ChatGPT se ha convertido en una plataforma muy popular, con millones de usuarios que, cada día, utilizan este chatbot para realizar consultas. Esto también lo aprovechan los piratas informáticos, como es de esperar. Nos hacemos eco de cómo están utilizando múltiples extensiones falsas de ChatGPT para secuestrar cuentas. Vamos a explicarte cómo te afecta y qué debes hacer para mantener tu seguridad.
Se trata de una campaña coordinada en la que buscan secuestrar cuentas de ChatGPT. Tienen la capacidad de robar tokens de sesión y acceder a chats privados e incluso archivos de Google Drive. Para ello, han utilizado un total de 16 extensiones de navegador maliciosas. Han sido descubiertas por parte de la empresa de seguridad informática LayerX Security, como puedes ver en su publicación con fecha de 26 de enero.
Extensiones de ChatGPT falsas
Aunque todas estas extensiones son distintas, pertenecen al mismo desarrollador, según indican desde LayerX Security. Esta estrategia permite tener un mayor alcance, ya que pueden ofrecer algo distinto a muchos usuarios y lograr así más víctimas que lleguen a instalar alguno de estos complementos.
Hay que indicar, eso sí, que el alcance de esta campaña maliciosa ha sido muy limitado. LayerX Security indica que solo han registrado unas 900 instalaciones, por lo que queda muy lejos de otras campañas similares, en las que hemos visto decenas de miles de instalaciones. No obstante, el peligro está ahí y puede afectar a aquellos que hayan instalado este tipo de extensiones.
Los complementos maliciosos han estado presentes en la tienda oficial de Chrome, lo que hace que sea aún más peligroso. Se promocionan como “optimizadores de GPT”. Es algo que muchos usuarios buscan hoy en día, para poder aprovechar la IA en tareas cotidianas, por lo que tienen ahí mayor probabilidad de éxito. Concretamente, 15 de estas extensiones las han encontrado en Google Chrome y una de ellas en Microsoft Edge.
Lo que hacen los atacantes es robar tokens de sesión. Es lo que indica a un sitio web que ya has iniciado sesión, por lo que no pide poner la contraseña de nuevo. De esta forma, podrían enterar en tu cuenta de Google Drive, por ejemplo. Van a suplantar la identidad y tener un control total.
El problema abarca a las plataformas conectadas a ChatGPT. Ahí podemos mencionar Slack, Google Drive, GitHub, etc. Van a tener acceso a todas estas cuentas.
Desde LayerX, esperan que esta campaña tenga un impacto limitado, gracias a haberla descubierto en una etapa temprana. Aun así, puede haber muchos usuarios que tengan alguna de estas extensiones instaladas y deban actuar.
Cómo actuar
Lo primero que debes hacer, es asegurarte de que no has instalado ninguna extensión que pueda ser un riesgo. Las extensiones más descargadas, son las siguientes:
- ChatGPT folder, voice download, prompt manager, free tools – ChatGPT Mods (605 instalaciones)
- ChatGPT voice download, TTS download – ChatGPT Mods (156 instalaciones)
- ChatGPT pin chat, bookmark – ChatGPT Mods (18 instalaciones)
Te dejamos una lista con todas las extensiones, la cual puedes encontrar en el informe de LayerX Security:
Como ves, salvo las dos primeras, el resto ni siquiera llegan a 20 instalaciones. En cualquier caso, es fundamental que revises muy bien los complementos que has instalado y te asegures siempre de hacerlo desde fuentes oficiales, además de ver valoraciones de otros usuarios, comprobar permisos y verificar que están actualizadas.
| Acción | Instrucciones para Google Chrome | Instrucciones para Microsoft Edge |
|---|---|---|
| 1. Acceder al gestor | Escriba chrome://extensions/ en la barra de direcciones y pulse Intro. | Escriba edge://extensions/ en la barra de direcciones y pulse Intro. |
| 2. Identificar y Eliminar | Busque en la lista los nombres de las extensiones maliciosas. Haga clic en el botón 'Quitar' o 'Eliminar' en cada una. | Busque en la lista los nombres de las extensiones maliciosas. Haga clic en el botón 'Quitar' o 'Eliminar' en cada una. |
| 3. Verificación posterior | Cierre la sesión de su cuenta de Google y de OpenAI para invalidar los tokens de sesión. Vuelva a iniciar sesión y considere cambiar su contraseña. | Cierre la sesión de su cuenta de Microsoft y de OpenAI. Vuelva a iniciar sesión. |
Nuestra recomendación es que solo instales extensiones que realmente necesitas para tu día a día. Tener demasiadas instaladas, supone un riesgo para la seguridad, además de afectar al rendimiento.
Por otra parte, mantener tus dispositivos correctamente protegidos, es otro factor importante. Es clave tenerlo actualizado, además de contar con un buen antivirus. Te ayudará a reducir riesgos y lograr siempre una protección adecuada.
