Wenn Sie diese Chrome-Erweiterung haben, sind Sie gefährdet.

Browsererweiterungen sind zwar nützlich, erfordern aber oft auch Zugriff auf Ihre Browseraktivitäten. Wenn Ihr schlimmster Albtraum darin besteht, dass ein Dritter Screenshots Ihres Browserbildschirms macht und diese an ein externes Unternehmen sendet, habe ich schlechte Nachrichten für Sie. In unserer vernetzten digitalen Welt Chrome-Erweiterungen Obwohl diese kleinen Tools ein wesentlicher Bestandteil unseres täglichen Surferlebnisses sind, müssen wir uns der potenziellen Risiken bewusst sein, die diese Tools mit sich bringen können. Einige Chrome-Erweiterungen Sie können schädlich sein, indem sie Ihre persönlichen Daten sammeln oder Ihre Online-Aktivitäten ohne Ihr Wissen oder Ihre Zustimmung überwachen.

FreeVPN One im Chrome Web Store
Eine „Premium“-Chrome-Erweiterung spioniert Sie aus

Das Unternehmen veröffentlichte Koi-Sicherheit Ein Bericht enthüllt, wie eine Chrome-Erweiterung namens FreeVPN.One das Berechtigungssystem von Chrome ausnutzt, um kontinuierlich Screenshots Ihrer Online-Aktivitäten zu erstellen. Dabei handelt es sich nicht um eine beliebige Erweiterung, die letzte Woche hochgeladen wurde und noch keine Nutzer hat. Die Seite der Erweiterung im Chrome Web Store weist über 100,000 Installationen, ein „Premium“-Abzeichen und ein Verifizierungszeichen auf, das bestätigt, dass „der Herausgeber eine gute Erfolgsbilanz ohne Verstöße in der Vergangenheit vorweisen kann“.

Kostenlose VPN One Chrome-Seite

Nach der Installation sammelt diese Erweiterung im Hintergrund ohne Ihr Wissen Daten. Jedes Mal, wenn Sie eine Seite laden, macht die Erweiterung stillschweigend einen Screenshot und sammelt gleichzeitig Daten über die Seite, die Sie besuchen, wie die URL und alle eindeutigen Kennungen. Diese Informationen werden dann an einen Server gesendet, der vom Entwickler der Erweiterung kontrolliert wird. Dieses Verhalten gibt Anlass zu ernsthaften Bedenken hinsichtlich VPN-Datenschutz Benutzer.

Ursprünglich war die Erweiterung nur ein VPN, später wurde die Funktion „KI-Bedrohungserkennung“ hinzugefügt. Diese Funktion bietet eine Seite, auf der Sie eine beliebige URL einfügen können, und KI analysiert (angeblich), ob diese sicher ist. In der Datenschutzrichtlinie dieser Seite wird zwar erwähnt, dass ein Screenshot hochgeladen wird, nicht jedoch, dass diese Screenshots kontinuierlich im Hintergrund erstellt werden. Diese Diskrepanz wirft Fragen zu den VPN-Sicherheitspraktiken der Erweiterung auf.

Seite „KI-Bedrohungsdetektor“

Die Überwachung nimmt mit der Zeit zu

Der Bericht von Koi Security erklärt, warum dies nicht auf einmal geschah. Die Erweiterung FreeVPN.One gibt es schon länger, und die Tests reichen mindestens bis ins Jahr 2020 zurück. Das Tracking-Verhalten begann jedoch erst im April 2025. Zu diesem Zeitpunkt wurde die Erweiterung aktualisiert und fordert nun Zugriff auf alle von Ihnen besuchten URLs an – eine weitaus größere Berechtigung, als ein VPN eigentlich erfordern sollte.

Im Juni 2025 erhielt die Erweiterung ein weiteres Update, das das bereits erwähnte Tool „AI Threat Detection“ sowie eine weitere Berechtigung zum Einfügen von Skripten enthielt. Dieser Scanner wurde wahrscheinlich als Vorwand für die Aufnahme und das Hochladen des Screenshots hinzugefügt. Am 17. Juli 2025 erhielt die Erweiterung dann ein weiteres Update mit umfassenden Spionagefunktionen. Am 25. Juli fügte ein weiteres Update die Verschlüsselung exportierter Daten hinzu, wodurch es noch schwieriger wurde, zu erkennen, was passierte.

