CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Chrome Web Mağazası'nda Perplexity Tuzağı: Arama Trafiğini Gizlice Ele Geçiren Kötü Amaçlı Uzantı Keşfedildi

Chrome Web Mağazası'nda Perplexity AI taklidiyle kullanıcıların arama verilerini ve yazım önerilerini gizlice çalan tehlikeli bir uzantı tespit edildi.

30 Haziran 2026

Ne oldu?


Microsoft Defender Güvenlik Araştırma Ekibi başta olmak üzere siber güvenlik araştırmacıları, Chrome Web Mağazası'nda popüler yapay zeka arama motoru Perplexity AI'ı taklit eden kötü amaçlı bir tarayıcı uzantısı tespit etti. 'Search for perplexity ai' (ID: `flkebkiofojicogddingbdmcmkpbplcd`) adını taşıyan bu uzantı, kullanıcıların arama motoru ayarlarını gizlice değiştirdi. `chrome_settings_overrides` ve `declarativeNetRequest` (DNR) gibi meşru Chromium uygulama programlama arayüzü (API) yetkilerini suistimal eden uzantı, adres çubuğuna yazılan tüm aramaları ve gerçek zamanlı otomatik tamamlama önerilerini saldırganların kontrolündeki `perplexity-ai.online` alan adına yönlendirdi. Kullanıcıların şüphelenmesini önlemek için de verileri kaydettikten sonra sorguları orijinal arama motorlarına iletti. Google, gelen uyarıların ardından söz konusu sahte uzantıyı resmi mağazadan kaldırdı.

Neden önemli?


Bu güvenlik ihlali, özellikle veri toplama yöntemindeki hassasiyet nedeniyle büyük önem taşıyor. Kötü amaçlı uzantı yalnızca arama sonuçlarını yönlendirmekle kalmadı, aynı zamanda tarayıcının otomatik tamamlama (predictive autocomplete) akışını da izledi. Bu durum, bir kullanıcının tarayıcının adres çubuğuna yazdığı ancak 'Enter' tuşuna basmadan önce sildiği karakterlerin dahi gerçek zamanlı olarak saldırganın sunucularına aktarıldığı anlamına geliyor. Kullanıcılar bazen adres çubuğunu şifre, kişisel veri ya da hassas şirket sorguları yazıp silmek için bir geçici alan gibi kullanabildiğinden, bu yöntem son derece ciddi bir gizlilik riski doğurmaktadır.

Diğer yandan bu olay, siber saldırganların popüler yapay zeka araçlarına yönelik yoğun ilgisini ve tarayıcı mağazalarının güvenlik açıklarını bir kez daha gözler önüne seriyor. ChatGPT veya Midjourney gibi markaların ardından Perplexity taklidiyle ortaya çıkan bu uzantının, tespit edildiği sırada doğrudan şifre çalmadığı görülse de sahip olduğu geniş yetkiler sayesinde her an daha agresif bir zararlı yazılıma dönüşme veya kimlik bilgilerini ele geçirme potansiyeli bulunuyordu.

Kim veya ne etkileniyor?


Bu tehditten doğrudan etkilenenler, Chrome Web Mağazası'nda Perplexity AI'ın resmi bir aracı olduğunu düşünerek 'Search for perplexity ai' uzantısını bilgisayarlarına indiren Google Chrome kullanıcılarıdır. Kötü amaçlı uzantıyı kaç kullanıcının yüklediği yönündeki net rakamlar henüz doğrulanmadı; ancak tarayıcı politikalarının esnek olduğu bireysel kullanıcılar ve kurumsal ağlar bu riskin odağında yer alıyor. Ayrıca, adları karalanan ve kullanıcı güveni sarsılan Perplexity AI gibi meşru teknoloji firmaları da dolaylı olarak bu durumdan olumsuz etkilenmektedir.

Ne yapılmalı?


Söz konusu uzantıyı geçmişte yüklemiş olabilecek kullanıcıların acilen tarayıcılarının adres çubuğuna `chrome://extensions/` yazarak uzantılar sayfasına gitmesi, sağ üstteki 'Geliştirici modu' seçeneğini aktif hale getirmesi ve `flkebkiofojicogddingbdmcmkpbplcd` kimliğine (ID) sahip eklentiyi kaldırması gerekmektedir. Uzantıyı sildikten sonra Chrome ayarlarından varsayılan arama motorunun düzeltildiğinden emin olunmalıdır. Her ne kadar doğrudan parola hırsızlığı yapıldığı doğrulanmamış olsa da önlem amacıyla hassas hesapların şifrelerini güncellemek akıllıca olacaktır. Gelecekte benzer tuzaklara düşmemek için uzantı yüklemeden önce geliştirici bilgilerinin titizlikle kontrol edilmesi ve arama ayarlarını değiştirme yetkisi isteyen eklentilere şüpheyle yaklaşılması önem taşımaktadır.

Kaynaklar:
- https://www.bleepingcomputer.com/news/security/fake-perplexity-extension-on-chrome-web-store-tracked-searches/
- https://thehackernews.com/

Kaynaklar

Güne dön