Ir para

🔴 [ALERTA] Extensão Cookie Editor roubando dados de Acesso


Moskando

Posts Recomendados

Opa, fazendo um post de alerta a todos, recentemente 2 clientes e 1 amigo, tiveram suas senhas roubas no navegador Chrome.

Os indianos conseguiram acessar BM tirando todos os colaboradores e se subindo campanhas de anúncio, fizeram upload de vários vídeos nos canais de YouTube e, além disso, postagem nas páginas do Facebook e Instagram.

Quando o primeiro cliente reclamou já fizemos todas as ações para tentar recuperar e amenizar os danos gerados, imaginando que pudesse ter sido algum vacilo dele, mas quando o segundo cliente pediu ajuda já buscamos começar a identificar algum padrão, por fim, buscando entender o que havia nos 3 que pudesse ser essa brecha, percebemos que todos usavam a Extensão Cookie Editor.

https://chrome.google.com/webstore/detail/cookie-editor/hlkenndednhfkekhgcdicdfddnkalmdm

Sugerimos aos demais clientes que deleta-sem a extensão, e compartilho com vocês o alerta, antes que mais alguém perca algo.

Sugiro a todos os clientes que usem sempre  gerenciadores de senha com controle até mesmo para equipe, e evitar ao máximo o gerenciador de senha dos navegadores, principalmente Chrome que sincroniza com tudo, é muito frágil e fácil com um único acesso derrubar uma operação toda.

Aqui usamos o Enpass para gerenciar as senhas, e sempre individual, para quem tem muitos colaboradores, indico o 1Password ou LastPass.

Link para o comentário
  • 3 meses depois...

Eu já usei essa extensão por um tempo e estou com esse problema também.

2x que já invadiram a conta e começaram a subir campanha com clientes, mas eu já estava sem a extensão. 

Vocês sofreram esse problema de novo?

Alguma visão da comunidade?

Aqui, mesmo com duplo fator de celular, invadiram, aí coloquei uma do authenticator do google.

Link para o comentário

Caralh***, aconteceu comigo!! Achei que tivessem dado um jeito de invadir meu e-mail e estavam logando por lá. Com muito custo consegui as BMs de volta, mas agora que vc postou isso, tudo fez sentido, pq as tentativas começaram logo depois de eu começar a usar. PQP!

 

O doido é que eles conseguiram entrar mesmo com o 2fa ligado, e eu não tinha recebido NENHUMA notificação de nada. Descobrimos quando meu sócio recebeu um e-mail de acesso à BM por um e-mail nada a ver

Editado por jp.1910
Link para o comentário
  • 1 mês depois...
Atenção: Este conteúdo tem mais de 6 meses desde que foi postado. Verifique se o método ensinado nele ainda é válido para os dias atuais.
Infelizmente, seu conteúdo contém termos que não permitimos. Caso esteja tentando publicar seu número de WhatsApp, lembre-se que isso é proibido expor no Fórum.
Responder

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emojis são permitidos.

×   Seu link foi automaticamente incorporado.   Mostrar como link

×   Seu conteúdo anterior foi restaurado.   Limpar o editor

×   Não é possível colar imagens diretamente. Carregar ou inserir imagens do URL.

Processando...
×
×