بسیاری از ما برای دور زدن محدودیتهای اینترنت یا حفظ حریم خصوصی، به افزونههای VPN در مرورگر کروم پناه میبریم؛ اما گزارش جدید پژوهشگران امنیتی Socket نشان میدهد که بیش از ۷۰۰ افزونه فیلترشکن در کروم وب استور، در واقع تلههایی برای سرقت اطلاعات کاربران بودهاند.
این افزونههای مخرب که بیش از ۷۵ هزار بار نصب شدهاند، ظاهر بسیار فریبندهای دارند. نیمی از آنها با سرقت لوگو و نام برندهای معروفی مانند «پروتون ویپیان» (Proton VPN)، «واینداسکرایب» (Windscribe)، «نورد ویپیان» (NordVPN)، «تانل بر» (TunnelBear) یا «سرفشارک» (Surfshark)، اعتماد کاربران را جلب میکردند تا به تمام ترافیک اینترنت آنها دسترسی پیدا کنند.

وقتی کاربر یکی از این افزونهها را روشن میکرد، در بهترین حالت هیچ اتفاقی نمیافتاد و افزونه فقط یک ظاهر نمایشی و دروغین داشت؛ اما در بدترین حالت، تمام فعالیتهای اینترنتی کاربر به جای عبور از یک مسیر امن، مستقیماً به سرورهای سازندگان بدافزار فرستاده میشد تا رفتار آنلاین او را ردیابی کنند. حتی برخی از آنها اشتراکهای پولی برای سرورهایی میفروختند که اصلاً وجود خارجی نداشتند.
نکته جالب این است که هدف اصلی بسیاری از این بدافزارها، کاربرانی در کشورهایی مانند روسیه بودهاند. این دقیقاً همان شرایطی است که کاربران ایرانی را هم به طعمههای همیشگی و در دسترس برای این نوع کلاهبرداریها تبدیل میکند.
راهکارهای تشخیص افزونههای جعلی و حفظ امنیت
برای در امان ماندن از این تلهها و تشخیص افزونههای جعلی، این راهکارها را به کار بگیرید:
- از سایت رسمی دانلود کنید: افزونه را فقط از طریق لینک موجود در وبسایت رسمی سازنده نصب کنید و هرگز نام آن را مستقیماً در فروشگاه کروم جستجو نکنید.
- نظرات را بخوانید: پیش از نصب، بخش نظرات کاربران را بررسی کنید. اگر افراد زیادی به مشکلات امنیتی یا مشکوکبودن افزونه اشاره کردهاند، از نصب آن خودداری کنید.
- نام توسعهدهنده را بررسی کنید: در صفحه فروشگاه کروم، دقت کنید که نام توسعهدهنده (Developer) دقیقاً متعلق به همان شرکت اصلی باشد و سابقه بدی در انتشار برنامههای دیگر نداشته باشد.
- نشت اطلاعات را تست کنید: با استفاده از سایتهای تست نشت دیاناس (DNS Leak Test)، مطمئن شوید که افزونه بهدرستی کار میکند. اگر با وجود روشنبودن فیلترشکن، همچنان نام شرکت ارائهدهنده اینترنت شما یا موقعیت واقعیتان در نتایج دیده میشود، آن افزونه ناامن است. اگر میخواهید روش دقیق انجام این تست را یاد بگیرید، پیشنهاد میکنیم راهنمای کامل تست نشت DNS را مطالعه کنید.
حضور یک برنامه در فروشگاههای رسمی، دیگر تضمینکننده امنیت آن نیست. گاهی ابزاری که با هدف محافظت از حریم خصوصی و عبور از محدودیتها نصب میکنیم، دقیقاً همان چیزی است که ما را در معرض بیشترین خطر قرار میدهد.
اگر افزونه مشکوکی نصب کردهایم چه کار کنیم؟



- ابتدا وارد بخش
Extensionsو سپسManage Extensionsشوید؛ - افزونه مشکوک را پیدا کنید و روی
Removeبزنید؛ - در نهایت اگر صفحه افزونه هنوز در Chrome Web Store وجود دارد، میتوانید آن را باز کنید و با گزینه
Flag Issueبه گوگل گزارش دهید.
