Search
תוסף מזויף של Perplexity AI Chrome עקבה בסתר אחר חיפושים בדפדפן - הנה איך לבדוק אם התקנת אותו

תוסף מזויף של Perplexity AI Chrome עקבה בסתר אחר חיפושים בדפדפן – הנה איך לבדוק אם התקנת אותו

עם שפע של כלי AI זמינים כעת באופן נרחב, אין זה מפתיע שהאקרים ורמאים חוטפים את שמות המותגים הפופולריים הללו כדי להפיץ תוכנות זדוניות.

פעם אחר פעם, צ'אטבוטים פופולריים של AI שימשו כפיתיון עבור הרחבות נוכלות של Google Chrome שנועדו לגנוב בחשאי נתוני משתמשים והיסטוריית מעקב. שמות גדולים כמו ChatGPT, Gemini, Claude ו-DeepSeek ראו כולם את המיתוג שלהם משובט באופן לא חוקי על ידי הרחבות דפדפן Chrome. לעין לא מאומנת, הכלים האלה נראים לגיטימיים לחלוטין, אבל מתחת, הם תוכניות לאיסוף נתונים מזיקות המשמשות פושעי סייבר כדי לחלץ מידע רגיש.

למרבה הצער, מגמה זו גבתה קורבן חדש. חוקרי אבטחה גילו לאחרונה תוסף זדוני של Chrome המתחזה ל-Perplexity AI, שמרגל בשקט אחר כל מי שמתקין אותו בטעות.

הסרטונים האחרונים מאת
צפו בסרטון המלא כאן:

הנה איך לבדוק אם הדפדפן שלך נפרץ, ומדוע עליך למחוק את התוסף המזויף באופן מיידי.

הרחבה מזויפת של Perplexity AI Chrome שעוקבת אחר נתוני החיפוש שלך


כרום

צוות המחקר של Defender Security של מיקרוסופט פרסם לאחרונה פוסט בבלוג בשם התוסף המזויף Perplexity AI Chrome, שתיעד בסתר את היסטוריית החיפושים של המשתמשים וכל מה שהם מקלידים.

"התוסף מנתב הן שאילתות חיפוש מלאות והן הצעות חיפוש בזמן אמת (תווים מוקלדים) דרך תשתית הנשלטת על ידי תוקף המתארחת בדומיין שאינו משויך לספק הלגיטימי, לפני הפניה מחדש של משתמשים לספקי חיפוש צפויים", נכתב בפוסט בבלוג. במילים אחרות, בכל פעם שמשתמש הזין את כל מה שהוא מחפש בסרגל החיפוש של Chrome, הוא יועבר בהתחלה דרך שרת הנשלט על ידי תוקף ויראה לו את המידע הזה לפני שיעביר את בקשת החיפוש שלו למנוע חיפוש חוקי. התוצאות האמינות למראה מנעו מהמשתמשים לחשוד שהם נסקרים ב-Chrome.

השם של תוסף Chrome הזדוני הוא "Search for perplexity ai", שכבר הוסר על ידי גוגל. אבל אם כבר התקנת אותו בדפדפן Chrome שלך, עליך להסיר אותו ידנית בהקדם האפשרי. למרות שחוקרים של Microsoft Threat Intelligence הצהירו שהתוסף לא גנב אישורי משתמש יקרי ערך או חלקים אחרים של נתונים חיוניים, עדיין כדאי למחוק אותו מאוסף ההרחבות של Chrome לפני שתוקפים יגיעו רחוק מספיק כדי להתחיל לגנוב את הנתונים שלך.

כל שעליך לעשות הוא לפתוח את דפדפן Chrome שלך, ללחוץ על שלוש הנקודות בפינה השמאלית העליונה של המסך, לבחור "הרחבות", לעבור אל "נהל הרחבות" ולחיצה על "הסר" על התוספים שברצונך למחוק יבצעו את העבודה.

המגמה של הרחבות זדוניות של Chrome הייתה בעיה לאחרונה. TechRepublic ציין כי 900,000+ משתמשים נפגעו לאחר שתוספי Chrome מזויפים נקשרו לגניבת שיחות ChatGPT ו-DeepSeek. בנוסף, הרחבות AI מזויפות, כגון "ChatGPT Translator" ו-"Gemini AI Sidebar", הורדו על ידי אלפי משתמשים לפני שגוגל מחקה אותם מחנות האינטרנט של Chrome. למרבה הצער, היו שפע של דמויי AI שמרגלים אחר היסטוריית החיפוש של משתמש, מפנים תנועה לשרתי תוקפים ואוספים מיילים וסיסמאות.

שורה תחתונה

אם אתה משתמש מושבע של Chrome ועושה שימוש רב בהרחבות שלו, בהחלט שווה לעקוב מקרוב אחר כלי AI כביכול שמבטיחים לשפר את חוויית החיפוש שלך באינטרנט. תוספים עם שמות מעורפלים שמנסים להיראות לגיטימיים, כמו "AI Assistant", "AI GPT" ו-"AI Sidebar", אמורים לצלצל מיד בפעמוני האזעקה שלך.



לחץ כדי לעקוב אחר המדריך של Tom בחדשות Google


דילוג לתוכן