Jannah Theme License is not validated, Go to the theme options page to validate the license, You need a single license for each domain name.

إذا كان لديك إضافة Chrome هذه، فأنت في خطر

في حين أن إضافات المتصفح مفيدة، إلا أنها قد تتطلب أيضًا الكثير من الوصول إلى ما تفعله في متصفحك. وإذا كان أسوأ كابوس لديك هو أن يقوم طرف ثالث بالتقاط صور لشاشة التصفح الخاصة بك وإرسالها إلى شركة خارجية، فلدي أخبار سيئة لك. ففي عالمنا الرقمي المتصل، أصبحت إضافات Chrome جزءًا لا يتجزأ من تجربة التصفح اليومية. ومع ذلك، يجب أن نكون على دراية بالمخاطر المحتملة التي قد تنطوي عليها هذه الأدوات الصغيرة. فبعض إضافات Chrome قد تكون ضارة، حيث تجمع بياناتك الشخصية أو تراقب نشاطك عبر الإنترنت دون علمك أو موافقتك.

FreeVPN One على متجر Chrome الإلكتروني
إضافة Chrome “مُميزة” تتجسس عليك

نشرت شركة Koi Security تقريرًا يكشف كيف تستغل إضافة Chrome المسماة FreeVPN.One نظام أذونات Chrome لالتقاط لقطات شاشة مستمرة لأنشطتك على الإنترنت. والأمر لا يتعلق بإضافة عشوائية تم تحميلها الأسبوع الماضي وليس لديها مستخدمون. بل تتباهى صفحة الإضافة في متجر Chrome الإلكتروني بأكثر من 100,000 عملية تثبيت، وشارة “مميزة”، وعلامة تحقق تؤكد أن “الناشر لديه سجل جيد بدون أي تاريخ من الانتهاكات”.

Free VPN One Chrome Page

بمجرد تثبيتها، تبدأ هذه الإضافة في العمل على جمع البيانات في الخلفية دون علمك. في كل مرة تقوم فيها بتحميل صفحة، تلتقط الإضافة لقطة شاشة بصمت، بينما تجمع أيضًا بيانات حول الصفحة التي تتصفحها، مثل عنوان URL وأي معرّفات فريدة خاصة بك. ثم ترسل هذه المعلومات إلى خادم يتحكم فيه مطور الإضافة. هذا السلوك يثير مخاوف جدية بشأن خصوصية VPN المستخدمين.

في البداية، كانت الإضافة مجرد VPN، ولكنها أضافت لاحقًا ميزة “اكتشاف التهديدات بالذكاء الاصطناعي” إلى خدماتها. توفر هذه الميزة صفحة يمكنك لصق أي عنوان URL فيها، وسيقوم الذكاء الاصطناعي (ظاهريًا) بتحليل ما إذا كان آمنًا. تذكر سياسة الخصوصية لهذه الصفحة أنها ستقوم بتحميل لقطة شاشة، لكنها لا تذكر أي شيء عن لقطات الشاشة التي يتم التقاطها باستمرار في الخلفية. هذا التناقض يثير تساؤلات حول ممارسات أمان VPN التي تتبعها الإضافة.

AI Threat Detector Page

تزايد المراقبة بمرور الوقت

يشرح تقرير Koi Security كيف أن هذا لم يحدث دفعة واحدة. امتداد FreeVPN.One موجود منذ فترة، مع وجود مراجعات تعود إلى عام 2020 على الأقل. ومع ذلك، لم يبدأ سلوك التتبع حتى أبريل 2025. كان ذلك عندما تم تحديث الامتداد لطلب الوصول إلى جميع عناوين URL التي تزورها – وهو إذن أكبر بكثير مما ينبغي أن تحتاجه شبكة VPN.

في يونيو 2025، تلقى الامتداد تحديثًا آخر لتضمين أداة “اكتشاف التهديدات بالذكاء الاصطناعي” المذكورة، بالإضافة إلى إذن آخر لحقن البرامج النصية. من المحتمل أن يكون هذا الماسح الضوئي قد تمت إضافته كذريعة لالتقاط لقطة الشاشة وتحميلها. ثم، في 17 يوليو 2025، تلقى الامتداد تحديثًا آخر بإمكانيات تجسس كاملة. في 25 يوليو، أضاف تحديث آخر تشفيرًا للبيانات المصدرة، مما جعل ملاحظة ما كان يحدث أكثر صعوبة.

