क्रोम वेब स्टोर पर 737 से अधिक फर्जी VPN एक्सटेंशन पाए गए हैं जो प्रसिद्ध ब्रांडों का नाम लेकर उपयोगकर्ताओं का डेटा चुरा रहे हैं। ये एक्सटेंशन ट्रैफ़िक को एक असुरक्षित प्रॉक्सी के माध्यम से रूट कर रहे हैं, जिससे आपकी गोपनीयता को गंभीर खतरा है।

मुख्य बातें

  • 737 से अधिक फर्जी एक्सटेंशन क्रोम वेब स्टोर पर सक्रिय पाए गए।
  • Proton VPN और NordVPN जैसे प्रसिद्ध ब्रांडों के नाम का दुरुपयोग किया गया।
  • लगभग 75,000 बार डाउनलोड किए जा चुके हैं, जिनमें से अधिकांश रूसी उपयोगकर्ता हैं।
  • हमलावर उपयोगकर्ता के IP पते और ट्रैफ़िक डेटा को पढ़ सकते हैं।

साइबर सुरक्षा विशेषज्ञों ने एक बड़े खतरे का खुलासा किया है जहाँ Chrome Web Store पर उपलब्ध 737 से अधिक ब्राउज़र एक्सटेंशन वास्तव में धोखाधड़ी करने वाले उपकरण हैं। ये एक्सटेंशन Proton VPN, NordVPN, Surfshark, और ExpressVPN जैसे स्थापित ब्रांडों का रूप धरकर उपयोगकर्ताओं को धोखा दे रहे हैं।

एप्लिकेशन सुरक्षा कंपनी Socket के शोधकर्ताओं ने पाया कि ये सभी एक्सटेंशन एक ही प्रदाता द्वारा संचालित SOCKS5 प्रॉक्सी का उपयोग कर रहे हैं। इनका मुख्य उद्देश्य उपयोगकर्ताओं के ब्राउज़र ट्रैफ़िक को नियंत्रित करना और उनकी संवेदनशील जानकारी तक पहुँच प्राप्त करना है।

यह क्यों महत्वपूर्ण है?

BozokMedia विश्लेषण से पता चलता है कि यह हमला अत्यंत परिष्कृत है। जब सारा ब्राउज़र ट्रैफ़िक हमलावर के सर्वर से होकर गुजरता है, तो वे उपयोगकर्ता का Source IP, गंतव्य (destination), और यहाँ तक कि प्लेन HTTP के माध्यम से भेजे गए अनुरोधों को भी पढ़ सकते हैं। यह आपकी पूरी डिजिटल गोपनीयता को समाप्त कर सकता है।

जब हमलावर के पास वैध क्रेडेंशियल या एक्सेस आ जाता है, तो सुरक्षा प्रणालियों की प्रभावशीलता नाटकीय रूप से गिर जाती है।

खतरे के तीन मुख्य तरीके

शोधकर्ताओं ने इस अभियान में तीन विशिष्ट व्यवहारों की पहचान की है:

  • ट्रैफ़िक रूटिंग: 520 एक्सटेंशन ने पोर्ट 1082 पर SOCKS5 प्रॉक्सी का उपयोग किया।
  • पहचान छुपाना: 104 एक्सटेंशन ने Cloudflare या Google DNS का उपयोग करके अपने प्रॉक्सी होस्टनाम को छुपाया।
  • धोखाधड़ी: कई एक्सटेंशन ने जापान और सिंगापुर जैसे स्थानों पर गैर-मौजूद 'प्रीमियम सर्वर' का विज्ञापन किया ताकि सदस्यता शुल्क वसूला जा सके।
क्या आप जानते हैं?: साइबर अपराधी अक्सर उन उपयोगकर्ताओं को निशाना बनाते हैं जो प्रतिबंधित सेवाओं को बायपास करने के लिए मुफ्त VPN खोज रहे होते हैं।

अक्सर पूछे जाने वाले प्रश्न

1. मैं कैसे जानूँ कि मेरा एक्सटेंशन फर्जी है?

यदि कोई एक्सटेंशन प्रसिद्ध ब्रांडों का नाम इस्तेमाल करता है लेकिन उसकी कार्यक्षमता संदिग्ध है या वह संदिग्ध सर्वर स्थानों का दावा करता है, तो वह फर्जी हो सकता है।

2. मुझे अभी क्या करना चाहिए?

अपने क्रोम एक्सटेंशन की सूची की जाँच करें, संदिग्ध एक्सटेंशन को तुरंत हटा दें और अपने ब्राउज़र की प्रॉक्सी सेटिंग्स को डिफ़ॉल्ट पर रीसेट करें।