BTCC / BTCC Square / 99bitcoinsES /
¡Alerta máxima! Estas 40 extensiones de Firefox son trampas para robar tus criptomonedas – Lista negra 2025

¡Alerta máxima! Estas 40 extensiones de Firefox son trampas para robar tus criptomonedas – Lista negra 2025

Published:
2025-07-07 07:12:20
20
2

Estas 40 extensiones de Firefox pueden robar tus criptomonedas – la lista negra completa

El lado oscuro de las finanzas descentralizadas golpea de nuevo. Investigadores exponen 40 complementos de Firefox diseñados para drenar billeteras digitales sin dejar rastro.

¿Confías demasiado en tu navegador? Estos plugins maliciosos demuestran que hasta las herramientas más comunes pueden convertirse en armas financieras.

Desde falsos gestores de contraseñas hasta trackers 'inofensivos', la lista incluye tácticas que harían ruborizarse hasta al estafador más experimentado. Y lo peor: muchas siguen disponibles en la tienda oficial.

Mientras los reguladores siguen debatiendo sobre 'marco normativo' (traducción: haciendo PowerPoints), los cibercriminales ya operan con la eficiencia de un hedge fund. ¿Ironía? Las víctimas suelen ser los mismos que predican 'not your keys, not your crypto'.

Copias casi perfectas

Estas extensiones fraudulentas imitan herramientas que todo el mundo conoce: MetaMask, Coinbase Wallet, Trust Wallet, Phantom, Exodus, okx y muchas otras. Los piratas copian los logotipos, los nombres e incluso la apariencia de las verdaderas aplicaciones.

Cuando las instaláis, pensáis que tenéis que ver con la extensión oficial. En realidad, en cuanto introducís vuestra frase de recuperación o vuestros datos de acceso, vuestros datos se van a servidores controlados por los atacantes.

Firefox es un navegador con reputación seria. El hecho de que estas extensiones hayan sido validadas y publicadas en la tienda oficial muestra que nadie está a salvo.

La lista negra de las extensiones fraudulentas de Firefox

Si utilizáis Firefox, comprobad si habéis instalado alguna de estas extensiones:

Extensiones trampa:

  • bitget-by-addon
  • bitget-by-addons
  • bitget-extension
  • btc-wallet
  • coinbasewallet
  • developer-trust
  • eth-for-edition
  • eth-wallet
  • ethereum-wallet
  • ethereum-wallet-crypto
  • fil-project
  • filfox
  • filfox-wallet
  • is-a-block-explorer
  • keplr-wallet
  • leap-wallet
  • metamask-addons
  • metamask-crypto-official
  • metamask-for-firefox
  • metamask-for-wallet
  • metamask-the-extension
  • metamaskext
  • mew-wallet-ethereum-defi-web3
  • mymonero-wallet
  • official-metamask
  • official-metamask-wallet
  • okx-add
  • okx-addons
  • okx-wallet-extension
  • okx-wallet-extension1
  • phantom-ext-off
  • phantom-wallet-extension
  • trust-app
  • trust-application
  • trust-bestwallet
  • trust-cryp
  • trust-developer
  • trust-extension-wallet
  • trust-for-mozilla
  • trust-wallet-mozilla-add
  • wallet-for-bitcoin
  • wallet-for-trusr-crypto-wallet
  • wallet-for-trust
  • wallet-metamask-crypto-wallet

Sitios vinculados a los ataques:

  • exodlinkbase[.]digital
  • avalancheproject[.]digital
  • allextdev[.]world
  • suirokboys[.]digital

Métodos cada vez más sofisticados

Los creadores de estas extensiones maliciosas no se conforman con copiar la apariencia. Utilizan varios trucos para inspirar confianza:

  • Cientos de reseñas falsas de 5 estrellas que dan la impresión de un producto popular.
  • Descripciones bien redactadas y actualizaciones regulares.
  • Código clonado desde las verdaderas extensiones, al que añaden su software espía.

Este método es temible. Los usuarios instalan la extensión, la utilizan sin sospechar nada, y se les roba su cartera con total discreción. Con el auge de la IA, el fenómeno cobra aún más amplitud.

Pérdidas enormes

Estos últimos meses, los robos se han multiplicado. Koi Security estima que más de 2.200 millones de dólares en criptomonedas han sido robados desde principios de año.

Las stablecoins y los tokens de Ethereum están especialmente afectados. En pocos clics, los piratas pueden vaciar vuestra cartera y hacer desaparecer vuestros fondos sin posibilidad de retorno.

Cómo protegeros

Para evitar estas trampas, aquí tenéis algunos consejos sencillos:

  • No descarguéis nunca una extensión buscándola en Google. Pasad siempre por el sitio oficial de la cartera que utilizáis.
  • Verificad el número real de usuarios y la antigüedad de la extensión.
  • Activad la doble autenticación en cuanto sea posible.
  • No compartáis nunca vuestra frase semilla con una extensión o sitio no verificado.
  • Si tenéis alguna duda, retirad inmediatamente vuestros fondos hacia una cartera segura.

El fenómeno va más allá de los navegadores

Los piratas ya no se limitan a las extensiones. Hemos visto casos de carteras físicas trucadas vendidas en plataformas como Douyin (el TikTok chino). Estos dispositivos estaban programados para generar claves privadas conocidas de antemano por los ladrones.

También existen aplicaciones Ledger Live falsas que infectan los ordenadores macOS. Algunas se instalan a través de publicidades engañosas o sitios que imitan las páginas oficiales.

Incluso el correo tradicional es utilizado: algunos estafadores envían cartas falsas a los clientes de Ledger, invitándoles a escanear un código QR trampa.

Los piratas se vuelven más profesionales. Invierten tiempo y dinero para crear estafas creíbles. Razón de más para redoblar la vigilancia.

Más:para una protección total

|Square

Descárguese la aplicación BTCC para empezar su trayectoria cripto

Empiece hoy mismo Escanéelo y únase a más de 100 millones de usuarios