<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Fraude De Assinatura on BR Defense Center</title><link>https://brdefense.center/tags/fraude-de-assinatura/</link><description>Recent content in Fraude De Assinatura on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 12 Aug 2026 19:26:25 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/fraude-de-assinatura/index.xml" rel="self" type="application/rss+xml"/><item><title>Mais de 737 extensões do Chrome imitam serviços de VPN e proxy</title><link>https://brdefense.center/news/mais-de-737-extensoes-do-chrome-imitam-servicos-de/</link><pubDate>Wed, 12 Aug 2026 19:26:25 -0300</pubDate><guid>https://brdefense.center/news/mais-de-737-extensoes-do-chrome-imitam-servicos-de/</guid><description>&lt;p>Um estudo da empresa de segurança Socket revelou que mais de 737 extensões publicadas na Chrome Web Store se passavam por serviços de VPN e proxy conhecidos, como Proton VPN e NordVPN. Essas extensões, que foram baixadas cerca de 75 mil vezes, principalmente por usuários russos, redirecionavam o tráfego dos navegadores através de proxies SOCKS5 operados por um único provedor. Os pesquisadores identificaram comportamentos de ameaça, incluindo a configuração de 520 extensões para direcionar todo o tráfego do Chrome através dos proxies do operador e a resolução de nomes de host de proxy por meio do Cloudflare ou Google DNS-over-HTTPS, visando proteger o domínio do operador. Além disso, algumas extensões promoviam servidores premium inexistentes em locais como Japão e Canadá, indicando uma tentativa de fraude de assinatura. Embora mais de 200 extensões tenham sido removidas, mais de 500 ainda estão disponíveis. A Socket recomenda que os usuários verifiquem seus navegadores e removam qualquer extensão suspeita, além de restaurar a configuração de proxy do Chrome para o normal.&lt;/p></description></item></channel></rss>