Расширения для браузера должны упрощать работу, но некоторые из них несут серьезные риски для конфиденциальности. Исследователи Microsoft в области безопасности недавно обнаружили поддельное расширение для Chrome, которое маскировалось под популярный ИИ-поисковик Perplexity AI. Вместо заявленных функций оно скрытно отслеживало поисковую активность пользователей и перенаправляло запросы через серверы, контролируемые злоумышленниками.

Расширение под названием “Search for perplexity ai” выглядело в Chrome Web Store вполне безобидно. Однако в фоновом режиме оно выполняло сомнительные действия. Подробности Microsoft Threat Intelligence раскрыла в публикации от 30 июня, после чего Google оперативно удалила расширение из магазина. Тем не менее у тех, кто уже успел его установить, оно не исчезнет само — удалить его нужно вручную.
Как работало поддельное расширение
Расширение запрашивало слишком широкие разрешения, которые явно выходили за рамки обычного инструмента для поиска. С помощью “chrome_settings_overrides” оно перехватывало управление поисковой системой по умолчанию, поэтому каждый запрос, введенный в адресную строку, сначала отправлялся на поддельный домен “perplexity-ai.online”, а уже затем передавался к настоящим результатам поиска.
Кроме того, оно использовало разрешения “declarativeNetRequest” для отслеживания и изменения сетевого трафика. Это позволяло журналировать поисковые запросы и даже видеть подсказки при вводе в реальном времени. Признаков кражи паролей или данных для входа нет, однако такое расширение вполне могло собрать детальную картину интересов пользователя и его привычек в сети.
Для сравнения: настоящий сервис Perplexity AI работает на домене perplexity.ai. Перед установкой любых расширений, особенно связанных с популярными ИИ-инструментами, стоит проверять и адрес сайта, и имя разработчика.
Если это расширение установлено, его лучше удалить сразу. Быстрый порядок действий такой:
- Откройте Chrome и перейдите по адресу chrome://extensions/
- Включите режим разработчика в правом верхнем углу
- Найдите расширение с идентификатором “flkebkiofojicogddingbdmcmkpbplcd” и нажмите Remove
- Заодно проверьте настройки поисковой системы по умолчанию и при необходимости сбросьте их
Этот случай лишний раз показывает, что Chrome Web Store не гарантирует полной безопасности. Даже при наличии процедур проверки мошенники все лучше копируют популярные сервисы. Microsoft рекомендует регулярно пересматривать список установленных расширений, внимательно относиться к запрашиваемым разрешениям и по возможности выбирать решения от известных разработчиков.
Для читателя это полезно как практическое напоминание: даже расширение из официального магазина может вмешиваться в поиск и собирать данные о поведении в интернете. Проверка разрешений, домена и разработчика перед установкой помогает снизить риск утечки личной информации.
Читайте так же:
- Как отключить Ring Search Party и почему это важно для вашей приватности
- Как создать надежный пароль: советы и обзор популярных паролей
- Как в Android изменить браузер по умолчанию?















