حذفت شركة غوغل 5 إضافات من متجرها لـ”الإضافات الخاصة” بمتصفحها غوغل كروم، بعد اكتشاف تتبعها سجلات تصفح المستخدمين واستهدافهم بحقن أكواد برمجية داخل بعض المواقع، لتحقيق أرباح بشكل غير مشروع.ووفقاً لتقرير نشره باحثون بشركة “مكافي” للأمن المعلوماتي، فإن الإضافات البرمجية والتي تحصد إجمالي 1.4 مليون تحميل، تقوم بتقديم خدمات متنوعة للمستخدمين، مثل إتاحة إمكانية بث محتوى من خدمة “نتفليكس” إلى مجموعة من الأشخاص في نفس الوقت.
كما تسهل التقاط صور للشاشة screenshots، إلى جانب البحث عن أكواد للخصومات وتطبيقها تلقائياً، إلّا أنها في الخلفية تقوم بمتابعة المواقع التي يزورها المستخدم، بحيث يتم التعرف عليها، ورصد دخوله لمواقع معينة لمتاجر إلكترونية، ليتم تشغيل أكواد برمجية خبيثة في الخلفية، بحيث يحصل المحتالون على عمولة مالية مع كل عمليات شراء.وتقوم الإضافات الخبيثة بجمع بيانات من أجهزة المستخدمين دون علمهم، مثل البيانات المميزة لكل جهاز، ومنها رقم IP Address ورقم Mac Address، إلى جانب المدينة والدولة التي يتصل منها الجهاز بالإنترنت، وكذلك الرقم البريدي للمستخدم.ولكي لا تثير الشكوك، لاحظ الباحثون أن الإضافات الخبيثة تنتظر 15 يوماً بعد تحميلها لتبدأ مهمتها بجمع البيانات من جهاز المستخدم وبدء مهمته في تحقيق أرباح مالية عبر مشترياته من خلال المتاجر الإلكترونية المستهدفة.وتتمثل الإضافات في إضافة Netflix Party، والتي يبتها 800 ألف مستخدم على أجهزتهم، وإضافة Netflix Party 2، والتي يعتمد عليها 300 ألف مستخدم، إلى جانب إضافة Full Page Screenshot Capture – Screenshotting المتخصصة في التقاط صور للشاشة ويستخدمها حوالي 200 ألف شخص.وكذلك إضافة FlipShope – Price Tracker Extension، والتي يستخدمها حوالي 80 ألف شخص لتتبع تغيرات أسعار المنتجات على شبكة الإنترنت، وإضافة إلى 20 ألف شخص يستخدمون إضافة AutoBuy Flash Sales والتي تسهل الاستفادة من الخصومات على المتاجر الإلكترونية.وأشار تقرير “مكافي” إلى أن حذف الإضافات من متجر كروم لا يحمي المستخدمين الحاليين المثبتة تلك الإضافات على أجهزتهم، لذلك عليهم التأكد من حذف تلك الإضافات بشكل كامل من متصفحهم كروم، لضمان حماية بياناتهم وخصوصيتهم وعدم تعرضهم للاحتيال خلال تصفحهم للإنترنت والتسوق الإلكتروني.