AccueilVPNFausses extensions VPN sur Chrome : comment repérer les pièges qui espionnent...

Fausses extensions VPN sur Chrome : comment repérer les pièges qui espionnent votre navigation

Plus de 700 fausses extensions VPN viennent d’être démasquées sur le Chrome Web Store. Repérées début août 2026 par le chercheur en sécurité Kush Pandya, de la société Socket, ces extensions détournent le trafic de navigation de dizaines de milliers d’internautes en se faisant passer pour des services VPN reconnus. Un rappel utile : même téléchargée depuis la boutique officielle de Google, une extension VPN n’est jamais automatiquement fiable.

Une campagne d’ampleur inédite

Les chercheurs ont identifié 737 extensions publiées via au moins 40 comptes développeurs distincts sur le Chrome Web Store. Parmi elles, 274 copient l’apparence visuelle de 66 marques de VPN et de confidentialité déjà connues du grand public : NordVPN, Proton VPN, Surfshark, ExpressVPN, CyberGhost, Windscribe, TunnelBear, ou encore le service DNS Cloudflare 1.1.1.1. Au total, ces extensions cumulaient plus de 75 000 installations affichées par les compteurs de la boutique Google au moment de l’analyse.

Certaines de ces fausses extensions visaient particulièrement les internautes russophones à la recherche d’outils de contournement pour accéder à des services bloqués dans leur pays. Selon Socket, une partie de l’opération est liée au service russe Myxa VPN.

Comment fonctionne le piège

Sur 522 extensions analysées en détail, 520 configurent Chrome pour faire transiter l’intégralité du trafic de navigation par un serveur proxy SOCKS5 fixe, situé sur le port 1082, dès que l’utilisateur clique sur le bouton « Connect ». Seules les adresses locales échappent à ce détournement. L’opérateur du proxy se retrouve alors en position d’intermédiaire capable d’observer les domaines visités, l’adresse IP source, les métadonnées de connexion chiffrée (SNI) et toute donnée transmise en HTTP non chiffré.

Concrètement, l’utilisateur croit activer un VPN qui protège sa vie privée, alors qu’il ouvre en réalité une porte de surveillance vers un tiers inconnu. Un comble pour un outil censé garantir l’anonymat.

Une réaction encore incomplète de Google

Au moment de la publication des résultats de l’enquête, 221 des 737 extensions avaient déjà été retirées du Chrome Web Store, mais 516 autres restaient référencées et accessibles au téléchargement. Un décalage qui illustre la difficulté des plateformes à filtrer en amont ce type de contenu malveillant, malgré les procédures de revue censées s’appliquer à chaque nouvelle extension.

Comment se protéger

  • Installer un VPN uniquement via le site officiel de l’éditeur ou son application native, plutôt qu’une extension trouvée au hasard d’une recherche.
  • Vérifier le nombre d’avis, la réputation du développeur et la date de dernière mise à jour avant toute installation.
  • Se méfier des VPN gratuits proposant un accès illimité sans modèle économique clair.
  • Passer en revue régulièrement les extensions installées dans chrome://extensions et supprimer celles qui ne sont plus utilisées ou reconnues.

Cette affaire rappelle une règle simple en matière de cybersécurité : la confiance ne se décrète pas, elle se vérifie. Pour aller plus loin sur les usages numériques du quotidien, notre rubrique Internet – Actus Geek et notre rubrique Numérique – High Tech suivent régulièrement ce type de menaces, tandis que la rubrique VPN détaille les outils fiables du marché.

Questions fréquentes

Comment savoir si mon extension VPN fait partie des 737 identifiées ?

Il faut vérifier le nom exact et l’identifiant de l’extension dans les rapports publiés par les chercheurs de Socket, puis comparer avec la liste des extensions installées visible dans le gestionnaire Chrome (chrome://extensions). En cas de doute, mieux vaut désinstaller et réinstaller uniquement l’application officielle de l’éditeur.

Les vrais VPN comme NordVPN ou Proton VPN sont-ils concernés par la faille ?

Non, les services officiels ne sont pas touchés dans leur fonctionnement : ce sont des extensions tierces qui usurpent leur nom et leur apparence visuelle pour tromper les internautes, sans lien réel avec les entreprises concernées.

Une extension VPN gratuite est-elle forcément dangereuse ?

Pas systématiquement, mais un VPN gratuit doit financer son infrastructure d’une manière ou d’une autre : revente de données, publicité ciblée ou, dans les cas les plus graves comme celui-ci, détournement pur et simple du trafic. La prudence reste de mise face à toute offre gratuite sans modèle économique transparent.

Sources

The Hacker NewsDegroup TestTechRadar

Cet article a été rédigé avec l’aide d’une intelligence artificielle. Politique éditoriale

Jade Millet
Jade Millet
Signature éditoriale de la rédaction de n9ws.com — nom de plume assumé de l'équipe du site, et non une personne réelle. Les articles publiés sous cette signature sont rédigés avec l'assistance d'une intelligence artificielle, sous la responsabilité éditoriale du site.