火狐社区

标题: 扩展程序疑似钓鱼网站 [打印本页]

作者: 高阁    时间: 2021-9-14 14:02
标题: 扩展程序疑似钓鱼网站
发帖前先搜索了“扩展程序”,又搜索了“插件”,没找到类似问题,故此发帖求证。

是这样的,前段时间需要用KEPLR钱包,在火狐浏览器扩展程序里搜索KEPLR,确实有这么个插件,图标也对(因为我很久之前用过)
,但是跳转到导入钱包界面时,导入钱包助记词,反复提示导入不成功。当时就疑惑,会不会自己助记词记错了。

过了几天终于在某友商浏览器安装了KEPLR钱包,往里面放了一些币,第一次隔了8小时候钱被转走,我当时还没意识到是被盗。第二次转钱进去,间隔了十来分钟,钱又被转走。这时候我感觉到不对了,查询了浏览器,发现确实钱被转走了。

我损失了一些钱还算能承受,因为这是我第一次被盗,所以不安全感急剧放大。

我现在想确认的是,是不是那个扩展程序里的KEPLR是钓鱼程序,在我导入助记词的时候,虽然没成功,但是被后台记录下来了?
如果不是这个可能,会不会储存助记词的地方被人发现了?这个麻烦就大了。这个可能性我觉得很小,因为我的助记词没有触网。

我就是想求证下,也不知道如何联系浏览器项目方,盼答疑回复,以便我将来做出更安全的应对。

作者: 紫鲱鱼    时间: 2021-9-15 13:20
您好,我没有搜到这个扩展,请问具体地址是什么,建议立即举报

您这个情况应该是利用了扩展审核机制的漏洞,上传恶意程序,我们一经发现都会立刻下架的
作者: 高阁    时间: 2021-9-15 16:37
keplr,搜不到了吗现在
作者: 紫鲱鱼    时间: 2021-9-16 13:37
我这边没有搜到,也许是被人投诉下架了




欢迎光临 火狐社区 (http://mozilla.com.cn/) Powered by Discuz! X3.1