ক্রোম ওয়েব স্টোরে ৭৩৭টিরও বেশি ভুয়ো ব্রাউজার এক্সটেনশন পাওয়া গেছে যা নামী ভিপিএন ব্র্যান্ডের ছদ্মবেশ ধারণ করে ব্যবহারকারীদের তথ্য চুরি করছে। এই এক্সটেনশনগুলো ব্যবহারকারীদের সমস্ত ট্রাফিক একটি নির্দিষ্ট প্রক্সি সার্ভারের মাধ্যমে চালিত করছে।
অ্যাপ্লিকেশন সিকিউরিটি কোম্পানি 'Socket'-এর গবেষকরা জানিয়েছেন যে, ক্রোম ওয়েব স্টোরে থাকা ৭৩৭টিরও বেশি ব্রাউজার এক্সটেনশন প্রোটন ভিপিএন, নর্ডভিপিএন এবং ক্লাউডফ্লেয়ারের মতো পরিচিত ব্র্যান্ডের নাম ব্যবহার করে প্রতারণা করছে। এই এক্সটেনশনগুলো ব্যবহারকারীদের ইন্টারনেট ট্রাফিক একটি নির্দিষ্ট প্রোভাইডারের SOCKS5 প্রক্সি সার্ভারের মাধ্যমে চালনা করছে, যা ব্যবহারকারীর ডেটা এবং আইপি অ্যাড্রেস ঝুঁকির মুখে ফেলে।
গবেষণায় দেখা গেছে, এই ক্যাম্পেইনটি প্রায় ৪০টি পাবলিশার অ্যাকাউন্টের মাধ্যমে পরিচালিত হচ্ছিল এবং এটি প্রায় ৭৫,০০০ বার ডাউনলোড করা হয়েছে। মূলত রাশিয়ান ব্যবহারকারীরা ব্লক করা পরিষেবাগুলো ব্যবহার করার জন্য এগুলো ডাউনলোড করেছিলেন। যদিও গুগল ২০০টিরও বেশি এক্সটেনশন সরিয়ে দিয়েছে, তবে এখনও ৫০০টিরও বেশি ক্ষতিকারক এক্সটেনশন স্টোরে সক্রিয় থাকতে পারে।