A extensão da IA que enganou os usuários a impostora de Perplexity que gravava cada busca e cada tecla

Autor: Publicada 4 min de lectura 155 leituras

As imagens deste artigo foram geradas com inteligência artificial. Como publicamos

Microsoft detectou uma extensão maliciosa para o Chrome que se fazia passar pelo buscador de IA Perplexity e, em vez de se limitar a oferecer resultados,. A simples vista, os resultados voltavam a Perplexity, Google ou Bing, mas a passagem anterior — a uma web impostora — era o ponto de captura: a consulta e metadados do navegador eram armazenados antes que o usuário visse os resultados legítimos.

A técnica combina dois abusos que convém entender: por um lado, a extensão é auto-atribuída como fornecedor de busca por defeito (uma funcionalidade legítima que o Chrome permite), e por outro redirecione os pedidos usando regras de rede que a extensão pediu por permissões (a API declarativeNetRequest). Além disso, modificou o URL de sugestões ao vivo do navegador para enviar cada carácter que o usuário escreva para o servidor atacante, o que aumenta o risco porque não só são enviadas pesquisas completas, mas também dados parcialmente escritos que podem conter fragmentos sensíveis.

A extensão da IA que enganou os usuários a impostora de Perplexity que gravava cada busca e cada tecla
Imagem gerada com IA.

As implicações são sérias: Mesmo sem provas de roubo direto de senhas, o atacante obtém a combinação de consultas, cabeçalhos, endereço IP e agente de usuário, informações úteis para perfilado, correlação com outras fugas de dados e preparativos de phishing direcionado. O projeto também incluía regras deshabilitadas para o Google e o Bing e a possibilidade de executar WebAssembly posteriormente, sugerindo uma arquitetura pensada para escalar ou ativar funcionalidades mais perigosas quando o operador o decidir.

Este caso faz parte de uma tendência mais ampla: extensões que se escudan em marcas de IA para ganhar confiança e permissões, e que depois abusam da capacidade das extensões para reescrever tráfego ou espionar chats e buscas. As plataformas e administradores devem tratar com especial desconfiança as ferramentas que prometem “melhores de IA” e solicitar provas de proveniência e transparência do código quando possível. Perplexity e outros serviços legítimos são usados como cogumelos, mas a marca por si só não implica confiabilidade.

O que fazer agora se você usa o Chrome como particular: desinstala imediatamente qualquer extensão suspeita com nomes que imitem serviços de IA; verifique e restabelece o seu motor de busca por defeito na configuração do navegador; verifique a lista de extensões e suas permissões e remove as que solicitam capacidade de reescrever tráfego ou acessar todas as páginas. Embora a Microsoft não tenha encontrado provas de roubo de palavras-passe, se você escreveu dados sensíveis enquanto a extensão estava ativa, considere mudar palavras-passe e rever atividade anómala nas suas contas.

A extensão da IA que enganou os usuários a impostora de Perplexity que gravava cada busca e cada tecla
Imagem gerada com IA.

Conselhos para empresas e administradores: impede a instalação livre de extensões usando políticas corporativas —permitindo apenas uma lista branca — e monitora mudanças nos ajustes de busca e no tráfego DNS para domínios desconhecidos como sinal de alerta. Integra estas detecções em suas soluções EDR e revisa os logs para conexões para domínios que imitem marcas conhecidas. Considere também o isolamento do navegador para usuários com acesso a dados sensíveis e aplique a política de menor privilégio às extensões.

Se você quiser aprofundar a capacidade técnica que essas extensões usam para interceptar e manipular petições, a documentação da API declarativeNetRequest do Chrome explica como se desenvolvem regras de rede em extensões: Documentação de declarativeNetRequest. Para contexto de segurança e avisos da Microsoft sobre ameaças de navegadores e extensões, consulte o blog oficial de segurança da Microsoft: Microsoft Security Blog. Também convém visitar a página oficial de Perplexity para verificar domínios e serviços legítimos antes de instalar ferramentas que se identifiquem com essa marca: Perplexity.ai.

Em resumo, a lição prática é não delegar a confiança no nome de uma aplicação ou na promessa de “IA”: verifica permissões, origem e domínio, limita as extensões permitidas em ambientes corporativos e responde logo se detectar alterações no motor de busca ou tráfego para domínios impostores.

Cobertura

Relacionadas

Mas notícias do mesmo assunto.