Is "Scan Group Number TuDongChat" on Chrome Web Store Safe to Install?

[email protected] · chrome · v2.5.3

Tự động chat extension là công cụ hỗ trợ trong việc tư vấn khách hàng bằng trí tuệ nhân tạo ChatGPT chỉ cần bôi đen đoạn văn bản muốn trả lời. Nó cho phép bạn tích hợp AI Chatbot vào trang web hoặc fanpage của mình để tự động trả lời các câu hỏi của khách hàng, tư vấn sản phẩm và dịch vụ, giúp tiết kiệm thời gian và nhân lực. Công cụ này hiển thị Icon mỗi khi bạn chọn đoạn văn bản, khi ấn sẽ hiện thị khung hội thoại sử dụng ChatGPT để giải thích, cung cấp ngữ cảnh cho câu hỏi của bạn. Để tìm hiểu thêm, xin hãy truy cập trang chủ của chúng tôi: https://tudongchat.com ____________________________ Phiên bản v2.5.0 - 18/12/2025 - Thêm mục tìm id từ nhóm - Fix tiếp cái gửi tin nhắn FB Phiên bản v2.4.9-next - 5/11/2025 - Chuẩn bị ra mắt tính năng mới Phiên bản v2.4.9 - 17/08/2025 - Vẫn là cái gửi tin nhắn Phiên bản v2.4.8 - 18/07/2025 - Fix tiếp cái gửi tin nhắn Phiên bản v2.4.7 - 16/07/2025 - Fix tiếp cái gửi tin nhắn Phiên bản v2.4.6 - 13/07/2025 - Fix gửi tin nhắn trên FB Phiên bản v2.4.5 - 10/07/2025 - Fix gửi tin nhắn trên FB trên một số tài khoản không chạy được Phiên bản v2.4.4 - 12/06/2025 - Fix lỗi nhỏ, sau đó chạy deadline tiếp. Phiên bản v2.4.3 - 12/04/2025 - Fix lỗi xong đi uống cafe. Phiên bản v2.4.2 - 24/01/2025 - Fix một số lỗi nhỏ & cải thiện tính năng Phiên bản v2.4.0 - 17/12/2024 - Thêm chức năng gửi tin bạn bè zal Phiên bản v2.3.5 - 23/11/2024 - Cải thiện chức năng nhỏ Phiên bản v2.3.4 - 24/10/2024 - Sửa lỗi & cải thiện chức năng Phiên bản v2.3.3 - 21/10/2024 - Thêm gửi hình ảnh trong một số mục chat/comment Phiên bản v2.3.2 - 13/10/2024 - Sửa lỗi không gửi được tin nhắn Fanpage trong một số trường hợp đặc biệt Phiên bản v2.3.1 - 12/10/2024 - Sửa ít lỗi cũ và thêm tý lỗi mới Phiên bản v2.3.0 - 05/10/2024 - Thêm chức năng tự động comment trong nhóm - Cải thiện chức năng gửi tin Phiên bản v2.2.7 - 23/09/2024 - Cải thiện chức năng gửi tin & sửa lỗi Phiên bản v2.2.6 - 30/08/2024 - Cải thiện chức năng gửi tin & sửa lỗi - Sửa lỗi hiển thị nút gửi tin trong dark mode Phiên bản v2.2.5 - 27/06/2024 - Cải thiện chức năng gửi tin & sửa lỗi Phiên bản v2.2.4 - 06/06/2024 - Cải thiện chức năng gửi tin - Đồng bộ tài khoản trên website Phiên bản: v2.2.3 - 30/05/2024 - Cải thiện chức năng gửi tin trên FB - Thêm phân loại khách hàng (Zalo) - Tối ưu và cải thiện code Phiên bản: v2.2.1 - 25/04/2024 - Sửa lỗi gửi tin nhắn trên FB Phiên bản: v2.2.0 - 24/04/2024 - Hỗ trợ phản hồi tin nhắn trên Zalo và FB Phiên bản: v2.0.1 - 20/03/2024 - Sửa lỗi và cải thiện chức năng sẵn có. Phiên bản: v2.0.0 - 13/03/2024 - Thêm chức năng AI nhắn tin Facebook - Thêm chức năng phân loại bài viết theo nhóm Facebook Phiên bản: v1.1.2 - 16/12/2023 - Cải thiện giao diện tốt hơn. Phiên bản: v1.1.1 - 01/11/2023 - Hiển thị chi tiết gói sử dụng và cải thiện giao diện, tối ưu hiệu suất. - Thêm dark mode

