"Safepal Wallet" isimli berbat niyetli bir Firefox eklentisi, kripto para cüzdanlarını boşaltarak kullanıcıları dolandırıyor. Eklenti kimse tarafından fark edilmeden tam yedi ay boyunca resmi Mozilla eklentileri web sitesinde kendisini listeletmeyi başarmış üzere görünüyor.
SafePal aslında, Bitcoin, Ethereum ve Litecoin dahil 10.000'den fazla varlık cinsini tutmak için tasarlanmış resmi bir donanım kripto para cüzdanı. Bununla birlikte, bu cüzdan için hem Apple AppStore hem de Google Play Store için resmi akıllı telefon uygulamaları mevcut olsa da, rastgele bir web tarayıcı uzantısı bulunmuyor.
Bir Firefox kullanıcısı olan Cali, "Bu uzantıyı yükledikten ve kimlik bilgilerimle giriş yaptıktan sonra çalışmadığını gördüm" diyor. Cali yaklaşık 8 saat sonra hesabını tekrar denetim ettiğinde, yaklaşık 4000 dolar bedelindeki kripto paralarının öbür bir cüzdana aktarıldığını görmüş.
Cali'nin olayla ilgili yaptığı açıklamadan sonraki beş gün içinde, bir Mozilla sözcüsü, geçersiz eklentinin Firefox listesinden çıkarıldığını ve olayı araştırdıklarını açıkladı. Lakin, makûs maksatlı tarayıcı eklentisi kaldırılmış olsa da, BleepingComputer'ın haberine nazaran, hacker'lar tarafından kurulan kimlik avı web sitesi hala faal ve eklentiyi buradan yaymaya çalışmaya devam ediyor. Web sitesi, SafePal cüzdanını eşleştirmek için kullanıcılardan kapalı on iki sözlük yedekleme cümlesini istiyor. Bu bilgi alınır alınmaz da düzmece uzantının gerisindeki hacker yahut hacker takımına gönderiliyor.
Türkiye'nin en güncel forumlardan olan forumdas.com.tr'de forumda aktif ve katkısı olabilecek kişilerden gönüllü katkıda sağlayabilecek kişiler aranmaktadır.