افزونههای مرورگر کروم، بهرغم کاربرد گسترده و سهولت نصب، یکی از نقاط آسیبپذیر امنیت سایبری کاربران بهشمار میروند. بسیاری از کاربران بدون بررسی دقیق مجوزهای درخواستی، اقدام به نصب این افزونهها میکنند و پس از آن، دیگر به عملکرد یا بهروزرسانیهای آنها توجهی ندارند. این غفلت، امکان سوءاستفاده از دسترسیهای گسترده یا تغییر رفتار افزونه در طول زمان را فراهم میآورد. در این مقاله، 7 نشانه کلیدی که حاکی از عملکرد فراتر از حد معمول یک افزونه کروم است، بررسی میشود.
درخواست مجوز خواندن و تغییر تمام دادهها در تمام وبسایتها
این عبارت، هشداری است که مستقیماً از سوی خود مرورگر کروم نمایش داده میشود و نشاندهنده درخواست دسترسی بسیار وسیع از سوی افزونه است. چنین سطحی از دسترسی برای ابزارهایی مانند مسدودکنندههای تبلیغات یا مدیریت رمزعبور که در تمام وبسایتها فعالیت میکنند، قابلقبول است. اما اگر یک افزونه ساده مانند ماشینحساب یا ابزار شخصیسازی تب جدید مرورگر چنین مجوزی را درخواست کند، جای بررسی جدی دارد.

قوانین کروم وب استور نیز تأکید دارد که توسعهدهندگان تنها مجوزهای ضروری را درخواست کنند. تحقیقات پیشین مانند پرونده “DataSpii” در سال 2019 نشان داده که 8 افزونه با بیش از چهار میلیون کاربر، فعالیت مرور آنها را جمعآوری میکردهاند. بنابراین، هرچه تناسب بین کارکرد افزونه و دسترسیهای آن کمتر باشد، احتمال وجود اهداف پنهان بیشتر خواهد بود.
درخواست مجوزهای جدید پس از هر بهروزرسانی
یکی از زمانهای حساس برای تغییر رفتار افزونه، هنگام بهروزرسانی است. اگر افزونهای که مدتها از آن استفاده میکردید، پس از یک بهروزرسانی غیرفعال شود و کروم برای فعالسازی مجدد، درخواست تأیید دسترسیهای جدیدی را مطرح کند، این یک زنگ هشدار است. ممکن است این درخواست بهدلیل افزوده شدن یک ویژگی جدید و ضروری باشد، اما اگر افزونهای مانند والپیپر ناگهان به تاریخچه مرور دسترسی بخواهد، یا یک ابزار خاص، درخواست تعامل با تمام صفحات وب را مطرح کند، بسیار مشکوک است.
نمونه بارز خطر در این زمینه، حمله دسامبر 2024 به شرکت امنیتی “Cyberhaven” است که در آن مهاجمان با دسترسی به حساب توسعهدهنده، نسخه مخربی از افزونه قانونی این شرکت را منتشر کردند. کاربران بدون آنکه خود اقدام به نصب افزونه جدیدی کنند، با دریافت یک بهروزرسانی معمولی در معرض خطر قرار گرفتند.
عدم تطابق توسعهدهنده ذکرشده با مالک اصلی
افزونههای کروم امکان تغییر مالکیت دارند و این تغییر میتواند بدون اطلاع کاربران رخ دهد. مالک جدید میتواند بهروزرسانیهای بعدی را برای تمام کاربران نصبشده ارسال کند. نمونههای اخیر مانند افزونههای “QuickLens” و “ShotBird” نشان میدهند که پس از تغییر مالکیت، نسخههای مخربی از آنها منتشر شده که محافظتهای امنیتی صفحات را حذف یا کدهای خارجی را بارگذاری میکردند. بنابراین، اگر نام توسعهدهنده یک افزونه که سالها از آن استفاده میکردید، ناگهان به نامی ناآشنا تغییر کند، بهویژه اگر همزمان با تغییر در رفتار یا مجوزها باشد، باید بهعنوان یک هشدار جدی تلقی شود.
