Come funziona l'inganno?
Mentre navighi, appare una finestra pop-up con messaggi urgenti come 'È richiesto un aggiornamento critico' o 'C'è un aggiornamento disponibile'. Alcune varianti avvisano persino che il browser potrebbe smettere di funzionare se l'installazione viene ritardata. Ma questo avviso non proviene da Google né dagli sviluppatori del browser.
Se la vittima clicca sul pulsante, si scarica un file con estensione .vbs o .exe da una fonte esterna. L'infezione si realizza quando l'utente apre quel file e ne autorizza l'esecuzione. Una volta installato, il malware utilizza il processore e la scheda grafica per minare criptovalute senza consenso.
Segnali che il tuo PC potrebbe essere infetto
- Calo notevole delle prestazioni generali del computer.
- Aumento della temperatura e ventole che funzionano costantemente.
- Maggiore consumo di energia elettrica.
L'estensione segnalata come possibile origine
Secondo report su Reddit e informazioni diffuse il 16 agosto 2026, i sospetti ricadono sull'estensione 'Enable Right Click & Copy — Smart Unlock + OCR', uno strumento progettato per abilitare il clic destro e copiare testi protetti. Si sospetta che l'estensione possa essere stata acquistata o alterata da terzi con scopi dannosi, poiché non è confermato che i creatori originali siano responsabili.
Importante: Questa estensione si connette a server esterni e può caricare contenuti non autorizzati, come le finestre pop-up false. Se la hai installata, eliminarla riduce significativamente il rischio.
Come aggiornare Chrome in modo sicuro?
Gli aggiornamenti legittimi di Chrome non vengono mai offerti tramite finestre pop-up. Si gestiscono automaticamente dal browser stesso. Per verificarli manualmente:
- Apri Chrome dalla sua icona.
- Fai clic sul menu con i tre punti (in alto a destra).
- Vai su Guida e poi su Informazioni su Google Chrome.
- Il browser cercherà aggiornamenti e chiederà di riavviare se necessario.
Questa procedura è identica in Brave e Opera. Se una finestra ti chiede di aggiornare Chrome mentre sei in un altro browser, è un chiaro segnale di frode.
Cosa fare se hai già scaricato il file sospetto
Se NON lo hai eseguito
Elimina il file .vbs o .exe dal tuo computer, svuota il cestino e verifica che non ci siano copie nella cartella dei download.
Se LO HAI eseguito
Esegui un analisi completa con Sicurezza di Windows (o il tuo antivirus). Evita di inserire password o dati bancari finché non confermi che il computer è pulito.
Passaggi aggiuntivi di protezione
- Controlla le estensioni: elimina quelle sconosciute o non necessarie.
- Ripristina Chrome: se gli avvisi continuano, dalle Impostazioni puoi ripristinare il browser al suo stato originale.
- Diffida dell'urgenza: i cybercriminali usano messaggi allarmistici per farti agire senza pensare.
Consigli per aziende e utenti
In ambienti di lavoro, il rischio è maggiore: un computer infetto può compromettere documenti aziendali o account condivisi. Stabilisci una regola chiara: gli aggiornamenti si fanno solo dal programma o dal suo sito ufficiale, mai da finestre pop-up.
La protezione digitale inizia con una decisione semplice: non scaricare qualcosa solo perché una finestra dice che devi farlo. Un aggiornamento legittimo di Chrome non ti chiederà mai di eseguire file esterni.