Tener extensiones en el navegador, como es el caso de Google Chrome, es algo habitual. Existen muchos complementos que pueden ser útiles para el día a día, para tener un mayor control, optimizar descargas y, en definitiva, tener ciertas funciones añadidas. Sin embargo, esto también va a suponer un riesgo para la seguridad y privacidad. Es lo que ha ocurrido ahora con dos extensiones de Chrome, que son un fraude.
Concretamente, lo que hacen estas extensiones es permitir que los piratas informáticos roben conversaciones de ChatGPT y DeepSeek, dos de los chatbot más populares. Esto afecta directamente a la privacidad de los usuarios y puede dar lugar a ataques informáticos más sofisticados, como ataques Phishing personalizados.
Extensiones fraudulentas roban conversaciones en chatbots
Este descubrimiento ha sido realizado por parte de investigadores de seguridad de OX Security, como puedes ver en el informe publicado en su web oficial el pasado 30 de diciembre. Según indican, ha afectado a más de 900.000 usuarios, lo que supone un problema importante por su alcance.
La primera extensión se llama ChatGPT para Chrome con GPT-5, Claude Sonnet y DeepSeek AI y tiene 600.000 descargas. La segunda se denomina Barra lateral con IA con Deepseek, ChatGPT, Claude y más, con 300.000 descargas. Ambas están disponibles para el navegador Google Chrome.
Lo que hacen las extensiones, una vez se instalan, es monitorizar las pestañas a través de la API chrome.tabs.onUpdated. Esto genera un “gptChatId” único por cada usuario, según indican los investigadores de seguridad. Cuando detectan URLs de ChatGPT o DeepSeek, tienen la capacidad de extraer determinados elementos, respuestas e ID de sesión. Esos datos los almacenan a nivel local y, posteriormente, los codifican en Base64 y los envían a servidores de comando y control cada 30 minutos.
A partir de ahí, pueden robar chats confidenciales, datos personales que sirvan para espiar y, de esta forma, vender todo eso en la Dark Web. Estos registros de navegación pueden revelar hábitos, tokens y estructuras organizativas. Puede ser útil para lanzar ataques Phishing personalizados.
Si los piratas informáticos saben más de ti, tienen más información personal, pueden tener mayor probabilidad de éxito en ataques informáticos en Internet. Es clave reducir la exposición, lo cual también vas a lograr si evitas complementos de este tipo que podrían estar espiándote, aunque no seas consciente de ello.
Qué hacer
Al tiempo de escribir este artículo, estas extensiones ya no están disponibles en Google Chrome, después de la alerta lanzada por parte de los investigadores de seguridad. En caso de que tengas alguna instalada, es importante que la elimines lo antes posible. Puedes ir al menú de arriba a la derecha, pinchas en Extensiones y Gestionar extensiones, para ver todas las que tienes instaladas.
Nuestro consejo es que controles bien los complementos que instalas. Es importante que tengas solo aquellos que realmente vas a utilizar. Cuanto más tengas, mayor será el riesgo de tener problemas que afecten a tu privacidad y seguridad. Además, siempre debes instalar las extensiones desde fuentes oficiales y revisar muy bien los comentarios y valoraciones de otros usuarios, para evitar estafas.
Aunque estas extensiones estén disponibles para Google Chrome, no significa que no haya complementos, también maliciosos, para otros navegadores, como es el caso de Mozilla Firefox, por ejemplo. Por ello, es muy importante que analices muy bien todo lo que vayas a instalar, para no cometer errores y reducir así riesgos de seguridad que afecten a tu día a día.
En definitiva, hay dos extensiones para Chrome que podrían estar comprometiendo tu seguridad y privacidad en la red. Es fundamental que las elimines cuanto antes, para que no espíen tus chats de ChatGPT y DeekSeek. Revisa todas las que tienes instaladas en el navegador y reduce así riesgos innecesarios.