Risk Assessment

Analyzed
43.58
out of 100
MEDIUM

9 security findings detected across all analyzers

Chrome extension requesting 3 permissions

Severity Breakdown

0
Critical
0
High
9
Medium
0
Low
0
Info

Finding Categories

9
Network

Requested Permissions

3 permissions
storage
Low
https://tudongchat.com/*
Low
https://*.tudongchat.com/*
Low

About This Extension

Tự động chat extension là công cụ hỗ trợ trong việc tư vấn khách hàng bằng trí tuệ nhân tạo ChatGPT chỉ cần bôi đen đoạn văn bản muốn trả lời. Nó cho phép bạn tích hợp AI Chatbot vào trang web hoặc fanpage của mình để tự động trả lời các câu hỏi của khách hàng, tư vấn sản phẩm và dịch vụ, giúp tiết kiệm thời gian và nhân lực. Công cụ này hiển thị Icon mỗi khi bạn chọn đoạn văn bản, khi ấn sẽ hiện thị khung hội thoại sử dụng ChatGPT để giải thích, cung cấp ngữ cảnh cho câu hỏi của bạn. Để tìm hiểu thêm, xin hãy truy cập trang chủ của chúng tôi: https://tudongchat.com ____________________________ Phiên bản v2.5.0 - 18/12/2025 - Thêm mục tìm id từ nhóm - Fix tiếp cái gửi tin nhắn FB Phiên bản v2.4.9-next - 5/11/2025 - Chuẩn bị ra mắt tính năng mới Phiên bản v2.4.9 - 17/08/2025 - Vẫn là cái gửi tin nhắn Phiên bản v2.4.8 - 18/07/2025 - Fix tiếp cái gửi tin nhắn Phiên bản v2.4.7 - 16/07/2025 - Fix tiếp cái gửi tin nhắn Phiên bản v2.4.6 - 13/07/2025 - Fix gửi tin nhắn trên FB Phiên bản v2.4.5 - 10/07/2025 - Fix gửi tin nhắn trên FB trên một số tài khoản không chạy được Phiên bản v2.4.4 - 12/06/2025 - Fix lỗi nhỏ, sau đó chạy deadline tiếp. Phiên bản v2.4.3 - 12/04/2025 - Fix lỗi xong đi uống cafe. Phiên bản v2.4.2 - 24/01/2025 - Fix một số lỗi nhỏ & cải thiện tính năng Phiên bản v2.4.0 - 17/12/2024 - Thêm chức năng gửi tin bạn bè zal Phiên bản v2.3.5 - 23/11/2024 - Cải thiện chức năng nhỏ Phiên bản v2.3.4 - 24/10/2024 - Sửa lỗi & cải thiện chức năng Phiên bản v2.3.3 - 21/10/2024 - Thêm gửi hình ảnh trong một số mục chat/comment Phiên bản v2.3.2 - 13/10/2024 - Sửa lỗi không gửi được tin nhắn Fanpage trong một số trường hợp đặc biệt Phiên bản v2.3.1 - 12/10/2024 - Sửa ít lỗi cũ và thêm tý lỗi mới Phiên bản v2.3.0 - 05/10/2024 - Thêm chức năng tự động comment trong nhóm - Cải thiện chức năng gửi tin Phiên bản v2.2.7 - 23/09/2024 - Cải thiện chức năng gửi tin & sửa lỗi Phiên bản v2.2.6 - 30/08/2024 - Cải thiện chức năng gửi tin & sửa lỗi - Sửa lỗi hiển thị nút gửi tin trong dark mode Phiên bản v2.2.5 - 27/06/2024 - Cải thiện chức năng gửi tin & sửa lỗi Phiên bản v2.2.4 - 06/06/2024 - Cải thiện chức năng gửi tin - Đồng bộ tài khoản trên website Phiên bản: v2.2.3 - 30/05/2024 - Cải thiện chức năng gửi tin trên FB - Thêm phân loại khách hàng (Zalo) - Tối ưu và cải thiện code Phiên bản: v2.2.1 - 25/04/2024 - Sửa lỗi gửi tin nhắn trên FB Phiên bản: v2.2.0 - 24/04/2024 - Hỗ trợ phản hồi tin nhắn trên Zalo và FB Phiên bản: v2.0.1 - 20/03/2024 - Sửa lỗi và cải thiện chức năng sẵn có. Phiên bản: v2.0.0 - 13/03/2024 - Thêm chức năng AI nhắn tin Facebook - Thêm chức năng phân loại bài viết theo nhóm Facebook Phiên bản: v1.1.2 - 16/12/2023 - Cải thiện giao diện tốt hơn. Phiên bản: v1.1.1 - 01/11/2023 - Hiển thị chi tiết gói sử dụng và cải thiện giao diện, tối ưu hiệu suất. - Thêm dark mode

