¿Te has parado a pensar qué podría pasar con los mensajes que escribes en plataformas como ChatGPT o Gemini? Lo cierto es que podrías estar dando demasiada información sobre ti, sobre tus actividades, aficiones o cuestiones que planteas en estos chatbots. Sin embargo, todo eso podría quedar expuesto. En este artículo, nos hacemos eco de extensiones maliciosas que pueden secuestrar las conversaciones y poner en riesgo la seguridad y privacidad.
Vamos a explicarte en qué consiste esta campaña maliciosa y qué debes hacer para protegerte al máximo. El objetivo es proteger tu información personal y no dar facilidades a los atacantes, ya que podrían usarla en tu contra, para lanzar ataques Phishing personalizados y llegar a tomar el control de tus dispositivos.
Extensiones maliciosas en Chrome
Se trata de una oleada de extensiones falsas que tienen como objetivo capturar los mensajes que los usuarios ponen en plataformas de IA, como pueden ser ChatGPT, DeepSeek o Claude. Este problema lo han descubierto investigadores de seguridad de Expel, como puedes ver en la publicación que han realizado.
Los atacantes se aprovechan del auge de la Inteligencia Artificial y de cómo los usuarios ponen demasiada información en este tipo de chatbots. Lo que hacen las extensiones maliciosas es monitorear todo lo que se escribe en estas plataformas, las conversaciones con la IA, y extraer datos sin que la víctima sea consciente de ello.
Pueden llegar a obtener información financiera de la víctima, documentos confidenciales, datos importantes o incluso direcciones de correo electrónico y cualquier otra información que comparta con esa IA. Hay que tener en cuenta que no es la primera vez que nos encontramos a un problema de este tipo, ya que hace unos meses, en diciembre, la empresa OX Security también alertó de extensiones maliciosas que robaban conversaciones de ChatGPT y DeepSeek.
Estos complementos van a imitar a otros legítimos, con el objetivo de que la víctima los instale. En muchos casos, van a simular ser extensiones oficiales de ChatGPT, por ejemplo, pero que realmente no tienen nada que ver con esa plataforma. También puede ocurrir que los atacantes modifiquen extensiones legítimas, como descubrieron investigadores de Koi Security el pasado diciembre con Urban VPN para espiar conversaciones de ChatGPT.
Cómo actuar
Es fundamental estar preparado para hacer frente a este tipo de problemas. Es clave siempre utilizar complementos legítimos, descargados de fuentes oficiales, y comprobar que están actualizados y son seguros. Siempre puedes leer comentarios y valoraciones de otros usuarios, para reducir riesgos. En el caso del navegador de Google, puedes instalar las extensiones desde Chrome Store.
Pero no basta solo con asegurarte de que estás instalando una extensión segura en ese momento, sino mantener un control a largo plazo. Revisa los permisos, por ejemplo. Cuidado con conceder permisos sensibles o que puedan cambiar con el tiempo. Te dejamos un cuadro resumen con los pasos que debes dar para ello.
| Paso | Acción | Ruta/Comando |
|---|---|---|
| 1. Acceder al Gestor | Abre el panel de extensiones instaladas. | Escribir chrome://extensions/ en la barra. |
| 2. Inspeccionar Detalles | Ver permisos específicos de cada extensión. | Clic en 'Detalles' en la tarjeta de la extensión. |
| 3. Restringir Acceso | Limitar la ejecución del script a demanda. | Cambiar 'Permisos del sitio' a 'Al hacer clic'. |
Ten en cuenta que, aunque instales complementos desde fuentes oficiales, podrías tener problemas en caso de que hayan colado alguno malicioso o se haya actualizado y ahora ya no sea fiable. Por ello, conviene siempre llevar a cabo una revisión periódica y no dar facilidades a los atacantes. Revisa todo muy bien, independientemente del tipo de navegador que tengas instalado.
También es clave que limites la exposición en plataformas como ChatGPT, Gemini o DeepSeek. Evita poner datos personales, información sensible y cualquier dato que no quieras que quede expuesto para cualquiera. Eso es una barrera de seguridad que te ayudará a preservar tu privacidad en la red.
En definitiva, las extensiones de Chrome podrían suponer un problema para la privacidad a la hora de usar plataformas como ChatGPT o DeepSeek. Es muy importante que revises todo muy bien antes de instalar aplicaciones y verifiques que todo está correctamente configurado. Estos mismos consejos los debes aplicar a la hora de instalar el navegador o cualquier otro programa que vayas a conectar a la red, con el objetivo de mantener la seguridad presente en todo momento.
