737 estensioni VPN malevole scoperte nello store di Chrome: come proteggere i tuoi dati

Mostra sommario Nascondi sommario


Un’indagine del Threat Research Team di Socket ha portato alla luce una campagna ampia e insidiosa: centinaia di estensioni VPN pubblicate sul Chrome Web Store nascondevano attività malevole. La scoperta solleva interrogativi sulla sicurezza delle estensioni e invita gli utenti a verificare meglio le origini dei software che installano.

La portata dell’operazione: numeri e diffusione

I ricercatori hanno identificato 737 estensioni VPN sospette, pubblicate da 40 account diversi. Le evidenze però suggeriscono che dietro quei profili ci sia un unico attore organizzato. Nel complesso, le estensioni sono state scaricate quasi 75.000 volte, con una concentrazione significativa di download in Russia.

Di queste componenti malevole, circa 264 imitavano servizi noti, fingendo di essere client o addon ufficiali di provider popolari.

Metodo d’azione: come venivano sfruttate le estensioni

I malintenzionati non si limitavano a installare semplici add-on. Il loro scopo era duplice:

Rappresentazione di intercettazione dati e traffico di rete controllato da malintenzionati
Gli attacchi sfruttavano proxy SOCKS5 e DNS per rubare dati sensibili degli utenti.

  • instradare il traffico degli utenti verso proxy SOCKS5 controllati dall’attaccante;
  • usare risoluzioni DNS via Cloudflare o Google DNS-over-HTTPS per mascherare i punti di appoggio e rendere più complessa l’attribuzione.

Questo schema permetteva di intercettare dati sensibili, memorizzare indirizzi IP e osservare i pacchetti scambiati dall’utente. La tecnica combinava funzionalità apparentemente legittime con backdoor per il furto di informazioni.

Finti server “premium” e truffe agli abbonamenti

Oltre alla raccolta dati, alcune estensioni pubblicizzavano server premium inesistenti. Gli utenti venivano invitati a pagare abbonamenti per ottenere accesso a nodi localizzati in

  • Giappone
  • Singapore
  • Canada
  • Australia
  • Turchia

In molti casi il servizio promesso non esisteva. L’obiettivo era semplice: ottenere denaro in cambio di una funzionalità fasulla, sfruttando la fiducia verso l’etichetta “VPN”. Alcuni segnali indicano un possibile collegamento con infrastrutture russe.

Imitazioni di brand famosi: quali nomi sono stati sfruttati

Le estensioni malevole assumevano nomi e loghi che richiamavano provider conosciuti. Tra i marchi usati come esca figuravano, tra gli altri:

  • Proton VPN
  • NordVPN
  • Surfshark
  • AdGuard VPN
  • Browsec
  • ExpressVPN
  • CyberGhost
  • Windscribe
  • TunnelBear
  • 1.1.1.1 (Cloudflare)
  • Outline (Google)

L’uso di nomi e segni riconoscibili aumenta la probabilità che l’utente installi l’add-on senza verifiche approfondite.

Cosa è già stato fatto dallo store e cosa resta da rimuovere

Secondo Socket, lo store ha cancellato oltre 200 estensioni dopo la segnalazione. Rimangono però quasi 500 elementi ancora disponibili al download. Questo lascia uno spazio di rischio concreto per gli utenti meno esperti.

Segnali d’allarme: come riconoscere un’estensione sospetta

Prima di installare un componente aggiuntivo conviene verificare alcuni dettagli. Attenzione a:

Pannello di gestione delle estensioni del browser con visualizzazione dei permessi concessi
Controllare i permessi richiesti è il primo passo per riconoscere estensioni sospette.

  • scarso numero di recensioni verificate;
  • descrizioni generiche o tradotte male;
  • richieste di permessi eccessivi rispetto alla funzione;
  • link che rimandano a pagine esterne non ufficiali;
  • account sviluppatore con attività limitata o multipli profili simili.

Controlli rapidi da fare

  • Verificare il sito ufficiale del provider prima di installare l’estensione.
  • Confrontare il nome dell’add-on con quello presente sul sito ufficiale.
  • Leggere le recensioni recenti e i commenti negativi.

Consigli pratici per proteggersi quando si sceglie una VPN

Per ridurre il rischio servono precauzioni semplici e ripetibili.

  • Scaricare sempre da fonti ufficiali, preferendo i siti dei provider o i client desktop certificati.
  • Diffidare delle estensioni che promettono funzionalità premium gratuite.
  • Limitare i permessi concessi alle estensioni.
  • Usare antivirus e controlli di integrità per le estensioni installate.
  • Mantenere browser e plugin aggiornati.

Il tema delle VPN gratuite: riflessioni di un operatore del settore

Dainius Ražinskas, dirigente di NordVPN, sottolinea che erogare una VPN comporta costi infrastrutturali elevati. Secondo la sua valutazione, un servizio di qualità non può essere sostenuto senza ricavi. Chi offre una VPN totalmente gratuita potrebbe recuperare valore in modi meno trasparenti.

Questo ragionamento suggerisce di valutare con criterio offerte apparentemente senza prezzo e di preferire soluzioni trasparenti sulla gestione dei dati e sui modelli di monetizzazione.

Dai il tuo feedback

Sii il primo a votare questo post
o lascia una recensione dettagliata



OpenSlime è un media indipendente. Sostienici aggiungendoci ai preferiti di Google News:

Pubblica un commento

Pubblica un commento