Gefälschte VPN-Erweiterungen im Chrome Store: Prüfen Sie Ihren Browser

In 30 SekundenHunderte verdächtige VPN-Erweiterungen wurden im Chrome Web Store angeboten. Einige leiten den gesamten Browserverkehr über fremde Server und können Informationen über besuchte Internetdienste erfassen.
Sicherheitsforscher haben 737 verdächtige VPN-Erweiterungen mit insgesamt rund 75.000 Installationen im Chrome Web Store gefunden. Am Donnerstagabend waren laut heise security noch viele davon erhältlich, obwohl Google bereits einen Teil entfernt hatte.
Was das für Sie bedeutet
Ein VPN soll Ihre Internetverbindung schützen, indem es Daten verschlüsselt über einen vertrauenswürdigen Anbieter leitet. Die untersuchten Erweiterungen täuschen dagegen häufig bekannte Namen wie Proton, NordVPN, Surfshark, Adguard, Windscribe, Cloudflare oder Google vor.
Die Erweiterungen leiten den Browserverkehr über Server der Betreiber. Eine zusätzliche eigene Verschlüsselung bieten fast alle untersuchten Erweiterungen nicht.
Dadurch könnten die Betreiber unter anderem erkennen, welche Internetdienste Sie besuchen und welche Internetadresse Ihr Anschluss hat. Auf alten Webseiten ohne sichere Verbindung könnten sogar eingegebene Inhalte wie Passwörter mitgelesen werden.
Einige Erweiterungen verkaufen zudem angebliche Premium-Zugänge über Telegram. Laut den Forschern waren die dafür beworbenen 200 Server nicht erreichbar, sodass Betroffene möglicherweise für eine nicht vorhandene Leistung bezahlen.
Bestätigt ist bisher: Google hatte 221 der gemeldeten Erweiterungen entfernt, 516 waren am Dienstag noch verfügbar. Stichproben von heise security zeigten am Donnerstagabend, dass weiterhin viele der beanstandeten Angebote online waren.
Das können Sie jetzt tun
- Öffnen Sie in Chrome das Menü, wählen Sie Erweiterungen und danach Erweiterungen verwalten, und suchen Sie nach unbekannten oder selten genutzten VPN-Erweiterungen.
- Entfernen Sie eine verdächtige Erweiterung, besonders wenn sie einen bekannten Anbieter nachahmt oder Sie zu einer Zahlung über Telegram auffordert.
- Ändern Sie vorsichtshalber wichtige Passwörter, falls Sie während der Nutzung Seiten ohne Schloss-Symbol besucht oder dort Zugangsdaten eingegeben haben.
- Beginnen Sie beim E-Mail-Konto und verwenden Sie für jeden wichtigen Dienst ein eigenes Passwort; Hilfe bietet unser /ratgeber.
- Prüfen Sie wichtige Konten und Zahlungen auf Unbekanntes und nutzen Sie bei einem konkreten Schaden unsere Seite /notfall.
Daran erkennen Sie es
Seien Sie vorsichtig, wenn eine Erweiterung einen bekannten Markennamen verwendet, aber keinen nachvollziehbaren offiziellen Anbieter nennt. Auch ungewöhnliche Zahlungswege und große Versprechen sind Warnzeichen.
- Die Bezahlung soll ausschließlich über Telegram erfolgen.
- Es werden Hunderte angebliche Server ohne überprüfbare Angaben versprochen.
- Eine Empfehlung durch bekannte Personen wird behauptet, aber nicht belegt.
Quellen
Dieser Beitrag wurde mit KI-Unterstützung recherchiert und geschrieben und von uns redaktionell geprüft. Er ist keine Rechtsberatung. Bei Verdacht auf einen laufenden Schaden hilft die Notfall-Anleitung.