CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Chrome Web Mağazası'nda 737 Sahte VPN Eklentisi Tespit Edildi

Chrome Web Mağazası'ndaki 737 sahte VPN eklentisi, kullanıcı trafiğini tek bir SOCKS5 proxy üzerinden yönlendiriyor. Gizlilik riski büyük.

12 Ağustos 2026

Ne oldu?

Chrome Web Mağazası'nda yayınlanan 737'den fazla tarayıcı eklentisi, bilinen VPN ve proxy hizmetlerini taklit ederek kullanıcıların internet trafiğini farklı bir sağlayıcıya ait SOCKS5 proxy sunucuları üzerinden yönlendiriyor. Bu eklentiler, popüler VPN markalarının adlarını ve logolarını kullanarak kullanıcıları kandırıyor. Araştırmacılar, bu sahte eklentilerin tamamının aynı altyapıyı kullandığını ve trafiği tek bir noktaya yönlendirdiğini tespit etti.

Neden önemli?

Bu durum, kullanıcıların gizlilik ve güvenlik açısından ciddi risk altında olduğunu gösteriyor. Sahte VPN eklentileri, kullanıcıların tüm internet trafiğini görebilir ve potansiyel olarak hassas verileri (şifreler, finansal bilgiler, kişisel mesajlar) ele geçirebilir. Ayrıca, bu eklentilerin trafiği yönlendirdiği proxy sunucusu, kötü niyetli aktörler tarafından kontrol ediliyor olabilir. Kullanıcılar, VPN kullandıklarını düşünürken aslında verilerini üçüncü bir tarafa teslim ediyor olabilirler. Bu, özellikle güvenli iletişim ve veri koruma açısından kritik bir tehdit oluşturuyor.

Kim veya ne etkileniyor?

Chrome tarayıcısını kullanan ve bu sahte eklentileri yükleyen tüm kullanıcılar etkileniyor. Özellikle VPN hizmeti ararken popüler markaların adlarını arayan kullanıcılar hedef alınıyor. Ayrıca, bu eklentiler kurumsal ağlarda da kullanılırsa, şirket verileri de tehlikeye girebilir. Chrome Web Mağazası'nın denetim süreçleri ne kadar sıkı olursa olsun, bu tür kötü niyetli eklentilerin sızması, platformun güvenilirliğini de zedeliyor. Eklentilerin büyük bir kısmının aynı geliştirici hesabına bağlı olması da dikkat çekiyor, ancak bu kesin değil.

Ne yapılmalı?

Kullanıcılar, VPN eklentisi indirirken dikkatli olmalı ve yalnızca resmi geliştirici sayfalarını tercih etmelidir. Eklentinin yorumlarını, indirme sayısını ve son güncelleme tarihini kontrol etmek önemli. Ayrıca, şüpheli eklentileri Chrome Web Mağazası'na bildirmek ve mümkünse VPN hizmetini ayrı bir uygulama veya işletim sistemi düzeyinde kullanmak daha güvenli olabilir. Chrome Web Mağazası yetkilileri de bu tür sahte eklentileri tespit etmek için daha güçlü otomatik denetim sistemleri uygulamalı. Kullanıcıların, yükledikleri eklentilerin izinlerini düzenli olarak gözden geçirmesi ve gereksiz izinleri iptal etmesi önerilir.

Kaynaklar

- BleepingComputer - Fake Chrome VPN Extensions
- Chrome Web Store - Güvenlik İpuçları
- VPN Kullanımında Güvenlik Rehberi

Kaynaklar

Güne dön