# 31 extensões «VPN for» do Chrome partilham uma base de código que permite aos operadores redirecionar o tráfego do navegador

> A RiskyPlugins diz que 31 extensões VPN do Chrome em russo, com cerca de 356 000 utilizadores no total, podem alterar o tráfego que passa por proxies remotos sem uma atualização.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-30
Canonical: https://hisnlabs.com/pt/news/vpn-for-x-chrome-extensions-proxy-farm

Trinta e uma extensões do Chrome vendidas como VPN para sites específicos partilham uma base de código que permite ao operador alterar, após a instalação, que tráfego de navegação passa por servidores proxy, [noticiou o CyberInsider](https://cyberinsider.com/31-chrome-vpn-extensions-let-operators-change-where-users-traffic-goes/) a 28 de setembro, citando investigação da RiskyPlugins. As extensões tinham cerca de 356 000 utilizadores no total. A RiskyPlugins divulgou o conjunto a 3 e 4 de setembro.

## Contexto

Uma extensão de navegador que detém a permissão de proxy do Chrome decide para onde o navegador envia os seus pedidos. Uma VPN verdadeira cifra o tráfego de um dispositivo e envia-o para um fornecedor escolhido pelo utilizador. Uma extensão com controlo de proxy pode fazer outra coisa: encaminhar sites selecionados através de servidores controlados por outrem [[1]](https://cyberinsider.com/31-chrome-vpn-extensions-let-operators-change-where-users-traffic-goes/).

## O que o relato descreve

As extensões destinam-se a utilizadores de língua russa que querem aceder a serviços bloqueados ou restritos e usam nomes associados ao YouTube, Telegram, Instagram, ChatGPT, Netflix e outras plataformas. A maior, uma VPN para o RuTracker, tinha 200 000 instalações. O relatório diz que as 31 pedem o controlo de proxy do Chrome, o acesso a fornecedores de autenticação web e o acesso de anfitrião a todos os sites [[1]](https://cyberinsider.com/31-chrome-vpn-extensions-let-operators-change-where-users-traffic-goes/).

Uma configuração remota decide que sites são encaminhados por um proxy, pelo que o operador pode alterar a lista sem publicar uma atualização. Uma variante, a Total VPN, encaminha todo o tráfego em vez de sites selecionados [[1]](https://cyberinsider.com/31-chrome-vpn-extensions-let-operators-change-where-users-traffic-goes/).

A RiskyPlugins associou o conjunto a três contas de editor. Diz ter descodificado a configuração remota das extensões a 3 e 4 de setembro e que as páginas continuavam ativas durante a sua análise de 18 de setembro. Um rastreador independente ainda mostrava 200 000 utilizadores listados para a maior extensão a 27 de setembro [[1]](https://cyberinsider.com/31-chrome-vpn-extensions-let-operators-change-where-users-traffic-goes/).

> A FireAI, a firewall no dispositivo para macOS desenvolvida pela HisnLabs, mostra num mapa-múndi os destinos a que as apps se ligam, pelo que um percurso inesperado fica visível. Está disponível um teste de 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Implicações para os utilizadores de Mac

As extensões do Chrome funcionam no macOS como noutros sistemas, e o relatório não limita o conjunto a uma plataforma. Quem instalou uma destas ferramentas é o grupo exposto. Quem nunca instala extensões que pedem controlo de proxy não é afetado por este conjunto, tal como relatado [[1]](https://cyberinsider.com/31-chrome-vpn-extensions-let-operators-change-where-users-traffic-goes/).

## Recomendações

1. Abrir chrome://extensions e remover qualquer extensão VPN que não tenha escolhido deliberadamente.
2. Verificar as permissões de cada extensão restante e remover as que possam controlar o proxy sem motivo claro.
3. Para uma VPN, usar a app do próprio fornecedor em vez de um complemento de navegador que pede acesso a todos os sites.

## Relevância para a FireAI

A FireAI funciona por app, não por extensão. O Chrome surge como uma única app, pelo que a FireAI não consegue distinguir o tráfego de proxy de uma extensão do tráfego do próprio navegador. O que mostra é a que destinos o Chrome se liga, no [mapa-múndi](https://hisnlabs.com/pt/docs/world-map), e as [regras por app](https://hisnlabs.com/pt/docs/per-app-rules) podem bloquear um servidor ou endereço depois de este ser conhecido. A FireAI não audita extensões nem as remove.

> Tem curiosidade sobre onde o seu navegador realmente se liga? A FireAI lista os destinos por app. Experimente-a gratuitamente durante 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Limitações

Os investigadores não conseguiram determinar se os operadores intercetam dados, revendem as ligações ou leem conteúdo cifrado. O relatório não diz se a Google removeu as páginas e deixa em aberto uma possível ligação à Browsec VPN, porque alguns nomes de servidores coincidem [[1]](https://cyberinsider.com/31-chrome-vpn-extensions-let-operators-change-where-users-traffic-goes/). O total de utilizadores é o valor dos investigadores na sua última verificação.

Experimente a [FireAI, da HisnLabs](https://hisnlabs.com/pt/download) gratuitamente durante 17 dias.

## Sources

- [CyberInsider, 28 September 2026: 31 Chrome VPN extensions let operators change where users’ traffic goes](https://cyberinsider.com/31-chrome-vpn-extensions-let-operators-change-where-users-traffic-goes/)
