[Externer Link] Webseite - Autonome Provinz Bozen - Südtirol

Forscher entdecken bösartige Chrome-Erweiterungen, die Affiliate-Links missbrauchen und den ChatGPT-Zugang stehlen

29.01.2026, 23:00

Sicherheitsexperten haben Erweiterungen für Google Chrome identifiziert, die sich zwar als nützliche Tools ausgeben, aber böswillig Affiliate-Links umleiten und sensible Daten stehlen, darunter ChatGPT-Authentifizierungstoken, die den unbefugten Zugriff auf Benutzerkonten ermöglichen.

Eine der betroffenen Erweiterungen namens Amazon Ads Blocker gibt sich als Werbeblocker für die Amazon-Website aus, ändert aber in Wirklichkeit automatisch die Affiliate-Links auf Produktseiten und ersetzt die ursprünglichen Codes durch die der Angreifer. Auf diese Weise wird der Traffic umgeleitet und die Kaufeinnahmen gehen an den Entwickler der Erweiterung.

Neben der Manipulation von Links sammeln die Erweiterung selbst und andere in den Studien identifizierte Komponenten Produktinformationen und leiten Daten an von den Angreifern kontrollierte Server weiter. Einige Varianten zeigen auch gefälschte Angebotszeiten auf AliExpress-Seiten an, um den Benutzer zu überstürzten Käufen zu verleiten und so weitere illegale Gewinne zu erzielen.

Eine andere Gruppe von Add-ons - bestehend aus etwa 16 Erweiterungen, die im Chrome Web Store und in einem Fall auch in Microsoft Edge entdeckt wurden - ist darauf ausgelegt, ChatGPT-Authentifizierungstoken abzufangen und zu stehlen. Durch das Einfügen eines Inhaltsskripts in ChatGPT-Seiten können diese Erweiterungen das Sitzungs-Token des Benutzers abfangen und Angreifern den Zugriff auf dieselben Unterhaltungen und Daten wie das kompromittierte Konto ermöglichen.

Angesichts des zunehmenden Einsatzes von KI-basierten Tools in den Arbeitsabläufen von Unternehmen stellt diese Art von Bedrohung - die das Vertrauen in scheinbar legitime Erweiterungen mit KI-bezogenen Funktionen ausnutzt - eine wachsende Angriffsfläche dar, über die möglicherweise sensible Informationen kompromittiert werden können, ohne dass andere technische Browser-Schwachstellen erforderlich sind.

Sicherheitsempfehlungen

  • Installieren Sie nur Erweiterungen aus vertrauenswürdigen Quellen und bevorzugen Sie solche, die einen klaren Zweck verfolgen und gute Kritiken haben.
  • Überprüfen Sie die für jede Erweiterungerforderlichen Berechtigungen und entfernen Sie diejenigen, die einen breiteren Zugriff als nötig erfordern.
  • Überwachen Sie den Zugang zu AI-Konten und Webdiensten und aktivieren Sie nach Möglichkeit die Multi-Faktor-Authentifizierung (MFA).
  • Entfernen Sie verdächtige oder nicht mehr verwendete Erweiterungensofort aus dem Browser.

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag

Datenschutzerklärung

Diese Website verwendet technische und analytische Cookies sowie, mit Ihrer Zustimmung, Cookies von Dritten, um Ihnen ein besseres Surferlebnis zu bieten. Wenn Sie auf „Akzeptieren“ klicken, stimmen Sie der Verwendung von Cookies von Dritten zu; wenn Sie auf "Ablehnen" klicken, können Sie fortfahren, ohne zu akzeptieren: In diesem Fall werden nur technische und analytische Cookies verwendet, aber einige Funktionen und Inhalte sind möglicherweise nicht verfügbar. Klicken Sie auf „Mehr erfahren und anpassen“, um mehr über die verwendeten Cookies zu erfahren und Ihre Zustimmung zu erteilen, die Sie jederzeit frei verweigern, widerrufen oder erteilen können. Weitere Einzelheiten sind in der vollständigen Cookie-Richtlinie zu finden.