Una estensione falsa si nasconde dietro un nome famoso

Se digitate, ad esempio, "meilleur restaurant italien Paris 11" nella barra degli indirizzi di Chrome, i risultati Google appaiono come al solito. Tuttavia, questa ricerca avrebbe potuto transitare per il server "perplexity-ai.online", un dominio fuorviante che non ha nulla a che vedere con Perplexity AI, l'autentico strumento di ricerca alimentato da intelligenza artificiale.

L'estensione "Search for Perplexity AI" funzionava esattamente così, mostrando agli utenti risultati apparentemente normali mentre dietro le quinte spiava le loro ricerche ed estraeva dati sensibili.

L'estensione modificava silenziosamente il motore di ricerca predefinito

Secondo un rapporto pubblicato da Microsoft Threat Intelligence il 30 giugno 2026, l'estensione utilizzava una particolare autorizzazione di Chrome, chiamata chromesettingsoverrides, per modificare il motore di ricerca predefinito del browser senza informare l'utente.

    • Ogni termine digitato nella barra degli indirizzi di Chrome veniva inoltrato a un server potenzialmente dannoso prima di essere restituito a Google o Bing.
    • Questo meccanismo di reindirizzamento permetteva l’apparizione di risultati reali, rendendo l’attività maliziosa poco sospetta a prima vista.

Un’altra autorizzazione per spiare le abitudini di navigazione

Microsoft ha evidenziato che l’estensione non era limitata a modificare il motore di ricerca. Utilizzava anche un'altra autorizzazione chiamata declarativeNetRequest per intercettare le richieste di rete, raccogliere i suggerimenti durante la digitazione e costruire un profilo esauriente del comportamento degli utenti.

Nonostante le sue attività potessero apparire innocue, questa estensione aveva il potenziale di raccogliere una grande quantità di informazioni personali. Si sottolinea però che non è stato rilevato furto di credenziali o dati finanziari.

Come verificare se siete colpiti

L’estensione è stata prontamente rimossa da Google dal Chrome Web Store dopo che Microsoft ha pubblicato il suo rapporto. Tuttavia, se l’estensione è già stata installata sul PC, rimane attiva fino a quando non viene rimossa. Per controllare, aprire Chrome, digitare chrome://extensions/ nella barra degli indirizzi, attivare la modalità sviluppatore in alto a destra e cercare l’ID flkebkiofojicogddingbdmcmkpbplcd.

Se presente, rimuovere immediatamente l’estensione. Inoltre, verificare che il motore di ricerca predefinito non sia stato modificato e assicurarsi di utilizzare il sito ufficiale del vero Perplexity, accessibile all’indirizzo perplexity.ai.

Una nuova minaccia in un periodo di espansione delle IA

Gli utenti hanno iniziato a installare estensioni basate sull’intelligenza artificiale con una facilità paragonabile a quella con cui installano le app. Tuttavia, non sempre si leggono le autorizzazioni richieste né ci si rende conto di chi si può affidare. Inoltre, gli strumenti di IA rendono più semplice nascondere attività malevoli.

    • L’aspettativa che un’estensione di intelligenza artificiale chieda autorizzazioni estese per accedere alle pagine e al contenuto del browser fa sì che gli utenti tendano a non diffidare.
    • Tra inizi di luglio, Microsoft ha rilevato un aumento improvviso di campagne di phishing che imitavano marchi noti come Perplexity, ChatGPT o Gemini per raggirare gli utenti.

Le aziende si preparano a migliorare la sicurezza

Gartner ha stimato che entro il 2029, tre aziende su dieci utilizzeranno strumenti di navigazione sicuri per analizzare le estensioni installate dagli impiegati. Si tratta di una tendenza importante, ma chiaramente non l'ultima nella lunga serie di vulnerabilità che colpiscono Chrome. Si pensi, ad esempio, all'[ultima falla riscontrata nel 2026](https://siecledigital.fr/2019/01/04/google-corrige-une-faille-sur-le-chrome-pour-android-qui-existe-depuis-trois-ans/), che si dimostrò esistente da anni.