Tendvane

← Усі статті

Security13 серпня 2026 р.

Те 'безкоштовне VPN' розширення для Chrome може пропускати все, що ви робите, через сервер незнайомця

VPN мав би робити ваш перегляд приватнішим, а не навпаки. Тож це неприємна іронія, що партія з 737 розширень Chrome, замаскованих під VPN, робила рівно протилежне. Компанія з безпеки Socket описала їх 12 серпня - вони поширювалися через понад 40 акаунтів розробників, разом маючи понад 75 000 встановлень.

Ось у чому пастка. Ці додатки пропускають усю вашу сесію браузера через проксі-сервери SOCKS5, якими керує один оператор - що ставить одну компанію посередині всього, що ви робите в інтернеті, здатну бачити, які сайти ви відвідуєте, вашу справжню IP-адресу і повний вміст будь-якої незашифрованої сторінки. 274 з них видавали себе за 66 справжніх брендів, зокрема Proton VPN, NordVPN, Surfshark, ExpressVPN і 1.1.1.1 від Cloudflare, з логотипами і всім іншим. Socket простежила операцію до підписного VPN-бізнесу в Росії. Google вже видалила понад 200 розширень, але на момент останньої перевірки понад 500 усе ще залишалися в магазині.

Якщо ви додали VPN-розширення, бо воно було безкоштовним і виглядало переконливо, придивіться до нього ще раз. Відкрийте меню Chrome, перейдіть у Розширення і видаліть будь-яке VPN-доповнення, якому не довіряєте на всі сто. Якщо вам справді потрібен VPN, встановіть справжній застосунок з офіційного сайту виробника, а не розширення браузера. Безкоштовний VPN, що нічого не просить натомість, - велика рідкість: зазвичай платите ви самі, або ваші дані.

Перевірка безпеки Tendvane виявляє програмне забезпечення, що тихо встановилося саме чи налаштоване на запуск при старті, і підтримує ваші справжні застосунки актуальними через власний пакетний менеджер Windows (winget), тож ваші оновлення надходять із довіреного джерела, а не від двійника в списку магазину.

Джерела

Завантажити Tendvane