Mitarbeiter von Koi kontaktierten den Entwickler, doch seine Behauptungen entsprachen nicht der Realität. Er behauptete, Screenshots sollten nur auf verdächtigen Websites erstellt werden, doch das Koi-Team sah Screenshots, die auf bekannten Domains wie Google Images erstellt wurden.

Koi Security Google Fotos Screenshot-Erfassung

Er gab an, dass die Screenshots nicht gespeichert wurden, dies aber nicht bewiesen werden konnte. Er reagierte nicht mehr, als er nach einem Beweis fragte, dass dies mit einem seriösen Unternehmen in Verbindung stand. Die E-Mail-Adresse des Entwicklers auf der Chrome-Erweiterungsseite verweist auf die öffentliche Wix-Startseite.

Vermeiden Sie gefährliche Tools, die Sie ausspionieren

Wir haben immer wieder gesehen, wie es dazu kommen kann. Chrome-Erweiterungen sind eine BedrohungSogar solche, die zuvor legitim waren. Es ist zwar lächerlich, dass diese Spyware derzeit im Chrome Web Store „vorgestellt“ wird, aber wir haben daraus Lehren gezogen, die Ihnen helfen werden, ähnliche Situationen in Zukunft zu vermeiden.

Erste, Seien Sie bei der Installation von Chrome-Erweiterungen vorsichtig hinsichtlich der Berechtigungen.Wenn Sie auf Zu Chrome hinzufügen (Zu Chrome hinzufügen) Es erscheint ein Popup-Fenster, das Sie über die erforderlichen Berechtigungen der Erweiterung informiert. Überlegen Sie genau, welche Berechtigungen diese Erweiterung benötigt, um die versprochene Funktion zu erfüllen. In diesem Fall benötigen Sie kein VPN, um Ihre Erweiterungen zu verwalten und Daten auf allen Websites zu ändern.

Kostenloses VPN One-Erweiterungs-Popup

Zweitens ist es immer ratsam, einen kurzen Blick auf die Materialien zu werfen, die mit den Apps oder Add-ons verbunden sind, die Sie herunterladen möchten. Der Abschnitt enthält Übersicht (Übersicht) Dieses Add-on enthält mehrere schlampige Ausdrücke und eine schlechte Grammatik, darunter die Kleinschreibung von „Chrome“ und „IP“.

Auch der Satz „Free VPN ist unbegrenzt und für jeden völlig kostenlos nutzbar“ ist ein großes Warnsignal. Während Seriöse kostenlose VPNs sind gut zu verwenden.Allerdings müssen alle VPNs irgendwie Geld verdienen. Kein VPN-Anbieter kann seine Dienste für immer kostenlos anbieten. Wie „lebenslange“ VPN-AngeboteDies ist entweder ein Zeichen dafür, dass der VPN-Anbieter neu und naiv ist oder böswillige Absichten verfolgt. Seien Sie vorsichtig bei „kostenlosen VPN“-Angeboten, da diese oft als Tarnung für Datensammlung oder andere böswillige Aktivitäten dienen.

Auch die Website dieses VPNs ist sehr schlicht gehalten; bei einem Anbieter, der schon seit Jahren existiert, sollte man ein professionelleres Design erwarten. Kleinere Entwickler verfügen zwar nicht über beeindruckende Websites, die mit denen größerer Unternehmen mithalten können, verfügen aber oft zumindest über eine GitHub-Seite, eine Kontaktseite oder etwas Ähnliches, das zeigt, dass sie nicht im Geheimen entwickeln.

Kostenlose VPN One-Website

Überprüfen Sie die von Ihnen verwendeten Browsererweiterungen sorgfältig und vertrauen Sie nicht irgendwelchen kostenlosen VPNs, die nicht mit echten Unternehmen verbunden sind. Es gibt genügend seriöse VPNs, sodass Sie sich durch die Installation niemals einem Risiko aussetzen sollten. Suchen Sie nach seriösen VPNs mit nachweislich gutem Datenschutz. Mit Wachsamkeit können Sie sich vor gefährlichen Tools schützen, die Sie ausspionieren.

Nach oben gehen