sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

LinkedIn espiona e rouba dados de usuários, acusa relatório
6 de abril de 2026
Ciclista morre após ser atropelado na SP-101; motorista fugiu sem prestar socorro
6 de abril de 2026
Moraes e esposa compraram R$ 23,4 milhões em imóveis nos últimos 5 anos, diz jornal
6 de abril de 2026
Inscrições para o programa Mais Médicos seguem até quarta-feira
6 de abril de 2026
segunda-feira, abril 6, 2026
Top Posts
LinkedIn espiona e rouba dados de usuários, acusa...
Ciclista morre após ser atropelado na SP-101; motorista...
Moraes e esposa compraram R$ 23,4 milhões em...
Inscrições para o programa Mais Médicos seguem até...
VW T-Cross Seleção é versão Sense mais equipada...
AVATAR na Artemis II: chip simula astronautas em...
VÍDEO: incêndio destrói 80% de apartamento em condomínio
Nasa transmitirá sobrevoo lunar da Artemis II nesta...
Lula mantém Silveira em Ministério e abre caminho...
Crime organizado diversifica receitas e amplia atuação além...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

LinkedIn espiona e rouba dados de usuários, acusa relatório
6 de abril de 2026
Ciclista morre após ser atropelado na SP-101; motorista fugiu sem prestar socorro
6 de abril de 2026
Moraes e esposa compraram R$ 23,4 milhões em imóveis nos últimos 5 anos, diz jornal
6 de abril de 2026
Inscrições para o programa Mais Médicos seguem até quarta-feira
6 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

LinkedIn espiona e rouba dados de usuários, acusa relatório
6 de abril de 2026
Ciclista morre após ser atropelado na SP-101; motorista fugiu sem prestar socorro
6 de abril de 2026
Moraes e esposa compraram R$ 23,4 milhões em imóveis nos últimos 5 anos, diz jornal
6 de abril de 2026
Inscrições para o programa Mais Médicos seguem até quarta-feira
6 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

29 extensões do Chrome roubam usuários em golpe coordenado

por SampaNews 30 de janeiro de 2026
30 de janeiro de 2026
18

Pesquisadores da Socket identificaram uma extensão maliciosa do Chrome chamada Amazon Ads Blocker que, embora bloqueie anúncios patrocinados conforme promete, esconde uma funcionalidade muito mais preocupante: ela rouba comissões de criadores de conteúdo ao modificar automaticamente links de produtos da Amazon.

A extensão aparenta ser uma ferramenta simples para ocultar produtos patrocinados nas buscas da Amazon, mas seu verdadeiro objetivo é financeiro. Sempre que você clica em um link de produto da Amazon, a extensão injeta automaticamente a tag de afiliado do desenvolvedor (10xprofit-20) ou substitui códigos de afiliados existentes.

smart_display

Nossos vídeos em destaque

Como funciona o golpe dos afiliados

Quando um YouTuber, blogueiro ou criador de conteúdo recomenda um produto da Amazon, ele normalmente inclui um link com sua tag de afiliado. É um código único que identifica de onde veio aquela venda. Quando alguém compra através desse link, o criador recebe uma comissão da Amazon, normalmente entre 1% e 10% do valor.

O Amazon Ads Blocker intercepta esses links antes de você chegar à página de compra. Se o link já tem uma tag de afiliado de algum criador, a extensão simplesmente apaga e coloca a dela. Se não tem tag nenhuma, adiciona a do desenvolvedor. Tudo isso acontece em milissegundos, completamente invisível.

A extensão usa um recurso chamado MutationObserver, que funciona como um vigia digital monitorando constantemente a página. Quando a Amazon carrega novos produtos através de rolagem infinita ou atualiza o conteúdo dinamicamente, o observador detecta e reinsere as tags fraudulentas imediatamente.

Divulgação enganosa

A parte mais problemática é que a Chrome Web Store até tem uma divulgação de afiliados na página da extensão, mas ela é completamente enganosa. O texto diz: “Quando você revela um código de cupom ou oferta e faz uma compra por meio de nossos links, podemos ganhar uma pequena comissão”.

