Une fausse extension Perplexity AI Chrome suivait secrètement les recherches du navigateur – voici comment vérifier si vous l'avez installée
0
Suivez-nous
Avec une abondance d’outils d’IA désormais largement disponibles, il n’est pas surprenant que les pirates et les escrocs détournent ces marques populaires pour distribuer des logiciels malveillants.
À maintes reprises, les chatbots IA populaires ont été utilisés comme appât pour des extensions malveillantes de Google Chrome conçues pour voler secrètement les données des utilisateurs et l'historique de suivi. De grands noms comme ChatGPT, Gemini, Claude et DeepSeek ont tous vu leur marque illégalement clonée par les extensions du navigateur Chrome. Pour un œil non averti, ces outils semblent tout à fait légitimes, mais en dessous, il s’agit de programmes nuisibles de collecte de données utilisés par les cybercriminels pour extraire des informations sensibles.
Malheureusement, cette tendance a fait une nouvelle victime. Des chercheurs en sécurité ont récemment découvert une extension Chrome malveillante se faisant passer pour Perplexity AI, qui espionne discrètement quiconque l'installe accidentellement.
Voici comment vérifier si votre navigateur a été compromis et pourquoi vous devez supprimer immédiatement la fausse extension.
Une fausse extension Perplexity AI Chrome qui suit vos données de recherche

L'équipe de recherche sur la sécurité Defender de Microsoft a récemment publié un article de blog nommant la fausse extension Perplexity AI Chrome qui enregistrait secrètement l'historique de recherche des utilisateurs et tout ce qu'ils tapaient.
« L'extension achemine à la fois les requêtes de recherche complètes et les suggestions de recherche en temps réel (caractères saisis) via une infrastructure contrôlée par les attaquants et hébergée sur un domaine non associé au fournisseur légitime, avant de rediriger les utilisateurs vers les fournisseurs de recherche attendus », indique le blog. En d’autres termes, chaque fois qu’un utilisateur saisissait ce qu’il recherchait dans la barre de recherche de Chrome, cela était initialement acheminé via un serveur contrôlé par un attaquant et lui montrait ces informations avant de transmettre sa demande de recherche à un moteur de recherche légitime. Les résultats dignes de confiance ont empêché les utilisateurs de soupçonner qu'ils étaient interrogés sur Chrome.
Le nom de l’extension Chrome malveillante est « Search for perplexity ai », qui a déjà été supprimée par Google. Mais si vous l'avez déjà installé sur votre navigateur Chrome, vous devez le désinstaller manuellement dès que possible. Même si les chercheurs de Microsoft Threat Intelligence ont déclaré que l'extension n'a pas volé les informations d'identification utilisateur précieuses ou d'autres données cruciales, cela vaut toujours la peine de la supprimer de votre collection d'extensions Chrome avant que les attaquants n'aillent assez loin pour commencer à voler vos données.
Ouvrez simplement votre navigateur Chrome, cliquez sur les trois points dans le coin supérieur droit de votre écran, sélectionnez « Extensions », allez dans « Gérer les extensions » et cliquez sur « Supprimer » sur les extensions que vous souhaitez supprimer pour faire le travail.
La tendance aux extensions Chrome malveillantes constitue un problème ces derniers temps. TechRepublic a noté que plus de 900 000 utilisateurs ont été compromis après que de fausses extensions Chrome aient été liées au vol de conversations ChatGPT et DeepSeek. De plus, de fausses extensions d'IA, telles que « ChatGPT Translator » et « Gemini AI Sidebar », ont été téléchargées par des milliers d'utilisateurs avant que Google ne les supprime du Chrome Web Store. Malheureusement, de nombreux sosies d'IA espionnent l'historique de recherche d'un utilisateur, redirigent le trafic vers des serveurs attaquants et récoltent des e-mails et des mots de passe.
Conclusion
Si vous êtes un fervent utilisateur de Chrome et que vous faites un grand usage de ses extensions, cela vaut vraiment la peine de garder un œil attentif sur les prétendus outils d'IA qui promettent d'améliorer votre expérience de recherche sur le Web. Les extensions portant des noms vagues qui tentent de paraître légitimes, telles que « AI Assistant », « AI GPT » et « AI Sidebar », devraient instantanément sonner votre alarme.




