tecnologia

Extensiones de chrome se hacen pasar por chatgpt y vacían tu historial en silencio

Mientras redactas un prompt en ChatGPT o pides código a Gemini, una extensión aparentemente inocua copia cada palabra y la envía a un servidor en Moscú o Teherán. No es ciencia-ficción: Expel acaba de desenterrar un ecosistema de prompt poaching que ya ha infiltrado miles de navegadores en España y América Latina con nombres tan seductores como «AI Sidebar with Deepseek, ChatGPT, Claude, and more».

Urban vpn, la estrella que se volvió espía

Urban VPN empezó siendo un servicio de proxy gratuito y fiable. Cuando alcanzó el millón de usuarios, su actualización 3.2.1 incluyó un módulo oculto que abre la pestaña, lee el DOM y extrae sesiones enteras de OpenAI o Google. La firma Secure Annex detectó que los datos se empaquetan en JSON y viajan cifrados hasta un punto de salto en Bulgaria antes de repartirse en foros rusos. El precio: entre 0,5 y 2 dólares por cada conversación con metadata corporativa.

El modus operandi se repite: imitación perfecta del logo oficial, descripción repleta de palabras clave «GPT-5» y «Claude Sonnet», y un botón «Add to Chrome» que pide únicamente «lectura y cambio de datos en todas las webs». La mayoría acepta sin leer. Una vez dentro, la extensión inyecta un service worker que vigila cada cambio en el Document Object Model y dispara un fetch silencioso a cuanto detecta la palabra «prompt».

España, tercer país con más descargas tóxicas

España, tercer país con más descargas tóxicas

Los Centros de Respuesta a Incidentes (CSIRT) catalán y andaluz confirman que el 38 % de las brechas de datos de enero provienen de complementos de navegador. El prompt poaching ya no es un juguete de script kiddies: empresas de salud madrileñas han visto filtrados informes clínicos que terminaron publicados en canales de Telegram con seudónimos en árabe. La AEPD prepara multas de hasta 150 000 euros a quien instale extensiones no auditadas en equipos que manejen datos de terceros.

La ironía duele: confiamos la propiedad intelectual de una campaña entera a un asistente de IA y lo hacemos desde un navegador que, en paralelo, ejecuta una extensión sin dueño. El resultado es un double exposure: la empresa pierde know-how y el empleado queda expuesto a chantaje.

Cómo desinfectar tu chrome en menos de dos minutos

Cómo desinfectar tu chrome en menos de dos minutos

Escribe chrome://extensions en la barra, activa «Modo desarrollador» y revisa permisos. Si alguna extensión requiere «lectura y modificación de datos en todas las webs» y no es Google Translate, desinstálala. Luego entra en «Configuración> Privacidad y seguridad> Almacenamiento de cookies» y borra todo lo de los últimos siete días. Por último, instala únicamente desde la Chrome Web Store y, aun así, fíjate que el editor tenga un dominio corporativo verificable, no un perfil anónimo con foto de astronauta.

Y recuerda: si la extensión promete «GPT-5» y aún no existe, lo único que te va a actualizar es la factura de reputación que pagarás cuando tus clientes vean sus secretos en Pastebin.