تواصل الأشخاص من Koi مع المطور، لكن ادعاءاته لا تتفق مع الواقع. وزعم أن لقطات الشاشة يجب أن يتم تشغيلها فقط على المواقع المشبوهة، لكن فريق Koi رأى لقطات شاشة تم التقاطها على نطاقات معروفة مثل صور Google.

Koi Security Google Photos Screenshot Capture

وذكر أن لقطات الشاشة غير مخزنة، ولكن لا توجد طريقة لإثبات ذلك. وتوقف عن الرد عندما طلبوا دليلًا على أن أيًا من هذا مرتبط بشركة شرعية. يشير البريد الإلكتروني الخاص بجهة اتصال المطور في صفحة امتداد Chrome إلى صفحة Wix المبدئية العامة.

تجنب الأدوات الخطيرة التي تتجسس عليك

لقد رأينا مرارًا وتكرارًا كيف يمكن أن تصبح إضافات Chrome تهديدًا، حتى تلك التي كانت شرعية في السابق. وعلى الرغم من أنه من السخف أن يكون هذا البرنامج التجسسي “مُميزًا” حاليًا في متجر Chrome الإلكتروني، إلا أن هناك دروسًا مستفادة ستساعدك على تجنب مواقف مماثلة في المستقبل.

أولاً، كن حذرًا بشأن الأذونات عند تثبيت إضافات Chrome. عندما تنقر على Add to Chrome (إضافة إلى Chrome)، سترى نافذة منبثقة تعلمك بالأذونات التي تتطلبها الإضافة. فكر مليًا فيما قد تحتاج إليه هذه الإضافة للقيام بالمهمة التي تعد بها. في هذه الحالة، ليست هناك حاجة إلى شبكة VPN لإدارة إضافاتك وتغيير البيانات على جميع مواقع الويب.

Free VPN One Extensions Pop-Up

ثانيًا، من الحكمة دائمًا إجراء فحص سريع للمواد المرتبطة بالتطبيقات أو الإضافات التي تفكر في تنزيلها. يحتوي قسم Overview (نظرة عامة) لهذه الإضافة على العديد من العبارات غير المتقنة والقواعد النحوية الضعيفة، بما في ذلك كتابة “chrome” و “ip” بأحرف صغيرة.

كما أن عبارتها “Free VPN is unlimited and completely free for anyone to use” (شبكة VPN مجانية غير محدودة ومجانية تمامًا لأي شخص) هي علامة حمراء كبيرة. في حين أن شبكات VPN المجانية المشروعة جيدة للاستخدام، إلا أن جميع شبكات VPN تحتاج إلى كسب المال بطريقة ما. لا يمكن لأي مزود VPN تقديم خدماته مجانًا إلى الأبد. مثل عروض VPN “مدى الحياة”، فهذه إما علامة على أن مزود VPN جديد وساذج، أو أن لديه نوايا خبيثة. يجب الحذر من عروض “VPN مجانية” لأنها غالبًا ما تكون واجهة لجمع البيانات أو أنشطة ضارة أخرى.

الموقع الإلكتروني لشبكة VPN هذه بسيط للغاية أيضًا؛ يجب أن تتوقع تصميمًا أكثر احترافية لشيء موجود منذ سنوات. في حين أن المطورين الصغار لن يكون لديهم مواقع إلكترونية مثيرة للإعجاب تنافس الشركات الكبرى، إلا أنهم غالبًا ما سيكون لديهم على الأقل صفحة GitHub أو صفحة اتصال أو شيء يظهر أنهم لا يطورون في سرية تامة.

Free VPN One Website

تحقق من إضافات المتصفح التي تستخدمها بعناية، ولا تثق بشبكات VPN المجانية العشوائية التي لا ترتبط بشركات حقيقية. هناك ما يكفي من شبكات VPN المعروفة المتاحة بحيث لا يجب عليك أبدًا تعريض نفسك للخطر عن طريق تثبيت إحدى هذه الشبكات. ابحث عن شبكات VPN ذات سمعة طيبة ولديها سجل حافل بحماية خصوصية المستخدمين. من خلال توخي الحذر، يمكنك حماية نفسك من الأدوات الخطيرة التي تتجسس عليك.

زر الذهاب إلى الأعلى