image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Questo display vi farà dire addio a ogni distrazione Questo display vi farà dire addio a ogni distrazione...
Immagine di Lunga vita alla Sound Blaster! Linux resuscita la scheda del '94 Lunga vita alla Sound Blaster! Linux resuscita la scheda del...

Google Chrome, una pericolosa estensione si spacciava per Microsoft Authenticator

È stata scoperta una falsa estensione su Google Chrome, dal nome "Microsoft Authenticator", che mirava a rubare le credenziali degli account Microsoft.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Sara Grigolin

a cura di Sara Grigolin

Pubblicato il 21/05/2021 alle 09:54

La sicurezza non è mai troppa, soprattutto quando si intende installare un'estensione per Google Chrome dallo store dedicato, il Chrome Web Store. È stato infatti scoperto un componente aggiuntivo di Chrome falso, che si nasconde dietro al nome di "Microsoft Authenticator" e che, durante la sua permanenza nello store, ha indotto centinaia di persone a scaricarlo.

Lo store di estensioni di Chrome ammette nuovi componenti aggiuntivi dopo che questi vengono accettati da alcune revisioni automatiche, di conseguenza non è così difficile inserire estensioni dannose o false come nel caso di Microsoft Authenticator. Il nome suggerisce che si tratti di un prodotto ufficiale di Microsoft, ma non lo è. Il primo indizio che faceva storcere il naso era il nome dell'azienda che offriva quest'estensione: non Microsoft Corporation ma "Extensions". Inoltre i dettagli per contattare questa fantomatica società mostravano un dominio Gmail classico e non uno Microsoft, come ci si aspetterebbe.

falsa-estensione-google-chrome-microsoft-authenticator-162423.jpg
Photo: GHacks

Un altro segnale che, a colpo d'occhio, avrebbe dovuto tenere alla larga nuove vittime era la qualità delle recensioni, tre stelle su cinque. Alcune di esse avvertivano i potenziali utenti, mentre altre recensioni - presumibilmente false - erano piene di elogi e complimenti.

Infine, nella pagina ufficiale di Authenticator nel sito di Microsoft, l'azienda chiarisce che non è disponibile alcuna estensione per Google Chrome: il servizio è disponibile come applicazione per iOS, Android e Microsoft Store.

In ogni caso, come riporta GHacks, se si scaricava quest'estensione farlocca, non era possibile autenticare gli accessi all'account Microsoft o di altri siti web. Una volta installata, si visualizzava una pagina di default con l'opzione "eseguire Microsoft Authenticator". Selezionandola, si apriva una pagina web polacca che reindirizzava a un'altra pagina web chiedendo automaticamente un accesso o la creazione dell'account. Probabilmente per rubare le credenziali del proprio account Microsoft.

Chiaramente si trattava di un'estensione per Google Chrome di cui non fidarsi assolutamente e la notizia positiva è che è stata rimossa dal Chrome Web Store. Prima della rimozione, però, circa 450 utenti avevano già scaricato il componente aggiuntivo, condividendo probabilmente informazioni sensibili e non sapendo di essere stati ingannati. Prima di procedere all'installazione di una nuova estensione è fondamentale controllare a chi appartiene davvero e la qualità delle recensioni.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    Nessuna GPU NVIDIA sembra al sicuro dai connettori che si sciolgono
  • #3
    Non è una Panda, non è un Cybertruck: è il Cyberpandino
  • #4
    Prestazioni top e prezzo shock: questa CPU può dominare nel gaming economico
  • #5
    Microsoft blocca Chrome: bug o guerra a Google?
  • #6
    Lunga vita alla Sound Blaster! Linux resuscita la scheda del '94
Articolo 1 di 5
Lunga vita alla Sound Blaster! Linux resuscita la scheda del '94
La community degli sviluppatori Linux continua a stupire per la sua dedizione nel mantenere viva la compatibilità con hardware di epoche ormai remote.
Immagine di Lunga vita alla Sound Blaster! Linux resuscita la scheda del '94
1
Leggi questo articolo
Articolo 2 di 5
Questo display vi farà dire addio a ogni distrazione
Un dispositivo che promette di riportare gli scrittori all'essenziale attraverso un approccio radicalmente minimalista e senza distrazioni.
Immagine di Questo display vi farà dire addio a ogni distrazione
2
Leggi questo articolo
Articolo 3 di 5
Il più grande attacco DDoS della storia conta numeri da record
Il più grande attacco DDoS della storia ha stabilito un nuovo record di intensità che ha messo in allerta la sicurezza informatica mondiale.
Immagine di Il più grande attacco DDoS della storia conta numeri da record
Leggi questo articolo
Articolo 4 di 5
Non serve comprare un trapano a colonna! Ora potete stamparlo in 3D
DC Sets, uno YouTuber molto noto nel campo del DIY, ha deciso di progettare e stampare in 3D un trapano a colonna funzionante.
Immagine di Non serve comprare un trapano a colonna! Ora potete stamparlo in 3D
1
Leggi questo articolo
Articolo 5 di 5
La prima GPU cinese a 6nm è reale, ma è più lenta di una scheda di 13 anni fa
Il test condotto su Geekbench ha rivelato prestazioni deludenti per la G100, che ha ottenuto 15.524 punti nel benchmark OpenCL.
Immagine di La prima GPU cinese a 6nm è reale, ma è più lenta di una scheda di 13 anni fa
2
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.