
@ new-s.com.ua
Компанія з кібербезпеки Socket виявила в офіційному магазині Chrome Web Store понад 700 фейкових VPN-розширень, які замість шифрування та захисту перенаправляють увесь трафік користувачів на сторонні небезпечні сервери.
Як повідомляється в офіційному дослідницькому звіті компанії Socket, шахрайська мережа охопила десятки тисяч користувачів у всьому світі. Зловмисники масово створювали підробки під виглядом відомих брендів NordVPN, Surfshark, ExpressVPN та Proton VPN, використовуючи шаблонні описи конфіденційності для безперешкодного проходження автоматичної модерації Google.
Клонування відомих брендів та чому модерація пропустила загрозу
Експерти проаналізували 737 підозрілих плагінів, завантажених лише сорока обліковими записами розробників, які сумарно зібрали понад 75 тисяч встановлень. Замість реального тунелювання ці розширення перенаправляли весь трафік через сторонні SOCKS5-проксі, відкриваючи невідомим особам паролі, історію відвідувань та банківські сесії.
Деякі додатки навіть пропонували платні тарифи з “серверами” в Азії чи Європі, яких насправді не існувало в природі.
Попри попередження аналітиків Palo Alto Networks, зловмисники легко обходять блокування: відкриття нового акаунта розробника в Google коштує лише $5, що дозволяє перезаливати видалені клони за лічені години.
| Критерій перевірки | Як захистити свої дані |
|---|---|
| Джерело завантаження | Переходити до магазину суворо з офіційного сайту обраного VPN |
| Розробник у Web Store | Перевіряти офіційну назву юридичної особи в профілі розширення |
| Тест на витік DNS | Перевіряти приховування реального провайдера через незалежні сервіси |
| Поведінка плагіна | Уникати сервісів без вибору локації та виразної політики логів |
Нюанс від «Нюансо»
Головний практичний висновок для цифрової безпеки родини полягає в тому, що наявність гарного логотипа чи тисяч відгуків у магазині додатків не гарантує справжності продукту. Шахраї користуються тим, що люди шукають “швидкий безкоштовний VPN” і ставлять перше-краще розширення з пошуку.
Безпечне правило лише одне: встановлювати плагіни виключно за прямими посиланнями з офіційних сайтів розробників та перевіряти витік DNS одразу після підключення.
Також читайте: OpenAI терміново призупинило навчання нової моделі Astra через ризик кібератак.
Безпека в інтернеті починається з кількох хвилин уважної перевірки перед тим, як надати невідомому розширенню повний доступ до свого браузера.
