Svim korisnicima savjetuje se da odmah pregledaju svoje ekstenzije i uklone sve sumnjive teme i pozadine koje traže previše dozvola za rad.

Otkrivena mreža opasnih Chrome ekstenzija: Prevaranti krali podatke preko anime i fudbalskih tema
Foto: Freepik

Dodaci za internet preglednike često korisnicima nude dodatne funkcionalnosti, prilagođene teme i vizuelna poboljšanja, ali pojedini među njima mogu predstavljati ozbiljan rizik za privatnost.

Najnovije istraživanje pokazalo je da je veći broj ekstenzija dostupnih u zvaničnoj prodavnici za Google Chrome godinama prikrivao aktivnosti prikupljanja podataka i manipulacije internetskim saobraćajem, uprkos tvrdnjama da ne prate korisnike. Otkriće je ponovo skrenulo pažnju na važnost provjere dozvola koje ekstenzije zahtijevaju prije instalacije.

Istraživači kompanije Socket otkrili su veliku prevaru unutar zvanične prodavnice dodataka za Google Chrome. Mreža od čak 152 Chrome ekstenzije privlačila je korisnike animiranim pozadinama, dok je iza kulisa tajno prikupljala podatke i lažirala pretrage, piše Smart Life.

Ove opasne ekstenzije koristile su popularne teme poput anime crtanih filmova, videoigara, fudbala i automobila kako bi namamile korisnike, a procjenjuje se da imaju više od 105.000 instalacija.

Iako je na zvaničnim stranicama Chrome Web Storea pisalo da ovi dodaci ne prikupljaju niti prodaju podatke, istina je bila potpuno drugačija.

Istraživači su u skrivenoj politici privatnosti otkrili da ove ekstenzije u stvarnom vremenu prikupljaju IP adrese, vrstu preglednika, internet provajdera, podatke o uređaju, klikovima i instaliranom softveru. Svi ti podaci potom se direktno dijele s platformama za oglašavanje.

Osim krađe podataka, ova mreža služila je i za manipulaciju internet saobraćajem.

Dodaci su bili programirani da simuliraju klikove na rezultate Google pretrage. Na taj način prevaranti su stvarali lažan utisak da je riječ o legitimnim posjetama, prodajući ih oglašivačima kao vrijedan "organski saobraćaj" kako bi povećali vlastitu zaradu od reklama.

Da stvar bude gora, otkriveno je da ekstenzije imaju funkciju koja automatski briše lokalnu historiju podataka unutar samog dodatka, što znatno otežava sigurnosnim alatima da uoče prevaru.

Stručnjaci napominju da cilj ove operacije nije bila direktna krađa lozinki niti hakovanje bankovnih računa, već isključivo narušavanje privatnosti i manipulacija klikovima. Svim korisnicima savjetuje se da odmah pregledaju svoje ekstenzije i uklone sve sumnjive teme i pozadine koje traže previše dozvola za rad.