ako útočníci v skutočnosti zneužívajú rozšírenia

🧪 Falošné, no vypilované doplnky v oficiálnych obchodoch - skupiny hrozieb odošlú napodobené alebo prebalené nástroje, ktoré prejdú kontrolou obchodu, a po inštalácii odčerpávajú súbory cookie a dáta.

🔐 Únos relácie a obídenie MFA - infostealery ako Rilide bežia ako rozšírenia v prehliadačoch na báze Chromium, aby zaháčkovali stránky, zachytili tokeny relácie a vkladali skripty - dokonalé na prevzatie krypto búrz a prehľadov bez toho, aby potrebovali vaše OTP.

📊 Spyware prezlečený za „analytiku“ - sledovanie založené na rozšíreniach opakovane zbieralo prehliadanie spotrebiteľov aj firiem (predstavte si: interné URL, dokumenty, tikety).

💸 Reklamný a SEO podvod vo veľkom - škodlivé aktualizácie vkladajú kód, ktorý prepisuje vyhľadávania, vymieňa affiliate odkazy a spúšťa podvodné reklamy - potichu speňažuje každé zobrazenie stránky.

🧑‍💼 Prevzatia firemných účtov - manažérka digitálneho marketingu si nainštaluje niečo, čo vyzerá ako rozšírenie „Meta Account Verification“ - má dokonca pozitívne recenzie. Do 24 hodín jej mesačný reklamný rozpočet 5 000 dolárov zmizne a útočníci pod jej účtom spúšťajú podvodné kampane.

Začiatkom roka 2025 sa objavili dve veľké kampane: GitLab objavil 16 škodlivých rozšírení zasahujúcich 3,2 milióna používateľov; samostatne kampaň RedDirection kompromitovala 2,3 milióna používateľov cez 18 rozšírení naprieč Chromom aj Edge[ref].

👤 Ako sa môžeme chrániť:

- Vyberte si prehliadač, ktorý chráni vaše súkromie tak, ako očakávate (napr. Brave)

- Inštalujte menej, nie viac. Pravidelne audítujte svoje rozšírenia; zmažte všetko, čo bezpodmienečne nepoužívate.

- Uprednostňujte známych dodávateľov s transparentnosťou zdroja a nedávnymi, legitímnymi záznamami o zmenách.

- Sledujte oprávnenia: „Čítať a meniť všetky údaje na všetkých stránkach“ je varovný signál, pokiaľ to naozaj nepotrebujete.

- Oddeľte riziko: jeden „čistý“ prehliadač (bez rozšírení) na bankovníctvo, druhý na bežné prehliadanie.

- Po skončení sa z citlivých aplikácií odhláste; krátke relácie zmenšujú dosah krádeže súborov cookie.

🏢 Ako môžeme chrániť naše organizácie:

- Predstavte si to ako letiskovú bezpečnosť: obmedzte to len na schválené rozšírenia (allowlist), blokujte obchádzania a zabráňte používateľom inštalovať čokoľvek mimo oficiálnych kanálov. Jedno kompromitované rozšírenie dokáže zmariť týždne inej bezpečnostnej práce.

- Inventarizujte rozšírenia cez MDM/EDR; upozorňujte na nové inštalácie a vysoko rizikové oprávnenia.

- Viažte relácie na rizikovosť zariadenia a pri citlivých akciách vyžadujte opätovné overenie; súbory cookie striedajte/nechajte expirovať rýchlejšie.

- Použite Cloud Access Security Broker (CASB) alebo izoláciu prehliadača pre reklamné platformy a administrátorské konzoly, aby ste vytvorili ochrannú vrstvu, ktorá blokuje rizikové akcie a bráni rozšíreniam kradnúť relácie.

- Školte marketérov: rozšírenia typu „overenie“ a „pomocník analytiky“ sú prvotriednou návnadou. Rýchlo zdieľajte indikátory.

🚨 Rozšírenia prehliadača sú trójskym koňom roku 2025. O povolenie požiadajú raz a potom fungujú neviditeľne navždy. Stávka nie je teoretická - milióny už boli zasiahnuté. Audítujte ešte dnes.