Mozilla ha lanzado una advertencia en relación a sus extensiones para el navegador Firefox. Concretamente, han alertado de ataques Phishing dirigidos a los desarrolladores de estos complementos. Suplantan la identidad de Mozilla para contactar con esos desarrolladores y llegar a robar las cuentas, lo que puede derivar en un grave problema para los usuarios que instalen extensiones en este navegador.
Ten en cuenta que hay decenas de miles de extensiones para el navegador de Firefox. Se calcula que hay unas 60.000, actualmente. Por tanto, encontrarnos con alguna fraudulenta, es una posibilidad real. Si tienen éxito este tipo de ataques Phishing contra los desarrolladores de complementos, el problema se agrava.
Phishing contra los desarrolladores de extensiones de Firefox
Según el comunicado oficial de Mozilla del pasado 1 de agosto, esta campaña está dirigida a su repositorio oficial AMO (addons.mozilla.org). La estrategia que utilizan los cibercriminales es la habitual en estos casos: contactan con la víctima y le dicen que requieren de una actualización para mantener el acceso a las funciones de desarrollo.
Generalmente, en este tipo de ataques van a decir que hay algún fallo, algún problema que deben solucionar de inmediato o incluso algún acceso indeseado en la cuenta. Buscan la celeridad, meter miedo y hacer dudar a la víctima, para que tenga que actuar y cometa algún fallo con el que poder controlar la cuenta o colar algún tipo de malware.
Desde Mozilla, advierten a los desarrolladores de que se trata de una estafa. Son mensajes falsos, en los que van a decir que deben hacer algo, pero realmente no hay ningún problema con su cuenta, ni necesitan realizar una actualización para mantener el acceso. Si interactúan con esos mensajes, podrían estar exponiendo sus datos y contraseñas.
Un desarrollador de extensiones, con nombre Juraj, en la web de Mozilla, ha publicado una captura de pantalla, subida a Mega, con un correo Phishing de este tipo que ha recibido.
Este tipo de mensajes suelen contener un asunto en el que mencionan que la cuenta de complementos podría dejar de funcionar si no actúan. Dentro del mensaje, habrá un enlace para, supuestamente, acceder a la web oficial de Mozilla y realizar los ajustes necesarios que requieren.
Esto, indirectamente, puede afectar a los usuarios. Si un atacante toma el control de la cuenta de desarrollador de un complemento, podría modificarlo de forma maliciosa. Cuando los usuarios instalan esa extensión, realmente estarían agregando software peligroso, a través del cual podrían espiar o robar contraseñas.
Qué hacer para evitar problemas
Si eres desarrollador de extensiones de Mozilla Firefox, es importante que ignores por completo estos mensajes. En caso de duda, acude siempre a fuentes oficiales, como es la web de Mozilla, y nunca inicies sesión, ni compartas información, a través de mensajes que te lleguen por correo electrónico.
Como usuario, a la hora de instalar extensiones para el navegador, es esencial hacerlo siempre desde fuentes oficiales. No obstante, incluso desde la tienda de complementos oficiales de Mozilla u otro navegador, también podrías tener problemas. Nuestra recomendación es que limites el número de extensiones que tienes instaladas y solo utilices aquellas que realmente vayas a necesitar.
| Audiencia | Acción Crítica | Nivel de Prioridad | Recurso / Dónde hacerlo |
|---|---|---|---|
| Desarrolladores | Activar la Autenticación de Dos Factores (2FA) | Crítica | Panel de seguridad de la cuenta de Mozilla |
| Desarrolladores | Verificar la autenticidad del remitente en correos | Alta | Analizar cabeceras y dominios del email |
| Usuarios Finales | Revisar y limitar permisos de las extensiones | Alta | Escribir 'about:addons' en la barra de direcciones |
| Usuarios Finales | Instalar solo extensiones de fuentes fiables y reputadas | Crítica | Tienda oficial addons.mozilla.org |
Igualmente, es clave protegerte de ataques Phishing muy variados, que podrían poner en riesgo tus redes sociales, cuentas bancarias o cualquier otra que utilices en Internet. Nunca inicies sesión desde enlaces que te llegan por correo o SMS, ni descargues archivos, ni tampoco des información que pueda llegar a malas manos. Mantener el sentido común, es la principal barrera.
