Поддельное расширение Perplexity для Chrome отслеживало поиски: что проверить в браузере

Иллюстрация к новости ExShare: Поддельное расширение Perplexity для Chrome отслеживало поиски: что проверить в браузере
Опубликовано: 01.07.2026 | Время чтения: 5 минут

BleepingComputer сообщил о поддельном расширении для Chrome Web Store, которое маскировалось под Perplexity AI и перехватывало поисковые запросы пользователей. Для обычного владельца компьютера это не абстрактная security-история, а практический повод проверить установленные расширения, особенно если в браузере недавно появлялись новые AI-инструменты.

По данным материала, расширение называлось похоже на Perplexity и использовало узнаваемую тему AI-поиска, но работало через стороннюю инфраструктуру. Microsoft Threat Intelligence, на выводы которой ссылается BleepingComputer, указала, что расширение меняло поисковые настройки Chromium-браузера и пропускало запросы из адресной строки через неофициальный домен. Это уже достаточно серьезный сигнал: поисковая строка браузера часто содержит не только обычные запросы, но и названия сервисов, фрагменты документов, адреса сайтов, рабочие темы и личные намерения пользователя.

Что произошло

Речь идет о расширении, которое имитировало AI-помощника Perplexity, но не было официальным продуктом сервиса. Оно перенастраивало поиск в браузере и могло перехватывать запросы до того, как пользователь попадал на привычный поисковик или сайт. В публикации также указано, что Microsoft не нашла подтверждения кражи паролей, но права расширения позволяли оператору расширить сбор данных, если бы он решил изменить поведение.

Это важная разница. Новость не означает, что каждый пользователь Perplexity или Chrome уже пострадал. Но она показывает типичный риск вокруг популярных AI-сервисов: злоумышленники копируют название, оформление и идею полезного помощника, а пользователь устанавливает расширение, потому что оно кажется логичным дополнением к сервису.

Почему это важно для пользователей

Расширения браузера часто воспринимаются как небольшие кнопки рядом с адресной строкой. На деле у них могут быть очень широкие права: менять поисковую систему, читать адреса страниц, управлять перенаправлениями, видеть запросы и вмешиваться в работу сайтов. Если расширение связано с поиском или AI-помощником, пользователь обычно вводит в него больше личной информации, чем в обычный сайт.

Для домашнего компьютера риск чаще всего проявляется не сразу. Браузер продолжает открываться, сайты работают, антивирус может ничего не показать, но поисковые запросы уже проходят через чужую инфраструктуру. В корпоративной или рабочей ситуации это еще опаснее: в адресной строке и поиске могут появляться названия клиентов, внутренних систем, документов и сервисов.

Отдельно стоит учитывать, что поддельное расширение может быть установлено не только сознательно. Иногда его ставят вместе с другой программой, по ссылке из рекламы, из инструкции в соцсетях или после поиска «расширение для AI-поиска». Поэтому проверять нужно не только то, что пользователь помнит, но и весь список расширений.

Что проверить сейчас

Сначала откройте список расширений в Chrome или другом Chromium-браузере и посмотрите все, что связано с Perplexity, AI search, search assistant, smart search и похожими названиями. Официальное расширение должно иметь понятного издателя, аккуратное описание, нормальную страницу разработчика и не требовать странных прав без объяснения. Если расширение называется подозрительно, ведет на домен, похожий на официальный, но не совпадающий с ним, или вы не помните, зачем оно установлено, его лучше отключить до проверки.

Особое внимание стоит обратить на расширение с ID `flkebkiofojicogddingbdmcmkpbplcd`, которое упоминается в публикации. Если оно есть в браузере, его нужно удалить. После удаления стоит проверить поисковую систему по умолчанию, стартовую страницу, разрешения расширений, синхронизацию Chrome и список недавно установленных программ в Windows.

Если расширение было установлено и вы вводили через браузер рабочие запросы, данные аккаунтов, названия финансовых сервисов или переходили к важным личным кабинетам, разумно сменить пароли от критичных учетных записей. Особенно это касается почты, банковских сервисов, облачных хранилищ, рабочих кабинетов и аккаунтов, где включена привязка платежей. Пароли лучше менять уже после удаления расширения и проверки браузера.

Когда нужна помощь

Если в браузере много расширений, поисковая система сама меняется, открываются посторонние сайты или уведомления, лучше не ограничиваться удалением одной кнопки. Вредоносные расширения часто соседствуют с другими изменениями: автозагрузкой, рекламными модулями, подозрительными программами, измененными ярлыками и настройками профиля.

В такой ситуации важно проверить не только Chrome, но и весь сценарий: установленные программы, автозапуск, профили браузера, синхронизацию, сохраненные пароли, антивирус, Windows и поведение сети. Это особенно актуально, если компьютер используется для работы, платежей, удаленного доступа или семейных аккаунтов.

Когда лучше не тратить время и обратиться к специалистам

Если расширение не удаляется, появляется снова, браузер продолжает перенаправлять поиск или вы не уверены, какие пароли могли быть затронуты, лучше не действовать наугад. Ошибка в таком случае может оставить активный источник утечки или привести к лишней смене настроек без реальной проверки.

Почему стоит выбрать ExShare

Команда ExShare помогает разбираться с безопасностью браузера, вредоносными расширениями, подозрительными программами, настройками Windows, аккаунтами и удаленной проверкой компьютера. Мы смотрим не только на один симптом, а на весь путь: браузер, систему, расширения, пароли, сеть и дальнейшую защиту пользователя.

Итоги

История с поддельным расширением Perplexity для Chrome показывает, почему AI-инструменты стоит устанавливать так же аккуратно, как банковские или рабочие приложения. Проверьте список расширений, удалите подозрительные элементы, верните поисковые настройки и смените важные пароли, если расширение действительно было установлено. Если нужна помощь с проверкой браузера или компьютера, связаться с командой можно через форму на сайте, в WhatsApp или Telegram, а также по телефону.

Читайте также