O problema é que não existe nenhuma “revelação de cupom” no código. A modificação dos links acontece automaticamente, sem você fazer absolutamente nada. A divulgação descreve um tipo de extensão, baseado no localizador de cupons, completamente diferente do que o código realmente faz, que é basicamente um bloqueador de anúncios com injeção automática.

Violação das políticas do Google

Em junho de 2025, o Google atualizou suas políticas da Chrome Web Store especificamente para impedir esse tipo de comportamento. A mudança foi motivada pelo escândalo do PayPal Honey, quando descobriram que a popular extensão de cupons substituía cookies de afiliados de criadores pelos seus próprios no momento do checkout, mesmo quando não oferecia nenhum desconto real.

Agora, as extensões que usam links de afiliados precisam oferecer benefícios diretos ao usuário (descontos, cashback, doações), exigir ação consciente do usuário antes de cada injeção, nunca substituir códigos existentes e divulgar com precisão como funcionam.

O Amazon Ads Blocker viola todas essas regras. Não oferece nenhum benefício financeiro aos usuários, opera automaticamente sem permissão a cada clique, substitui tags existentes sem piedade e a divulgação descreve um produto fundamentalmente diferente.

A extensão maliciosa prejudica criadores de conteúdo especializados em reviews de produtos de diversos nichos ao mesmo tempo que financia a operação criminosa.

Rede coordenada de 29 extensões

A investigação revelou que o Amazon Ads Blocker não está sozinho. Ele faz parte de uma rede coordenada de 29 extensões operadas sob a marca 10xprofit, todas compartilhando a mesma infraestrutura de backend.

A rede ataca várias plataformas de e-commerce: Amazon, AliExpress, Best Buy, Shopify e Shein. As extensões se dividem em três categorias principais.

As extensões de injeção de afiliados modificam links de produtos para inserir códigos de afiliados. As focadas na Amazon usam a tag 10xprofit-20, enquanto as do AliExpress usam a chave _c3pFXV63 com redirecionamentos diretos.

Especializadas em coleta de dados, algumas extensões capturam informações abrangentes de produtos (preços, vendedores, estoque) e enviam para servidores app.10xprofit.io/api/v1. Os usuários não são informados que sua navegação está sendo monitorada e transmitida.

Algumas extensões incluem táticas ainda mais enganosas. A extensão do AliExpress cria temporizadores falsos de “OFERTA POR TEMPO LIMITADO” nas páginas de produtos, gerando contagens regressivas de 2 a 15 horas baseadas nos IDs dos produtos para pressionar compras rápidas.

Atualização pós-política suspeita

O Amazon Ads Blocker foi atualizado em janeiro de 2026, meses depois da implementação das novas políticas em junho de 2025. Isso sugere que os desenvolvedores ou desconhecem completamente as regras (improvável para uma operação tão sofisticada) ou estão deliberadamente tentando contorná-las usando divulgações enganosas.

A extensão continua disponível na Chrome Web Store no momento da publicação desta matéria, mesmo violando múltiplas políticas da plataforma.

Como se proteger

Se você tem essa extensão ou qualquer uma das outras 28 identificadas pela Socket, desinstale imediatamente. Revise suas extensões instaladas procurando por divulgações de afiliados que não correspondam à funcionalidade real.

Use bloqueadores de anúncios de desenvolvedores estabelecidos e confiáveis. E se encontrar extensões suspeitas, denuncie usando o botão “Denunciar abuso” na Chrome Web Store.

Extensões legítimas que usam afiliados existem e são éticas. Elas oferecem cashback real, encontram cupons verdadeiros ou doam parte da comissão para caridade. Mas acima de tudo, são transparentes sobre o que fazem e dão controle ao usuário sobre quando isso acontece. O Amazon Ads Blocker está longe disso.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nosso canal do YouTube e newsletter para mais notícias de segurança e tecnologia.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Polícia investiga se cachorro comunitário morreu depois de agressão em cidade da região
próxima postagem
Volvo EX30 2026 estreia com linha reduzida e nova versão Ultra de 428 cv

Você também pode gostar

LinkedIn espiona e rouba dados de usuários, acusa...