هشدار مستقیم مرورگر کروم
خود مرورگر کروم نیز با بررسیهای خود، برخی افزونههای مشکلدار را شناسایی و به کاربر هشدار میدهد؛ مثلاً زمانی که افزونهای بهدلیل نقض قوانین یا تشخیص بهعنوان بدافزار، از فروشگاه وب حذف شده باشد. نمونه معروف آن، افزونه “The Great Suspender” با میلیونها کاربر است که در فوریه 2021، گوگل آن را بهدلیل محتوای مخرب، از فروشگاه حذف و در مرورگر کاربران غیرفعال کرد. بنابراین، نادیده گرفتن این هشدارها و فعالسازی مجدد افزونه بدون بررسی، کار عاقلانهای نیست.
تغییر جهت ناگهانی نظرات کاربران حول یک بهروزرسانی خاص
میانگین امتیازات کلی یک افزونه میتواند برای سالها بالا باقی بماند، در حالی که یک بهروزرسانی اخیر عملکرد آن را بهکلی دگرگون کرده باشد. کمپین “RedDirection” در سال 2025 نشان داد که 18 افزونه با بیش از 2.3 میلیون کاربر، سالها عادی عمل کرده و سپس نسخههای مخرب آنها منتشر شده است.

بهترین راه برای تشخیص این تغییرات، بررسی نظرات جدیدترین کاربران است. اگر چندین کاربر اخیر بهطور مستقل از مشکلاتی مانند تغییر مسیرهای اجباری، نمایش تبلیغات ناخواسته، نتایج جستجوی دستکاریشده یا کندی صفحات پس از یک بهروزرسانی خاص گزارش دهند، این نشانهای قوی برای بررسی بیشتر است.
مصرف بیشازحد منابع در مدیر وظیفه کروم
کروم دارای مدیر وظیفه داخلی (قابل دسترسی با کلیدهای Shift + Esc) است که مصرف منابع توسط هر افزونه را نشان میدهد. استفاده عادی از پردازنده یا حافظه جای نگرانی ندارد، اما اگر افزونهای که قرار است تنها هنگام کلیک روی آیکون خود فعال شود، در زمانی که شما در حال مرور صفحهای دیگر هستید، بهطور مداوم از شبکه استفاده کند، این فعالیت مشکوک است. این ابزار ساده میتواند نشان دهد که آیا افزونهای بیش از حد انتظار در پسزمینه مشغول به کار است یا خیر.
تزریق محتوا یا تغییر عناصر غیرمرتبط با کاربرد اصلی
اگر افزونهای شروع به تغییر محتوای صفحات، اضافه کردن لینکهای جدید، یا نمایش بنرهای تبلیغاتی در سایتهایی کند که قبلاً چنین نبودهاند، این رفتار نشان میدهد که افزونه از وظیفهٔ اصلی خود منحرف شده است. مثلاً در سال 2021، افزونه AllBlock که بهعنوان مسدودکننده تبلیغات عرضه شده بود، خود اقدام به تغییر لینکها و هدایت کلیکها از طریق شبکههای وابسته میکرد. سادهترین راه تأیید این مشکل، غیرفعال کردن افزونه و مشاهدهٔ بازگشت رفتار طبیعی مرورگر است؛ در صورت تکرار مشکل با فعالسازی مجدد، افزونه بهوضوح عامل اصلی است.
افزونههای کروم بهدلیل عملکرد بیسر و صدا و نصب آسان، اغلب از دید کاربران پنهان میمانند. با این حال، نشانههای ذکرشده، اغلب بدون نیاز به ابزارهای پیچیده و تنها با کمی دقت در حین مرور روزمره قابل تشخیص هستند. مشاهده یک نشانه بهتنهایی ممکن است چندان نگرانکننده نباشد، اما تجمع چندین هشدار حول یک افزونه خاص، نشانه وجود مشکل جدی است و بهترین اقدام، حذف فوری آن افزونه است. شایان ذکر است که حتی پس از حذف یک افزونه مخرب، انجام چند مرحله پاکسازی امنیتی در مرورگر، برای اطمینان از پاک شدن کامل آثار آن توصیه میشود.
هنوز نظری ثبت نشده
نظرات شما درباره «7 نشانه جدی درباره افزونههای مرورگر...»اولین نفری باشید که نظر میدهید!
نظرات شما میتواند به بهبود محتوا و کمک به دیگران کمک کند.
ثبت اولین نظر