Hàng trăm tiện ích VPN giả mạo trên Chrome Web Store đã bị phát hiện, gây rủi ro nghiêm trọng về rò rỉ dữ liệu người dùng. Bài viết cung cấp hướng dẫn cách nhận diện và bảo vệ thông tin cá nhân trước các mối đe dọa này.

Trong kỷ nguyên số, nhu cầu sử dụng VPN (Virtual Private Network) để bảo mật thông tin và truy cập nội dung bị hạn chế ngày càng cao. Tuy nhiên, sự phổ biến này lại trở thành "mảnh đất màu mỡ" cho tội phạm mạng. Mới đây, các chuyên gia bảo mật từ Socket đã phát hiện một chiến dịch quy mô lớn với 737 tiện ích VPN và proxy miễn phí trên Chrome Web Store có dấu hiệu lừa đảo.
Điều đáng lo ngại là các tiện ích này không chỉ sao chép tên thương hiệu uy tín như NordVPN hay Proton VPN để đánh lừa người dùng, mà còn được phân phối qua hơn 40 tài khoản nhà phát triển khác nhau. Với hơn 75.000 lượt cài đặt, đây là một lời cảnh báo đanh thép về mức độ an toàn khi cài đặt các tiện ích mở rộng từ nguồn không chính thống.

Nhiều người dùng thường lầm tưởng rằng chỉ cần cài đặt tiện ích có tên tuổi là đã an toàn. Thực tế, các tiện ích VPN giả mạo này hoạt động theo cơ chế hoàn toàn khác biệt:
Mặc dù chưa có bằng chứng khẳng định toàn bộ dữ liệu đã bị khai thác, nhưng việc để bên thứ ba kiểm soát hạ tầng mạng là một lỗ hổng bảo mật nghiêm trọng. Điều này có thể dẫn đến nguy cơ mất tài khoản ngân hàng, email hoặc các dữ liệu cá nhân quan trọng khác.
Để đảm bảo an toàn, bạn cần chủ động kiểm tra và xử lý ngay nếu đã từng cài đặt các tiện ích này. Hãy tuân thủ các bước sau:
Hãy truy cập vào trình quản lý tiện ích trên Chrome (chrome://extensions/). Nếu bạn thấy bất kỳ tiện ích VPN nào mà bạn không nhớ rõ nguồn gốc hoặc cài đặt từ các nhà phát triển lạ, hãy gỡ bỏ chúng ngay lập tức.
Đây là bước quan trọng nhất mà nhiều người bỏ qua. Bạn hãy vào mục Cài đặt (Settings) của trình duyệt, tìm từ khóa proxy và kiểm tra xem có bất kỳ thiết lập lạ nào đang được áp dụng hay không. Nếu có, hãy khôi phục về trạng thái mặc định.
Nếu bạn đã từng sử dụng các tiện ích này để truy cập vào các trang web không có HTTPS, hãy coi như thông tin đăng nhập của mình đã bị lộ. Hãy thực hiện đổi mật khẩu ngay lập tức cho các tài khoản quan trọng.
Để tránh rơi vào bẫy của các tiện ích độc hại trong tương lai, bạn nên lưu ý:
Việc nâng cao cảnh giác trước các mối đe dọa trực tuyến không bao giờ là thừa. Hãy luôn ưu tiên tính an toàn thay vì sự tiện lợi tạm thời.
CÔNG TY TNHH THƯƠNG MẠI DỊCH VỤ HỢP THÀNH THỊNH
Showroom: 406/55 Cộng Hòa, Phường Tân Bình, Thành phố Hồ Chí Minh, Việt Nam.
Giấy CN đăng ký kinh doanh và mã số thuế: 0310583337 do sở Kế hoạch & Đầu tư thành phố Hồ Chí Minh cấp.

Trong kỷ nguyên số, nhu cầu sử dụng VPN (Virtual Private Network) để bảo mật thông tin và truy cập nội dung bị hạn chế ngày càng cao. Tuy nhiên, sự phổ biến này lại trở thành "mảnh đất màu mỡ" cho tội phạm mạng. Mới đây, các chuyên gia bảo mật từ Socket đã phát hiện một chiến dịch quy mô lớn với 737 tiện ích VPN và proxy miễn phí trên Chrome Web Store có dấu hiệu lừa đảo.
Điều đáng lo ngại là các tiện ích này không chỉ sao chép tên thương hiệu uy tín như NordVPN hay Proton VPN để đánh lừa người dùng, mà còn được phân phối qua hơn 40 tài khoản nhà phát triển khác nhau. Với hơn 75.000 lượt cài đặt, đây là một lời cảnh báo đanh thép về mức độ an toàn khi cài đặt các tiện ích mở rộng từ nguồn không chính thống.

Nhiều người dùng thường lầm tưởng rằng chỉ cần cài đặt tiện ích có tên tuổi là đã an toàn. Thực tế, các tiện ích VPN giả mạo này hoạt động theo cơ chế hoàn toàn khác biệt:
Mặc dù chưa có bằng chứng khẳng định toàn bộ dữ liệu đã bị khai thác, nhưng việc để bên thứ ba kiểm soát hạ tầng mạng là một lỗ hổng bảo mật nghiêm trọng. Điều này có thể dẫn đến nguy cơ mất tài khoản ngân hàng, email hoặc các dữ liệu cá nhân quan trọng khác.
Để đảm bảo an toàn, bạn cần chủ động kiểm tra và xử lý ngay nếu đã từng cài đặt các tiện ích này. Hãy tuân thủ các bước sau:
Hãy truy cập vào trình quản lý tiện ích trên Chrome (chrome://extensions/). Nếu bạn thấy bất kỳ tiện ích VPN nào mà bạn không nhớ rõ nguồn gốc hoặc cài đặt từ các nhà phát triển lạ, hãy gỡ bỏ chúng ngay lập tức.
Đây là bước quan trọng nhất mà nhiều người bỏ qua. Bạn hãy vào mục Cài đặt (Settings) của trình duyệt, tìm từ khóa proxy và kiểm tra xem có bất kỳ thiết lập lạ nào đang được áp dụng hay không. Nếu có, hãy khôi phục về trạng thái mặc định.
Nếu bạn đã từng sử dụng các tiện ích này để truy cập vào các trang web không có HTTPS, hãy coi như thông tin đăng nhập của mình đã bị lộ. Hãy thực hiện đổi mật khẩu ngay lập tức cho các tài khoản quan trọng.
Để tránh rơi vào bẫy của các tiện ích độc hại trong tương lai, bạn nên lưu ý:
Việc nâng cao cảnh giác trước các mối đe dọa trực tuyến không bao giờ là thừa. Hãy luôn ưu tiên tính an toàn thay vì sự tiện lợi tạm thời.