Extensiones VPN falsas en la Chrome Web Store: qué sabemos y cómo protegerte


Un estudio reciente revela una red amplia de extensiones falsas de VPN y proxy que prometen privacidad y, sin embargo, enrutan todo el tráfico del navegador a través de proxies operados por un único grupo. En total, se identificaron 737 extensiones gratuitas de VPN y proxy publicadas en al menos 40 cuentas de desarrolladores en la Chrome Web Store, con más de 75,000 instalaciones combinadas.

Estas extensiones se hacen pasar por nombres de confianza como Proton VPN y NordVPN, entre otros, y se han convertido en una amenaza significativa para usuarios que buscan mantenerse privados al navegar. Aunque Google ha tomado medidas, la investigación muestra que cientos de estas variantes siguen vivas y pueden presentar riesgos reales para la seguridad y la privacidad de los usuarios.

Entre las cuestiones más preocupantes se encuentra que varias de estas extensiones no ofrecen cifrado real y pueden forzar todo el tráfico del navegador a través de la infraestructura del operador. En algunos casos, las direcciones de proxy se resolvían a través de Cloudflare o DNS-over-HTTPS de Google, exponiendo direcciones IP y facilitando que el operador observe sitios visitados y datos enviados, incluso en páginas no cifradas (HTTP).

La investigación también encontró que, en numerosos ejemplos, las promesas de planes premium eran falsas. Se informó que ciertos hostnames indicados para servidores en países como Japón, Singapur y Australia no existían realmente. Este hallazgo subraya que algunos usuarios podrían estar pagando por servicios que no proporcionan la funcionalidad prometida.

Qué hacer si crees haber instalado una extensión de VPN falsa

  • Elimina inmediatamente cualquier extensión sospechosa de tu navegador.
  • Verifica y restablece la configuración de proxy de Chrome a sus valores predeterminados.
  • Cambia las credenciales que hayas ingresado en sitios no HTTPS durante el periodo en que la extensión estuvo activa.
  • Revisa la configuración de proxy en tu navegador buscando la opción “proxy” y asegúrate de que no haya configuraciones inusuales.

La investigación también destaca la importancia de verificar que las extensiones provienen de proveedores reales y confiables. Si ves una extensión que imita a una marca conocida, es recomendable desactivarla y eliminarla, incluso si parece inofensiva.

En un entorno donde las amenazas evolucionan, la vigilancia constante y la verificación de las credenciales de las extensiones se convierte en una práctica clave para preservar la seguridad y la privacidad al navegar.

Para más detalles técnicos y recomendaciones, puedes consultar el estudio completo de Socket’s Threat Research Team en su blog.

from Latest from TechRadar https://ift.tt/MfNO3Fo
via IFTTT IA