Investigaţia făcută de cercetătorul Jamila Kaya, folosind instrumentul CRXcavator livrat de o companie numită Duo Security, a pornit pe baza unor suspiciuni cum că anumite extensii Chrome desfăşoară activităţi clandestine, trimiţând istoricul de navigare web unor servere aflate la distanţă, fraudând campanii publicitare prin simularea de click-uri pe bannere cu reclame, sau afişând reclame care expun utilizatorii la atacuri de tip phishing şi alte forme de malware. Permisiunile excesive acordate la instalare permiteau extensiilor să acceseze datele de navigare şi să urmărească activitatea utilizatorilor chiar şi atunci când aceştia vizitau site-uri protejate HTTPS.
Pe baza informaţiilor furnizate de cercetătorul Jamila Kaya, Google a folosit propriile tehnologii de amprentare pentru a identifica aproximativ 500 de extensii care foloseau schemele de fraudare respective, reprezentând aproximativ 0.26% din totalul extensiilor Chrome aflate în circulaţie (aproximativ 190.000).