Detailed Findings

9 total

AI Security Report

AI Security Review

Risky Plugins reviewed this extension with an AI-assisted security workflow on 2026-04-27. The review verdict is likely false positive with 78% confidence.

Recommended action: suppress false positive.
Risk context: MEDIUM risk, score 44/100.
Evidence context: threat category none; evidence quality moderate.

The Scan Group Number TuDongChat extension exhibits 9 network findings across multiple files, but these are generic "fetch detected" and "socket_io detected" alerts without specific suspicious domains. The network calls in scripts/_content.js:4, scripts/_content.js:5, scripts/_content.js:3, entries/background.js:1, and entries/popup.js:1 are consistent with a ChatGPT customer consulting tool that requires API communication. The file shared/runtime-dom.esm-bundler.js contains bundled framework code (indicated by the "esm-bundler" naming pattern), which explains the jQuery AJAX and Socket.io findings as expected dependency behavior.

Crucially, there are zero malware signatures, zero obfuscation findings, and zero IoC findings in the evidence bundle. The findings_summary explicitly shows "malware-signature":"0" and "obfuscation":"0". This absence of high-confidence threat indicators is the strongest signal that the extension is benign. The extension's stated purpose—supporting customer consulting using ChatGPT AI—aligns with the observed network behavior of making fetch and socket.io calls.

The developer is listed as [email protected], which is an email address rather than a company name. While less ideal than a verified publisher, this does not constitute impersonation or typosquatting. The extension name "Scan Group Number TuDongChat" does not mimic any known popular extension, and there is no evidence of Cyrillic character substitution or icon copying.

The strongest counterargument to this verdict is the email-only developer attribution combined with 7,000 users, which could theoretically enable a malicious extension to reach many victims. However, this argument fails because the actual code findings show no malicious behavior. The network findings are generic API calls without exfiltration patterns, credential access, or connections to suspicious domains. A malicious extension would show at least some malware signatures, obfuscation, or specific suspicious IoCs—none of which are present. The 9 findings are all medium-severity network detections that fire on any extension making API calls, which is expected behavior for a ChatGPT integration tool.

The "Last updated at 09/04/2026" date appears to be a data extraction error or metadata issue rather than evidence of malicious intent, as it is a future date that cannot be verified. Overall, the evidence points to a legitimate extension with standard API communication patterns, and the CVEQ findings represent known false-positive patterns from the network detector.

Key Reasons

  • Zero malware signatures detected
  • Zero obfuscation findings
  • Network findings are generic fetch/socket.io calls consistent with ChatGPT integration
  • No suspicious domains in IoC findings
  • File structure indicates legitimate bundled application (esm-bundler.js)

False Positive Considerations

  • Generic network fetch detection fires on any API call
  • Bundled framework code in shared/runtime-dom.esm-bundler.js
  • Socket.io library usage triggers network findings
  • jQuery AJAX in bundled dependencies

Frequently Asked Questions