В последнее время участились случаи, когда расширения браузера похищают содержимое писем Gmail. Многие пользователи даже не подозревают, что их письма читают или утекли.
Честно говоря, проблема не нова, но многие по-прежнему недостаточно серьезно относятся к безопасности расширений браузера.
Если вы обычно устанавливаете различные инструменты продуктивности, расширения для перевода или почтовые ассистенты, настоятельно рекомендуем внимательно прочитать эту статью и уделить время тщательной самопроверке.

Многие считают, что расширения — это лишь небольшие инструменты для расширения функциональности, но на самом деле они часто получают очень широкие разрешения, например:
• Чтение и изменение данных на посещаемых вами сайтах
• Доступ к содержимому вашего Gmail
• Мониторинг ввода на веб‑страницах
Если расширение будет злонамеренно использовано — или сам разработчик окажется недобросовестным — ваши письма, вложения и даже учетные данные могут быть загружены на сторонние серверы.
Именно поэтому все больше экспертов по безопасности подчеркивают: защита от рисков расширений порой важнее, чем установка антивируса.
⚠️ Отказ от ответственности:
Многие из приведенных ниже названий фигурировали в отчетах по безопасности или в вредоносных кампаниях. Это НЕ означает, что официальные версии на 100% вредоносны (это могут быть поддельные клоны, имитации или взломанные версии).
Проверяя свои расширения, обращайте внимание на разрешения и надежность источника — а не только на название.
| № | Extension Name Example | Risk / Behavior | Risk Description |
|---|---|---|---|
| 1 | AI Sidebar | Кража данных | Поддельный AI‑ассистент, извлекающий письма и данные просмотра через полноэкранный iframe. |
| 2 | AI Assistant | Кража данных | Поддельное AI‑расширение, которое после установки может похищать содержимое почтового ящика. |
| 3 | ChatGPT Translate | Утечка данных | Используется как вредоносный канал для перехвата текста страниц, включая содержимое писем. |
| 4 | Gemini AI Sidebar | Вредоносная активность | Похожа на AI Sidebar, потенциально похищает конфиденциальные данные. |
| 5 | Chrome with GPT-5, Claude Sonnet | Утечка сессии/данных | Выдает себя за мультимодельных ассистентов и крадет данные чатов и URL вкладок. |
| 6 | Fake AI Chatbot Extension A | Обман / Сбор данных | Имитирует AI‑чаты для сбора API‑ключей и данных сессии. |
| 7 | Fake AI Chatbot Extension B | Обман / Сбор данных | Та же категория, нацелена на данные почты и переписок. |
| 8 | Fake Productivity AI Extension C | Вредоносная закладка | Маскируется под офисные инструменты, но может содержать скрытый вредоносный код. |
| 9 | Fake Translation Plugin X | Скрытый мониторинг | Запрашивает чрезмерные разрешения и может приводить к утечке данных просмотра. |
| 10 | Fake VPN Extension Y | Перехват учетных данных | Может перехватывать учетные данные для входа. |
| 11 | Fake VPN Extension Z | Перехват учетных данных | Еще один клон в той же категории. |
| 12 | AI Productivity Helper | Подозрительные разрешения | Притворяется инструментом повышения эффективности работы с почтой, но запрашивает чрезмерный доступ. |
| 13 | Mail Enhancer (fake version) | Доступ к почте | Несмотря на название, может шпионить за содержимым Gmail. |
| 14 | Browser Speed Tool (fake) | Кража учетных данных | По сообщениям, может похищать данные для входа. |
| 15 | Emoji Keyboard (hijacked version) | Внедрение вредоносных скриптов | Изначально безвредное, но после компрометации аккаунта разработчика было внедрено вредоносным кодом. |
Хотя списки проблемных расширений постоянно меняются, обычно их объединяют общие признаки:
• Чрезмерные разрешения: например, погодное расширение просит доступ на чтение всех данных сайтов.
• Частые обновления с расплывчатыми примечаниями: могут скрытно добавлять код для сбора данных.
• Подозрительные отзывы: повторяющиеся или низкокачественные комментарии, указывающие на накрутку оценок.
Самое главное — как быстро провести аудит расширений браузера. Рекомендуем сделать это прямо сейчас.
• Неизвестные расширения → удалить немедленно
• Неиспользуемые расширения → удалить
• Дублирующий функционал → оставить только одно
Правило: чем меньше расширений, тем лучше.
• Есть ли доступ «читать и изменять данные на сайтах»?
• Может ли оно обращаться к «mail.google.com»?
Если да, спросите себя: действительно ли это необходимо?
Даже если расширение напрямую не крадет данные, оно может собирать поведенческие данные через fingerprinting, например:
• Информация об устройстве
• Привычки просмотра
• Статус входа
В совокупности эти данные становятся очень ценными. Рекомендуется использовать ToDetect.
Он помогает проверить, какие fingerprint‑данные раскрывает ваш браузер, и выявлять подозрительное поведение.
1. Устанавливайте только из официальных источников
Используйте Интернет‑магазин Chrome и избегайте сторонних загрузок.
2. Проводите регулярные проверки
Раз в месяц уделяйте 5 минут обзору своих расширений.
3. Ограничьте количество расширений
Больше расширений = выше риск.
4. Разделяйте аккаунты
Используйте разные профили браузера для рабочих и личных аккаунтов Gmail.
5. Отслеживайте с помощью инструментов fingerprint
Регулярно проверяйте аномальные изменения в среде браузера.
Проблема не в самих расширениях — проблема в «чрезмерном доверии».
Многие утечки данных Gmail происходят через эти «легитимные точки входа».
Профилактика всегда проще, чем восстановление. Разумно управляйте расширениями, чтобы защитить свой Gmail.
Попробуйте ToDetect — он помогает визуализировать уязвимости вашего браузера и быстро выявлять риски, делая ваши данные более защищенными и контролируемыми.
AD
Программное обеспечение для обнаружения отпечатков браузера: как предотвратить слежку и снизить риск блокировки аккаунта
Сравнение инструментов определения браузерного отпечатка: почему ToDetect выделяется
Как эффективно предотвратить утечки DNS: Руководство по онлайн-обнаружению и защите от утечек DNS