6 de abril de 2026

AVATAR na Artemis II: chip simula astronautas em...

6 de abril de 2026

Dexter Ressurreição: Brian Cox interpretará famoso serial killer...

6 de abril de 2026

Anthropic passa a cobrar de usuários que querem...

6 de abril de 2026

POSTS MAIS RECENTES

  • LinkedIn espiona e rouba dados de usuários, acusa relatório
  • Ciclista morre após ser atropelado na SP-101; motorista fugiu sem prestar socorro
  • Moraes e esposa compraram R$ 23,4 milhões em imóveis nos últimos 5 anos, diz jornal
  • Inscrições para o programa Mais Médicos seguem até quarta-feira
  • VW T-Cross Seleção é versão Sense mais equipada para marcar a Copa do Mundo

Siga-nos

  • Recente
  • Popular
  • LinkedIn espiona e rouba dados de usuários, acusa relatório

    6 de abril de 2026
  • Ciclista morre após ser atropelado na SP-101; motorista fugiu sem prestar socorro

    6 de abril de 2026
  • Moraes e esposa compraram R$ 23,4 milhões em imóveis nos últimos 5 anos, diz jornal

    6 de abril de 2026
  • Inscrições para o programa Mais Médicos seguem até quarta-feira

    6 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

AVATAR na Artemis II: chip simula astronautas em...

6 de abril de 2026

VÍDEO: incêndio destrói 80% de apartamento em condomínio

6 de abril de 2026

Nasa transmitirá sobrevoo lunar da Artemis II nesta...

6 de abril de 2026

Lula mantém Silveira em Ministério e abre caminho...

6 de abril de 2026

Crime organizado diversifica receitas e amplia atuação além...

6 de abril de 2026

Leitura obrigatória

  • LinkedIn espiona e rouba dados de usuários, acusa relatório

    6 de abril de 2026
  • Ciclista morre após ser atropelado na SP-101; motorista fugiu sem prestar socorro

    6 de abril de 2026
  • Moraes e esposa compraram R$ 23,4 milhões em imóveis nos últimos 5 anos, diz jornal

    6 de abril de 2026
  • Inscrições para o programa Mais Médicos seguem até quarta-feira

    6 de abril de 2026
  • VW T-Cross Seleção é versão Sense mais equipada para marcar a Copa do Mundo

    6 de abril de 2026

Newsletter

Posts relacionados

  • LinkedIn espiona e rouba dados de usuários, acusa relatório

    6 de abril de 2026
  • AVATAR na Artemis II: chip simula astronautas em miniatura para prever riscos no espaço profundo

    6 de abril de 2026
  • Dexter Ressurreição: Brian Cox interpretará famoso serial killer na segunda temporada

    6 de abril de 2026
  • Anthropic passa a cobrar de usuários que querem usar Claude no OpenClaw

    6 de abril de 2026
  • Palpites para Montevideo City Torque x Grêmio: Análises e Onde Assistir (08/04/2026)

    6 de abril de 2026

Mais vistas da semana

Índia apreende três petroleiros ligados ao Irã e sancionados pelos EUA
16 de fevereiro de 2026
Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
IPCA: inflação sobe 0,33% em janeiro, em linha com o esperado pelo mercado
10 de fevereiro de 2026

Postagens Aleatórias

Metal Gear Solid Delta e mais jogos de Xbox com até 90% OFF; aproveite
18 de março de 2026
Casos de violência contra profissionais de saúde crescem em 36,6% na região de Campinas
1 de abril de 2026
Tarcísio cancela visita a Bolsonaro na cadeia prevista para quinta
21 de janeiro de 2026

Categorias Populares

  • Tecnologia (2.631)
  • Política (1.977)
  • Mundo (1.857)
  • Campinas (829)
  • Economia (714)
  • Negócios (685)
  • Auto (530)
  • Bragança Paulista (499)
  • Esporte (297)
  • Cultura (229)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home