Acreditamos que a Chrome Web Store é um jardim seguro, mas a realidade de 2026 prova o contrário. Investigadores da Symantec detetaram extensões que, apesar de parecerem úteis, funcionam como verdadeiras ferramentas de espionagem estatal e financeira.
Algumas destas ferramentas ultrapassaram as 100.000 transferências antes de serem banidas. Se instalou recentemente algo para “organizar separadores” ou “proteger crianças”, o seu browser pode estar a enviar as suas passwords e chaves de criptomoedas para servidores na Rússia ou na China neste exato momento.
1. O perigo do “Copy-Paste” (Caso Good Tab)
A extensão Good Tab é o exemplo perfeito de como a simplicidade esconde o perigo. Ela utiliza um iframe invisível para ganhar acesso à sua área de transferência.
- Como funciona: Sempre que copia uma password do seu gestor de senhas ou o IBAN para fazer uma transferência, a extensão “lê” esse conteúdo e envia-o para um servidor remoto.
- O risco: Se usa criptomoedas, estas extensões podem substituir o endereço da carteira que copiou pelo endereço dos hackers no milissegundo antes de colar.
2. A “hall of shame”: Extensões a remover imediatamente
| Nome da Extensão | O que finge ser | O que realmente faz (Ameaça) |
| Good Tab | Organizador de abas | Roubo de área de transferência (passwords/IBANs). |
| Children Protection | Filtro parental | Controlo Remoto (C2) e roubo de sessões (cookies). |
| DPS Websafe | Bloqueador de anúncios | Desvio de pesquisas e monitorização de navegação. |
| Stock Informer | Monitor de ações/stock | Execução de código remoto via XSS. |
3. A anatomia do ataque: C2 e algoritmos DGA
A extensão Children Protection é particularmente sofisticada. Ela não espera apenas por ordens; ela utiliza um DGA (Domain Generation Algorithm). Isto significa que, se as autoridades bloquearem o servidor do hacker, a extensão gera automaticamente centenas de novos domínios por dia para se manter ligada aos criminosos.
4. Como saber se foi infetado?
Em 2026, os sintomas de uma extensão maliciosa são subtis:
- O “salto” do cursor: Quando cola um texto, ele aparece ligeiramente diferente do original?
- Pesquisas estranhas: O seu motor de busca muda subitamente para um site desconhecido antes de mostrar os resultados do Google?
- Lentidão no browser: O Chrome consome 80% do CPU mesmo com apenas duas abas abertas? Pode ser uma extensão a minerar criptomoedas ou a realizar ataques XSS em segundo plano.
Dica Pro: No Chrome, escreva
chrome://extensionsna barra de endereços. Se encontrar alguma destas quatro extensões, não as desative apenas — remova-as e denuncie.
5. Como manter o seu Chrome “blindado”
Não confie apenas na loja oficial. Siga estas regras de ouro:
- Higiene de extensões: Se não usa uma extensão há mais de um mês, desinstale-a. Menos extensões significam menos vetores de ataque para infostealers como o StealC.
- Auditoria de permissões: Se uma extensão de “Relógio” pedir permissão para “ler dados em todos os sites”, desconfie.
- Cuidado com o “falso suporte”: Nunca instale extensões recomendadas por anúncios patrocinados do Google que prometem limpeza de Mac ou PC.
Conclusão: A segurança começa no clique
O Google Chrome em 2026 é incrivelmente rápido, mas essa velocidade também ajuda os hackers a extraírem os seus dados em milissegundos. A sua privacidade depende mais do seu bom senso do que do código da Google. Limpe o seu browser hoje e recupere a paz de espírito.




















