Se você é usuário do Google Chrome, fique atento: cibercriminosos brasileiros têm espalhado extensões maliciosas com o objetivo de alterar boletos gerados online, direcionando o pagamento para outra conta bancária. O golpe foi descoberto pela empresa de segurança Kaspersky.
Segundo comunicado, as extensões estavam hospedadas na loja oficial, a Chrome Web Store, disfarçadas como bônus de 100 minutos para usuários do serviço Skype to Go, conforme mostra a imagem abaixo.
Ao ser instalada, a funcionalidade solicita permissão para acessar todo o conteúdo exibido em todas abas abertas no navegador e usará o nome “Skype To Go”:
Sem especificar números, a Kaspersky informa que "diversos usuários" instalaram a extensão maliciosa e postaram seus comentários na página:
A extensão está programada para se comunicar com um servidor de Controle e Comando (C&C) de onde o cibercriminoso envia a nova linha digitável a ser inserida no boleto, no ato em que o documento é gerado no navegador. O recurso invalida o código de barras do boleto, porém não altera o valor.
![Reprodução](https://img1.olhardigital.uol.com.br/uploads/acervo_imagens/2013/11/20131119150105.jpg)
A empresa diz que o Google foi alertado e removeu as extensões depois de 24 horas, porém ressalta que novas versões podem aparecer por lá. A recomendação é que o usuário evite a instalação, mesmo que ela esteja na Chrome Web Store. Caso deseje ir em frente, é aconselhável verificar as permissões solicitadas e negar acesso aos dados em todos os sites visitados.
fonte
https://olhardigital.uol.com.br/noticia/38894/38894