De fiecare dată când browserul te întreabă dacă să salveze parola, îți face un serviciu mic și comod. Tocmai aceste parole salvate au fost însă sursa principală pentru cele 1,8 miliarde de credențiale furate de pe 5,8 milioane de dispozitive infectate în 2025, potrivit analizei DataAudit.net. E o creștere de 800% față de perioada anterioară.
Cum îți păstrează browserul parolele
Chrome, Edge, Firefox și Safari criptează parolele salvate. Problema e cheia: nu e protejată de ceva creat de tine, ci de contul tău de utilizator din Windows sau macOS. După ce te-ai logat pe calculator, browserul le poate citi pe toate fără să-ți mai ceară ceva. Deci orice program care rulează cu contul tău, inclusiv unul rău intenționat, ajunge la ele.
Chrome și Edge nu au nici măcar o parolă principală. Oricine se așază la calculatorul tău deblocat poate deschide setările și vedea toate parolele în clar. Firefox are opțiunea Parolă principală (Primary Password), dar e dezactivată implicit.
Cum ajung parolele la infractori
Tehnica folosește programe numite infostealere: caută fișierele cu parole ale browserului și le trimit atacatorilor, adesea în câteva secunde de la infectare. Unele, precum Lumma Stealer, se vând ca abonament, de la circa 250 de dolari pe lună. Datele furate sunt verificate pe conturi reale și puse în vânzare, de regulă în aproximativ 48 de ore. Potrivit raportului KELA, 2,86 miliarde de credențiale compromise circulau anul trecut pe piețele infracționale, iar credențiale furate apăreau în 86% dintre breșele de date.
Malware-ul ajunge de obicei pe calculator prin ceva instalat chiar de utilizator: programe piratate, instalatoare false, extensii rău intenționate de browser sau trucuri de tip ClickFix.
„Antivirusul l-a curățat” nu înseamnă că ești în siguranță
Dacă antivirusul șterge programul după ce a rulat, malware-ul a dispărut, dar datele deja trimise nu se mai întorc. Parolele, sesiunile active și datele de completare automată au plecat în timpul infecției, iar conturile pot rămâne în pericol săptămâni sau luni. Nici utilizatorii de Mac nu sunt ocoliți: infecțiile cu infostealere pe macOS au crescut de la sub 1.000 de cazuri în 2024 la peste 70.000 în 2025.
Ce poți face chiar acum
- Pentru bancă, email și conturile importante, folosește un manager de parole dedicat, cu parolă principală proprie (Bitwarden, 1Password sau KeePass).
- Dacă folosești Firefox, activează Parola principală din Setări, Confidențialitate și securitate. Durează jumătate de minut.
- Activează autentificarea în doi pași peste tot unde se poate. Atenție: infostealerele fură și cookie-urile de sesiune, care pot ocoli această protecție pentru sesiunile deja deschise. Deconectează-te de la serviciile importante când termini.
- Verifică extensiile din browser și șterge-le pe cele pe care nu le recunoști sau nu le-ai folosit de luni de zile.
- Dacă bănuiești o infecție, nu schimba parolele de pe dispozitivul compromis. Folosește un telefon sau alt calculator curat, altfel noua parolă poate fi furată pe loc.
Butonul „Salvează parola” nu e dușmanul: un manager din browser e mai bun decât parolele slabe refolosite. Contează să știi unde se termină protecția pe care o oferă.
Pe aceeași temă, citește și „Card bancar fals prin poștă: cum funcționează țeapa cu QR”.
Analiza completă, cu sursele folosite, o găsești pe DataAudit.net.




